تقنيات الكشف عن الفيروسات متعددة الأشكال والمتحولة؟[مغلق]

StackOverflow https://stackoverflow.com/questions/35798

  •  09-06-2019
  •  | 
  •  

سؤال

ما هي التقنيات التي يمكن تطبيقها للكشف متعدد الأشكال و متحولة الفيروسات؟

ما مدى صعوبة تنفيذ هذه التقنيات؟

هل يتم تطبيق هذه التقنيات في برامج مكافحة الفيروسات الحديثة؟

هل كانت مفيدة؟

المحلول

اعتقدت أن معظم برامج فحص الفيروسات تستخدم في الوقت الحاضر تقنيات رمل للتحقق من السلوك "السيئ".لذلك سيتم أيضًا اكتشاف الفيروسات متعددة الأشكال.
بالطبع تقنيات الكشف هذه معروفة أيضًا لمنشئي الفيروسات، ويمكن تجاوزها بسهولة باستخدام مجموعة من عمليات تنفيذ التعليمات البرمجية العشوائية وغير الضارة قبل الحمولة الفعلية.

نصائح أخرى

من المستحيل اكتشاف جميع الأكواد السيئة المتعددة/المتحولة المعروفة.التحقق من القوائم البيضاء هو الأسلوب الوحيد الذي يمكن إثباته.هذا ليس ممكنًا دائمًا، خاصة إذا لم تتم صيانة البنية التحتية/جهاز الكمبيوتر الخاص بك بشكل جيد.وهذا سبب وجيه لاستمرار قيمة الكشف القائم على التوقيع والإرشاد والمحاكاة.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top