Какая разница между "Сигнатурный анализ" и "Эвристический анализ"?
Какая разница между "Сегнатурный анализ" и "Эвристический анализ"? Вот, в KIS 2009 увидал методы проверки, стало интересно чем они отличаются!
|
Цитата:
Эвристический - антивирус пытается анализировать код - ищет дядю подозрительного вида. Образное объяснение :) |
Правильно Сигнатурный, вроде как стандартно, например, в программировании выражение
Код:
float function (int a, double b, char c); Эвристический анализ, вроде как предугадывает некоторые видоизменения, которые может производить вирус. Если не ошибусь был такой вирус Стелс или призрак, который размножаясь на заражённом компьютере, изменял свои участки кода так, что его не возможно было найти, вот как раз на такие типы и предназначен эвристический анализ. Если грубо объяснить, то сигнатура это сравнение, а эвристика, какой-никакой метод "предсказания" изменений вируса. |
Спасибо парни!
|
Время: 02:53. |
Время: 02:53.
© OSzone.net 2001-