![]() |
Как работает антивирус ?
Как работает антивирус ?
если в двух словах? вот задался вопросом,а как он впринципе проверяет файл, и определяет инфицирован или нет, раскладывает файл по кусочкам, ищет скрипт схожий с вирусным,или как ? что является показателем что файл инфицирован. ( рассматривая толко систему, без интернета ) |
Наверно ищет вредоносный код в файле
|
а если файл зашифрован ?. тоесть есть понимаю содержит базу скриптов вирусов ? )))
|
елси фаил зашифрован то у антивируса есть расшифровщик ,и поетомуесть крипторы приват (которые незанеслись в базу антивируса по методу шифровки) и паблик которые паляться
|
сигнатурные проверки и эмулятор кода
|
Код:
http://www.merc-press.ru/index.php?name=Pages&op=page&pid=16 |
эмулятор кода ,,,???
|
Цитата:
|
еще есть таблицы контрольных сумм файлов, проверяющие изменения в файловой системе
|
как я понял, недавно тоже задовался подобным вопрос...сравнивается контрольная сумма приложения с контрольной суммой в базе если совподает то вирус...
|
| Время: 06:29 |