Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

25.01.2009, 12:56
|
|
Участник форума
Регистрация: 28.03.2008
Сообщений: 127
Провел на форуме: 588541
Репутация:
19
|
|
Как работает антивирус ?
Как работает антивирус ?
если в двух словах? вот задался вопросом,а как он впринципе проверяет файл, и определяет инфицирован или нет, раскладывает файл по кусочкам, ищет скрипт схожий с вирусным,или как ? что является показателем что файл инфицирован. ( рассматривая толко систему, без интернета )
|
|
|

25.01.2009, 13:22
|
|
Познающий
Регистрация: 09.12.2007
Сообщений: 41
Провел на форуме: 3977556
Репутация:
12
|
|
Наверно ищет вредоносный код в файле
|
|
|

25.01.2009, 13:28
|
|
Участник форума
Регистрация: 28.03.2008
Сообщений: 127
Провел на форуме: 588541
Репутация:
19
|
|
а если файл зашифрован ?. тоесть есть понимаю содержит базу скриптов вирусов ? )))
|
|
|

25.01.2009, 13:38
|
|
Участник форума
Регистрация: 02.11.2008
Сообщений: 222
Провел на форуме: 3459722
Репутация:
155
|
|
елси фаил зашифрован то у антивируса есть расшифровщик ,и поетомуесть крипторы приват (которые незанеслись в базу антивируса по методу шифровки) и паблик которые паляться
|
|
|

25.01.2009, 15:35
|
|
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
Провел на форуме: 1013791
Репутация:
711
|
|
сигнатурные проверки и эмулятор кода
|
|
|

25.01.2009, 15:43
|
|
Постоянный
Регистрация: 24.11.2008
Сообщений: 416
Провел на форуме: 910902
Репутация:
100
|
|
Код:
http://www.merc-press.ru/index.php?name=Pages&op=page&pid=16
ну вот более менее инфа нормальная, пара принципов работы Антивирь ПО
|
|
|

25.01.2009, 15:44
|
|
Участник форума
Регистрация: 28.03.2008
Сообщений: 127
Провел на форуме: 588541
Репутация:
19
|
|
эмулятор кода ,,,???
|
|
|

25.01.2009, 15:53
|
|
Постоянный
Регистрация: 24.11.2008
Сообщений: 416
Провел на форуме: 910902
Репутация:
100
|
|
Сообщение от cleric.80
эмулятор кода ,,,???
может эмулятор процессора? 
|
|
|

25.01.2009, 15:57
|
|
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме: 4192567
Репутация:
2145
|
|
еще есть таблицы контрольных сумм файлов, проверяющие изменения в файловой системе
|
|
|

25.01.2009, 16:03
|
|
Постоянный
Регистрация: 24.11.2008
Сообщений: 416
Провел на форуме: 910902
Репутация:
100
|
|
как я понял, недавно тоже задовался подобным вопрос...сравнивается контрольная сумма приложения с контрольной суммой в базе если совподает то вирус...
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|