Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Какая разница между "Сигнатурный анализ" и "Эвристический анализ"?

Ответить
Настройки темы
[решено] Какая разница между "Сигнатурный анализ" и "Эвристический анализ"?

Аватара для verdix

Наставник


Сообщения: 636
Благодарности: 34

Профиль | Отправить PM | Цитировать


Какая разница между "Сегнатурный анализ" и "Эвристический анализ"? Вот, в KIS 2009 увидал методы проверки, стало интересно чем они отличаются!

Отправлено: 20:25, 10-11-2008

 

Аватара для CyberDaemon

DOOMer


Сообщения: 3254
Благодарности: 438

Профиль | Отправить PM | Цитировать


Цитата verdix:
Сегнатурный »
Сигнатурный - антивирус ищет характерные для конкретного вируса последовательности кода - типа отпечатков пальцев.
Эвристический - антивирус пытается анализировать код - ищет дядю подозрительного вида.
Образное объяснение

-------
"640 K ought to be enough for anybody" Bill Gates, 1981

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:35, 10-11-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Правильно Сигнатурный, вроде как стандартно, например, в программировании выражение
Код: Выделить весь код
float function (int a, double b, char c);
называется сигнатурой функции, чтобы функция работала, она должна всегда (если указан возвращаемый тип) возвращать объявленный параметр, содержать название функции и принимать параметры, по тому типу который указан в заголовке. Но наверное это не то, видимо я объяснил что такое сигнатура в программировании. Сигнатура вирусов, а это поиск в гугле.
Эвристический анализ, вроде как предугадывает некоторые видоизменения, которые может производить вирус. Если не ошибусь был такой вирус Стелс или призрак, который размножаясь на заражённом компьютере, изменял свои участки кода так, что его не возможно было найти, вот как раз на такие типы и предназначен эвристический анализ.
Если грубо объяснить, то сигнатура это сравнение, а эвристика, какой-никакой метод "предсказания" изменений вируса.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 20:39, 10-11-2008 | #3


Аватара для verdix

Наставник


Сообщения: 636
Благодарности: 34

Профиль | Отправить PM | Цитировать


Спасибо парни!

Отправлено: 23:50, 10-11-2008 | #4



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Какая разница между "Сигнатурный анализ" и "Эвристический анализ"?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? verdix Microsoft Windows 2000/XP 3 03-10-2009 23:46
Debian/Ubuntu - [решено] Пропали кнопки "свернуть","закрыть","во весь екран" в папках Alex.sys Общий по Linux 5 02-04-2009 11:13
Анализ журнала "Безопасность" Altaranenco Microsoft Windows NT/2000/2003 3 10-09-2007 17:23
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29
Какая модель Pentium 4 3,2 GHz 800 FSB 1Mb cache лучше: "PGA-478" и "LGA-775". CompFan Процесcоры 13 08-01-2005 21:54




 
Переход