Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   [решено] Какая разница между "Сигнатурный анализ" и "Эвристический анализ"? (http://forum.oszone.net/showthread.php?t=122535)

verdix 10-11-2008 20:25 948929

Какая разница между "Сигнатурный анализ" и "Эвристический анализ"?
 
Какая разница между "Сегнатурный анализ" и "Эвристический анализ"? Вот, в KIS 2009 увидал методы проверки, стало интересно чем они отличаются!

CyberDaemon 10-11-2008 20:35 948941

Цитата:

Цитата verdix
Сегнатурный »

Сигнатурный - антивирус ищет характерные для конкретного вируса последовательности кода - типа отпечатков пальцев.
Эвристический - антивирус пытается анализировать код - ищет дядю подозрительного вида.
Образное объяснение :)

Drongo 10-11-2008 20:39 948949

Правильно Сигнатурный, вроде как стандартно, например, в программировании выражение
Код:

float function (int a, double b, char c);
называется сигнатурой функции, чтобы функция работала, она должна всегда (если указан возвращаемый тип) возвращать объявленный параметр, содержать название функции и принимать параметры, по тому типу который указан в заголовке. Но наверное это не то, видимо я объяснил что такое сигнатура в программировании. Сигнатура вирусов, а это поиск в гугле.
Эвристический анализ, вроде как предугадывает некоторые видоизменения, которые может производить вирус. Если не ошибусь был такой вирус Стелс или призрак, который размножаясь на заражённом компьютере, изменял свои участки кода так, что его не возможно было найти, вот как раз на такие типы и предназначен эвристический анализ.
Если грубо объяснить, то сигнатура это сравнение, а эвристика, какой-никакой метод "предсказания" изменений вируса.

verdix 10-11-2008 23:50 949074

Спасибо парни!


Время: 00:39.

Время: 00:39.
© OSzone.net 2001-