卡巴斯基實驗室——領先的信息安全解決方案提供商,於近日發佈由卡巴斯基實驗室惡意程序高級分析師Alisa Shevchenko撰寫的關於惡意代碼檢測技術演變的最新分析報告。
文章描述了不同於特徵檢測技術的惡意代碼檢測方法。Alisa在描述檢測技術時指出,此項技術由兩部分組成----技術部分和分析部分。
技術部分包括以字節方式分析文件代碼、仿真程序代碼、虛擬化、監控系統事件、搜索系統異常等技術;分析部分包括對目標的簡單比較、複雜比較或基於複雜數據分析的專家系統。
Alisa對何種惡意程序檢測技術中應用了何種算法進行分析,並對檢測惡意代碼不同方法的優缺點給與描述,表明沒有哪一種檢測方法是最佳的或是萬能的。
最後,Alisa對用戶應當如何選擇非特徵安全保護給出建議:由於每種技術都有自己的優勢和劣勢,所以用戶在選擇一項技術時應根據獨立測試結果來做出選擇。
報告全文請瀏覽Viruslist.com。

|
Copyright © 1997 - 2007 Kaspersky Lab
技術支援專線:台灣 (886)(02)2791-5365 ext 9 |連絡我們 | 技術支援 | 可疑病毒回報 |
|