PDA

View Full Version : نحوه عملکرد ویروس یاب ها ...



mehranFX
جمعه 05 آبان 1385, 13:35 عصر
با سلام :
از اونجایی که خیلی از ویروس یاب ها از جمله پاندا ، با دلفی توسعه داده شده اند ، بحث خودم رو در این جا مطرح می کنم :
تا جایی که بنده اطلاع دارم روند تشخیص یک ویروس بر اساس pattern ذخیره شده و موجود از اون ویروس در بانک اطلاعاتی AV هستش!
حالا سئوال اینه که بر فرض یه ویروس یابی مثل نورتن یا Kasper ادعای شناخت حدود 10000 نوع ویروس و کرم و اینجور جک و جونور ها رو داره ! خوب چطور می تونه pattern فایل مورد بررسی خودش رو با pattern های موجود در بانک اطلاعاتی اش در کسری از ثانیه منطبق کنه و تشخیص بده این فایل Infected هست یا نه !
از اونجایی که بسیاری چون کاسپر و نورتن دارای موتور تشخیص حریصانه(Huristic) هستند آیا این امر موجب کند تر عمل کردن این نرم افزار ها نخواهد شد ؟!

راهنمایی های عالمانه اساتید موجب امتنان خواهد بود .

Delphi 2010
دوشنبه 11 مهر 1390, 19:51 عصر
ببینید بحث ویروس یاب ها براساس یک سری کلاس هستش که توی دلفی تعریف شده
من خیلی از بحث ویروس یابی سر در نمیارم ولی یکمی در این مورد تحقیق کردم
این کلاس ها MD5 و ... هستش در این مورد تحقیق کن اگر به نتیجه نرسیدی بگو تا یک نمونه برنامه کوچیک برات بفرستم که راهنمائیت کنه

devil00x
چهارشنبه 18 آبان 1390, 14:04 عصر
دوست عزیز بهتر بود به تاریخ تاپیک یه نگاهی مینداختی بعد پست میزدی؟
حالا هم که پست زدی هیچ اطلاعات مفیدی ارائه ندادی ، حداقل کلاس هایی که فکر می کردی و نام می بردی!!!!