| 啟發(fā)式:簡化虛擬機(jī)和簡化行為判斷引擎的結(jié)合。主要針對:木馬、間諜、后門、下載者、已知病毒(PE病毒)的變種。 Heuristic(啟發(fā)式技術(shù)=啟發(fā)式掃描+啟發(fā)式監(jiān)控) 重點(diǎn)在于特征值識別技術(shù)上的更新、解決單一特征碼比對的缺陷。目的不在于檢測所有的未知病毒,只是對特征值掃描技術(shù)的補(bǔ)充。 啟發(fā)式技術(shù)是基于特征值掃描技術(shù)上的升級,與傳統(tǒng)反病毒特征值掃描技術(shù)相比,優(yōu)點(diǎn)在于對未知病毒的防御。是特征值識別技術(shù)質(zhì)的飛躍 |
|
|