杀毒软件的工作机制是什么(杀毒软件的工作机制)
当电脑病毒让你的电脑出现异常的时候,杀毒软件开始工作了。首先会建立病毒库,收集病毒的特征代码。当检测到相似的代码片段,便与病毒库做
当电脑病毒让你的电脑出现异常的时候,杀毒软件开始工作了。首先会建立病毒库,收集病毒的特征代码。
当检测到相似的代码片段,便与病毒库做对比,虽然可以高效精准的判断这是何种病毒啊,但面对极为隐蔽、善于变化的多态性病毒,甚至于未收录进病毒库的病毒时,便会束手无策。此时就需要对病毒进行行为检测,因为病毒的入侵往往具有很强的目的性,要达到目的必然产生行为倾向。
比如占用硬盘空间,修改核心指令等等。因此,归纳这些行为特征也能很好的发现病毒的踪迹。
但缺点是比较容易误杀,毕竟不仅仅只有病毒才会产生这些行为。因此,为了降低误报率,产生通过模拟软件运行来检测病毒的方式,可产生可疑行为的程序或者文件进行模拟运行,直接计算产生的结果,但换取到的是极高的消耗系统资源。
最后还有一种校验合法,通过记录程序。大小内容,后台进程,然后定期调用这些和程序对比,以对比数据是否产生了变化,来判断程序中是否涵盖了病毒。
但正常程序的更新也会出现数据的变化,导致被误杀,已经逐渐不被采用。而1987年,巴斯特为了防止他人盗拷自己开发的程序,所植入程序的将拷贝者硬盘空间吃掉的代码,却无心插柳的成为了世界上第一款计算机。
并没有。
推荐阅读
- alfa romeo车标含义?(阿尔法罗密欧车标)
- 华为鸿蒙os如何操作 华为鸿蒙os2.0系统官网报名入口
- 14款沃尔沃s60l二手车能买吗?(沃尔沃s60为什么贬值厉害)
- power mp3 wma converter(mp3格式转换器)软件介绍(power mp3 wma converter(mp3格式转换器))
- 42岁李贞贤宣布平安生女,网友:歌声击退山贼的那个
- 热火朝天的高铁WiFi迟迟未到(5G能否破局)
- 华为手机性价比最高是哪几款2022? 华为哪款手机性价比高最值得入手
- 进口捷豹全部车型报价?(捷豹报价大全价格表)
- 韩庚江铠同疑相恋,两人同游马尔代夫遭曝光
- 八卦格字帖软件介绍(八卦格字帖)
- 虚拟机 操作系统(操作系统整合:虚拟机管理程序的下一步)
- 比亚迪f6参数配置?(比亚迪f6)
- 奥沙利文获世锦冠军,奥沙利文得了几次世锦赛冠军
- Evel Knievel手游游戏介绍(Evel Knievel手游)
- 索尼wi1000x拆解(SONYNZW-X1000系列高清拆解图集)
- 4座硬顶敞篷跑车都有哪几款?(4门4座硬顶敞篷车推荐)
- 艺术体操团体全能决赛,艺术体操团体全能决赛中国
- 工人物语6通用修改器游戏介绍(工人物语6通用修改器)
- 简述电机换向器的工作原理图(简述电机换向器的工作原理)
- Atheros-AR5007EG无线网卡驱动软件介绍(Atheros-AR5007EG无线网卡驱动)