互联网 频道

爱与哀愁 剖析国产杀毒软件致命缺陷

    二、 引擎之短

    国内杀毒软件每年推出新版本的时候都提出自己的新版本的引擎是第N代先进引擎,杀毒能力有了多大的进步。但是一到具体运用,就发现杀毒能力还是老样子。

    瑞星的监控一直是用DLL注入的方式(呵呵,和很多病毒木马相同),造成了监控的时候占用系统资源巨大,脱壳能力也非常糟糕,只能脱掉UPX壳,病毒和木马只要一加其他的壳就没办法对付了,不是查不出就是不停的跳杀。

    金山估计是当年受Dr.web的影响,他的杀毒软件占用也很小,杀毒速度很快,但是他根本没有杀带壳的病毒能力,结果造成了在杀毒的时候跳杀非常厉害。

    江民由于当初开发的杀毒引擎有独到之处,在监控和杀毒方面都有不错的表现,在杀壳方面除了杀掉UPX和ASPack壳之外,还可以杀一些比较流行的壳。据说他的杀毒引擎一定程度借鉴了卡巴斯基的引擎,但是杀壳的能力比卡巴斯基就差多了,但是扫描和监控的速度比卡巴斯基强不少。

    国产三强的引擎发展技术现在已经落后于当前时代的发展,当前国际上杀毒软件的发展非常迅速,虽然有卡巴斯基和BitDefender这样把特征码杀毒几乎做到极致的软件,但是这种杀毒技术已经逐渐日落西山。以NOD32、Dr.web、Avira等为代表的启发杀毒已经逐渐成熟,只要启发设置的合理,几乎可以发现所有的未知病毒和变种病毒(这也是NOD32在病毒库并没有一些国际巨头全的情况下,可以创造43次参加VB 100%测试仅仅3次失手的神话的秘密武器之一!)。

    目前在杀毒软件界,行为杀毒是新兴起的技术。顾名思义,行为杀毒就是在杀毒软件的监控系统发现威胁行为时就报警并提示杀毒的技术。目前卡巴斯基6.0一定程度上集成了行为杀毒的能力,这样就大大提高他对未知威胁的处理能力。关于行为杀毒,中国的微点,美国的Cyberhawk(目前都在测试中)也有不错的表现,作为单独的主动防御模块,他们是一些优秀杀毒软件良好的补充。

    可惜在国产主流杀毒的当前版本中,目前这两大新技术都根本没有。所以造成了他们在对付现在互联网时代病毒时候处于疲于奔命的状态。哪怕是已经被发现的病毒或木马只要加一个偏门的壳,或者稍稍变种一下,国产的主流杀毒软件就全部放行……。这也是已经肆虐了半年多的维金病毒还是在国内到处危害的原因(变种不断出现……)。

 

0
相关文章