互联网 频道

[大讲堂]流氓软件查杀精彩问答(下)

  【编者】IT168软件频道特别策划栏目《软件大讲堂》已经全新上线,她打破了学习、阅读的资源被动汲取,我们以现场直播、网友在线提问这种互动的方式,深入软件作者的研发经历,揭示软件开发的背后故事;关注最受欢迎的热门话题,解答网友心中的疑惑;在这个平台上,您不仅可以与知名的软件开发作者、业界专家面对面,也能从中学习到更加系统的软件应用技巧,知识的积累等非比寻常的效果体验。

  我们为每期《软件大讲堂》作了图文专题,将每期专家讲座整理成文章发布,提供全部视频下载,并建立软件论坛网友提问交流专区,欢迎大家参与并提出宝贵建议。

IT168软件大讲堂
主   题 主   讲 视频下载 论坛专区
第一期
金山技术工程师 李铁军
点击下载 点击进入
第二期
中科红旗培训部经理 贺唯佳
点击下载 点击进入
第三期
奇虎软件事业部总经理 傅盛
点击下载 点击进入

  8、木马样本的主要来源有几种途径?

  它取决于两个因素,一个是引擎本身,第二是样本的收集速度和收集的全面性,可能现在越来越倚重于后一个方面。木马本身是一种“架桥”变形,这样的话以前的杀毒软件在收集这些特征的时候需要很多的特征,然后进行提取。样本上传,第一,360安全卫士已经是覆盖面最大的个人免费安全工具,占有一个非常庞大的用户群,三千万到四千万的用户不断的使用360安全卫士,这样使得上传的样本非常的广泛。这是一个渠道。

  第二个渠道就是论坛收集和提交,第三,360安全卫士建立了自己的一个叫“密灌”系统,这个系统使得样本收集的速度都达到了一个比较不错的,起码相对一些,有一些专门的木马查杀软件,可能是一些比较小的规模,在运行的质量上是有充分的保障,而且在样本的数量上是有保障的。除了有传统的木马查杀之外,还有一个新的保护功能,近期也将会推出,比如说就是360密码保险箱,即便有一些木马暂时没有快速查杀的情况下,他进来之后也偷不到你的东西。

0
相关文章