» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点和GKR的区别是什么?
badigoals
新手上路





积分 2
发帖 2
注册 2008-9-9
#1  微点和GKR的区别是什么?

帮忙解答一下,谢谢了!

※ ※ ※ 本文纯属【badigoals】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-9 09:47
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

楼主所说的“GKR”是HIPS类型软件。
微点主动防御软件和HIPS类软件有着本质的不同,微点不是根据简单的单一API动作进行报警,而是根据程序一系列API动作构成更有意义的行为,结合病毒行为知识库进行逻辑判断,综合分析这个程序是否是病毒。微点主动防御软件使用程序行为智能分析,实现对病毒的判断更准确,同时也基本杜绝了频繁报警给用户带来的困惑,因此更适合普通用户使用。例如微点主动防御软件不会因为程序只增加一个注册表run项(单一API动作)就报警。而HIPS因为只依据单一的API动作,因此只能报这个程序执行了某个可疑的API动作,询问用户是否允许程序执行这个动作,特别当一个正常程序被病毒捆绑时,用户可能会做出错误的判断。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-9-9 09:55
查看资料  发短消息   编辑帖子
goodliubi
高级用户




积分 554
发帖 555
注册 2008-8-27
#3  

微点报警少!超级巡警老是报,挺烦的!

※ ※ ※ 本文纯属【goodliubi】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

哀吾生之须臾,羡长江之无穷!
2008-9-9 17:56
查看资料  发短消息   编辑帖子
snhao
银牌会员




积分 1791
发帖 1782
注册 2007-6-12
#4  

API是由微软来定的,那我们岂不是永远受制于微软?

※ ※ ※ 本文纯属【snhao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-9 22:20
查看资料  发短消息   编辑帖子
化外愚民
中级用户




积分 281
发帖 281
注册 2007-4-3
#5  

微点是高级语言,hips是低级语言。

※ ※ ※ 本文纯属【化外愚民】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-10 08:41
查看资料  发短消息   编辑帖子
badigoals
新手上路





积分 2
发帖 2
注册 2008-9-9
#6  

谢谢斑竹深入浅出的回答!

呵呵,我是新手。需要慢慢体会一下!

建议#5看看这个http://bbs.kafan.cn/thread-306178-1-1.html,纯hips还是收到很多人的推崇

[ Last edited by badigoals on 2008-9-10 at 16:25 ]

※ ※ ※ 本文纯属【badigoals】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-10 15:59
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号