[ Last edited by 御剑临风. on 2009-4-15 at 21:12 ]作者: dvbphoenix 时间: 2009-4-18 05:53 其实微点实现对可疑程序的拦截,还是在一定程度是要用到HIPS的...没有HIPS怎么拦截程序行为?
不过微点的精华部分是对程序行为的判断很好,阈值极佳,探针量暴多,绝非HIPS可比...各种行为设有不同倾向的可疑度,累计某种可疑度达到一定的临界值就会被认为是木马或病毒...这个时候HIPS就起作用了...其只是微点用来拦截程序行为用的...说微点是HIPS是不准确的...要知道那只是微点的一个功能性部分...是一个重要,却非核心的部分....