标题:
针对微点没有扫描文件的功能提出的建议!
[打印本页]
作者:
lixiang
时间:
2006-5-8 23:29
标题:
针对微点没有扫描文件的功能提出的建议!
建议微点增加一个虚拟运行的功能,让被监视的程序在完全封闭的状态下运行,在这种状态下,所有对文件的读写操作都是虚拟的,这样既不会对系统造成任何损坏,又可以对目标程序用微点进行动态分析了!
作者:
tclier
时间:
2006-5-9 00:26
虚拟有什么用?
作者:
zqrsc
时间:
2006-5-9 08:25
楼主的意思看起来像影子系统。不过 内存虚拟机同时要微点进入监控 。。
这个要求。。
资源占用不可预计。。
估计很大。。
作者:
twfy914
时间:
2006-5-10 21:20
有创意
作者:
berkeley
时间:
2006-5-10 21:36
利用虚拟机技术对可疑程序进行预处理前几年就提出来了。虚拟机技术有用,但它也有缺点,占用资源的问题先放一边。最重要的一点,并不是所有类型的病毒都能用虚拟机技术进行分析。
以上只是小弟的个人愚见,请高手多提宝贵意见,谢谢!
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn