瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大胆建议:瑞星可在每次升级时对引擎模块和进程名进行变种,防止病毒终止

1   1  /  1  页   跳转

大胆建议:瑞星可在每次升级时对引擎模块和进程名进行变种,防止病毒终止

大胆建议:瑞星可在每次升级时对引擎模块和进程名进行变种,防止病毒终止

最近瑞星被病毒屏蔽监控的问题较多
受病毒不断变种的启发,我觉得瑞星在每次升级时除了病毒库生计,其杀毒模块也很有必要进行“变种”

具体设想如下:
1、每次对扫描、引擎、监控模块(dll文件)进行变种,修改其程序代码特征码,让病毒找不到;
2、每次升级后变更监控的进程名称 不要永远都是 ravmon.exe 病毒就是看准了这点就找这个进程终止 每次升级后就变更这个进程名;

这样病毒要想终止就加大了难度 仅凭固定的特征码和固定的进程名来终止瑞星就不容易了,因为升级一次就变一次名字和程序特征码 呵呵
不知道,瑞星官方是否可以考虑
最后编辑2006-08-04 12:34:11
分享到:
gototop
 

这样的话几乎所有的代码都要重新编写 相当于又出了一套杀毒软件
gototop
 

不用啊
你看 病毒的变种都是由前一变种自动生成的 速度非常的快.
所以杀毒软件的模块dll文件也可迅速变种 让病毒认不出
不需要全部重写所有代码
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT