基于对象的病毒的概念
object-based concept of virus(OBCV)
1病毒是人写的程序
2病毒是一种真实的存在,有自己的特点,有自己的行为
3将病毒看作一个对象它拥有自己的属性和方法
4病毒可以分类,每一类病毒有相同的属性和方法
5病毒可以变形,即所谓的变种,病毒是可以继承的
6我们辨别现实生活中的事物,是依据事物的特征,病毒也是如此
这种概念的应用?
现在病毒的查杀主要依据病毒的特征码,有少量是依据病毒的行为
但是这两种查毒方式,一般是各自为政,其间的联系比较少
如何将这种概念应用到杀毒软件中
考虑?
当扫描一个静态文件时,最好的方法的确是特征码匹配
特征码可以看作是病毒对象的一个属性
病毒的行为可以看作是病毒对象的方法
只有处于活动状态的病毒我们才可以观察其行为
首先,obcv可以改善当前病毒库的结构,当前的数据库一般是关系型数据库,能否用基于对象的数据库进行存储?即使是RDB也可以采用这一观点
其次,当前杀毒软件可以对内存、引导区、静态文件进行扫描,能否对某个进程进行扫描?对进程扫描的话,需要长时间观测,需要实时监控。
需要做的工作?
看一下当前的杀毒软件都是怎样做的?
然后再考虑一下这个概念是否有实际价值?