基于对象的病毒的概念

基于对象的病毒的概念

object-based concept of virus(OBCV)

1病毒是人写的程序

2病毒是一种真实的存在,有自己的特点,有自己的行为

3将病毒看作一个对象它拥有自己的属性和方法

4病毒可以分类,每一类病毒有相同的属性和方法

5病毒可以变形,即所谓的变种,病毒是可以继承的

6我们辨别现实生活中的事物,是依据事物的特征,病毒也是如此

 

这种概念的应用?

现在病毒的查杀主要依据病毒的特征码,有少量是依据病毒的行为

但是这两种查毒方式,一般是各自为政,其间的联系比较少

如何将这种概念应用到杀毒软件中

 

考虑?

当扫描一个静态文件时,最好的方法的确是特征码匹配

特征码可以看作是病毒对象的一个属性

病毒的行为可以看作是病毒对象的方法

只有处于活动状态的病毒我们才可以观察其行为

 

首先,obcv可以改善当前病毒库的结构,当前的数据库一般是关系型数据库,能否用基于对象的数据库进行存储?即使是RDB也可以采用这一观点

其次,当前杀毒软件可以对内存、引导区、静态文件进行扫描,能否对某个进程进行扫描?对进程扫描的话,需要长时间观测,需要实时监控。

 

需要做的工作?

看一下当前的杀毒软件都是怎样做的?

然后再考虑一下这个概念是否有实际价值?

阅读更多
换一批

没有更多推荐了,返回首页