用简单的话说,杀毒引擎就是一套判断特定程序行为是否为病毒程序(包括可疑的)的技术机制。杀毒引擎是杀毒软件的主要部分,是去检测和发现病毒的程序。而病毒库是已经发现的病毒的标本。用病毒库中的标本去对...
多进程自我保护是指多个进程互相监控,一旦发现有进程被结束后立即启动被结束进程的方法。 多进程自我保护方法: 1.API法 通过实时加载进程列表找互相保护进程,一旦发现对应进程进程被结束立刻...
PowerTool 一款免费强大的进程管理器,支持进程强制结束,可以Unlock占用文件的进程,查看文件/文件夹被占用的情况,内核模块和驱动的查看和管理,进程模块的内存的dump等功能。最新版还...
“云安全(Cloud Security)”计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件...
“边界防御”是国内知名安全企业金山率先提出的防病毒技术理念,该技术在金山毒霸2012中第一次应用。与传统的防病毒技术理念最大的不同在于,“边界防御&rdquo...
杀毒软件(Antivirus 或 Antivirus software)使用于侦测、移除电脑病毒、电脑蠕虫、和特洛伊木马。杀毒软件通常集成监控识别、病毒扫描和清除和自动升级等功能,有的杀毒软件还...
抢杀技术是指彻底查杀顽固病毒的技术。 “抢杀技术(bootclean)”是金山毒霸2008非常抢眼的一个亮点技术,它专门针对那些随系统启动而自动加载的顽固病毒而开发,是...
特征码扫描是传统杀毒软件的主要利器,用来区分一个文件是否是病毒。与此相对的技术是主动防御。 特征码扫描主要是提取病毒文件的特征,注意:这并不一定是病毒所独有的,所以有的时候杀毒软件会误报。提取...
ARP攻击,是针对以太网地址解析协议(ARP)的一种攻击技术。此种攻击可让攻击者取得局域网上的数据封包甚至可篡改封包,且可让网络上特定计算机或所有计算机无法正常连接。最早探讨ARP攻击的文章是由...
木马(Trojan)这个名字来源于古希腊传说(荷马史诗中木马计的故事,Trojan一词的特洛伊木马本意是特洛伊的,即代指特洛伊木马,也就是木马计的故事)。“木马”程序是目...