Méthode de détéction par spectre (AV)
|
11-10-2013, 22h56
(Modification du message : 11-10-2013, 23h07 par Loup.)
Message : #1
|
|
Loup
![]() Membre actif ![]() Messages : 85 Sujets : 8 Points: 8 Inscription : Sep 2013 |
Méthode de détéction par spectre (AV)
Bonsoir, j'étudie en ce moment la virologie informatique et donc, le fonctionnement des antivirus, j'ai à peu près tout compris sur les méthodes de détéctions etc...
Sauf une qui reste assez floue, malgrès mes recherches. J'aimerai qu'on m'explique precisement ce qu'est l'analyse spectrale d'un programme... J'ai compris (à peu près) qu'en fait, l'av va analyser les instructions d'un programme suspect et si une instruction parait suspecte (non présente dans un programme normal) l'av va placer le fichier en quarantaine ou l'éradiquer... Quelqu'un à une définition "plus claire" que la mienne? Merci ![]() Auto-réponse: Ah en fait je crois avoir compris, un programme compilé est toujours composé de la signature de son compileur, or, un malware polymorphique (en théorie) est censé chiffré sa signature (et donc le code), comme les instructions seront "inconnues" (et qu'il ne trouvera pas la présence d'un quelconque compileur) l'antivirus détéctera le fichier comme malveillant. |
|
Messages dans ce sujet |
Méthode de détéction par spectre (AV) - par Loup - 11-10-2013, 22h56
RE: Méthode de détéction par spectre (AV) - par Ekroz - 12-10-2013, 14h57
RE: Méthode de détéction par spectre (AV) - par Loup - 12-10-2013, 15h19
RE: Méthode de détéction par spectre (AV) - par Enila - 15-10-2013, 12h13
RE: Méthode de détéction par spectre (AV) - par Loup - 15-10-2013, 22h00
RE: Méthode de détéction par spectre (AV) - par Enila - 15-10-2013, 23h31
RE: Méthode de détéction par spectre (AV) - par Loup - 15-10-2013, 23h35
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
Système de détection d'intrusion | notfound | 8 | 717 |
28-11-2012, 13h29 Dernier message: notfound |
Utilisateur(s) parcourant ce sujet : 1 visiteur(s)