Хотелось бы обсудить кто и что под этим понимает.
Т.к. заметил что многие путают.
Статический детект - детект бинарника по сигнатурам или эвристиком.
Динамический детект - детект по поведению во время выполнения.
Это файловые операции, операции с реестром, создание глобальных обьектов, сетевые соединения, так же порядок вызовов WinAPI.
Т.е. АВ смотрит, что делает процесс во время выполнения, и если находит в его действиях определенные паттерны, то выносит соответствующий детект.
Часто вижу такую ситуацию. Берется файл со статическими детектами, криптуется. При запуске криптор расшифровывает оригинальный файл в память, тут его в памяти сигнатурно палит АВ (т.к. он в памяти уже в plain виде).
И считают это runtime детектом. Ну типа, при статическом сканировании детекта нет, а при динамическом появился.
Мое мнение - это не рантайм детект, это проблема криптора.
У кого какие мнения на этот счет?
Т.к. заметил что многие путают.
Статический детект - детект бинарника по сигнатурам или эвристиком.
Динамический детект - детект по поведению во время выполнения.
Это файловые операции, операции с реестром, создание глобальных обьектов, сетевые соединения, так же порядок вызовов WinAPI.
Т.е. АВ смотрит, что делает процесс во время выполнения, и если находит в его действиях определенные паттерны, то выносит соответствующий детект.
Часто вижу такую ситуацию. Берется файл со статическими детектами, криптуется. При запуске криптор расшифровывает оригинальный файл в память, тут его в памяти сигнатурно палит АВ (т.к. он в памяти уже в plain виде).
И считают это runtime детектом. Ну типа, при статическом сканировании детекта нет, а при динамическом появился.
Мое мнение - это не рантайм детект, это проблема криптора.
У кого какие мнения на этот счет?
