ВходНаше всё Теги codebook 无线电组件 Поиск Опросы Закон Среда
26 июня
237756 Топик полностью
Evgeny_CD, Архитектор (08.02.2011 22:57, просмотров: 134) ответил ucMike на Байт-код в конце концов ведет к вызовам API функций. Вот их эвристика может анализировать: изменение или подмена системных файлов, автозагрузка. Не будет же вирус с собой драйвера таскать под весь зоопарк компьютеров, мобилок. Или метод черного
Все зависит от характера вируса. Если он начнет API дергать, и хуки на обработчик нажатий клавы ставить - то да. А если он, скажем, через пайп свяжется с другим процессом в системе - мы что, вирями будем считать всех, кто пайп открывает?