Recursion
BANNED | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: А можно узнать полную последовательность детектов в КИС ??? (KSN, проверка файла в песочнице, проверка по АВ-базам и т.п.) И можно ли в этой цепи переставлять порядок отработки модулями местами??? | Ну, чисто логически: 1. Файловый антивирус: 1.1. Эмулятор 1.2. KSN 2. HIPS 2.1 Эмулятор HIPS 2.2. Правила HIPS 3. PDM Ну, как-то так. Цитата: И можно ли в этой цепи переставлять порядок отработки модулями местами??? | Ну, выключив компонент ты уберешь звено цепи. Отключив эмуль в файловом АВ, ты сократишь на одно звено п. 1. Получив файл по почте, перед п.1 появится Почтовый АВ. Цитата: Я заранее не знаю ни имени файла, ни название потенциальной угрозы (по базам), ни хеш... И как КИС узнает какой (неизвестный ей) файл, например файл .exe, не надо отправлять по UDS...? | UDS ничего не отправляет. Отправляет KSN (а если правильнее, отправляет инициирующий модуль через KSN), а в ответ принимает результаты, в том числе UDS детект. Если ты сам ничего не знаешь, то, думаю, не сможешь и исключения задать. |