The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Устройство интерпретатора байткода в ClamAV, базирующегося н..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Устройство интерпретатора байткода в ClamAV, базирующегося н..."  +/
Сообщение от opennews on 08-Сен-10, 12:33 
Один из работников компании Sourcefire, занимающейся развитием таких систем, как Snort и ClamAV, подробно рассказал (http://vrt-sourcefire.blogspot.com/2010/09/introduction-to-c...) в своем блоге об организации работы основанного на LLVM  интерпретатора байткода, интегрированного в версию антивирусного пакета ClamAV 0.96 (http://www.opennet.ru/opennews/art.shtml?num=26090). Интерпретатор байткода использует технику JIT-компиляции, позволяющую существенно увеличить скорость исполнения инструкций и предоставляющую средства для написания на языке Си достаточно сложного кода для выявления вирусов.

URL: http://blog.llvm.org/2010/09/llvm-in-clamav.html
Новость: http://www.opennet.ru/opennews/art.shtml?num=27886

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Устройство интерпретатора байткода в ClamAV, базирующегося н..."  +/
Сообщение от Etch on 08-Сен-10, 12:33 
Кто в теме - это для эвристического анализатора?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Устройство интерпретатора байткода в ClamAV, базирующегося н..."  +/
Сообщение от Aleksey (??) on 08-Сен-10, 13:44 
Нет, это для детектирования сложных полиморфных вирусов, функции детектирования которых не укладываются в обычные шаблоны. Для них будет писаться детектор как раз на этой шняжке.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

10. "Устройство интерпретатора байткода в ClamAV, базирующегося н..."  +/
Сообщение от XoRe (ok) on 08-Сен-10, 23:53 
>Кто в теме - это для эвристического анализатора?

Скорее для регексп парсера.
С ооочень дикими регекспами)

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Устройство интерпретатора байткода в ClamAV, базирующегося н..."  +/
Сообщение от Аноним (??) on 08-Сен-10, 12:33 
кто раньше мешал использовать gcc ?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Устройство интерпретатора байткода в ClamAV, базирующегося н..."  +/
Сообщение от Ariel (ok) on 08-Сен-10, 12:58 
очевидно, отсутствие интерпретатора байткода и виртуальной машины, не?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Устройство интерпретатора байткода в ClamAV, базирующегося н..."  +/
Сообщение от Ariel (ok) on 08-Сен-10, 13:00 
>очевидно, отсутствие интерпретатора байткода и виртуальной машины, не?

если спросите "зачем?" - платформонезависимость, например


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

9. "Устройство интерпретатора байткода в ClamAV, базирующегося н..."  +/
Сообщение от Ariel (ok) on 08-Сен-10, 23:36 
fix: скорее всего они будут юзать jit-компилятор, не интерпретатор
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "Устройство интерпретатора байткода в ClamAV, базирующегося н..."  +/
Сообщение от Аноним (??) on 08-Сен-10, 18:42 
зачем интерпретатор ?
С++ компилится на той же машине где стоит gcc
компилится подключается и запускается.
или с++ на разных машинах компилится по разному ? )
в чём отличие если присабачить llvm ?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

8. "Устройство интерпретатора байткода в ClamAV, базирующегося н..."  +/
Сообщение от АнонимМ email on 08-Сен-10, 21:24 
интерпретатор нужен, чтоб не перекомпелировать каждое обновление.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "Устройство интерпретатора байткода в ClamAV, базирующегося н..."  +/
Сообщение от Аноним (??) on 08-Сен-10, 13:52 
> кто раньше мешал использовать gcc ?

Им нужно этот код, новый алгоритм, распространять в базах всем клиентам и требовать при обновлении баз перекомпилировать clamav было бы не удобно.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

11. "Устройство интерпретатора байткода в ClamAV, базирующегося н..."  +/
Сообщение от Аноним (??) on 09-Сен-10, 15:21 
а нельзя компилировать только алгоритм , зачем вес ClamAV
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Слёрм
Inferno Solutions
Hosting by Ihor
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2019 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру