人工智能杀毒引擎挑战黑客帝国

2012-11-08

    人脑VS电脑,究竟谁能更胜一筹?关于“人工智能”电脑技术最广为人知的故事,莫过于“深蓝”、“更深的蓝”和卡斯帕罗夫的国际象棋“人机大战”。最后,输了棋的特级大师卡斯帕罗夫不无遗憾地表示:自己的棋谱完全被输入了电脑中的下棋软件,只能一直在明处被动挨打,而他却没有多少机会熟悉电脑的棋路。
    如今,一向无处不在的“黑客帝国”也陷入了和卡斯帕罗夫相同的尴尬处境:在最早的电脑病毒诞生23年后(1987年出现的引导型病毒),人工智能杀毒引擎终于走出实验室,掀起了杀毒软件和病毒间新一轮的对抗——在最新的360杀毒2.0尝鲜版中,集成了360自主研发的QVM人工智能引擎。
    QVM人工智能引擎和以前的杀毒引擎究竟有什么不同?和无孔不入的黑客相比,人工智能杀毒是否天方夜谭?带着上述疑惑,记者采访到360杀毒工程师,深度解密杀毒行业这宗新鲜事儿。
    人工智能让杀毒软件更“聪明”
    根据360安全中心官方介绍,QVM人工智能引擎采用了人工智能算法,具备“自学习、自进化”能力,无需频繁升级特征库,就能免疫90%以上的加壳和变种病毒,而不会像常规杀毒引擎一样,“不升级病毒库就杀不了新病毒”。
    在“人工智能”的定义上,业界一直存在争议,比较普遍的一种说法是:人工智能是研究使电脑来模拟人的某些思维过程和智能行为(如学习、推理、思考、规划等)的学科,主要包括电脑实现智能的原理、制造类似于人脑智能的电脑,使电脑能实现更高层次的应用。
    即便是这项说法,也尚未形成定论。正因如此,360杀毒宣布推出QVM人工智能引擎后,安全技术圈顿时一片哗然。质疑其“炒作概念”者有之,赞赏其“大胆创新”者也有之。更多的人则并不了解人工智能杀毒的实现方法,暂时选择了观望态度。
    对于外界的疑惑,360杀毒工程师这样介绍着QVM人工智能引擎和常规杀毒引擎的不同:“杀毒软件在过去20年的固定模式是,黑客制作病毒,杀毒厂商捕获样本,病毒分析师提取特征码。这样就形成了病毒不断变种、杀毒软件紧跟着升级特征码的循环。QVM人工智能引擎则是代替了病毒分析师的工作,使360杀毒不联网、不更新病毒库就能够查杀大多数新病毒。”
    在卡斯帕罗夫和“深蓝”电脑着名的“人机大战”之后,一本关于象棋和人工智能的作品《象棋比喻:人工智能与人的思维》,揭示了人工智能的奥妙:象棋是一个无与伦比的实验室,棋手博弈水平的整个进步过程和所达到的高度可以全面客观地量化。与此类似,不同安全机构统计到的恶意程序数量尽管早已达到“亿量级”,但同样可以用“量化”的思路,由人工智能引擎模拟病毒分析师,它所拥有的运算能力又远远超过人力所及。
    “QVM人工智能引擎,是通过海量样本数据库归纳总结出一套智能算法,让360杀毒软件可以像病毒分析师一样思考。”360杀毒工程师透露说,在QVM人工智能引擎集成到360杀毒客户端之前,已经在服务器上投入运营了半年时间。而它所学习的,是如何准确鉴定360云安全系统收集到的海量恶意文件样本,包括各种流行病毒、木马、蠕虫、流氓广告程序等恶意软件。
    据悉,“免杀”是黑客制作病毒的一道必不可少的流程,包括加壳、定位特征码并进行修改等方式。而对360QVM人工智能引擎来说,90%以上的“免杀”手段是无效的,因为该引擎已经掌握了病毒长期变化的规律,可以让杀毒软件更加“聪明”地杀毒,而不再完全依赖联网升级新的特征码。

渗透分析域结构内部网络

来源:考试大   【考试大:我的学习乐园,我的考试专家】   2011年4月18日

    如果你能拿到主域管理员的密码,整个内网你就可以自由穿行了。主域管理员一般呆在比较重要的机器上,如果能搞定其中的一台或几台,放个密码记录器之类,相信总有一天你会拿到密码。主域服务器当然是其中最重要一台了,如何在成千台机器里判断出是哪一台呢?dos命令像●net group "domain admins" /domain●可以做为一个判断的标准,不过vbs也可以做到的,这仍然属于adsi部份的内容,代码如下:
    ★
    set obj=GetObject("LDAP://rootDSE")
    wscript.echo obj.servername
    ★
    只用这两句代码就足够了,运行●cscript 3.vbs●,会有结果的。当然,无论是dos命令或vbs,你前提必须要在域用户的权限下。好比你得到了一个域用户的帐号密码,你可以用 psexec.exe -u -p cmd.exe这样的格式来得到域用户的shell,或你的木马本来就是与桌面交互的,登陆你木马shell的又是域用户,就可以直接运行这些命令了。
    vbs的在入侵中的作用当然不只这些,当然用js或其它工具也可以实现我上述代码的功能;不过这个专栏定下的题目是vbs在hacking中的妙用,所以我们只提vbs。写完vbs这部份我和其它作者会在以后的专栏继续策划其它的题目,争取为读者带来好的有用的文章。

    考试大温馨提示:本内容来源于网络,仅代表作者个人观点,与本站立场无关,仅供您学习交流使用。其中可能有部分文章经过多次转载而造成文章内容缺失、错误或文章作者不详等问题,请您谅解。如有侵犯您的权利,请联系我们,本站会立即予以处理。

    相关推荐

    Windows8可能会是云端运行的操作系统?

    Windows7自带功能完成磁盘数据加密

    解决Windows7游戏花屏问题

分享到:
0
相关阅读
友情链接
© 2018 我考网 http://www.woexam.com 中国互联网举报中心 湘ICP备18023104号 京公网安备 11010802020116号
违法和不良信息举报:9447029@qq.com