360杀毒中的小红伞引擎和小红伞杀毒软件的有何区别?

360杀毒中的小红伞引擎是引进小红伞杀毒软件的核心技术,他们属于合作关系。因此区别不大,如果真要说出一两点区别的话,那就是软件的完整性不同而已。

现在很多杀软用的小红伞引擎其实是第一代引擎,如360,电脑管家等等。第一代引擎就是凭着多年做杀软的经验,把一些病毒的特征码,数据等纳入一个类似黑名单的数据库,这样杀软就可以根据这个数据库来判断文件是不是病毒。所以第一代引擎不是谁都可以自己自主研发的,需要多年的经验和盘大的数据库,也要注入很多资金。像瑞星就是有自己的第一代引擎。但是有些杀软刚刚创造的第一代引擎肯定是比不上那些国外十多年老牌的引擎的,基于竞争方面和实用性方面,很多国内的杀软第一代本地引擎就用国外的了,如360用的是比特焚德和小红伞,电脑管家也是小红伞等等。

启发引擎属于第二代引擎,比如你所说的360安全卫士就有一个360启发式引擎,启发式引擎属于第二代引擎,这是根据一套算法来扫描病毒的,就像数学的公式一样。病毒和木马就有一定公式代码组成,这些代码都有一定的规律,启发式引擎就是根据其规律来防御这些木马的,当然,由于现在的木马比病毒还要更新快而且其隐蔽性很高,传统第一代引擎只能扫描到已经出现过得木马,如刚刚出现的木马杀软就会扫描不到,就只是会跟着木马后面跑,所以就出现了启发式引擎,能让杀软可以扫描到最新的木马病毒。

启发式技术,在原有的特征值识别技术基础上,根据反病毒样本分析专家总结的分析可疑程序样本经验(移植入反病毒程序),在没有符合特征值比对时,根据反编译后程序代码所调用的win32 API函数情况(特征组合、出现频率等)判断程序的具体目的是否为病毒、恶意软件,符合判断条件即报警提示用户发现可疑程序,达到防御未知病毒、恶意软件的目的。解决了单一通过特征值比对存在的缺陷。