Je hebt een klacht over de onderstaande posting:
Het nog eens nalezend, ik haal in m'n bovenstaande post heuristiek en decompressie enigszins door elkaar. Of een scan engine een bepaalde compressiemethode wel of niet herkent (een vak apart bij gemanipuleerde packed exe's), en vervolgens kan uitpakken, is wel belangrijk maar heeft op zich niets met heuristiek te maken. Het besluit van de scan engine om te decomprimeren c.q. de executie ervan te emuleren, voordat ze patronen matcht en/of naar (voor malware karakteristieke) winapi calls speurt, valt m.i. weer wel onder heuristiek. M.b.t. ClamAv: prima verwoord door Jeroen! Erik van Straten
Beschrijf je klacht (Optioneel):