持久缓存在现代防病毒软件中如何发挥作用?

持久缓存在现代防病毒软件中如何发挥作用?

我在这里谈论的是 Avast! 和 ESET 的 NOD32/SS。Avast
! 大约在一年前推出了此功能(不记得具体日期了)。ESET 在第 7 版中实现了此功能。就在最近。

基本上,它们都会扫描驱动器,并确定哪些是干净的。因此,下次它们会跳过这些文件,从而加快全计算机扫描的速度。
但是!

  • 他们如何确保文件没有被感染?
  • 他们使用什么方式来存储这些数据?

我对技术细节很好奇。

相关内容