1.先进的通用扫描技术 具备高效率、高检出、强抗干扰能力凭借火绒虚拟化技术,几乎所有待扫描PE样本均应用通用脱壳和动态行为扫描,用较少的记录,长期、有效地检出家族性样本。凭借火绒虚拟沙盒接近真实CPU的执行效率和高仿真度的虚拟操作系统环境,使火绒恶性木马专杀工具拥有了极强的抗干扰能力。2.轻量化的引擎设计 冗余少+单内核,轻的有道理(1)轻巧的特征库(2)抽取恶意代码中的关键片段作为特征,类似生物病毒的DNA片段;(3)通过高度复用、重组恶意代码DNA片段来描述不同的恶意代码,最大限度减少特征库中的冗余数据;(4)通过极强的通用扫描技术,火绒恶性木马专杀工具仅需要极少的扫描特征便可以检出同一恶意代码家族的不同变种;3.丰富的文件格式支持为每种格式专设模块分析,既扫遍还扫透支持对任意文件类型的扫描。但对于不同的文件格式,另有专门的分析模块进行分析和解码(Decomposition)的操作(1)可执行类型PE、NE、LE、MZ、COM、DEX、ELF、Mach-O、……;(2)脚本类型HTML、JavaScript、VBScript、PHP、Lisp、......;(3)压缩包类型RAR、Zip、7 - Zip、Gzip、Bzip2、Tar、CAB、ARJ、 ......;