Зачем? Я не знаком с этими программами, знакомиться с ними и разбирать их у меня нет желания, как и разбираться в методологии любой хипс. Я скорее противник всех современных реализаций проактивной защиты, чем сторонник, хотя, для меня лично, та же эвристика тоже является проактивной защитой, фолсит, но от ее плюсов трудно отказаться.
Сразу условлюсь, не надо меня выворачивать и тролить надо мной, я не эксперт поэтому могу и ошибаться, говоря обо всем субъективно.
Про что говорил:
Скажем так, в некотором количестве современных антивирусных программ (фаерволов) — реализация функции Sandbox (Песочница) являются обыкновенными блокираторами активности, строго охраняющие какие-то периметры (параметры) неких критических и опасных зон ОС и места на диске. Ни о какой виртуализации запуска программ речи нет. Даже допуская такой метод, вместо того чтобы искать четкие правила аномального поведения программ, нам предлагают вот такие, не четкие, и превентивные, которые кстати могут дестабилизировать работу ОС и исполняемых программ. Я не говорю, что это решение не имеет права на жизнь, плюсы есть, и для опытного пользователя - инструмент. Но только в том случае, если вы часто запускаете новейшее вредоносное программное обеспечение и готовы отслеживать все алерты блокиратора. Про востребованность этих методов решайте сами.