|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Авг 17, 2004 16:16:30 Задался вопросом чтож такого интересного делает продукт от зомби что матерые антивирусники втыкают на это дело. Скачал утилитку и давай ее ковырять - она запакована и с учетом того что на том же сайте лежит утилита для модификации UPX заголовков распаковка будет делом интересным. Собственно вопрос - может ктото уже занимался этим и знает что собственно происходит внутри Antiantivirus? |
|
|
Дата: Авг 18, 2004 11:13:46 а он разве не open source? :) |
|
|
Дата: Авг 18, 2004 11:25:18 Ну если есть исходники с радостью приму в дар :) В дебрях сети нашел еще один аналог AVSpoof - но 100% рабочим он пока не выглядит - общаюсь с автором. Есть идеи по созданию собственного "продукта" :) - посему неплохо бы впитать опыт коллег. Тем более что это один из самых интересных способов проверки собственных знаний о ПЕ формате. |
|
|
Дата: Авг 18, 2004 11:53:19 Исходники есть в каком-то из вирусов векны помоему, смотри 29а. А как ты думаешь что он может делать??? 1) Трёт антивирусные базы 2) Пытается прибить аверные процессы 3) По моему он их ещё в памяти патчит Это мои сооброжения от фонаря может он и не делает этого вовсе ... Досужие домыслы Ж)) |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.059 |