· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.VIROLOGY —› Antiantivirus

Посл.отвђт Сообщенiе


Дата: Авг 17, 2004 16:16:30

Задался вопросом чтож такого интересного делает продукт от зомби что матерые антивирусники втыкают на это дело. Скачал утилитку и давай ее ковырять - она запакована и с учетом того что на том же сайте лежит утилита для модификации UPX заголовков распаковка будет делом интересным. Собственно вопрос - может ктото уже занимался этим и знает что собственно происходит внутри Antiantivirus?


Дата: Авг 18, 2004 11:13:46

а он разве не open source? :)


Дата: Авг 18, 2004 11:25:18

Ну если есть исходники с радостью приму в дар :) В дебрях сети нашел еще один аналог AVSpoof - но 100% рабочим он пока не выглядит - общаюсь с автором. Есть идеи по созданию собственного "продукта" :) - посему неплохо бы впитать опыт коллег. Тем более что это один из самых интересных способов проверки собственных знаний о ПЕ формате.


Дата: Авг 18, 2004 11:53:19

Исходники есть в каком-то из вирусов векны помоему, смотри 29а. А как ты думаешь что он может делать???

1) Трёт антивирусные базы

2) Пытается прибить аверные процессы

3) По моему он их ещё в памяти патчит

Это мои сооброжения от фонаря может он и не делает этого вовсе ... Досужие домыслы Ж))


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.059