Большой Воронежский Форум
» Программирование>Собственная антивирусная система на C#
Наиль 21:17 01.09.2010
Привет!
Я собираюсь писать собственную антивирусную систему с эвристическим анализом. Основная идея очень проста: антивирус предоставляет запущенному приложению (например вирусу) доступ к виртуальным файлам, с которыми работает, как с реальнымы. После этого антивирус показывает, что пытается сделать запущенное приложение. Я использовал BoxedApp SDK для эмуляции файловой системы и реестра. Но антивирус может быть более эффективным и гибким, если существуют дополнительные средства распознавания вирусов. Есть какие-либо идеи (кроме обычного сравнения частей кодов вирусов)?
Спасибо! [Ответ]
Spectator 22:30 01.09.2010
После этого антивирус показывает, что пытается сделать запущенное приложение.
Можно тут - поподробнее? [Ответ]
X0R 18:36 02.09.2010

Сообщение от SssSssS:
Мне достаточно написать пару строк кода на дельфи, чтобы убить систему и никакой антивирь не сработает.

можно строки в студию? [Ответ]
Akad 17:19 03.09.2010

Сообщение от Наиль:
Собственная антивирусная система на C#

Жесть как она есть.

Сообщение от SssSssS:
Эта идея с треском провалилась даже у именитых антивирусных компаний.

Ну у comodo работает. Они не именитые? [Ответ]
Spectator 11:02 04.09.2010

Сообщение от Akad:
Жесть как она есть.

Оченно точно подмечено) Лучше не скажешь.
Впрочем, можно попробовать поискать счастье на VB Script, наверняка можно такой антивирус написать, что закачаешься)) [Ответ]
Вверх