Привет!
Я собираюсь писать собственную антивирусную систему с эвристическим анализом. Основная идея очень проста: антивирус предоставляет запущенному приложению (например вирусу) доступ к виртуальным файлам, с которыми работает, как с реальнымы. После этого антивирус показывает, что пытается сделать запущенное приложение. Я использовал BoxedApp SDK для эмуляции файловой системы и реестра. Но антивирус может быть более эффективным и гибким, если существуют дополнительные средства распознавания вирусов. Есть какие-либо идеи (кроме обычного сравнения частей кодов вирусов)?
Спасибо!
[Ответ]
Spectator 22:30 01.09.2010
После этого антивирус показывает, что пытается сделать запущенное приложение.
Можно тут - поподробнее?
[Ответ]
X0R 18:36 02.09.2010
Сообщение от SssSssS:
Мне достаточно написать пару строк кода на дельфи, чтобы убить систему и никакой антивирь не сработает.
Оченно точно подмечено) Лучше не скажешь.
Впрочем, можно попробовать поискать счастье на VB Script, наверняка можно такой антивирус написать, что закачаешься))
[Ответ]