![]() |
eXeL@B —› Вопросы новичков —› Самопальный антивирус |
Посл.ответ | Сообщение |
|
Создано: 17 февраля 2009 17:37 · Личное сообщение · #1 Нужен свой антивирус. Есно какой антивирус без базы ![]() Вот нужна помощь по распаковке чюжой базы антивируса. За основу взял анализатор файлов PEiN http://kosfiz.narod.ru/sources/pein.rar . Пробую распоковать базу от Dr.Web CureIt!® ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe Разобрался с запуском "setup.exe /lng:ru-cureit.dwl /ini:setup_XP.ini" скорее всего что база zip алгоритмом запакована. сам Dr.Web скомпилен на Microsoft Visual C++ 7.0 [Overlay] бряки хорошо срабатываю на CreateFileA и ReadFile. но не могу разобратся в каком моменте распаковка начинается ![]() плиз ![]() ![]() |
|
Создано: 17 февраля 2009 17:51 · Личное сообщение · #2 |
|
Создано: 17 февраля 2009 18:27 · Личное сообщение · #3 |
|
Создано: 17 февраля 2009 18:37 · Личное сообщение · #4 да. по делу б чё сказали пока только сканер нужен дошел до процедуры, вот не пойму толи что надо? Code:
![]() |
|
Создано: 17 февраля 2009 18:38 · Поправил: coderess · Личное сообщение · #5 |
|
Создано: 17 февраля 2009 18:48 · Личное сообщение · #6 |
|
Создано: 17 февраля 2009 22:59 · Поправил: [HEX] · Личное сообщение · #7 Boss Смотри как бы потом правообладатели не наехали за воровство чужих наработок. Продавать такой антивирь точно не получится! На форуме такие умники уже пытались прорекламировать свой антивирь, которые спикрали часть кода у кламав и ихние базы целиком. От себя наваяли только гуи и пытались впарить эту поделку по цене нормального антивирусника ![]() ----- Computer Security Laboratory ![]() |
|
Создано: 18 февраля 2009 05:02 · Личное сообщение · #8 |
|
Создано: 18 февраля 2009 07:04 · Поправил: WiaRd · Личное сообщение · #9 |
|
Создано: 18 февраля 2009 07:44 · Личное сообщение · #10 WiaRd WiaRd пишет: возьмись для начала за грамматический словарь но мож я в прошлой жизне не русский был ![]() WiaRd пишет: Зачем? Ты собираешься в одиночку поддерживать антивирь? и не собераюсь, а тогда зачем-бы мне возится с базами хочу чтоб на компе стояло сразу несколько антивирусов, имхо крутой антивир получится ![]() ![]() ![]() ![]() |
|
Создано: 18 февраля 2009 08:23 · Личное сообщение · #11 |
|
Создано: 18 февраля 2009 08:26 · Личное сообщение · #12 |
|
Создано: 18 февраля 2009 10:03 · Личное сообщение · #13 |
|
Создано: 18 февраля 2009 10:10 · Поправил: Ara · Личное сообщение · #14 WiaRd пишет: По теме: Зачем? Ты собираешься в одиночку поддерживать антивирь? Или просто юзать дрвебовские базы под другим фейсом??? Глупо как-то.... вестимо зачем - срубить бабла. Делаешь мегакрасивую оболочку, простенький сканер, монитор на хуках - месяц работы одному кодеру. Базы дергаешь с докторвеба какого-нить - за баксов 500 кто-нить с кряклаба накропает методику детекта по сигнам доктора. Получается супер-пупер авер. Топаешь в родном городе к нужному челу и выигрываешь тендер на годовую подписку допустим всех школ города на свой авер. На пару миллиончиков рубликов. Итого: Затраты - 1к баксов кодеру + 500 баксов реверсеру Прибыль - пара лимонов, поделенная пополам с челом, подписавшим все бумажки. ![]() |
|
Создано: 18 февраля 2009 10:27 · Личное сообщение · #15 |
|
Создано: 18 февраля 2009 10:28 · Личное сообщение · #16 |
|
Создано: 18 февраля 2009 10:30 · Личное сообщение · #17 |
|
Создано: 18 февраля 2009 10:42 · Личное сообщение · #18 |
|
Создано: 18 февраля 2009 10:47 · Личное сообщение · #19 |
|
Создано: 18 февраля 2009 11:14 · Поправил: seeq · Личное сообщение · #20 |
|
Создано: 18 февраля 2009 11:46 · Личное сообщение · #21 |
|
Создано: 18 февраля 2009 14:00 · Личное сообщение · #22 |
|
Создано: 18 февраля 2009 14:23 · Личное сообщение · #23 помню с месяц назад у знакомой на компе была хрень какая-то: при попытки открыть некоторые сайты вылезало окошко, что найдены вирусы в системе (при чём половина файлов была либо оригинальной, либо файлов по адресам просто не было, а окно с виндовыми примочкамит почему-то было на аглицком) и предлагала вылечить их после покупки программы... кидалово 100пудовое... ----- Do Not Get Mad Get Money! ;) ![]() |
|
Создано: 18 февраля 2009 15:19 · Личное сообщение · #24 ![]() ![]() Что касается баз то они все разбирались тут , помню была тема , там человек написал прогу для сдирания баз с каспера и веба. Что было с темой не помню и название блин не помню. Что то с базами связанное. А вообще дело зло ! Чтобы писать свой антивирь не обязательно реверсить. Изучай вири и строй свою систему. Как сказал Talula , появились такие пустышки , которые разводят на бабло и типо полный комп вирусов находят. Хотя на самом деле сами же его имитируют либо его нет. Пример типичный был на сайте от тех кто 3 уровневый крак экшн придумали. в прошлом году. Тот же антивирь , точнее типо антивирь я сам ковырял. Накрыт говном каким то , криптор какойто с распаковкой по виртуал протект и выход на оеп. Вообщем в баню все эти выдерания баз. Помощь троянописателям , причем не оч удачным троянописателям. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube ![]() |
|
Создано: 18 февраля 2009 19:19 · Личное сообщение · #25 |
|
Создано: 18 февраля 2009 22:18 · Личное сообщение · #26 |
|
Создано: 19 февраля 2009 14:53 · Личное сообщение · #27 |
|
Создано: 19 февраля 2009 15:56 · Личное сообщение · #28 |
![]() |
eXeL@B —› Вопросы новичков —› Самопальный антивирус |