Страница: 1 |
Страница: 1 |
Вопрос: Антивирус [сделай сам]
Добавлено: 12.09.08 15:04
Автор вопроса: gekko | Web-сайт:
Добрый день.
Кто делал антивирус на VB??
Есть вопросы по взаимодействую с системой, с ядром.
Ответы
Всего ответов: 12
Номер ответа: 1
Автор ответа:
Администратор
ICQ: 278109632
Вопросов: 42
Ответов: 3949
Web-сайт:
Профиль | | #1
Добавлено: 12.09.08 16:13
Смеешься? Из VB в нулевое кольцо?
Ну стукни в аську, может чего-нить тебе и подскажу.
Номер ответа: 2
Автор ответа:
Winand
Вопросов: 87
Ответов: 2795
Web-сайт:
Профиль | | #2
Добавлено: 12.09.08 22:00
НЕ НАДО этого делать)
Номер ответа: 3
Автор ответа:
D o c a l
ICQ: 408802757
Вопросов: 76
Ответов: 985
Web-сайт:
Профиль | | #3
Добавлено: 12.09.08 23:57
Номер ответа: 4
Автор ответа:
GeniX
ICQ: 418811267
Вопросов: 40
Ответов: 243
Web-сайт:
Профиль | | #4
Добавлено: 13.09.08 12:41
О! Простите за оффтоп. А что у нас смайлики появились? Я просто давно здесь не был...
Номер ответа: 5
Автор ответа:
Администратор
ICQ: 278109632
Вопросов: 42
Ответов: 3949
Web-сайт:
Профиль | | #5
Добавлено: 13.09.08 12:53
Номер ответа: 6
Автор ответа:
gekko
Вопросов: 39
Ответов: 127
Web-сайт:
Профиль | | #6
Добавлено: 13.09.08 14:25
Вот как раз тут не до смеху - Нигде не могу найти инфу, по реализации такого на Васике.
Т.е. видел такое только на астме.
А цель всего этого - как раз взаимодействие с системой ниже FSO уровня. Требуется получить доступ к файлу и просканить его до открытия на уровне 3-его кольца. Или это как-то проще делается??
Номер ответа: 7
Автор ответа:
Администратор
ICQ: 278109632
Вопросов: 42
Ответов: 3949
Web-сайт:
Профиль | | #7
Добавлено: 13.09.08 15:28
Драйвер. Иначе никак.
Или же, если надо открыть его до открытия его приложением, хукнуть файловые функции во всех процессах.
Номер ответа: 8
Автор ответа:
sne
Разработчик Offline Client
ICQ: 233286456
Вопросов: 34
Ответов: 5445
Web-сайт:
Профиль | | #8
Добавлено: 13.09.08 15:28
мде... gekko, глянь лучше в сторону PB, как минимум.
PS
На VB можно написать лишь GUI для антивируса, ну или сканер, далеко не самый производительный.
Номер ответа: 9
Автор ответа:
gekko
Вопросов: 39
Ответов: 127
Web-сайт:
Профиль | | #9
Добавлено: 13.09.08 17:04
С хуком процессов - не то. Наверное не правильно выразился: пользователь щелкает по любому экзэшнику хвостатой, файл не открывается, адресс файла передается программе, она проверяет его, и вот только теперь файл запускается.
...
Блин, наверное придется с астмой разбираться.
Номер ответа: 10
Автор ответа:
VBNet$ik
Вопросов: 1
Ответов: 31
Профиль | | #10
Добавлено: 15.09.08 10:30
Лучше не так, лучше программа предугадывает шелчок.
и проверяет , тогджа задержек меньше
Номер ответа: 11
Автор ответа:
Администратор
ICQ: 278109632
Вопросов: 42
Ответов: 3949
Web-сайт:
Профиль | | #11
Добавлено: 16.09.08 01:00
VBNet$ik, с дуба рухнул что ли?
Номер ответа: 12
Автор ответа:
Winand
Вопросов: 87
Ответов: 2795
Web-сайт:
Профиль | | #12
Добавлено: 16.09.08 01:31
Executioner, просто ты не поймал волну VBNet$ik