Visual Basic, .NET, ASP, VBScript
 

   
   
     

Форум - Общий форум

Страница: 1 | 2 | 3 | 4 | 5 ..... 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 ..... 53 | 54 | 55 | 56 | 57

 

  Вопрос: Линк на закачку Safety Anti-Virus v1.0 beta! Добавлено: 22.05.09 20:20  

Автор вопроса:  MegaÐefender | Web-сайт: safetyAV.narod.ru

  Ответы Всего ответов: 852  

Номер ответа: 241
Автор ответа:
 MegaÐefender



Вопросов: 19
Ответов: 313
 Web-сайт: safetyAV.narod.ru
 Профиль | | #241
Добавлено: 26.05.09 23:20
Хорошая статья. Особенно название оригинальное - 'несуществующая страница'.
Номер ответа: 242
Автор ответа:
 Дмитрий Юпатов



Вопросов: 4
Ответов: 457
 Web-сайт: cargomaster.at.ua/
 Профиль | | #242
Добавлено: 26.05.09 23:41
Steel Brand, плюнь. Чел не понимает, что его самоделка никогда не приблизится по эффективности к существующим антивирям. Даже, если ее серьезно переработать: актуализация баз - основа, без которой дальше можно не рыпаться.
Номер ответа: 243
Автор ответа:
 MegaÐefender



Вопросов: 19
Ответов: 313
 Web-сайт: safetyAV.narod.ru
 Профиль | | #243
Добавлено: 27.05.09 00:18
Базы через 3 месяца будут большими - я видел коллекцию вирусов 120000 штук. После того, как скачаю, их црц добавлю в БД, программным путём, а то вручную не вариант. А этих коллекций несколько десятков сегодня нашёл(В ЯНДЕКСЕ!). Тогда БД будет весить ~3 мб.
Номер ответа: 244
Автор ответа:
 Artyom



Разработчик

Вопросов: 130
Ответов: 6602
 Профиль | | #244 Добавлено: 27.05.09 00:26
Я беру любой исполняемый файл, дописываю в конце один байт, его CRC меняется. Функциональность исполняемого файла при этом остается без изменений.
Как ты намерен обрабатывать такие ситуации?
Номер ответа: 245
Автор ответа:
 MegaÐefender



Вопросов: 19
Ответов: 313
 Web-сайт: safetyAV.narod.ru
 Профиль | | #245
Добавлено: 27.05.09 01:10
Не знаю, видимо, нужно ещё много поработать.:-(
Номер ответа: 246
Автор ответа:
 VβÐUηìt



Вопросов: 246
Ответов: 3333
 Web-сайт: смекаешь.рф
 Профиль | | #246
Добавлено: 27.05.09 08:04
Круть! На этом форуме самые большие топики - топики обсирания чужих прог! :))))))))
Номер ответа: 247
Автор ответа:
 Дмитрий Юпатов



Вопросов: 4
Ответов: 457
 Web-сайт: cargomaster.at.ua/
 Профиль | | #247
Добавлено: 27.05.09 08:17
VβРUηit пишет:
Круть! На этом форуме самые большие топики - топики обсирания чужих прог!

Ну если автор проги очень упорен в своих заблуждениях.
А вот если б начал с :
MegaÐefender пишет:
Не знаю, видимо, нужно ещё много поработать
, то и топик бы значительно сократился и перерос бы в обсуждение и советы по доработке, а не в обсирание.
Номер ответа: 248
Автор ответа:
 Arvitaly



ICQ: 301746136 

Вопросов: 28
Ответов: 549
 Web-сайт: okazani.ru
 Профиль | | #248
Добавлено: 27.05.09 08:39
Круть! На этом форуме самые большие топики - топики обсирания чужих прог! :))))))))


Так менталитет он на что
Номер ответа: 249
Автор ответа:
 MegaÐefender



Вопросов: 19
Ответов: 313
 Web-сайт: safetyAV.narod.ru
 Профиль | | #249
Добавлено: 27.05.09 11:39
Короче говоря, примерно через год ждите круто переделанный антивирь, и уже не бета-версию.
Номер ответа: 250
Автор ответа:
 MegaÐefender



Вопросов: 19
Ответов: 313
 Web-сайт: safetyAV.narod.ru
 Профиль | | #250
Добавлено: 27.05.09 11:42
Тема закрыта!
Номер ответа: 251
Автор ответа:
 Arseny



ICQ: 298826769 

Вопросов: 53
Ответов: 1732
 Профиль | | #251 Добавлено: 27.05.09 11:44
ох, зря ты это сказал..... ща съедят.
Номер ответа: 252
Автор ответа:
 Sharp


Лидер форума

ICQ: 216865379 

Вопросов: 106
Ответов: 9979
 Web-сайт: sharpc.livejournal.com
 Профиль | | #252
Добавлено: 27.05.09 11:54
Декомпилировать вб-ехешник невозможно-только асм-листинг.

Правда, что ли?

  1. Private Sub Proc_2_7(arg_C) '64D720
  2.   'Data Table: 4020EC
  3.   loc_64D5E3: var_A0(0) = "scripting.filesystemobject"
  4.   loc_64D5EF: var_A0(1) = "wscript.shell"
  5.   loc_64D5FB: var_A0(2) = "wscript.scriptfullname"
  6.   loc_64D607: var_A0(3) = "createobject"
  7.   loc_64D613: var_A0(4) = "regsetvalue"
  8.   loc_64D61F: var_A0(5) = "copyfile"
  9.   loc_64D62B: var_A0(6) = "exitwindowsex"
  10.   loc_64D637: var_A0(7) = "persistmoniker=file:"
  11.   loc_64D643: var_A0(8) = "runit"
  12.   loc_64D64F: var_A0(9) = "attachments.add"
  13.   loc_64D65B: var_A0(&HA) = "outlook.application"
  14.   loc_64D667: var_A0(&HB) = "-f -r -t 0"
  15.   loc_64D681: var_A0(&HC) = "HKEY_CLASSES_ROOT\" & "*" & "\shell\open\command\"
  16.   loc_64D694: var_A0(&HD) = "flashdrive"
  17.   loc_64D6A9: arg_C = CStr(LCase(arg_C))
  18.   loc_64D6B5: Me.global_64 = 0
  19.   loc_64D6C2: For var_D0 = 0 To &HA: Me.global_62 = var_D0 'Integer
  20.   loc_64D6E6:   Me.global_64 = CInt(InStr(1, arg_C, var_A0(CLng(Me.global_62)), 1))
  21.   loc_64D6F2:   If (Me.global_64 <> 0) Then '64D70A
  22.   loc_64D6F7:     var_86 = &HFF
  23.   loc_64D700:     Me.global_56 = "Heur.Vbs"
  24.   loc_64D704:     Exit Function
  25.   loc_64D70A:   End If
  26.   loc_64D710: Next var_D0 'Integer
  27.   loc_64D717: var_86 = 0
  28.   loc_64D71A: Exit Function
  29. End Sub


Узнаешь?

пропустил главное - функцию heurfnc, которая скрыта

Скрыта это значит отсутствует.

то скажи, как детектит виры каспер,Нод, дрвеб,нортон? мд5 и црц!

Основной метод, который используют современные антивирусы - сигнатурный, отдаленно похожий на регекспы. К примеру, запись о вирусе может иметь такой вид: содержит менее чем в 100 байтах от EP такие 6 байт, после которых идет 4-байтный оффсет, по которому либо такие 3 байта, либо такие 5. Хэши файлов не хранит ни один антивирус, даже совсем тупой.

топики обсирания чужих прог!

Дело не в чужих прогах, а в тупости их создателей.
Номер ответа: 253
Автор ответа:
 MegaÐefender



Вопросов: 19
Ответов: 313
 Web-сайт: safetyAV.narod.ru
 Профиль | | #253
Добавлено: 27.05.09 15:25
... или в тупости обсуждающего, например, sharp'а. Перечисли написанные тобою в 13 лет программы. Калькулятор можешь не писать. Ты, наверное, давно вб6 не видел, то, что ты показал - асм-листинг. В модуле эвристики 154 строки кода, а heurfnc существует!
Номер ответа: 254
Автор ответа:
 Sharp


Лидер форума

ICQ: 216865379 

Вопросов: 106
Ответов: 9979
 Web-сайт: sharpc.livejournal.com
 Профиль | | #254
Добавлено: 27.05.09 16:16
Я с 6 лет программирую.
То, что я показал, к ассемблеру никакого отношения не имеет.
В декомпилированном модуле эвристики 203 строки, значит, декомпилировано все, что там было.
Функции heurfnc и вообще какой-либо эвристики для exeшников там нет.
Номер ответа: 255
Автор ответа:
 MegaÐefender



Вопросов: 19
Ответов: 313
 Web-сайт: safetyAV.narod.ru
 Профиль | | #255
Добавлено: 27.05.09 16:29
Я с 11 лет. Но я попросил перечислить программы, которые написал в 13. Шарп, у тебя, наверное, в мозге запрограммировано 'не читать сообщения мега дефендера', я же писал, что это версия 2месячной давности(перепутал ехешники), а ты пишешь и пишешь. У тебя номер билда ~250й, а самый последний 319й. Теперь-то понял?

Страница: 1 | 2 | 3 | 4 | 5 ..... 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 ..... 53 | 54 | 55 | 56 | 57

Поиск по форуму



© Copyright 2002-2011 VBNet.RU | Пишите нам