|
#16
|
||||
|
||||
Я не буду за тебя писать антивирус, пусть и простейший. Если тебе нужно - придумай алгоритм и разберись. Ключевые идеи я и так перечислил. Если нет - мне-то это тем более не нужно. Это работа не на 10 минут и даже не на час.
Если нужно и не хочешь делать - попроси кого-нибудь из фрилансеров в разделе "работа" с оплатой; я фрилансом не занимаюсь. jmp $ ; Happy End! The Cake Is A Lie. Последний раз редактировалось Bargest, 04.03.2014 в 01:11. |
#17
|
|||
|
|||
я не просил писать антивирус за меня, мне нужен пример, чтобы разобраться, как определить такой файл среди других.
А так у меня есть готовый сканер только он использует MD5 сигнатуры, но они в данной задаче не канают( |
#18
|
||||
|
||||
Повторяю N+1й раз. Я уже все изложил максимально подробно. Если это не понятно, значит рано еще писать такие вещи. Ничего толком не выйдет.
jmp $ ; Happy End! The Cake Is A Lie. |
#19
|
|||
|
|||
если был бы пример хотябы, разобрался бы, а со слов не все понятно и вообще непонятно, как все это осуществить в delphi.
в гугле толком ненашел нечего, проблема осталась нерешенной |
#20
|
||||
|
||||
Вот по теме сканера-антивируса
З.Ы. Цитата:
По одному файлу трудно сделать выборку, а вдруг в других такое не проканает, пжлст, если есть ещё подобные текстухи, будь ласка, покажите для сравнения. Может чё и вылезет закономерного З.Ы.З.Ы. А алгоритм можно собрать такой: сначало по вашей методике проверка на MD5 - если есть такой в базе то хорошо, поймали значит; в протином случае определить клиента к ТО на предмет обнаружения "регулярных выражений" и если попалось что из будущего запретного наборчика, то здесь как раз алармизм и не помешает. Только работать это всё будет медленно-долго, да и потом, а кстати, в такой ситуации случайно не поздно пить боржоми, раз такой зверёк уже на машинке встречается, вот где загадка Я не понял Вашего вопроса, но всё же Вам на него отвечу! Последний раз редактировалось Alegun, 04.03.2014 в 03:17. |
#21
|
|||
|
|||
вот держите
|
#22
|
||||
|
||||
Бабушкин, ты ли это?
— Как тебя понимать? — Понимать меня не обязательно. Обязательно меня любить и кормить вовремя. На Delphi, увы, больше не программирую. Рекомендуемая литература по программированию |
Этот пользователь сказал Спасибо M.A.D.M.A.N. за это полезное сообщение: | ||
Bargest (04.03.2014)
|
#23
|
||||
|
||||
Вот что получилось, сборка для тренировок - чисто парсинг, ловит характерные для шелла процедуры и вызовы, можно ещё туда анализ прикрутить: если каких-то вызовов больше порога, то файл этот возможно инфект детектед
Я не понял Вашего вопроса, но всё же Вам на него отвечу! |
#24
|
|||
|
|||
скиньте пожалуйста еще раз ваш пример, ато очень нужно, а файл удален(((
|
#25
|
||||
|
||||
Смотрю поиском народ совсем пользоваться разучился
|
#26
|
|||
|
|||
сейчас меня интересует конкретно парсинг характерных для шелла процедуры и вызовы
|
#27
|
|||
|
|||
поможет кто-нибуть?
|
#28
|
||||
|
||||
Задайте нормально вопрос, что нужно и что для решения сделали вы. — Как тебя понимать? — Понимать меня не обязательно. Обязательно меня любить и кормить вовремя. На Delphi, увы, больше не программирую. Рекомендуемая литература по программированию |