![]() |
Antivirus Detector v0.1 [Beta] (Delphi Module)
Код:
unit antivir_detect;Написал на досуге, думаю кому-нибудь пригодится. С удовольствием приму помощь в работе над данным модулем. |
Как бы не люблю delphi... тут у тебя не оправданный вызов функции GetSys. Объяви ее как глобальную переменную и перед использованием твоего кода инициализируй. FileExists - очень странная функция...
|
Ок,а fileexists Просто вырезал из sysutils
|
Спасибо, полезный сорец. Надо будет на С переписать.
P.S. Для таких вещей лучше все функции самому импортировать из длл, благо, их немного ;) |
Не спорю. Если есть желание перепишите на асм. Сорец пофиксю в ближайшее время и добавлю новые авири. Если не влом,киньте ссылки на авири которые знаете
|
добавь лучше не проверку сервисов а если найден процесс то хеш его ехе, вдруг так, фейк крутится
а вот список с вирустотала a-squared AhnLab-V3 AntiVir Antiy-AVL Authentium Avast AVG BitDefender CAT-QuickHeal DNAScan ClamAV Comodo DrWeb eSafe eTrust-Vet F-Prot F-Secure Fortinet GData Ikarus Jiangmin K7AntiVirus Kaspersky McAfee McAfee+Artemis McAfee-GW-Edition Microsoft NOD32 Norman nProtect Panda PCTools Prevx Rising Sophos Sunbelt Symantec TheHacker TrendMicro VBA32 ViRobot VirusBuster |
Ок.
|
Хэш будет различен в разных версиях антивируса.
|
Вот я как раз тоже зашел об этом написать:)хотя в принципе таким образом можно детектировать становленную версию,но тогда нужен помощник,который бы за меня собирал хеши:)
|
Да и фейк процесса также можно впринципе запустить при особом желании:)
|
| Время: 14:38 |