Исходя из своих догадок и опыта попытаюсь объяснить принцип работы проги Av Devil от SEDDTO.
Проверяя файл она создает какието тестовые .tmp файлы и если антивирус на них реагирует то продолжает поиски пока не дойдет до чистых значений. Вот так вот находятся сигнатуры... То есть работает даже на новых троянах и крипторах а также и с новыми антивирусами (хотя тут спорно, на моем KIS'е 7.0.0.125 не работал, а вот на Nod32 все норм... думаю на KAV будет рабить) Если разбемся... то поиски сигнатур можно будет сильно облегчить =)
Последний раз редактировалось User312; 29.01.2008 в 10:29..
я думаю я закончу ваш спор http://dlbaze.org/show_451.html
и перевод примерный
Описание: AV Devil используется, чтобы Сканировать в серверах RAT offsets. Можно обрабатывать ее позже в редакторе HEX и получать сервер таким образом
Последний раз редактировалось Грот; 30.01.2008 в 07:05..
Ладно пх, выкладываю ссылку сразу на 3 версии AV Devil
http://www.rapidshare.ru/558726
Статья на русском как юзать:
http://blietzcrieg.front.ru/av1.html
Разбираемся, о ваших успехах просьба отписаться в этой теме ^_^
бррр =\\\ открываете омереку ?))) http://st.biz.ly/sigs.html статейка по автоматическому поиску сигнатур =\\\ аля использование софтин по типу AV Devil, SignatureZero и т.п. :PP лукайте