Сорцы

Тема в разделе "WASM.HEAP", создана пользователем Clyde, 21 ноя 2011.

  1. Clyde

    Clyde New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2009
    Сообщения:
    154
    Вот собственно стало интересно, есть ли паблик сорцы различных хипсов, проактивок, песочниц и прочих подобных вещей?

    PS не авер ниразу...
     
  2. loleg

    loleg New Member

    Публикаций:
    0
    Регистрация:
    17 ноя 2006
    Сообщения:
    93
    да, есть сорцы всяикх говно-АВ, например кламав и касперского
     
  3. punxer

    punxer Андрей

    Публикаций:
    0
    Регистрация:
    16 окт 2006
    Сообщения:
    1.327
    Адрес:
    Ржев
    Каспрскпий кстате один из тех продуктов, о которых хотябы знают за бугром.
     
  4. Wizard109

    Wizard109 New Member

    Публикаций:
    0
    Регистрация:
    6 ноя 2006
    Сообщения:
    346
    loleg
    Можно поинтересовацо ссылкой на гуан* касперского ?
     
  5. loleg

    loleg New Member

    Публикаций:
    0
    Регистрация:
    17 ноя 2006
    Сообщения:
    93
    из-за джеки чана? наверное. о водке и тульском прянике тоже знает весь мир. не вдаваясь в тонкости конкретно специфики ав, грамотный пиар никогда не имел ничего общего с технической сложностью вещи, которую пиарят...
     
  6. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    сорцы 2008 версии... да и особо нет там ничего интересного... проактивка - обычной перехват SSDT и "шадова" ((с) Клерк :) ), klif.sys - сервер, к нему подключаются клиенты из третьего кольца и устанавливают набор фильтров, по которым собственно и работает klif... эмулятор посредственный, в сорцах нашел только сильно урезанную версию x86-эмулятора... и тд, единственное что, там есть бугагашечная документация, по которой видимо обучают молодых сотрудников... а сорцы собственно не о чем, погугли, если не найдешь - пиши в личку... запрос в гугл: http://www.lmgtfy.com/?q=kaspersky+av+2008+srcs+el+crabe
     
  7. valentin_p

    valentin_p New Member

    Публикаций:
    0
    Регистрация:
    11 фев 2011
    Сообщения:
    382
    нет смысла искать исходники. Гораздо проще потестировать. Благо реакция однозначна, а механизмы работы никто не прячет.. вообщем сорцы не нужны
     
  8. Clyde

    Clyde New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2009
    Сообщения:
    154
    loleg
    Да хотелось бы не АВ, а именно проактивки и "перехват SSDT и "шадова" :)

    Relvalentin_p
    Задавая вопрос, мне было интересно узнать, есть ли опенсорс подобные проекты, т.к. сам нагуглить ничего похожего не смог.
     
  9. Wizard109

    Wizard109 New Member

    Публикаций:
    0
    Регистрация:
    6 ноя 2006
    Сообщения:
    346
    Rel
    Спс. Уже не нужно, нашел на thepiratebay.
    valentin_p
    Ну это вы зря :)
    Всегда куда приятнее видеть такое воочию, чем методом проб и ошибок :)

    Документация доставляет :)
     
  10. SadKo

    SadKo Владимир Садовников

    Публикаций:
    8
    Регистрация:
    4 июн 2007
    Сообщения:
    1.610
    Адрес:
    г. Санкт-Петербург
    (размер файла >2mb) && (есть version info) -> Trusted

    Ну всё, давайте теперь клепать малварь больше 2 метров размером :)))))).
     
  11. valentin_p

    valentin_p New Member

    Публикаций:
    0
    Регистрация:
    11 фев 2011
    Сообщения:
    382
    знаю как такие сигнатуры клепаются = можно прийти к таким выводам аналитически. а проще говоря делать как не делают 90% малвари и косить под мс-приложения...
     
  12. Wizard109

    Wizard109 New Member

    Публикаций:
    0
    Регистрация:
    6 ноя 2006
    Сообщения:
    346
    valentin_p
    К таким - да (хотя если быть откровенным - большАя часть пейсателей об этом даже не догадывается).

    Но вот меня интересуют некоторые вещи, которые не так просто определить аналитически.
    Пример самой безобидной из них: Касперский раньше орал сам на себя когда его удаляли из EPROCESS и этим доставлял мегатонны лулзов. Оч. скоро это пофиксили, и убейте мне интересно как именно. Или банально добавили себя в исключения или... или... или... .

    Почему это интересно... ну сложно объяснить... психологический момент чтоли... :)
    Оффтоп:
     
  13. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    про епроцесс отжиг)))
     
  14. was_log_a

    was_log_a New Member

    Публикаций:
    0
    Регистрация:
    4 авг 2004
    Сообщения:
    97
    опенсорс проекты обычно ориентированы на *nix платформы, а там антивирусы просто не нужны :)
     
  15. Wizard109

    Wizard109 New Member

    Публикаций:
    0
    Регистрация:
    6 ноя 2006
    Сообщения:
    346
    Ooops....