Ir para conteúdo

POWERED BY:

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

WT Malware Expert

Antimalware !?

Recommended Posts

Gente,

estou planejando criar um antimalware, existe algum tipo de função VB para isso ? que verifique arquivo por arquivo do sistema a procura de um certo código, e que inclusive desmonte EXEs para verificar.

 

Desmontar EXE ????

 

Isto está me cheirando que você que descompilar o programa de um colega para chupinhar os fontes ????

 

Espero que não.

 

Alex.

Compartilhar este post


Link para o post
Compartilhar em outros sites

A verificação de malware pode ser feita de várias formas, tanto no registro do Windows, como nome do processo, PID, MD5, etc.

Tudo isso o VB consegue fazer facilmente.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Um AntiMalware irá procurar em todas as pastas arquivos EXEs, BATs, JPX.... (Existe Função Fácil para Procurar Todos os Arquivos Com Essas Extensões e Imprimir em um Relatório).

 

Depois ele vereficará essa lista com os nomes usados em Malwares (EX: buawiiz.exe, svehost.exe), então ele de cara irá deletar esses, mas irá manter a lista.

 

Com os outros programas da lista, ele irá abrir o arquivo lendo código binário e comparando com outros Malwares conhecidos. Este irei postar um exemplo, retirado do Portugal-A-Programar:

Dim strFicheiro() As Byte
Dim iFreeFile As Long

iFreeFile = FreeFile

ReDim strFicheiro(tamanho_ficheiro)
Open "dir ficheiro" For Binary Access Read As #iFreeFile
 Get #iFreeFile, 1, strFicheiro
Close #iFreeFile

 

LEMBRANDO: Esse é um Anti-malware SIMPLES

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.