392 прочтения · 8 месяцев назад
Делаю собственный антивирус на Python (код внутри)
В этой статье расскажу, как извлекать вредоносные файлы из сетевых захватов, т.е. как создать свой антивирус. Сетевые захваты являются обычным явлением среди событий безопасности. Вредоносное ПО, присутствующее в любой сети, можно легко извлечь с помощью таких инструментов, как Wireshark. Если у вас много файлов PCAP, как бы их все извлечь? Давайте рассмотрим сценарий для извлечения PE-файлов из pcaps с использованием Python и Scapy. Scapy — это довольно мощная библиотека Python. Менее чем за 200 строк мы можем написать простой парсер для извлечения PE-файлов из HTTP-запросов...
1 прочтение · 4 месяца назад
Создания антивируса (Алгоритм)
Создание антивирусного программного обеспечения - это сложная и многогранная задача, требующая глубоких знаний в области компьютерной безопасности, программирования и сетевых технологий. В данной статье мы рассмотрим основные шаги и ключевые аспекты, необходимые для разработки эффективного антивируса. 1. Определение целей и задач Перед началом разработки необходимо четко определить цели вашего антивируса. Какие типы угроз он должен выявлять? Какие функции должны быть включены (например, сканирование...