183 читали · 7 лет назад
Навороченные методы обхода антивируса
Как нам известно, целью проактивного сканирования, является предотвращение заражения системы пользователя. Об этом мы сегодня и поговорим. Основные виды проактивного сканирования: Эвристический анализ Один из методов детектирования, работает на основе сканирования приложения на малварьные паттерны. Эмуляция Простыми словами, эмуляция представляет из себя хуки апи-функций, при эмуляции, антивирус доставляет в процесс свою dll - которая при загрузке перехватывает интересующие WinApi функции, и анализирует их вызовы...