Как я могу создать свою собственную вирусную подпись файла .exe или .lib? Я начал считывать определенные байты в файл, а затем просто сохранял их в другом файле и вручную добавлял их в антивирусный сканер. Будет ли это работать? спасибоКак создать подпись вируса?
ответ
Существует множество способов создания сигнатуры файла, одного из самых простых и простых, заключается в том, чтобы взять хеширующую функцию, такую как SHA1, и запустить ее против всего файла.
Учитывая, что даже детские (полиморфные вирусы) (http://en.wikipedia.org/wiki/Polymorphic_code) с 15 или 20 лет назад могут легко пройти прямо мимо SHA1 или аналогичного механизма хэширования, эти хеши не являются хороший инструмент для сканирования вирусов. – sarnold
Я не пытаюсь предотвратить вирус, я хочу создать тестовую программу, которая создает файлы определения вирусов, чтобы определенные файлы были помещены в карантин специально – ddd
Вы пытаетесь создать файл, который можно просто загрузить в существующий бесплатный или коммерческий AV-продукт? Если это так, вы должны указать, какой из них ... –
67% не обязательно все так низко. Мой тариф, вероятно, где-то вокруг этого, и это потому, что я задал много сложных вопросов, которые все еще имеют очень неполные ответы или вообще не содержат правильных ответов. –
Вы ищете [тестовый файл EICAR] (http://www.eicar.org/anti_virus_test_file.htm)? – pmg