[Question] vnAntivirus 0.5 (beta) |
20/08/2007 23:28:25 (+0700) | #31 | 79982 |
|
haipt
Member
|
0 |
|
|
Joined: 20/08/2004 19:48:44
Messages: 165
Location: Hải phòng
Offline
|
|
|
|
[Question] Re: vnAntivirus 0.5 (beta) |
21/08/2007 02:17:23 (+0700) | #32 | 80021 |
|
KyNam
Member
|
0 |
|
|
Joined: 15/07/2007 01:37:35
Messages: 74
Offline
|
|
Ma Rơm wrote:
Dungcoi này! cậu có thể viết một tool có khả năng tìm ra Date Created thật của file malware bị thay đổi Date Created kô?
Mà cái Date Created nầy nếu bị thay đổi thì có thể phục hồi kô nhỉ? Hình như chả ai biết vấn đề này, chán thiệt :cry:
"Date Created" là 1 thuộc tính của tập tin , nó không phải là nội dung của tập tin , thuôc tính này có hay 0 có , thế này hay thế khác là do hệ thống tập tin ( chẳng hạn FAT , NTFS ) quyết định , vì vậy muốn đổi sao cũng được và không thể tìm được "Date Created" thật
@nlfb : u nói PhmTienSinh lăng mạ người khác ... , có thể chỉ dùm tui chỗ nào là chỗ lăng mạ 0 , hay chỗ nào là chỗ ngạo mạn , thiệt tình nhìn 0 ra , cám ơn |
|
|
|
|
[Question] Re: vnAntivirus 0.5 (beta) |
21/08/2007 03:05:36 (+0700) | #33 | 80032 |
Ma Rơm
Member
|
0 |
|
|
Joined: 18/08/2007 14:48:37
Messages: 16
Location: Ruộng Dưa
Offline
|
|
|
|
[Question] Re: vnAntivirus 0.5 (beta) |
21/08/2007 07:44:22 (+0700) | #34 | 80097 |
|
hongtham
Member
|
0 |
|
|
Joined: 31/01/2007 15:29:12
Messages: 104
Offline
|
|
@ Ma Rơm
Cậu download Dirlister
http://dukelupus.pri.ee/dirlister.php
http://www.softpedia.com/get/System/File-Management/DirLister.shtml
Quét date rất tốt
Ah nếu AV viết bằng VB còn virus viết bằng ASM thì làm sao trị nổi
tức là ai sẽ nhanh hơn!
AV viết bằng VB chỉ diệt được worm thôi àh - những chương trình không thể chạy độc lập thì quá đơn giản.
Nhưng khách quan, chế ra một chương trình AV đâu phải đơn giản, mà cậu đã test kỹ chưa, các AV nước ngoài họ làm bằng cả tập đoàn còn phải nâng cấp phiên bản để fix lỗi thường xuyên huống chi một người viết.
Quan trọng nhất là những mã lệnh tiểu xảo mà trình độ phổ thông ai đâu dạy những thứ đó.
Tôi gợi ý là tại sao cậu lại đi theo lối mòn của các AV cũ thế - định danh và update virus. Sai lầm! phải viết AV sao đó để diệt khái quát hơn chứ cứ diệt từng loại một như vậy thì đến bao giờ, kích thướt khủng và tốc độ chậm, tốn bộ nhớ...
Mà cực nỗi điều người dùng muốn là khôi phục lại trạng thái máy như cũ thì cậu lại không chú ý đến.
Sao cậu không thử dịch ngược các AV nước ngoài ra mà đọc - chắc là đọc tới già :cry:
Không chê chứ dùng VB chỉ hù được trẻ con mà thôi, cứ thấy các virus nước ngoài là lo né chứ không thì nó thịt - cậu search một chương trình nhỏ trên google có tên killav về mà chạy cùng với vnAV của cậu xem
Tôi nghĩ nó thấy không cần thiết phải kill làm gì -))
|
|
|
|
|
|