Explosion antivirus (десятая версия)
Исходные коды Explosion antivirus версии 010
Исходные коды Explosion antivirus версии 010
Тестирование антивирусных эмуляторов. Обман эмуляции через call+pop/sub, уязвимость idiv32 и вызовы API. Сравнение Dr.Web, NAV, AVP, Panda, Stop!
Статья о работе анализатора кода: инициализация, эвристический анализ, поиск вирусных сигнатур и «охота» за процедурами вычисления delta value.
Исходные коды Explosion antivirus версии 001
О работе антивирусных эмуляторов кода с примерами на ассемблере под Win32.