Блог

Recent Posts

Уязвимости эмуляторов кода

10 minute read

Тестирование антивирусных эмуляторов. Обман эмуляции через call+pop/sub, уязвимость idiv32 и вызовы API. Сравнение Dr.Web, NAV, AVP, Panda, Stop!

Анализаторы кода в антивирусах

16 minute read

Статья о работе анализатора кода: инициализация, эвристический анализ, поиск вирусных сигнатур и «охота» за процедурами вычисления delta value.