В целом бесполезно. Антивирус - это тулза несколько серьезнее, чем просто скан паттернов (такими аверы были только в 90-ых годах). Если сделаешь хотя бы простенький эмулятор, с детектом паблик методов (инжета, инсталла и тд), по вызовам, как пример: OpenProcess -> MemAlloc -> MemWrite -> CreateThread == Injector, то будет хотя бы как-то юзабельная тулза.
Всем привет, так как многие стали попадаться на стиллеры и ратники мы решили сделать свой анти-ратвирус, который просканирует файл и скажет есть ли там ратники и сколько их там, при этом даже не запуская сам файл!
Программа будет очень полезна для раздела с бесплатными читами, где файлы не проверяются. С этой программой вы и сами сможете с легкостью стать каким-нибудь HoHi или Irbal, может быть даже Madnissan, и проверять файлы в один клик и предупреждать людей в теме об этом.
Способ обнаруживания основан на методе high mark'а и определяет вирусы по образцу, встроенному в саму программу. Имеется три встроенных языка на вашу предпочтение (Американский, украинский и российский).
В) Почему программа детектит саму себя? О) Потому что программа содержит в себе образец вируса, который находится под особым контролем В) Почему на иконке изображена крыса? О) Потому что так переводится часть названия программы и описывает вирус, который она обнаруживает
Не смотря на отзывы - говорится, как скажете.. Еще стоит упомянуть, что фулл убитый стаб, нет крипта, софту 2-3 года (не нашел инфы, на гитхабе лежит 2+ года) - передрочил 44 каждый школьник..