Перейти к содержанию

Sources KAV


Рекомендуемые сообщения

Как ты это можешь гарантировать? Никак.

1) pdanil2006, внимательнее посмотрите на автора процитированных Вами строк. А теперь ответьте на вопрос: "я здесь при чем"?

2) И я попросил бы Вас не "ТЫкать".

 

Раскрыть код - уничтожить антивирус касперского...

Я скажу по-секрету. Только никому не говорите. :) КАВ 6-7-8 практически не используют кода из КАВ3. Больше того, у них даже базы по формату разные.

Ссылка на комментарий
Поделиться на другие сайты

Storm

Извините.

КАВ 6-7-8 практически не используют кода из КАВ3

но, хаккеры же раскрутить часть кода, а это уже не очень безопасно. поэтому лучше сохранять код в секрете.

Ссылка на комментарий
Поделиться на другие сайты

но, хаккеры же раскрутить часть кода, а это уже не очень безопасно. поэтому лучше сохранять код в секрете.

Понимаете, дело не в хакерах. Публикация кода той же тройки не представляет опасности пользователям КАВ\КИС 6-7-8, опасность в людях, которые могут заметить недоработки исходного кода и использовать их. Но в виду неактуальности КАВ 3 никакой опасности для пользователей КАВ\КИС 6-7-8 нет.

 

В действительности публикации мешает один простой факт - КАВ 3 был коммерческим проектом при том довольно неплохим. Опубликовав исходы КАВ 3 можно получить несметную армию клонов КАВ 3. Но это еще фигня, ведь базы этих клонов тоже кто-то должен поддерживать. Основная проблема - это воровство идей реализованных в КАВ 3 различными мелкими конторами. Монстрам типа Симантека это пофиг, а различные "Калинины и Ко" и ему подобные (только с лучшей организацией) могут попытаться получить свой кусок "антивирусного" пирога внеся смуту в и без того тесную обстановку.

 

Поэтому вывод тем, кто поддерживаето топик стартера: сорцы коммерческого антивируса (любого, что КАВ, Др. Веб, НОД) вряд ли будут опубликованы. Если Вы хотите написать антивирус, то:

1) посмотрите исходники ClamAV (версию для никсов, ибо версия для виндовс - обычная чекалка MD5)

2) возьмите паяльник и идите к гуглу, он может многое на эту темы рассказать. :)

Ссылка на комментарий
Поделиться на другие сайты

Сорцами клам антив. я могу поделицо. А что камуто жалко сорцы? Если получить сорец трюхи на послед. версии эт не повлияет - методы другие. Вспомните в одной шестёрке сколько новшеств было?

Ссылка на комментарий
Поделиться на другие сайты

Ясно. А написать всетаки вирус для "убийства" AVP можно? (я слышал про вирус antiAVP у меня даже копия есть)

Можно. Уже написаны и работают.

 

Сорцами клам антив. я могу поделицо. А что камуто жалко сорцы? Если получить сорец трюхи на послед. версии эт не повлияет - методы другие. Вспомните в одной шестёрке сколько новшеств было?

Сорцы Клама свободно лежат в инете. :) Кстати, помнится мне именно в 3.0 появился первый и весьма неплохой эвристик. И жил он очень долго, вплоть до 2007 года. И сейчас жив, но разумеется с момента выпуска 3.0 эвристик постепенно дорабатывался.

Ссылка на комментарий
Поделиться на другие сайты

Уважаемый, Евгений Валентинович Касперский скажите, пожалуйста, на каком языке программирования написан ваш продукт? В связи с разработкой дипломного проекта по теме "Автоматизация эффективной защиты рабочих станций и файл-серверов на базе продуктов "Лаборатории Касперского".

Помогите мне.

Ссылка на комментарий
Поделиться на другие сайты

Уважаемый, Евгений Валентинович Касперский скажите, пожалуйста, на каком языке программирования написан ваш продукт? В связи с разработкой дипломного проекта по теме "Автоматизация эффективной защиты рабочих станций и файл-серверов на базе продуктов "Лаборатории Касперского".

Помогите мне.

Все мыслимые и немыслимые вопросы я Е.К. уже задал еще до создания Фан-клуба. :) Вопрос о том, на каком языке написан Каспер я тоже задавал. :) Вот, что ответил Евгений Валентинович - http://forum.kaspersky.com/index.php?s=&am...st&p=208335

Ссылка на комментарий
Поделиться на другие сайты

Спасибо! К счастью у меня такая литература имеется (по С++) в наличии, уже приступил к изучению. :)

Изменено пользователем KLIM
Ссылка на комментарий
Поделиться на другие сайты

"Без объектов" можно обойтись, когда "Hello, World!" пишешь. Реализовать серьёзный и масштабный проект на C++ (для проекта, подобного KAV/KIS альтернативы не вижу) "без объектов" может только ... э, человек, ни разу не писавший серьёзных вещей.

Исходники антивирусных технологий представляют собой коммерческое "Know how" и выкладывать их никто не будет, вопрос несколько неадекватный попросту.

Ссылка на комментарий
Поделиться на другие сайты

Ну почему же... Можно и "Hello World" на объектах написать :)

Если серьёзно - 6ку и 7ку делали на специальной объектно/модульно-ориентированной архитектуре (рабочее название "Прага"). Что-то вроде Корбы, только сделанное самостоятельно с нуля, более гибкое и требующее гораздо меньших системных ресурсов. О подробностях не спрашивайте - я в деталях не силён.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ГНФ
      От ГНФ
      Здоровья всем, заглянувшим в тему.
         У моего товарища, как и у меня, на ПК установлен KAV-19, с отменённым обновлением программных модулей, и он не собирается менять его на другие приложения Касперского. Это приложение нравится ему и мне тем, что в рём можно настроить его работу так, как нам нужно, а не так, как навязывают своим пользователям, разработчики программы в своих новых версиях приложений антивируса.
         Но сейчас, для таких, как мы с другом любителей всего старого и надёжного, наступили чёрные времена. Разработчики отменили продление лицензии по коду активации, предлагая продлить закончившуюся подписку, купив лицензию для новых приложений. Ближайшим по функциональности к KAV приложением оказался Kaspersky Standard. Я успел приобрести подписку на это приложение до того, как закончилась моя подписка на KAV, а так как мой компьютер был прописан в моём аккаунте на My Kaspersky, то по окончании старой подписки по коду активации, он был автоматически подключён к новой подписке для Kaspersky Standard. С этой подпиской мой KAV-19 прекрасно работает, как до этого проработал 5 лет. Базы обновляются, сетевые атаки и загрузка несанкционированного мною контента пресекаются.
         У товарища же, ситуация другая, он прозевал окончание старой подписки, и теперь, для продления подписки (при уже купленной подписке на Kaspersky Standard), ему предлагается установить вместо KAV, это новое приложение, а в его приложении KAV (значок в трее - красный), висит сообщение: "Срок действия лицензии истёк" и активна кнопка: "Купить". В новой подписке на странице его аккаунта, красным написано: "Не используется", а подключённых устройств нет. При попытке подключить устройство, предлагается ссылка для скачивания и установки Kaspersky Standard.
      Я решил попробовать обмануть программу и оформил на ПК временную подписку. Попытка была успешной, и теперь у него в аккаунте висят две подписки - одна пробная, на 30 дней (Активна), у которой в устройствах указан ПК друга, с зелёным экраном и всеми настройками приложения KAV-19, а ниже - подписка на Kaspersky Standard (Активна), в которой нет подключённых устройств и предлагается подключить устройство.
         У меня к сообществу вопрос - перейдёт ли новая подписка на ПК друга автоматически, после окончания действия пробной подписки, как это произошло у меня, или придётся искать другие пути, для того, чтобы сохранить на ПК друга KAV-19?
    • Александр4321
      От Александр4321
      KAV Endpoint Security  примерно каждые 20 минут создает в папке c:\windows\temp  папку с названием вроде "CEA8337C74B14948939ADB5A1E7D097A". В ней вложенные папки clr\all\, в которых ини файлы, соответствующие названию популярных антивирусов. 
      Сообщения из логов системы, которые совпадают со временем создания файлов:
      Cобытие 1042, MsiInstaller : Окончание транзакции установщика Windows: C:\ProgramData\Kaspersky Lab\KES\Patches\kes11\kes11_8\aes56\ru\kes_win.msi. ИД клиентского процесса: 8048.
      Cобытие 1033, MsiInstaller : Установщик Windows выполнил установку продукта. Продукт: Kaspersky Endpoint Security для Windows. Версия: 11.8.0.384. Язык: 1049. Изготовитель: АО "Лаборатория Касперского". Установка завершена с состоянием: 1603.
      Cобытие 11708, MsiInstaller : Программа: Kaspersky Endpoint Security для Windows -- Установка программы завершена с ошибкой.
       
      Вопрос: как корректно обновить антивирус и как заставить его убирать за собой?
    • Зелёный глаз
      От Зелёный глаз
      Добрый день!
       
      Пытался установить наш продукт сыну на стационарный компьютер.
      KAV начинал крутить проценты установки, перезагрузил комп, опять побежали проценты. Где-то на 60% установщик схлопнулся, ничего не сказав.
      Зашёл в тему на форуме (https://forum.kaspersky.com/topic/%D0%BD%D0%B5-%D0%B7%D0%B0%D0%BF%D1%83%D1%81%D0%BA%D0%B0%D0%B5%D1%82%D1%81%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D1%89%D0%B8%D0%BA-%D0%B0%D0%BD%D1%82%D0%B8%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%B0-27705/)
      Стал запускать KVRT (что-то нашёл, удалил), AVBR (нашёл пользователя John, удалил), AdwCleaner.
      После этого KAV всё равно не встаёт, жалуясь на отсутствие прав администратора, хотя логин админский.
      После этого в разных комбинациях запускал вышеупомянутые лечилки, на сейчас имеем:
      KVRT ничего не находит, чисто.
      AVBR в процессе работы выводит окно про майнер, нажатие на любую кнопку в этом окне (Yes, No, Ignore) приводит в перезагрузке.
      KAV не встаёт, но уже сразу с неизвестной ошибкой.
       
      Regards, Vadim
      CollectionLog-2023.06.23-19.18.zip
×
×
  • Создать...