Las casas antivirus encriptan los ficheros de base de datos de firmas así que no creo que saques nada en limpio, no es información publica, y muchos AV supongo que las comparten o las usan como monedas de cambio. Si estás haciendo un AV intenta hacerlo sólo con heurística, si no es en AV, pues expón el problema e igual se nos ocurre algo .