elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
11 Octubre 2008, 18:23  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: ghastlyX, Red Mx)
| | |-+  pregunta antivirus
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: pregunta antivirus  (Leído 174 veces)
ArchY

Desconectado Desconectado

Mensajes: 90


¡Amo YaBB SE!


Ver Perfil
pregunta antivirus
« en: 04 Mayo 2008, 07:44 »

Un saludo, hay algun proyecto  sobre estudios de los antivirus como trabajan, sus tecnicas etc. es que me gustaria crear un antivirus no para comercializarlo porque crear un antivirus de ese peso se necesita un grupo grande de expertos solo es para entenderlos y saber como hacen para detectar los virus.

Gracias.
En línea
Chino Moreno

Desconectado Desconectado

Mensajes: 93


White Pony [ ! ]


Ver Perfil
Re: pregunta antivirus
« Respuesta #1 en: 04 Mayo 2008, 15:06 »

Estaba redactando una explicacion de lo que tuve que estudiar sobre ellos en la asignatura de sistemas, pero seguro que este extracto del artículo "Computer Viruses FAQ" de David Harley te ayuda mucho mas ;)

Código:
How does antivirus software work?

* Scanner (conventional scanner, command-line scanner, on-demand
scanner) - a program that looks for known viruses by checking for
recognisable patterns ('scan strings', 'search strings',
'signatures' [a term best avoided for its ambiguity]).

* TSR scanner - a TSR (memory-resident program) that checks for
viruses while other programs are running. It may have some of
the characteristics of a monitor and/or behaviour blocker.

* VxD scanner - a scanner that works under Windows or perhaps under
Win 95, or both), which checks for viruses continuously while
you work.

* Heuristic scanners - scanners that inspect executable files for
code using operations that might denote an unknown virus.

* Monitor/Behaviour Blocker - a TSR that monitors programs while
they are running for behaviour which might denote a virus.

* Change Detectors/Checksummers/Integrity Checkers - programs that
keep a database of the characteristics of all executable files on
a system and check for changes which might signify an attack by
an unknown virus.

* Cryptographic Checksummers use an encryption algorithm to lessen
the risk of being fooled by a virus which targets that particular
checksummer.
« Última modificación: 04 Mayo 2008, 15:08 por Chino Moreno » En línea



¿Necesitas información sobre una función que comenté? Lo mas seguro es que la encuentres en MSDN
Red Mx
Rojito
Moderador
*****
Desconectado Desconectado

Mensajes: 3.008


Sube tu avatar a www.TuIMG.net


Ver Perfil WWW
Re: pregunta antivirus
« Respuesta #2 en: 04 Mayo 2008, 17:14 »

Un saludo, hay algun proyecto  sobre estudios de los antivirus como trabajan, sus tecnicas etc. es que me gustaria crear un antivirus no para comercializarlo porque crear un antivirus de ese peso se necesita un grupo grande de expertos solo es para entenderlos y saber como hacen para detectar los virus.

Gracias.

AV Comparatives es un proyecto que compara la eficacia de los antivirus por periodos.

http://www.av-comparatives.org/

Lo "mejores" antivirus son de codigo cerrado por eso ocultan sus tecnicas con las que trabajan pero existen otros de codigo abierto para que los estudies como por ejemplo el ClamWin  o ClamAV ( jajaja padre de clamwin ).
En línea

Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats