Bueno, yo creo que no he hecho aún nada del bando contrario, salvo chapuzas de uso personal. Tenía en mente hacer un miniantivirus sólo con la protección proactiva basándose en hooks
Yo estuve apunto de hacerlo... y digo apunto porque era demasiado trabajo todo lo que me planteé hacer, que de terminarse algún día, se podría vender perfectamente como herramienta comercial.
Si alguien esta interesado en retomar el proyecto que me lo comente (por MP) y le paso un borrador de la herramienta que tenia pensado programar (eso si, va a ser el 30% en modo usuario y el restante en modo Kernel). Concretamente, me haría falta un sistema rápido y fiable de comunicación R3 - R0 y viceversa, ya que los que tenia implementados tienen fallos...
Retomando el tema del post, animaría a los participantes a intentar no reinventar la rueda y aportar algo nuevo, creo que tras 4 años de publicar troyanos y demás en Abril, se podría programar algo diferente.
Un Saludo