antivirus相关内容

检测当前安装的防病毒

可能的重复项: 在Windows上使用C#检测防病毒软件。 如何检测是否安装了病毒扫描程序和/或防火墙? (以及其他一些与安全相关的问题。) 检测当前安装的av,而不搜索已知的进程? 解决方案 您可以使用WMI,我假设您询问有关Windows,检查安装的反病毒程序的实例。这很简单,从C#和这链接给出了如何做到很好的解释。还可以从C ++访问WMI,这在此处中有所说明。也对 ..
发布时间:2016-10-19 21:21:05 C/C++开发

修复我的软件的防病毒检测

我写了一个程序(Mimer 1.1 - http://sourceforge.net/projects/mimer) / files / )和3000下载后,我发现我自己的Nod32 Antivirus检测到我的程序作为Win32 / Agent.NFIWJLP木马。我的程序有一个C ++子程序,使系统挂钩观察键盘和鼠标移动和系统中的事件(类似于一个键盘记录器,但这不是它的)。 有没有人推荐 ..
发布时间:2016-10-14 10:14:51 Java开发

下载电子邮件附件时使用Microsoft Security Essentials的在C#

我做一个简单的程序来获得使用VS2010 POP3服务器的电子邮件。 可能要去使用开源OpenPOP了一些。 和它应该然后保存电子邮件和附件中的MS SQL数据库。 但问题是,当附加文件很容易从邮件服务器上下载,有没有什么办法来扫描附加的文件? 中的小公司在即时通讯工作只使用微软的安全要领。 大约有一派,却似乎无法找到关于此事的任何信息。 解决方案 您可以使用: 为 ..
发布时间:2016-10-05 23:59:05 C#/.NET

检查在C#中的防病毒状态

我需要检查一组服务器的看防病毒是否是最新的最新运行。棘手的事情是,他们分布在Windows 2003和2008服务器,我需要能够检查他们所有。 有没有用C#或VB这样做的任何方式。净? 我略略看了看周围使用WMI,但它出现在2008 / WIN7电脑微软已经改变了他们给什么信息反馈给你。 在总结,我需要以下内容: AV名称 AV版 AV截至到日期 AV启用/运行 ..
发布时间:2016-09-28 13:36:30 C#/.NET

病毒扫描程序锁定和删除临时文件 - 应付他们最好的方式?

与电子邮件 我的应用程序处理来自不同来源,例如未来Outlook和IMAP邮箱。解析它们之前,我把它们写入到临时目录中(保持在内存中不是一个选项)。在解析,我可能会写附件的临时目录(例如,如果它们太大而保存在内存或全文提取)。 但在野外,发生两件事情,似乎摆在首位很奇怪,但也都可以追溯到病毒扫描程序的行为: 我有时无法打开,我已经写了自己的几毫秒前的文件。他们显然是由病毒扫描程序锁定 ..
发布时间:2016-09-26 22:53:18 C#/.NET

使用C#检测防病毒在Windows

有没有一种方法来检测是否有安装在使用C#的计算机防病毒软件?我知道安全中心检测到防病毒软件,但你怎么能检测到在C#? 一个链接就足够了。 :D 感谢 解决方案 据微软称,Windows安全中心用来检测状态两个层次的方法。一层是手动的,而另一个层通过Windows管理工具(WMI)是自动的。在手动检测模式下,Windows安全中心搜索独立软件制造商提供给Microsoft的注册表项和文件 ..
发布时间:2016-08-26 15:16:36 C#/.NET

设计一个指令序列,以便它的东西,如果去codeD与其他偏移

这问题是一个后续这个问题 要设置这个问题的背景下,考虑无空编程。这是伪装的指令序列(壳code)以字符串的技术。在C程序设计语言中,字节0标记的字符串的结束,所以指令序列必须被设计成不包含任何这样的字节,否则会由字符串处理功能被截断被滥用。 在IA32和x86-64指令集,没有特别对准其变长指令,允许任务B说明是去codeD以指令现有流中的偏移量做任务A.这技术已使用准时初期为了节省空间,个人 ..
发布时间:2016-07-18 20:51:44 .NET Framework

反编译EXE到ASM

我想打一个基本的杀毒软件对我的空闲时间。 基本上我了解了EXE文件(Windows)的基本结构。 我如何提取该文件的ASM code和PE头? 解决方案 您可以安装 Cygwin的并使用的 objdump的反编译一个exe到ASM。要确保安装了cygwin当您选择的binutils。安装了cygwin之后,您可以运行一个bash shell中的以下内容: objdump的-S​​l ..
发布时间:2016-07-18 20:17:26 .NET Framework

安装和使用的ClamAV(抗病毒)与天青

我要扫描上传到我的Azure BLOB文件。它看起来像的ClamAV(www.clamav.net)可能是要走的路。我看到如何安装Windows服务器上的说明,但我会的程序是怎样的托管在Azure上一个网站?我使用ASP.NET MVC。 解决方案 免责声明:我没有用过ClamAV的。话虽如此... 您应该能启动任务(有提升的权限)中进行安装。我看着ClamAV的维基,它看来,微星无声安 ..
发布时间:2016-06-22 10:09:00 ASP .NET

运行病毒扫描而在ASP.NET上传文件

我已经开发了在ASP.NET和C#基于web的应用,用户有设施通过这个应用程序,我希望应用程序保存在服务器上之前进行病毒扫描上传的文件上传到服务器上的文件。同样,当我们附加文件与我们在雅虎电邮等。请指导我如何能实现这个功能,它可以集成在ASP.NET应用程序,或者你可以建议其他任何方式任何API。我们可以购买一种产品,可以实现这样的行货版本。我用Google搜索,但没有找到具体的结果。 在此先感 ..
发布时间:2016-06-09 18:32:17 C#/.NET

服务器端病毒扫描对Windows中的文件

我需要通过我的ASP.NET Web应用程序扫描Windows服务器上上传的文件。 但是,我不知道,如果反病毒软件包中包含有一个“API”之类的使用,我可以以编程方式触发扫描的东西。 如果可能的话我真的想避免任何形式的调度来触发杀毒,然后报告错误窗口。 解决方案 ClamAV的提供API支持,是免费的。我也相信,很多其他商业供应商提供相同的价格(通常为大)。 http://www.c ..
发布时间:2016-05-22 20:02:48 C#/.NET

XML解析器触发警报AV

我正在开发Android应用程序从一个在线的XML文件中读取当前的货币汇率,并通过W3C DOM解析它。该文件位于我的AWS S3存储。 解析器工作正常,我得到的所有利率,因为我想他们,但我的防病毒应用程序(的的avast 的!)一直萎靡不振的我的应用程序为恶意软件(安卓代理-YI [TRJ ] )。当我评论了code了,我使用的方法只是返回真正的AV保持安静,因此我把范围缩小到低于code。 ..
发布时间:2016-03-13 23:23:37 Java开发

如何编写签名数据库的防病毒?

我写小code在C扫描所有文件和放大器;文件夹在我的硬盘......,它也可以读出的可执行文件(如.exe文件)的二进制code中的上半部分,并将其与内嵌一个二进制的签名进行比较(十六进制再presentation)。它可以显示一个消息,如果签名匹配任何扫描文件的bin code。 我们注意到我保存样本签名数组,因为它只是一个签名。 我有什么做的,如果我想添加很多其他的签名!我需要使用一个数据库 ..
发布时间:2015-11-30 21:00:38 C/C++开发

编码使用防病毒签名为基础的技术

我想$ C C的防病毒软件$用于学习的目的。这将是签名型。我已经写了一个扫描仪,遍历所有系统文件和及牡丹内存映射为每个文件。我试图现在要做的,是让一个二进制签名(十六进制)从每个恶意文件(样本文件),所以我可以用我创建的数据库进行比较。 问题是什么呢? 我注意到,在商业防病毒软件卡巴斯基一样,例如,选择在任何地方位置的文件签名的二进制文件中。 现在假设我发现一个新的恶意文件,我选择了偏移0x876 ..
发布时间:2015-11-30 20:33:48 C/C++开发

阿霍Corasick样算法的反恶意软件code使用

有没有像阿霍Corasick ,它可以匹配一组同时图案和适用于反恶意比较中使用?是否所有已知的商业防病毒软件使用阿霍Corasick算法? 什么是阿霍Corasick算法在博耶 - 穆尔? 解决方案 博耶 - 穆尔:对于另一个目标字符串 寻找一根弦 阿霍Corasick :对于同时搜索多个模式 这样做的好处是,如果你想一次性将同时搜索很多模式阿霍Corasick是最佳的。 拉宾,卡普字 ..
发布时间:2015-11-30 20:22:27 C/C++开发

prevent反病毒软件来阻止C#传出的电子邮件

我有与正在运行时捕获这种情况发生的所有错误的静态类的应用程序(如果这样),当过程完成后,它会发出有错误的列表中的邮件,所以我或任何其他开发人员可以解决这些错误。 但我的问题是,迈克菲被阻塞的请求,就好像它是一种病毒。我没有我的机器上的权利来编辑迈克菲的设置,是否有可能通过C#code解决? 感谢您 解决方案 大概迈克菲阻止传出连接端口25(SMTP),只允许应用程序白名单发送电子邮件。 ..
发布时间:2015-11-27 11:53:04 C#/.NET

是否存在任何非GPL / AGPL病毒扫描库?

有任何C#/。NET code(或任何东西,很容易转换为.NET,如Java / Python)的病毒扫描是不可以根据GPL / AGPL? 我发现了一个C#包装ClamAV的,但ClamAV的是GPL的...... LGPL的东西就已经足够了,并作为事实上,会是我preFER。 preferably东西在全面管理code,但的DllImport也是欢迎的。 COM互操作是一个不走,我 ..
发布时间:2015-11-27 11:44:45 Java开发