查看: 25970|回复: 30
收起左侧

[原创工具] [开源]ZMPI 3.0 全新归来预告 2021-7-20

  [复制链接]
futz12
发表于 2020-2-18 19:59:09 | 显示全部楼层 |阅读模式
本帖最后由 futz12 于 2021-7-20 23:47 编辑

严格意义上说这不是原创

大神勿喷
想了很久,不知道把这个投稿在哪里.因为zmpi并不是我的项目,是先前一位大佬的.如果因为侵权什么的要删我的帖子,请麻烦不要封我的号,或者把我的积分扣光(经不起扣了),因为不支持大文件快读,我就将zmpi给重新写过了(这也是我投原创区的一个原因).大幅度缩短了代码的长度(用了很多奇异的方法).如图

奇异的方法

奇异的方法
,我的特征点是沿用原作者的.所以也算不上原创.原本是想给自己用的,但是还是发出来了.如果因此封我的号我也没什么好说的了.
魔改zmpi主要是要给我的新项目使用,我看大家的原创安全软件没有支持大文件读写,那我就把这个给分享了
目前我把zmpi的开源部分的代码都用这种方法魔改完了,如果反响好(没封我号)的话,尽快给大家发出来

新版开源地址见楼主之后的回复


Zmpi优化魔改byfuzt12).7z

7.84 KB, 阅读权限: 10, 下载次数: 87

Fire_Wind
头像被屏蔽
发表于 2020-2-18 21:07:22 | 显示全部楼层
没有模块呢,代码看着也有点复杂,不过还是支持一下
ZSsafe
发表于 2020-2-18 21:42:24 | 显示全部楼层
为楼主那智慧的小脑瓜子点个赞
云自游
发表于 2020-2-20 18:58:14 | 显示全部楼层
这个好像是七八年前一个大佬开发的
gzzysmh
发表于 2020-2-21 20:53:31 | 显示全部楼层
代码看起来有点复杂,先支持留个记号!
futz12
 楼主| 发表于 2020-2-24 13:30:24 | 显示全部楼层
升级了一下反学习功能,没测试.大家可以看看,还有我现在等级不够私信回复不了

Zmpi优化魔改byfuzt12(反学习).7z

8.16 KB, 阅读权限: 10, 下载次数: 51

Fire_Wind
头像被屏蔽
发表于 2020-2-24 13:36:10 | 显示全部楼层
futz12 发表于 2020-2-24 13:30
升级了一下反学习功能,没测试.大家可以看看,还有我现在等级不够私信回复不了

我觉得样本最好有备份,反学习很不好
zmy156829510
发表于 2020-2-27 09:41:11 | 显示全部楼层
支持一下
封云
发表于 2020-4-21 00:29:40 来自手机 | 显示全部楼层
非常不错
futz12
 楼主| 发表于 2020-5-30 14:29:42 | 显示全部楼层
目前准备开发Zmpi Plus Plus.
一.开发目标
1.统一病毒库结构
2.更标准的调用接口
3.扫描速度提升50%
4.联网病毒库
5.改启发规则为脚本类

二,将来目标
1.DHT式病毒库
2.支持脚本类启发
3.完全兼容Yara规则
4.加入深度学习功能

开发完毕时间尚且未知(争取在最近搞完)
项目地址:https://zmpi.icysoft.cn(尚未搭建)
https://icysoft.coding.net/p/zmpi

与Zmpi作者沟通过,Zmpi接下来将由我完成更新与维护.

当前代码完成度10%
lajizandian
发表于 2020-7-3 14:45:17 | 显示全部楼层
winRAR它不香吗?
adu_aks
发表于 2020-7-8 21:09:06 | 显示全部楼层
支持楼主的劳动
3801187
发表于 2020-7-10 10:28:28 | 显示全部楼层
futz12 发表于 2020-5-30 14:29
目前准备开发Zmpi Plus Plus.
一.开发目标
1.统一病毒库结构

楼主挺好玩的,现在还玩不玩了
futz12
 楼主| 发表于 2020-7-12 19:14:37 | 显示全部楼层
当然继续开发,只不过打算用C++了
futz12
 楼主| 发表于 2020-7-25 23:09:26 | 显示全部楼层
版本更新 硬核测试版本
https://bbs.kafan.cn/forum.php?mod=attachment&aid=MzE1NDI3NHxmMjkyNmExZDM4MGQ3NTc2MjhhMTI5M2MwMmRiZWU3ZnwxNzY1OTY5NTE3&request=yes&_f=.zip

完全重构,非魔改版本.
用的是hZmpi作为引擎的句柄,还没写关闭的方法,一般只要用CloseHandle就可以关闭(尚未测试).

可以使用Zmpi_Geterror()获取到错误的原因
目前还有很多BUG,先发出来而已。
才用了科学的调用方法(为了使以后项目做大方便),英文的命令与参数方便输入.

并且重构病毒库结构,支持加密,单文件(不是简单的合并加分割哦,类似与磁盘,病毒库全部写在了文件头)
已知BUG:
1.病毒库文件写入硬盘,再读取会乱码(下次更新尝试使用Base64来修复)

才有E模块加E包的方式(考虑代码安全性)


有图有真相:
ZMPI.PNG
还没写例子,不过快了.
futz12
 楼主| 发表于 2020-7-26 11:28:42 | 显示全部楼层
测试版本发布 ZMPI SDK NEW.7z (21.43 KB, 下载次数: 613)
zjdpass
头像被屏蔽
发表于 2020-8-1 04:49:43 | 显示全部楼层
谢谢楼主发的!
火绒互联网安全
发表于 2020-9-16 10:28:47 | 显示全部楼层
还在继续更新吗
wd4455
发表于 2020-9-29 13:49:48 | 显示全部楼层
赞一个
nonn
发表于 2020-12-12 12:39:25 | 显示全部楼层
感謝分享
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 19:05 , Processed in 0.093466 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表