楼主: jick117
收起左侧

有人找到卡巴的引擎文件了么?

[复制链接]
PPwangS
发表于 2007-5-6 12:52:33 | 显示全部楼层
用的工具是 PE EXPLORER,这个工具集多种功能于一身,方便实用~~

这是DLL的:
AVP2.PNG
AVP3.PNG
AVP4.PNG

旧的引擎调用的模块子类太多。。就放上一张图好了。。
AVP5.PNG

这个是 43 ppl 和 60 ppl 的二进制比较。看来引擎是要升级的。

[ 本帖最后由 PPwangS 于 2007-5-6 12:56 编辑 ]
AVP1.PNG
jick117
 楼主| 发表于 2007-5-6 13:12:18 | 显示全部楼层
恩,剛才已經確認了,avp1.ppl就是卡巴的引擎,以前老卡巴的引擎是avpbase.dll,現在換成ppl了

實際上ppl就是一個dll文件

現在想辦法把這個ppl更名成dll
PPwangS
发表于 2007-5-6 13:21:20 | 显示全部楼层
原帖由 jick117 于 2007-5-6 13:12 发表
恩,剛才已經確認了,avp1.ppl就是卡巴的引擎,以前老卡巴的引擎是avpbase.dll,現在換成ppl了

實際上ppl就是一個dll文件

現在想辦法把這個ppl更名成dll



然后嫁接回去。。。小淫虫果然够淫~~

如果这样,可能还需要改主程序,以便发挥更强的功能或者适应引擎。

如果有可能,用OD等动态反汇编工具,跟踪,然后了解引擎如何工作,
自己用再用VC++开发一个小巧的杀毒程序也不是不可能的。
ryn
发表于 2007-5-6 13:24:14 | 显示全部楼层
如果是真的,有点失望了。
lxilikepal
发表于 2007-5-6 14:12:26 | 显示全部楼层
原帖由 ALEXBLAIR 于 2007-5-6 03:10 发表
MSVCR80.DLL??果然是VC的产物,说不定能够弄出些隐藏函数出来。。。(真能找出来得话,那就有的赚了,嘿嘿

ADVAPI32.DLL应该是反间谍插件了(乱猜得,错了别砍我

等过了英语3级考试后, ...

Advapi32.dll?
怎么在玩VB的时候记得有函数声明里会用到这个Dll?貌似是系统自带的一个函数库  =.=
ALEXBLAIR
发表于 2007-5-6 14:52:24 | 显示全部楼层

回复 #25 lxilikepal 的帖子

找了一下,原来真的是微软自家的东西啊,谢谢指点。
ADVAPI32.DLL
相关信息:
http://www.cn.filename.info/f/advapi32.dll.html
jick117
 楼主| 发表于 2007-5-6 15:57:54 | 显示全部楼层
原帖由 PPwangS 于 2007-5-6 13:21 发表



然后嫁接回去。。。小淫虫果然够淫~~

如果这样,可能还需要改主程序,以便发挥更强的功能或者适应引擎。

如果有可能,用OD等动态反汇编工具,跟踪,然后了解引擎如何工作,
自己用再用VC++开发一 ...



你咋知道我是小淫虫?

开发一个杀软也不是不可能,现在民间很多专杀版本其實就是一個殺軟,不過功能簡單的說

卡巴的引擎只是卡巴所有組件中的一個件,真的要開發一個象你所說的殺軟沒有堅固的后台根本無法成功

你可以去卡巴的文件夾看看,卡巴的所有的PPL文件其實都是它的一個組件

謝謝你的支持
jick117
 楼主| 发表于 2007-5-6 19:43:19 | 显示全部楼层
通過比較兩個文件證明avp1.ppl就是以前的avpbase.dll

1.png
yzt1004
发表于 2007-5-6 20:19:22 | 显示全部楼层
原帖由 jick117 于 2007-5-6 15:57 发表



你咋知道我是小淫虫?

开发一个杀软也不是不可能,现在民间很多专杀版本其實就是一個殺軟,不過功能簡單的說

卡巴的引擎只是卡巴所有組件中的一個件,真的要開發一個象你所說的殺軟沒有堅固的后台根 ...

开发杀软是不可能,不过嫁接引擎可能, 比方说嫁接到AVK上?楼主估计就是这个想法
在此我只是想水一把,同时再次宣传一下Google同学的实力[:26:] Google一把,楼主是何方人物昭然若揭
貌似楼主才过完birthday,送一个迟到的祝福
zerosu6652
发表于 2007-5-6 20:25:39 | 显示全部楼层

真正的技术帖啊!
看得一头雾水.
不过,楼主的主意真的很不错!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 09:09 , Processed in 0.101444 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表