Информационная безопасность

Антивирусная утилита

Обнаружение и удаление вредоносного ПО с анализом памяти процессов: сканирование адресного пространства и выгрузка вредоносного кода из RAM.

  • Rust
  • Windows
  • Ghidra

Задача

Находить и удалять вредоносное ПО, в том числе то, что живёт только в памяти процессов.

Что сделано

  • Сканирование адресного пространства процессов.
  • Выгрузка вредоносного кода из оперативной памяти.
  • Реверс-инжиниринг образцов в Ghidra.
  • Работа с PE-форматом и внутренним устройством Windows.

Связанные услуги

Нужно похожее?

Опишите проект в Telegram или через форму — отвечу в течение 24 часов.

Другие проекты — в портфолио.