Информационная безопасность
Антивирусная утилита
Обнаружение и удаление вредоносного ПО с анализом памяти процессов: сканирование адресного пространства и выгрузка вредоносного кода из RAM.
- Rust
- Windows
- Ghidra
Задача
Находить и удалять вредоносное ПО, в том числе то, что живёт только в памяти процессов.
Что сделано
- Сканирование адресного пространства процессов.
- Выгрузка вредоносного кода из оперативной памяти.
- Реверс-инжиниринг образцов в Ghidra.
- Работа с PE-форматом и внутренним устройством Windows.
Связанные услуги
Нужно похожее?
Опишите проект в Telegram или через форму — отвечу в течение 24 часов.
Другие проекты — в портфолио.