Пароль на архив: DeepAlpha
Краткий FAQ
Q: чо это ?
A: некий вариант
Q: какие версии винды поддерживаются ?
A: 32битные начиная с xp. Под w2k теоретически может даже запуститься, но стабильная работа и полезные результаты не гарантируются. Checked версии не поддерживаются
Q: а 64 бита ?
A: во первых под 64 бита пока всякого вредоносного на порядки меньше чем под 32 бита. Во вторых сборка под 64бита теоретически существует, но поскольку драйвер не подписан - запуск под вистой и w7 требует всяких телодвижений
Q: и чо с этим делать ?
A: врио К.О. советует переназначить вывод в файл и внимательно его рассмотреть. Если знаний и опыта не хватает - всякие особенно подозрительные места можно запостить сюда в комменты
Q: а лечить оно умеет ?
A: имеющееся жало выдрано. Впрочем оно
- невелико
- нестабильно
- сто пудово лечит не все
- в паблике вряд ли появится
A: всенепременнейше
Q: сорцы будут ?
A: нет
Q: а потырить оттуда можно чо ?
A: не советую - у нас очень злобные юристы
Q: а результаты отсылаются куда-нть по сети ?
A: в этой версии нет
Q: а оно не скоммуниздит пороли от моей ойсекью/порнухи/web-money/прочие ?
A: нет
Q: а чем докажешь ?
A: просто не качай например
Q: а чо оно такое большое ? едва на дискету влезло
A: давно пишу
Q: а почему оно не находит XXX
A: потому что мне лень
Прикольно, ну нужен хотя бы минимальный анализатор вывода, который бы выкидывал из него явно non-malicious информацию.
ОтветитьУдалитьКаждый раз смотреть глазами пол мегабайта текста не всегда есть время.
> явно non-malicious
ОтветитьУдалитьбгг
> Каждый раз смотреть глазами пол мегабайта текста не всегда есть время
думаю это не слишком большая цена. Альтернативой в лучшем случае является гора скриптов для windbg