Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Сканирование файлов с помощью интерфейса сканирования на наличие вредоносных программ

Автор: Pavel Yosifovich

Загружено: 2025-10-19

Просмотров: 1143

Описание:

В этом видео я расскажу, как сканировать файлы на наличие вредоносных программ с помощью интерфейса сканирования Anti-Malware Scan Interface (AMSI), встроенного в Windows. Вместо того, чтобы просто щёлкать правой кнопкой мыши и сканировать с помощью Defender, я покажу, как сделать это непосредственно из вашего собственного кода на C++, используя API AMSI.
Мы рассмотрим, как работает AMSI, как его инициализировать, открыть сеанс, отобразить файл в память и просканировать его с помощью функции AmsiScanBuffer. Вы увидите, как AMSI автоматически использует активного поставщика системы — будь то Microsoft Defender, CrowdStrike, SentinelOne или любой другой установленный EDR — и как интерпретировать результаты сканирования.
Я также продемонстрирую это на реальных примерах, включая сканирование чистого системного файла и известного вредоносного драйвера, и покажу, что происходит «под капотом», когда AMSI загружает DLL-библиотеку поставщика. Если вы работаете над инструментами безопасности, проводите исследования или просто хотите понять, как Windows незаметно обнаруживает вредоносное ПО, это видео позволит вам наглядно увидеть работу уровня AMSI.
Подробнее: https://trainsec.net/library/

Сканирование файлов с помощью интерфейса сканирования на наличие вредоносных программ

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Protected Processes

Protected Processes

Процесс опустошения (своего рода)

Процесс опустошения (своего рода)

Looking into Access Masks

Looking into Access Masks

Работа с API, связанными с сеансами

Работа с API, связанными с сеансами

Самая быстрая передача файлов МЕЖДУ ВСЕМИ ТИПАМИ УСТРОЙСТВ 🚀

Самая быстрая передача файлов МЕЖДУ ВСЕМИ ТИПАМИ УСТРОЙСТВ 🚀

Программирование на ассемблере без операционной системы

Программирование на ассемблере без операционной системы

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

LLM и GPT - как работают большие языковые модели? Визуальное введение в трансформеры

How does the Recycle Bin work?

How does the Recycle Bin work?

$1 vs $1,000,000,000 Футуристических Технологий!

$1 vs $1,000,000,000 Футуристических Технологий!

Typst: Современная замена Word и LaTeX, которую ждали 40 лет

Typst: Современная замена Word и LaTeX, которую ждали 40 лет

Как удалить файл в Windows?

Как удалить файл в Windows?

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Не используй DNS провайдера! Защищённые DOT, DOH DNS + VPN + Keenetic

Этот суперкомпьютер на основе искусственного интеллекта может поместиться на вашем столе...

Этот суперкомпьютер на основе искусственного интеллекта может поместиться на вашем столе...

Hysteria 2. VPN своими руками - ещё один способ | Инструкция 2026

Hysteria 2. VPN своими руками - ещё один способ | Инструкция 2026

Inside Windows Sessions: How Processes, Desktops, and Window Stations Work

Inside Windows Sessions: How Processes, Desktops, and Window Stations Work

NextExplorer. Web доступ к Вашим файлам.

NextExplorer. Web доступ к Вашим файлам.

Обзор на zellij: Убийца tmux?

Обзор на zellij: Убийца tmux?

16 УДИВИТЕЛЬНЫХ ФУНКЦИЙ VLC, о существовании которых вы не знали! 2026

16 УДИВИТЕЛЬНЫХ ФУНКЦИЙ VLC, о существовании которых вы не знали! 2026

Скрытие службы Windows

Скрытие службы Windows

Как процессоры взаимодействуют с таким количеством различных устройств

Как процессоры взаимодействуют с таким количеством различных устройств

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com