← Back to team overview

sslug-teknik team mailing list archive

Re: Antivirus

 

In <3F0ECD59.2000601@xxxxxxxx> Jacob Sparre Andersen <sparre@xxxxxxxx> writes:

>Peter Makholm skrev:
>> Jacob Sparre Andersen <sparre@xxxxxxxx> writes:
>> 
>>>PS: Var det ikke en idé at lave en slags simulator til at teste
>>>     potentielle vira i?  Så kunne man slippe for alt bøvlet med
>>>     mønstergenkendelse og i stedet simpelthen undersøge om skidtet
>>>     forsøger at lave unoder.
>> 
>> 
>> Definer unoder.

>I første tilnærmelse »ethvert systemkald«.

>Som et raffinement kan vi eventuelt undtage læsning fra fil nummer 0 og 
>skrivning til fil nummer 1 og 2.  Eller er det for meget?

Du skal også lige huske "mmap()".

Og overvej så hvordan du får loaded shared libraries ....

-- 
Henrik Storner <henrik@xxxxxxx> 


Follow ups

References