Понимаю что есть куча сервисов, которые это делают и вроде как даже не сливают инфу, но все же, доверять им особо желания нету. Задался вот таким вопросом. Может у кого то есть идеи или предложения по этому поводу ?
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну я вижу тут три глобальные проблемы. Во-первых, для каждого антивируса нужно будет писать свой обработчик, который отправит файл на сканирование и распарсит результат сканирования. Общее решение возможно можно было бы сделать через AMSI, но не у всех аверов есть AMSI провайдеры, и не все аверы трактуют полученный через AMSI семпл, как исполняемый файл (могут, например, проверять только сигнатурами и эмуляцией на скрипты, а не на бинарный код). Во-вторых, для всех аверов нужно держать адекватные настройки, своевременное обновление и рабочие лицензии. В-третьих, нужно аверам как-то закрывать интернет на момент проверки, чтобы семпл не улетал в облако.
да я думал про виртуалку и о том что если файл исчез то спалился. Надо же рантайм еше чекать. И конечно же хотелось бы все автоматизировать через c# желательно, потому что его знаю