Mr.Grogrig / Практика реверс-инжиниринга

Обходантивирусов

на практике

Как антивирус видит угрозу — и что скрывается за его вердиктом. От статических сигнатур до сканирования памяти.

Обложка книги «Обход антивирусов на практике», Mr.Grogrig
01 / О книге

Антивирус назвал файл вредоносным.
Но как он пришёл
к этому выводу?

Книга рассматривает механизмы антивирусной защиты: от простых контрольных сумм до современных сигнатур со сложными наборами правил, эвристику, эмуляцию кода, сканирование памяти, поведенческий контроль и облачное детектирование.

На примерах реальных движков, восстановленных в дизассемблере, разбирается устройство всех антивирусных технологий и способы обхода каждой из них.

От сигнатуры до поведенияРазные уровни обнаружения в одной книге.
Разбор изнутриИсследование кода реальных антивирусов.
10 ключевых темДвижки, инструменты и технологии защиты.
Смотреть глубже / Reverse engineering

За каждым вердиктом —
код, который можно
понять.

Реальные антивирусные движки.
Восстановленная логика.
Исследование защиты изнутри.

STATIC / HEURISTIC / BEHAVIOR
MEMORY / EMULATION / CLOUD
02 / Содержание

Что разбирается
в книге

От устройства конкретных движков — к технологиям обнаружения и способам их обхода.

01—05

Движки под микроскопом

01

YARA

На что способны статические сигнатуры.

02

ClamAV

Как устроен первый антивирус с открытым исходным кодом.

03

Kaspersky 2008

Разбираем утекший код флагманского продукта.

04

Avira 2026

Почему эвристик «Авиры» ведёт себя так странно.

05

Windows Defender 2026

Полный разбор современного антивируса.

06—10

Технологии и методы

06

VirusTotal

Как аналитики ловят семплы и как им помешать.

07

Эмуляторы и песочницы

Архитектура и методы обхода.

08

Крипторы и обфускация

Изучаем технологии сокрытия полезной нагрузки.

09

Сканирование в памяти

Последний рубеж в защите от крипторов.

10

Чистка

Как малварь делают невидимой для антивирусов.

03 / Для кого

Для тех, кому важно
понять, как это работает

Исследовать

Реверс-инженерам

Тем, кто хочет проследить путь от восстановленного кода до логики антивирусного движка.

Разбираться

Специалистам по ИБ

Тем, кому нужно понимать возможности и ограничения разных механизмов обнаружения.

Углубляться

Любознательным хакерам

Тем, кого не устраивает ответ «антивирус так решил» и кто готов смотреть глубже.

16+лет опыта в информационной безопасности
04 / Автор

Mr.Grogrig

Белый хакер, специализируется на обходе антивирусных защит и реверс-инжиниринге. Постоянный автор журнала «Хакер».

Пишет о вскрытии старых игр, криптографии и децентрализованных mesh-сетях. Работает в Deeplay на позиции Senior Reverse Engineer.

Книга «Обход антивирусов на практике»
05 / На вашу книжную полку

Обход антивирусов
на практике

Книга Mr.Grogrig о механизмах обнаружения, реальных антивирусных движках и способах обхода защиты.

2 000 ₽
Купить книгу

Есть вопрос о книге? Напишите автору.

На связи в Telegram

Задать вопрос автору

@grogrigs ↗