Недавно где-то читал ман о том, что и чем можно выдрать из тела вируса. (которые со спамом приходят). Ни названия, ни сайта где читал - непомню. Гугл курил. Если вдруг кто-то вспомнит че за статья - или поделится аналогами - буду весьма презнителен.
Почитай просто про дизассемблеры, дебагеры, распаковщики (если тело упаковано). универсальной программы для определения не существует. поиши стать на тему "УГОНА ЧУЖИХ БОТНЕТОВ"
Это не совсем то что нужно. Меня больше всего интересуют в данный момент ламерские способы выдирания логинов и пасов из тела бота при помощи ??? (хм задумался). Ну не через снифер. Хочется что-то более забавное почитать. Просто отловил недавно ботика забавного. Хочу покурить над ним.
Вобще вроде эт не забытая статья. Лично я её запомнил хорошо, потому что идея проста и оч актульна на данный момент.