O que realmente é esse arquivo e por que todo mundo procura
você provavelmente veio parar aqui porque seu antivírus ou script pediu por um "av das andorinhas" e seu cérebro travou. É um arquivo de assinatura ou kernel modificado que circula em fóruns técnicos lusófonos, muitas vezes atrelado a ferramentas de reversão de DRM ou extração de assets de jogos antigos. A comunidade o chama assim por conveniência, não por um nome oficial nos repositórios. Se você baixar o pacote certo, vai encontrar um driver .sys ou um DLL que intercepta chamadas de antivírus comuns para permitir a leitura de arquivos ofuscados.
av das andorinhas: tutorial prático de instalação e onde conseguir
Não existe um link oficial porque o projeto nunca foi mantido por uma empresa. O que existe são mirrors em fóruns como ScriptBrasil e threads antigas no Clube dos Hardware. Eu costumo verificar a checksum SHA-256 antes de qualquer coisa. Já vi gente rodando versão corrompida que instava um backdoor junto com o driver porque o uploader modificou o binário original. Se o hash não bater com o post fixado de 2019, esquece. O arquivo limpo tem cerca de 4,7 MB descompactado e assinatura digital da época do Windows 7, o que já é um sinal vermelho imediato em ambientes modernos. Para instalar, você precisa desabilitar a proteção em tempo real do Defender ou do antivírus de empresa, registrar o driver via sc create e sc start, ou usar o Procmon para monitorar a carga. Meu fluxo usual é rodar numa VM isolada primeiro. A última vez que usei, o problema era que o Windows 10 22H2 bloqueava a injeção porque o driver não tinha certificação HVCI compatível. A solução foi desativar a restrição de memória virtual via bcdedit /set {current} virtualizationoff, reiniciar, aplicar o registro e só depois testar a extração. Sem isso, o driver carrega mas não faz bind na API solicitada.
👉 Clique no botão abaixo para saber mais sobre o assunto!
Muita gente acha que o arquivo resolve tudo, mas ele só contorna detecções específicas. Se o seu alvo usa anti-cheat ativo como Easy Anti-Cheat ou BattlEye, o av das andorinhas não vai te ajudar. Ele é útil mesmo para jogos antigos com DRM obsoleto ou para estudantes de segurança que querem analisar packed executáveis sem lidar com logs de alerta o tempo todo. A curva de aprendizado é de umas duas semanas até você conseguir extrair algo que não venha corrompido. Um detalhe que poucos mencionam: a ferramenta não funciona bem com arquivos criptografados com chaves rotativas. Se o alvo mudar a key a cada execução, o dump sai ilegível. Nesses casos, o caminho é combinar com um traceador de rede ou usar um loader customizado que capture a chave em memória antes do descarte. Isso aumenta o tempo de análise de minutos para horas, dependendo da complexidade do packer.
Se você quer apenas testar sem instalar no host, existem containers com WinPE leve que já vêm com os drivers necessários e rede isolada. Gasta uns trinta minutos para configurar a primeira vez, mas evita dor de cabeça com persistência maliciosa depois. É mais trabalho inicial, mas compensa quando o drive é instável ou age de forma não determinística.