امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
عملکرد ویروس ها
نویسنده پیام
فاطمه وطن دوست آفلاین
عضو افتخاری
****

ارسال‌ها: 510
موضوع‌ها: 101
تاریخ عضویت: اردیبهشت ۱۳۸۷

تشکرها : 936
( 1000 تشکر در 386 ارسال )
ارسال: #1
عملکرد ویروس ها
سلام

منبعی هست که بشه از روش نحوه ی عملکرد تغییرات در رجیستری و امثالهم رو

توسط ویروس،شناسائی کرد؟

مثلاً >

-------ویروس a : در رجیستری تغییر a را انجام میده.
-------ویروس b : در رجیستری تغییر b را انجام میده.

و از روی اون منبع بشه، تغییرات را به حالت قبل برگردوند؟

بسته آموزشی فتوشاپ جلوه... در صورت تمایل به داشتن این بسته پیغام خصوصی بدید.
نرم افزار اندرویدی آزمون تستی ...... (مخصوص مربیان و هنر جو ها)
۱۲-فروردین-۱۳۸۹, ۱۸:۲۸:۲۴
ارسال‌ها
پاسخ
تشکر شده توسط : _reza
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #2
RE: عملکرد ویروس ها
مگه اینکه یه کپی از رجیستری داشته باشین
و در ماقع لزوم مقایسه و باز سازی کنین

برنامه ای بود به اسم registry firewall که هر برنامه ای قصد تغییر در رجیستری رو داست این برنامه اعلام میکرد که اجازه بده یا خیر

البته یک تابع api هم برای این کار وجود داره
کد:
function RegNotifyChangeKeyValue(
    hKey : HKEY, // handle of key to watch
    // flag for subkey notification
    bWatchSubtree : LongBool,
    // changes to be reported
    dwNotifyFilter : Cardinal,
    // handle of signaled event
    hEvent : Cardinal,    
    // flag for asynchronous reporting  
    fAsynchronous : LongBool
   ) : integer;
که با استفاده از اون میتونین بخشهای مختلف رجیستری رو مانیتور و در هنگام اعمال تغییرات یه notify دریافت کنین

[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۱۲-فروردین-۱۳۸۹, ۱۹:۵۵:۲۷
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : t3r!p3000, اشک, Di Di, فاطمه وطن دوست, moam, Loyal
__Genius__ آفلاین
كاربر تک ستاره
*

ارسال‌ها: 34
موضوع‌ها: 5
تاریخ عضویت: آذر ۱۳۸۸

تشکرها : 47
( 105 تشکر در 32 ارسال )
ارسال: #3
RE: عملکرد ویروس ها
Regmon
کد:
http://www.ryutlism.org/oreilly_full/books/mwin2reg/ch09-18794.html

کد:
http://delphi.about.com/od/kbwinshell/l/aa052003a.htm
۱۵-فروردین-۱۳۸۹, ۱۹:۵۲:۳۶
ارسال‌ها
پاسخ
تشکر شده توسط : lord_viper, اشک, t3r!p3000


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 2 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS