امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
عوامل شناخت ویروس
نویسنده پیام
PEA آفلاین
كاربر تک ستاره
*

ارسال‌ها: 50
موضوع‌ها: 4
تاریخ عضویت: اردیبهشت ۱۳۸۹

تشکرها : 40
( 30 تشکر در 18 ارسال )
ارسال: #1
عوامل شناخت ویروس
دوستان ویروس/آنتی ویروس نویس لطفا یه توضیح کامل در مورد این سوال بدنBiggrin
چه عواملی باعث شناسایی فایل اجرایی به عنوان فایل مخرب می شوند؟
پیشاپیش به خاطر جواب،
دمتون گرم! Biggrin

راستی اگه سوالم رو در این بخش پرسیدم به این خاطر بود که می خواهم این موضوع رو با توجه به امکانات ویژوال بیسیک بررسی کنیم،
پس لطفا تایپیک رو منتقل نکنید...

من چیزی بلد نیستم، آمده ام یاد بگیرم...
(آخرین ویرایش در این ارسال: ۰۷-شهریور-۱۳۸۹, ۰۵:۴۱:۲۹، توسط PEA.)
۰۷-شهریور-۱۳۸۹, ۰۵:۳۸:۴۰
وب سایت ارسال‌ها
پاسخ
dcamera آفلاین
كاربر دو ستاره
**

ارسال‌ها: 68
موضوع‌ها: 9
تاریخ عضویت: مرداد ۱۳۸۸

تشکرها : 16
( 16 تشکر در 10 ارسال )
ارسال: #2
RE: عوامل شناخت ویروس
CRC32 فایل رو بگیرید، اونو با مقداری که از قبل در دیتابیس وجود داره مقایسه کنید،اگه ویروس بود پیغام بده.
(آخرین ویرایش در این ارسال: ۰۸-شهریور-۱۳۸۹, ۰۲:۴۱:۴۶، توسط dcamera.)
۰۸-شهریور-۱۳۸۹, ۰۲:۳۵:۲۱
ارسال‌ها
پاسخ
PEA آفلاین
كاربر تک ستاره
*

ارسال‌ها: 50
موضوع‌ها: 4
تاریخ عضویت: اردیبهشت ۱۳۸۹

تشکرها : 40
( 30 تشکر در 18 ارسال )
ارسال: #3
RE: عوامل شناخت ویروس
مثل اینکه من منظورم رو بد گفتم؟
سوالم رو طوری دیگری می پرسم،
فرض کنید بخواهیم یک ویروس بنویسیم،
به چه نکاتی باید توجه کنیم که این ویروس، در آنتی ویروس ها شناسایی نشود...
ممنون می شم اگه پاسخ بدید.

من چیزی بلد نیستم، آمده ام یاد بگیرم...
۰۸-شهریور-۱۳۸۹, ۰۲:۵۰:۵۲
وب سایت ارسال‌ها
پاسخ
dcamera آفلاین
كاربر دو ستاره
**

ارسال‌ها: 68
موضوع‌ها: 9
تاریخ عضویت: مرداد ۱۳۸۸

تشکرها : 16
( 16 تشکر در 10 ارسال )
ارسال: #4
RE: عوامل شناخت ویروس
نمیشه نظر قطعی داد که راهی باشه برای همه ویروس ها. باید نوع کاری که ویروس مورد نظر انجام میده رو مشخص کنید بعد دنبال روش های دور زدن آنتی ویروس باشید.
البته با این آنتی ویروس هایی که ما دیدیم ....

جواب هایی در تاپیک های مشابه همین فروم داده شده. همین قسمت موضوعات مشابه همین پست خودتون رو نگاه کنید.

۰۸-شهریور-۱۳۸۹, ۰۴:۳۹:۱۲
ارسال‌ها
پاسخ
تشکر شده توسط : PEA
kimiafars آفلاین
کاربر با تجربه
****

ارسال‌ها: 819
موضوع‌ها: 71
تاریخ عضویت: فروردین ۱۳۸۶

تشکرها : 663
( 1139 تشکر در 512 ارسال )
ارسال: #5
RE: عوامل شناخت ویروس
پورتی رو باز یا بسته نکنه اتوران نسازه چیزرو کپی نکنه چیزی رو دلیت نکنه و همچنین رینیم از کدهای کیل و دلیت استفاده نشده باشه کلیدهای ریجستری رو تغییر نده با ام اس کانفیگ و سیستم ریستور کاری نداشته باشه
بعضی از انتی ویروسها با هر کدی مشکل دارن حتی اگه اون کد معمولی باشه و میخوان حذفش کنن
من خودم چندتا برنامه معمولی داشتم که میان حذفش میکنن

اگه خواستی بازم بگم

تولید دیمر قناری و دستگاههای کنترل سالن هیدروپونیک و اکواپونیک(انبردست)anbordast.ir[url=anbordast.ir][/url]
۰۸-شهریور-۱۳۸۹, ۱۰:۴۱:۲۹
ارسال‌ها
پاسخ
تشکر شده توسط : PEA
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #6
RE: عوامل شناخت ویروس
(۰۷-شهریور-۱۳۸۹, ۰۵:۳۸:۴۰)PEA نوشته است: چه عواملی باعث شناسایی فایل اجرایی به عنوان فایل مخرب می شوند؟
رفتارش باعث شناسایی میشه
به طور مثال
کندی سرعت
تغییرات در رجیستری
پیدا شدن فایلهای مشکوک
گم شدن بعضی فایلها
پروسههای مشکوک در رجیستری
غیر قابل دسترس شدن بعضی قسمتهای ویندوز
باز بودن بعضی پورتها
و ........


[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۰۸-شهریور-۱۳۸۹, ۱۱:۳۳:۵۱
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : PEA
PEA آفلاین
كاربر تک ستاره
*

ارسال‌ها: 50
موضوع‌ها: 4
تاریخ عضویت: اردیبهشت ۱۳۸۹

تشکرها : 40
( 30 تشکر در 18 ارسال )
ارسال: #7
RE: عوامل شناخت ویروس
از پاسخ های همگی ممنون،
خیلی هاشون واقعا نکات جالبی بودند، اما من به دنبال جمع آوری یک مجموعه کامل از این نکات هستم،
پس لطفا اگر باز هم چیزی به ذهنتان می رسد و اطلاعات تکمیلی دارید اون رو هم در همین جا قرار بدهید.
سوال دیگرم این هست که این عوامل به صورت تکی عامل شناسایی شدن فایل به عنوان ویروس هستند یا وقتی در کنار هم قرار می گیرند این حالت پیش می آید؟

من چیزی بلد نیستم، آمده ام یاد بگیرم...
۰۸-شهریور-۱۳۸۹, ۱۲:۱۶:۱۲
وب سایت ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #8
RE: عوامل شناخت ویروس
شما وقتی هر یک از این اتفاقات رو سیستمتون بیفته مشکوک میشین
به جز اینها پایین اومدن سرعت اینترنت
توابع مشکوک در IAT فایلهای exe
ادرسها و دستورات مشکوک(دستورات DOS) در فایلهای exe

اینها در موارد پیشرفته تر هست

[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۰۸-شهریور-۱۳۸۹, ۱۸:۱۶:۲۹
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : PEA
kimiafars آفلاین
کاربر با تجربه
****

ارسال‌ها: 819
موضوع‌ها: 71
تاریخ عضویت: فروردین ۱۳۸۶

تشکرها : 663
( 1139 تشکر در 512 ارسال )
ارسال: #9
RE: عوامل شناخت ویروس
از ویروس نوشتن جالبتر نوشتن انتی ویروس هست
بیان راههای شناسائی و کدهای شناسائی ویروس رو بنویسیم تا بتونیم یه انتی برا بعضی از ویروسها تهیه کنیم بهتر از تروجان نویسی و ویروس نویسی هست من به شخصه خیلی این کارا رو کردم اما بی فایده بود الان تو یه سایت بچه ها دارن دیواره اتش مینویسن یعنی نوشتن دارن نصب میکنن رو سرورها با قیمت بالا ما هم اگه به جای اون کار میتمدیم انتی و دیواره اتش درست میکردیم الان یه درامد بالا داشتیم
هر کی پایه هست شروع کنیم البته بروبچ ایران ویج هم یه کارائی داشتن میکردن نمیدونم به کجا رسوندن ولی اگه میخواین دوباره تاپیکش رو راه میندازیم

تولید دیمر قناری و دستگاههای کنترل سالن هیدروپونیک و اکواپونیک(انبردست)anbordast.ir[url=anbordast.ir][/url]
۰۸-شهریور-۱۳۸۹, ۲۰:۰۸:۱۴
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #10
RE: عوامل شناخت ویروس
(۰۸-شهریور-۱۳۸۹, ۲۰:۰۸:۱۴)kimiafars نوشته است: الان تو یه سایت بچه ها دارن دیواره اتش مینویسن یعنی نوشتن دارن نصب میکنن رو سرورها با قیمت بالا ما هم اگه به جای اون کار میتمدیم انتی و دیواره اتش درست میکردیم الان یه درامد بالا داشتیم
:d جدی کدوم سایت ؟؟؟؟ :d
ّنوشتن firewall از AntiVirus راحتره

[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۰۸-شهریور-۱۳۸۹, ۲۱:۲۴:۰۵
وب سایت ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
Exclamation ویروس New Folder به زبان VB! [Moosa] 1 4,550 ۰۳-فروردین-۱۳۹۳, ۲۳:۲۷:۰۸
آخرین ارسال: vistaweb
  دور زدن آنتی ویروس shadowfiend 3 3,764 ۱۵-تير-۱۳۹۲, ۱۷:۳۲:۴۸
آخرین ارسال: lord_viper
  درخواست سورس آنتی ویروس tootro20 1 2,862 ۰۸-اردیبهشت-۱۳۹۲, ۰۸:۵۹:۵۵
آخرین ارسال: Di Di
  آموزش ساخت ویروس و تروجان apcog 0 10,186 ۳۱-مرداد-۱۳۹۱, ۱۵:۱۴:۱۱
آخرین ارسال: apcog
Exclamation [ایرانویجی] آنتی ویروس ایرانی اسمارت BlackSmart 1 2,616 ۲۷-آبان-۱۳۹۰, ۲۱:۲۱:۰۳
آخرین ارسال: CRazYFULL
  تست برنامه آنتی ویروس Scorpion 86 58,812 ۱۸-بهمن-۱۳۸۹, ۱۲:۳۷:۰۱
آخرین ارسال: farshid_vb
Shy ویروس دوستت دارم 24670 2 2,877 ۱۹-آبان-۱۳۸۸, ۱۵:۳۹:۳۵
آخرین ارسال: saeedvir
  ناشناس کردن ویروس از دید آنتی ویروس ها با ویبی ؟ djboy 2 4,726 ۱۹-اسفند-۱۳۸۷, ۱۸:۴۴:۰۴
آخرین ارسال: yeketaz
  شناسایی سرور تروجان ها توسط آنتی ویروس ها sayberiya 18 12,060 ۲۷-تير-۱۳۸۷, ۱۰:۳۰:۱۹
آخرین ارسال: lord_viper
  راه های مقابله با آنتی ویروس ها arsanhacker 4 3,090 ۱۲-تير-۱۳۸۷, ۲۰:۲۳:۲۱
آخرین ارسال: sepehrEZ

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS