امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 4
  • 1
  • 2
  • 3
  • 4
  • 5
استفاده از توابع مخرب در برنامه و عکس العمل آنتی ویروس
نویسنده پیام
nImaarek آفلاین
badtrip
****

ارسال‌ها: 144
موضوع‌ها: 61
تاریخ عضویت: مهر ۱۳۸۹

تشکرها : 310
( 317 تشکر در 108 ارسال )
ارسال: #1
استفاده از توابع مخرب در برنامه و عکس العمل آنتی ویروس
سلام

یه سوال داشتم وقتی داخل برنامه از توابعی استفاده کنیم که در بدافزار ها استفاده میشن مثلا SetWindowsHookEx آنتی ویروس ها عکس العمل نشون میدن ؟ یعنی فایل به عنوان بدافزار میشناسن ؟
۱۵-اردیبهشت-۱۳۹۶, ۱۳:۰۸:۳۸
وب سایت ارسال‌ها
پاسخ
NO DONGLE آفلاین
مدیر بخش نفوذ و امنیت
*****

ارسال‌ها: 496
موضوع‌ها: 8
تاریخ عضویت: مهر ۱۳۹۱

تشکرها : 46
( 1848 تشکر در 489 ارسال )
ارسال: #2
RE: استفاده از توابع مخرب در برنامه و عکس العمل آنتی ویروس
سلام ، ممکنه ،البته بستگی به نوع آنتی ویروس  داره ،اما به طور کلی خطای مثبت شناسائی یا False Positive
ممکنه اتفاق بیوفته یعنی  یک فایل سالم رو به عنوان ویروس یا بدافزار شناسایی کنه iهمینطور درمورد پکرها هم صادق هست و ممکنه یک پکر رو ب  اسم بدافزار بشناسه ب احتمال قوی چون بد افزار مورد نظر از این نوع پکر استفاده کرده ،False Positive یکی از فاکتور های انتخاب آنتی ویروس خوب هست

تابعی که شما اشاره کردید میتونه مورد استفاده ی  مجاز مثه عملیات دیباگینگ یا برای استفاده ی غیر مجاز مثه کیلاگر قرار بگیره ،اینکه آنتی ویوس چطوری تشخیص میده این روند رو یه بحث دیگه س اما صرف اکتفا کردن بجستجوی  call api فقط و فقط در مرحله ی اول صورت میگیره



Studying for a PhD at UCLA University in California




[تصویر:  my.gif]
       

چشمک - بهینه شده برای ورژن جدید دانلود پروژه برنامه نويسي
(آخرین ویرایش در این ارسال: ۱۵-اردیبهشت-۱۳۹۶, ۱۵:۰۳:۳۱، توسط NO DONGLE.)
۱۵-اردیبهشت-۱۳۹۶, ۱۴:۴۶:۳۲
ارسال‌ها
پاسخ
تشکر شده توسط : babyy, nImaarek, lord_viper, Ghoghnus


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  [سوال] نحوه استفاده از توابع یک dll بدون دانستن آرگومانها iranvigforme 0 2,218 ۰۸-اسفند-۱۳۹۰, ۲۳:۴۹:۰۶
آخرین ارسال: iranvigforme
  نوشتن برنامه با استفاده از timer Fire_Falcon 2 3,795 ۲۹-اردیبهشت-۱۳۸۹, ۲۲:۱۹:۲۵
آخرین ارسال: dreamvbfox
  تابع مخرب کلاس mojtabamalaekeh 7 11,106 ۱۹-اردیبهشت-۱۳۸۹, ۱۹:۳۰:۵۳
آخرین ارسال: dreamvbfox
  برنامه ضرب با استفاده از عمل جمع candy1 2 4,379 ۰۵-خرداد-۱۳۸۸, ۱۶:۵۲:۴۶
آخرین ارسال: Loyal
  نحوه استفاده از توابع API در ++C zacaria 4 6,622 ۱۵-دى-۱۳۸۶, ۲۰:۲۹:۵۳
آخرین ارسال: Mamad2003
  آنتی ویروس در vc++ enriqigles 0 1,331 ۱۶-بهمن-۱۳۸۵, ۲۱:۵۸:۳۴
آخرین ارسال: enriqigles
Question لطفا برای تموم شدن آنتی ویروسم در vc++ کمک کنید enriqigles 0 1,615 ۱۴-بهمن-۱۳۸۵, ۱۲:۴۲:۴۶
آخرین ارسال: enriqigles
  ساخت یک Dll و نهادن توابع یاهو در آن (REQ) سروش 2 2,666 ۲۱-دى-۱۳۸۵, ۰۰:۵۸:۳۰
آخرین ارسال: سروش
  توابع ریاضی gmail 4 3,837 ۱۲-اردیبهشت-۱۳۸۵, ۰۰:۵۶:۰۳
آخرین ارسال: Mamad2003

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS