ايران ويج

نسخه‌ی کامل: چطوری میشه واس یک ویروس، آنتی ویروس نوشت؟
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
صفحه‌ها: 1 2
سلام
می خواستم بدونم چطوری میشه واسه یه ویروس خاص آنتی ویروس نوشت؟؟
ممنون میشم کمک کنین
سلام

واسه یه ویروس اگه بخوایین بنویسید باید ویروس رو آنالیز کنید ، با نرم افزارهای مختلف ، کار نسبتا ساده ایی نیست .
(۳۱-خرداد-۱۳۸۸, ۲۲:۴۵:۴۵)babyy نوشته است: [ -> ]سلام

واسه یه ویروس اگه بخوایین بنویسید باید ویروس رو آنالیز کنید ، با نرم افزارهای مختلف ، کار نسبتا ساده ایی نیست .
سلام و ممنون از توجهتون
میشه در مورد این آنالیز بیشتر توضیح بدین؟؟
سلام

البته خودم زیاد تجربه ندارم ؛ دوستان واردترند .
خوب باید کارکرد ویروسها رو دید ، مثلا اسم پروسه ای که اجرا میشه چیه ، محلش کجاست ، تو چه جاهایی کپی میشه ، چه کارهایی انجام میده تو سیستم ،چه راهایی واسه بالا اومد داره ،و...
بعد باید به ترتیب پیش رفت ؛ اولین کار معمولا بستن پروسه هستش ، که خیلی اهمیت داره ، و ...

Shy
من قبلنا رفته بودم دنبالش
خیلی سخته ، اما یه چیزای کوچولویی پیدا کردم ، یه کلاس هست تو C++ برای آنتی ویروس! بگردید ان شا الله پیدا میکنید!
دوما اینکه گوگل رو فراموش نکنید
سوما اینکه آنتی ویروس اوپن سورس هم زیاد تو نت پیدا میشه
سلام
همچین سخت هم نیست انتی نوشتن سورس کد واسه نوشتن انتی ویروس با زبان وی بی که زیاده ولی وقتتو نزار بنظر من واسه اینکارها
سلام و ممنون از لطف همه دوستان
(۰۱-تير-۱۳۸۸, ۰۱:۵۱:۵۶)babyy نوشته است: [ -> ]خوب باید کارکرد ویروسها رو دید ، مثلا اسم پروسه ای که اجرا میشه چیه ، محلش کجاست ، تو چه جاهایی کپی میشه ، چه کارهایی انجام میده تو سیستم ،چه راهایی واسه بالا اومد داره ،و...
خوب چطوری میشه این چیزهایی که گفتین رو فهمید؟؟من بیشتر منظورم همین ها بود تا نوشتن آنتی ویروس .
فک کنم باید می پرسیدم چطوری میشه یه ویروس رو آنالیز کرد.درسته؟؟
سلام
الاسکا جان هر ویروسی یه پروسه داره که نظارت و محافظت از ار اجزای ویروس و انتشار دارد
شما باید ویروس را از پروسه در بیارید
بعد باید برید سراغ سرویسها کلیدهای رجیستری و خود ویروس
شما وقتی ویروس را از پسروسه نیارید بیرون هر کاری کنید بی فایده است
برای نوشتن انتی برای 1 ویروس خاص شما باید ویروس رو انالیز کنی تا ببینین چه تغییراتی رو سیستم انجام میده
مثلا با چه اسمی اجرا میشه
خودشو با چه اسمی و کجاها کپی میکنه
چه مقادیری رو تو رجیستری تغییر میده
چه فایلهایی رو تغغیر میده
و............
1 اسکن حافظه برای در حالت اجرا نبودن ویروس و بستن پروسه در صورت اجرا
2 جستجو در کل هارد و پاک کردن فایلهای ویروس
3 بازگردانی تنظیمات تغیر یافته در رجیستری به حالت اولیه
سلام لرد گرامی
ممنون از توضیحات خوبتون و ممنون از توضیحات امین عزیز
حالا این هایی که فرمودین رو با نرم افزارهای خاصی میشه انجام داد؟؟
بازم ممنون
سلام اگر میخوام توضیحات کاملو که بگم خیلی زیاده
با وی بی 6 میتونی یه انتی ویروس بنویسی سورس کدهاش هم هست تو گوگل یه جستجو بزن
صفحه‌ها: 1 2