ايران ويج

نسخه‌ی کامل: دسترسی به اینترنت آزاد با یه ویروس مشکوک.
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
صفحه‌ها: 1 2 3
دل روده هاش به چه درد میخوره, قلب و جیگرش رو بزار!
قضیه جالب شد.


یه برنامه ای مثل پروکسی فایر چکار میکنه؟
اون تنظیمات رو ظاهرا تغییر نمی ده ، من که باهاش کار نکردم.
می گم شما از یه فایروال استفاده کن ببین چی میگه.
من یکمی ترسیدم.!

در رابطه با افزایش سرعت ، چنین چیزی طبیعی هست.یکی از دوستان می گفت از قندشکن استفاده کنی سرعت رو میاره بالا.
چنین چیزی درسته.علت اینکه برای ما سرعت میاد پایین اینه که نرم افزارهای قندشکنمون رو خیلی ها ازشون استفاده می کنند(حالت عمومی داره) در حالی که اگر اختصاصی باشه نتیجه عکس میده.
شما با تغییر DNS هم میتونی تا حد زیادی سرعت اینترنت رو بالا ببری یکی از دلایلی هم که باعث میشه فندق شکن ها سرعت اینترنت رو بالا ببرن همینه.
ولی در کل اگه این ویروس به پستم بخوره دقیقا بهتون میگم داره چیکار میکنه.
راستی این تاپیک رو من تو یه سایت دیگه دیدم !
(۰۸-مرداد-۱۳۹۲, ۱۴:۵۱:۰۸)veyskarami نوشته است: [ -> ]شما با تغییر DNS هم میتونی تا حد زیادی سرعت اینترنت رو بالا ببری یکی از دلایلی هم که باعث میشه فندق شکن ها سرعت اینترنت رو بالا ببرن همینه.
راستی این تاپیک رو من تو یه سایت دیگه دیدم !

Biggrin خوب اون سایته لینوک داده به بهار نیوز و نوشته بود که یکی از کاربران اینو فرستاده Biggrin

اون قضیه افزایش سرعت با dns هم که توی همون سایته به بهترین نحو با شیک ترین الفاظ بچه‌هاش جواب دادن BiggrinBiggrinBiggrin
من ویروس رو ندیدمش فقط حدس میزنم اینجوری باشه چون با تغییر dns حداقل واسه لود کردن اولیه سرعت بالا میره فقط واسه دانلود تغییر آنچنانی نمیکنه
توی کدوم سایت؟ میشه لینکش رو بزارید؟

می گم شما می خواید سورس ویروس رو بررسی کنید یا با یک سری نرم افزار عملکرد اونو مانیتور کنید؟
(۰۹-مرداد-۱۳۹۲, ۲۰:۲۰:۵۲)ترانسپورتر نوشته است: [ -> ]توی کدوم سایت؟ میشه لینکش رو بزارید؟

می گم شما می خواید سورس ویروس رو بررسی کنید یا با یک سری نرم افزار عملکرد اونو مانیتور کنید؟

نه دوست عزیز آنالیز بد افزارها به دو صورت معمولا انجام میشه :

1- Static
2- Dynamic

که در هرمرحله ابزارهایی مخصوص میتونین استفاده کنین. فاز اول بدون اجرای برنامه از روی IAT و string و ... اطلاعاتی کسب میکنیم ولی بدافزارها پیچیده رو در آنالیز داینامیک (trace و اجرای برنامه) میشه فهمید چکاری انجام میده، چه تکنیک و چه ترفندهایی رو داره به کار میبره، برای این آنالیز داینامیک هم از OllyDBG و ... استفاده میشه.

بعنوان مثال بدافزار از الگوریتم های Encrypt استفاده کنه، یک فایل challenge رو دیروز آنالیز میکردم روتین مربوط به پنجره و همچنین روتین های Decrypte داده هاش رو کد کرده بود، دیگه شما بخای داده هاشو دیکریپت کنی اول باید بیایی الگوریتم رو توی حافظه دیکد کنی و بعد بفهمی الگوریتم چی بوده، حالا داده هاش کجا قرار دارن و بحث دیکریپت کردنش.

آنالیز توسط برنامه های مثل FileMon,RegMon و ابزارهای دیگر مانیتورینگ در بخشBasic Dynamic میشه قرار داد.

اگه سورس باشه که دیگه آنالیز نمیخاد هرکی بخاد میتونه سورس رو بخونه و بفهمه چیکار میکنه.
(۰۹-مرداد-۱۳۹۲, ۲۰:۲۰:۵۲)ترانسپورتر نوشته است: [ -> ]توی کدوم سایت؟ میشه لینکش رو بزارید؟

می گم شما می خواید سورس ویروس رو بررسی کنید یا با یک سری نرم افزار عملکرد اونو مانیتور کنید؟

یه ابزاری هست به اسم arash فایل بهش میدی دل و روده تحویل میگیری Biggrin
ببخشید اسپم کردم Laugh
بله ، بسیار ممنون ، منظورتون از سورس ، کدهای کامپایل شده هست یا همونی که برنامه نوبس نوشته؟
برنامه نویس نوشته
خب آخه ما که به سورس کدهایی که برنامه نویس نوشته که دسترسی نداریم که
صفحه‌ها: 1 2 3