ايران ويج

نسخه‌ی کامل: man ye taze karam
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
صفحه‌ها: 1 2
ببینید نوشتن ویزوس به سواد نویسنده بستگی داره معمولا 90% انتی ها از signature ویروس برای پیدا کردنش استفاده میکنن که مدل باقلوایین که با ترفندهای راحت مثل زیپ کردن یا تغییر پسوند به scr گول میخورن اما ساختار بعضیها خیلی فرق میکنه مثلا برای nod32 حتی این قابلیت وجود داره که نوع پکر رو مشخص و فایل رو برای اینکه شناسایی کنه unpack میکنه(البته نه تمام پکرها سوئ تفاهم نشه) یا انتی کسپر اسکای میاد توابعی مثل createprocess رو hook میکنه وقتی فایلی میاد رو رم برای یه مدت زمانی کارهاشو زیر نظر میگیره اگه توابع مشکوکی رو فراخونی کنه صریعا غرنتینه میشه
آره . همینطوره .
اما گاه به سادگی میشه دورشون زد .
چون آنتی ویروس موجوده ولی ویروس هنوز خلق نشده .
arnh نوشته است:آره . همینطوره .
اما گاه به سادگی میشه دورشون زد .
چون آنتی ویروس موجوده ولی ویروس هنوز خلق نشده .
موافقم
درسته مثلا کسپرو اگه تاریخ سیستم رو عقب جلو کنی از کار میافته (به قبل 2003 ببرید)
اینام مشکلای جالبیه یا zonealarm تو محل نصبش یه فایلxml داره که اگه اونو دستکاری کنین دیگه ........
صفحه‌ها: 1 2