امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
آنتی ویروس نویسی
نویسنده پیام
arnh آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 959
موضوع‌ها: 75
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 38
( 172 تشکر در 76 ارسال )
ارسال: #34
RE:    آنتی ویروس نویسی
arashrj نوشته است:سلام
من آنتي اين رو نوشتم اما يه مشكل اينه كه
بعد از اجرا ويروس و ريستارت سيستم ديگه نمي شه وارد ويندوز شد در نتيجه نميشه آنتي رو اجرا كرد
***(بايد ذكر كنم كه اين ويروس نيست چون كار ويروس چيز ديگه ايه)***

دو تا سوال
یکی ویروس چیه ؟؟
دوم آنتی ویروس چیه ؟؟

میشه اسم یه فایل مخرب رو بذاریم بادمجون . بعد هر بلایی هم سر سیستم آورد کاری بهش نداشته باشیم !!
۱۵-اردیبهشت-۱۳۸۵, ۱۰:۲۰:۲۹
وب سایت ارسال‌ها
پاسخ
arnh آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 959
موضوع‌ها: 75
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 38
( 172 تشکر در 76 ارسال )
ارسال: #35
RE:  آنتی ویروس نویسی
amircivil نوشته است:سلام دوستان
حرف ویروس واین چیزا شد گفتم کم نیارم
                      ویروس

ویروس

آفرین.
نمی دونستم . این همه استعدادی .
حالا بیا و هرچی ویروس داری به ما معرفی کن.
تا از دوستی با شما لذت ببریم.
۱۵-اردیبهشت-۱۳۸۵, ۱۰:۲۲:۲۹
وب سایت ارسال‌ها
پاسخ
Iron_Fist غایب
مدیر بازنشسته
*****

ارسال‌ها: 1,456
موضوع‌ها: 70
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 109
( 456 تشکر در 134 ارسال )
ارسال: #36
RE: آنتی ویروس نویسی
آفرین
۱۵-اردیبهشت-۱۳۸۵, ۱۱:۳۹:۳۱
ارسال‌ها
پاسخ
arnh آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 959
موضوع‌ها: 75
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 38
( 172 تشکر در 76 ارسال )
ارسال: #37
RE: آنتی ویروس نویسی
بهتر تعریف باشه واسه ویروس های ایرانویجی .
اینجا بحث آنتی ویروس نویسه .
و هنوز یه آنتی ویروس کامل برای ویروس ارائه شده ارائه نشده .
و شاید یه راه کار مناسب !
۱۵-اردیبهشت-۱۳۸۵, ۱۱:۵۰:۵۲
وب سایت ارسال‌ها
پاسخ
arashrj آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 511
موضوع‌ها: 30
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 4
( 212 تشکر در 133 ارسال )
ارسال: #38
RE: آنتی ویروس نویسی
سلام

- ويروس : ويروس يک قطعه نرم افزار کوچک بوده که بر دوش يک برنامه حقيقی حمل می گردد. مثلا" يک ويروس می تواند خود را به برنامه ای نظير واژه پرداز متصل ( الحاق ) نمايد. هر مرتبه که برنامه واژه پرداز اجراء می گردد ، ويروس نيز اجراء و اين فرصت ( شانس ) را پيدا خواهد کرد که نسخه ای از خود را مجددا" توليد ( الحاق يک نسخه از خود به ساير برنامه ها ) و يا يک خرابی عظيم را باعث گردد.

[آرش جعفری]
اگر به دیگران کمک کنید تا به آنچه می خواهند برسند .شما هم می توانید در زندگی به آنچه می خواهید برسید

* کوتاه کردن URL های طولانی

DevJam
۱۵-اردیبهشت-۱۳۸۵, ۱۳:۴۴:۰۵
وب سایت ارسال‌ها
پاسخ
Darg غایب
مدير بازنشسته
*****

ارسال‌ها: 894
موضوع‌ها: 40
تاریخ عضویت: تير ۱۳۸۴

تشکرها : 381
( 702 تشکر در 190 ارسال )
ارسال: #39
RE: آنتی ویروس نویسی
arnh نوشته است:می خوام بچه های ایرانویج رو آزمایش کنم .
کسی می تونه آنتی اینو بنویسه
http://ali.no.h.googlepages.com/3X.exe
بالاخره امروز تونستم یه نگاه کلی بهش بندازم
دسستت درست خیلی عالی بود و در کل از 100 نمره 70 رو بهش می دم
این هم آنتی اون ولی نتونستم کاملش کنم (تا 80 درصد جواب میده)
آخه ویروس ایشون میاد شکل خودش رو تغییر میده
حالا تحلیل به زودی میزارم ...
(آخرین ویرایش در این ارسال: ۱۵-اردیبهشت-۱۳۸۵, ۱۸:۰۸:۳۲، توسط Darg.)
۱۵-اردیبهشت-۱۳۸۵, ۱۸:۰۷:۳۱
وب سایت ارسال‌ها
پاسخ
Darg غایب
مدير بازنشسته
*****

ارسال‌ها: 894
موضوع‌ها: 40
تاریخ عضویت: تير ۱۳۸۴

تشکرها : 381
( 702 تشکر در 190 ارسال )
ارسال: #40
RE:  آنتی ویروس نویسی
نقل قول: راستی .
تمام سورس ویروس هایی که نوشتم .
توی بایگانی ایرانویج موجود.
ولینک توضیحاتش رو بهتون می دم.
تا اگه سوالی باشه بتونم جواب بدم.
اما دردم اینه که هر ویروسی رو که نوشتم .
آنتی ویروس های مختلف به یه نام می شناسن .
و درباره اش یه توضیحاتی می دن.
که اگه امضای خودم رو پاش نبینم فکر می کنم یه ویروس دیگه اس !!
---------------
درگ جان شرمنده .
همه چیز پاک شد
(آخرین ویرایش در این ارسال: ۱۶-اردیبهشت-۱۳۸۵, ۰۹:۲۱:۴۸، توسط arnh.)
۱۵-اردیبهشت-۱۳۸۵, ۱۸:۱۰:۳۵
وب سایت ارسال‌ها
پاسخ
Darg غایب
مدير بازنشسته
*****

ارسال‌ها: 894
موضوع‌ها: 40
تاریخ عضویت: تير ۱۳۸۴

تشکرها : 381
( 702 تشکر در 190 ارسال )
ارسال: #41
RE: آنتی ویروس نویسی
Darg نوشته است:
arnh نوشته است:کسی می تونه آنتی اینو بنویسه
http://ali.no.h.googlepages.com/3X.exe
این هم آنتی اون و ...
حالا تحلیل به زودی میزارم ...

خیلی عالی کار کردی همین که این یه فایل اجراییت می تونه خودش رو به شکل های مختلف تو مسیر ها کپی کنه خودش کلیه و همون طور که گفتی با آنتی ویروسی هم که خودت ساخته بودی (کاشف) قابل رد گیری نبود.

* توی خیلی از نسخه ها (نه همشون حدود 20 درصدشون) دستکاری که تو فایل اجراییت می کنی فایل رو خراب میکنه (و ویندوز موقع اجراش اررور میده). حتما این یک مورد رو اصلاح کن

* فایل های MPEG (من اسمشون رو مبزارم MPEG چون فکر می کنم میخواستی کاربر اون ها را به شکل یک فایل تصویری ببینه) وقتی پسوند exe شون مشخص میشه کار رو خرای میکنند و قضیه راحت لو میره (با وجود اینکه نام فایل ها رو طولانی انتخاب کردی) بنا براین بیاهو پسوند فایل ها رو در ویندوز مخفی کن.
کافیه داده HideFileExt در مسیر HKCU\Software\Microsoft\Windows\CurrentVersion\explorer\advanced ایجاد کنی و بهش مقدار یک بدی تا دیگه پسوند تمام فایل ها نمایش داده نشند

* در مورد فایل های MPEG یه نظر دیگه هم دارم. ایکن نمایشون خیلی تابلویه و کار رو خراب میکنه. اگه بتونی از خود آیکن فایل های mpg در ویندوز استفاده کنی عالی میشه.
یه راهش اینه که خود ایکنش رو تو فایل اصلی داشه باشی. یه راه دیگش هم اینه که وقتی فایل های MPEG رو ساختی از خود Media Player ورش داری (اون شکل ایکن توی فایل wmplayer.exe در مسیر %ProgramFiles%\Windows Media Player پیدا میشه)
در هر دو حالت مجبوری یک سری کد اضافی برای استخراج و وارد کردن یک آیکن از Resource یک فایل اجرایی, به برنامت اضافه کنی که فکر کنم حجمش کم هم نباشه. اما اگه بشه همون طور که گفتم درصد موفقیتت خیلی بالا میره (تازه هم مجبور نیستی برای دیده نشده پسوند exe فایل هات اسمشون رو بالای 20 کاراکتر انتخاب کنی)

* اجرای برنامه ها از طریق رجیستری در Run , خیلی تابلویه و هر آنتی ویروسی برای اولین جستجوش به اون مسیر ها نگاه می اندازه.
حالا یک راه بهت یاد میدم سوای Run در رجیستری تا بتونی بون زحمت ویروست در در زمان Logon اجرا کنی (شاید هم بلد باشی - همه چیز را همگان دانند ...)
کافیه فایل اجراییت رو (البته باید پسوند .com باشه تا اجرا شه) به شکل Shell بدی Explorer.exe اجرا کنی:
داده Shell رو در مسیر
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
ایجاد کن مقدارش هم باید به شکل زیر باشه

Explorer.exe "VirusNamePath"


که ViruseNamePath نام و مسیر فایل ویروسه. مثال:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Shell=Explorer.exe "D:\WINXP\smss.com"

* (این قسمت حدس و گمانه) موقع جستوجی ویروست در بین فایل ها فکر می کنم جستجو رو در درایو C:\ یا حتی درایو سیستم عامل شروع نمیشه. اگر اشتباه نکنم برنامت به دنبال Program Files می گرده تا خودش رو به فایل های اونجا (یعنی برنامه های سیستم) بچسبونه تا با اجرای هر برنامه ویروست دوباره اجرا شه. اما از اونجایی که جستجو از یک مسیر نامقول شروع مبشه احتمال خطا وجود داره. مثلا روی سیستم من به جزء Program Files سیستم چند تا Program Files دیگه هم دارم. یک نمونش هم روی درایو H ام بود که البته اونجا فقط بازی داشتم و برنامه شما لطف کردند و همه اون ها رو دست کاری کردند. اینه که فکر میکنم ویروست میتونه مرتکب اشتباه هم بشه (سوتی).
خلاصه اینکه اگر حدسیات من درست باشه باید یه تجدید نظری توی کدهای بخش جستجو و اسکن فایل هات بکنی (این موضوع توی آنتی ویروسی هم که گزاشته بودی رخ داد یعنی کاشف جستجو رو روی سیستم من از درایو H ام شروع می کرد).

* در مورد تغییراتی که در فایل های Program File میده باز هم همون مسئله شکل آیکن فایل ها که به برنامه شما تغییر میکنه باعث لو رفتن قضایا می شه.

* یه سوال هم ازت داشت: فایل های SCF یعنی - Windows Explorer Command (منظورم FOOVA(F&A)OUT OF REMIX هست), رو برای چی درست میکنی ؟
من که به نتیجه نرسیدم. گرچند که بسیار فایل های جالبی هستند (من رای اولین باری بود همچین چیزی میدیم).

* یه سوال دیگه: به همه این ها هر چی گشتم نتونستم یک مورد رو خنثی کنم. توی رجیستری یا شاخه سیستم که پیداش نکردم. با وجود اینکه همه چیز رو از کار می اندازی اما در هنگام دروباره راه اندازی ویندوز یک پیغام میده که فایل %SystemRoot%\system32\SEXY-Dir.exe رو پیدا نکردم. راستش اون فایل رو ازبین بردم اما مرجع ارجاعش رو در زمان Logon پیدا نکردم !

در آخر بازم میگم که برنامه واقعا عالی نوشتی و اگر کاری کنی که مسئله انتشارش در شبکه هم حل بشه دیگه حرف نداره راستی یه لیست فایل های MPEG آهنگ های دختران T a T u رم اضافه کن چون هم تو ایران هم توی دنیا طرف دار زیاد داره.
دیگه همین ...
۱۵-اردیبهشت-۱۳۸۵, ۲۱:۱۷:۳۷
وب سایت ارسال‌ها
پاسخ
ashkan آفلاین
بنيانگذار سايت
******

ارسال‌ها: 1,553
موضوع‌ها: 80
تاریخ عضویت: آبان ۱۳۸۲

تشکرها : 0
( 140 تشکر در 87 ارسال )
ارسال: #42
RE: آنتی ویروس نویسی
من اين بخش رو دو قسمتش ميكنم ولي از دوستان ميخوام حتما بحث تاپ اينجا بكنن.(دو قسمت ويروس و آنتي ويروس)

آشنایی با نظریه زبان باعث شد تا بفهمم کامپیوتر اونی نیست که من میدونم.
۱۶-اردیبهشت-۱۳۸۵, ۰۸:۲۵:۴۵
وب سایت ارسال‌ها
پاسخ
arnh آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 959
موضوع‌ها: 75
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 38
( 172 تشکر در 76 ارسال )
ارسال: #43
RE:  آنتی ویروس نویسی
ashkan نوشته است:من اين بخش رو دو قسمتش ميكنم ولي از دوستان ميخوام حتما بحث تاپ اينجا بكنن.(دو قسمت ويروس و آنتي ويروس)

ممنون .
اگه خدا بخواد حتما . بحث های جالبی میشه .
۱۶-اردیبهشت-۱۳۸۵, ۰۸:۵۵:۲۶
وب سایت ارسال‌ها
پاسخ
arnh آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 959
موضوع‌ها: 75
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 38
( 172 تشکر در 76 ارسال )
ارسال: #44
RE:  آنتی ویروس نویسی
Darg نوشته است:بالاخره امروز تونستم یه نگاه کلی بهش بندازم
دسستت درست خیلی عالی بود و در کل از 100 نمره 70 رو بهش می دم
این هم آنتی اون ولی نتونستم کاملش کنم (تا 80 درصد جواب میده)
آخه ویروس ایشون میاد شکل خودش رو تغییر میده
حالا تحلیل به زودی میزارم ...

ممنون .
واقعا زحمت کشیدی .
من انتظار نداشتم بچه های ایرانویج روی دست ایمن بلندشن.
آخه ایمن هنوز نتونسته آنتی اینو بنویسه !!
بازم متشکرم.
۱۶-اردیبهشت-۱۳۸۵, ۰۹:۰۱:۵۰
وب سایت ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  معرفی انتی ویروس comodo(کومودو) amirhasan.king 3 5,038 ۱۳-شهریور-۱۳۹۹, ۱۱:۴۴:۰۱
آخرین ارسال: mohadddeseh
  مشکل با ویروس.کمک gemlove 4 4,760 ۲۳-دى-۱۳۹۵, ۱۳:۰۵:۲۳
آخرین ارسال: javad917
  [سوال] ویروس تغییر فرمت عکس bime 1 2,592 ۲۴-آبان-۱۳۹۵, ۲۲:۰۹:۰۹
آخرین ارسال: NO DONGLE
  راه حل برای ویروس new folder.exe ahmad-md 12 17,450 ۱۶-دى-۱۳۹۴, ۱۹:۰۳:۱۲
آخرین ارسال: cctv1
  آنتی ویروس ساده akbar8 10 6,962 ۲۲-آذر-۱۳۹۳, ۱۷:۵۲:۰۱
آخرین ارسال: grimm
  [سوال] نحوه حذف کامل ویروس shorcut salehjg 3 4,143 ۲۴-اسفند-۱۳۹۲, ۰۹:۱۷:۱۶
آخرین ارسال: Di Di
  Kill کردن آنتی ویروس شید در User Mode بهروز عباسی 0 2,247 ۱۵-مرداد-۱۳۹۲, ۱۶:۳۹:۵۵
آخرین ارسال: بهروز عباسی
  [سوال] بین این دو انتی ویروس کدام را پیشنهاد میدهید؟ amirhasan.king 4 4,327 ۳۱-اردیبهشت-۱۳۹۲, ۱۱:۲۶:۳۹
آخرین ارسال: A.P-H@ck3r
  مشکل جدی با انتی ویروس اویرا amirhasan.king 13 12,990 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۲۲:۵۹
آخرین ارسال: A.P-H@ck3r
  کشورهای سازنده انتی ویروس ها amirhasan.king 1 5,038 ۱۵-بهمن-۱۳۹۱, ۱۵:۱۶:۴۵
آخرین ارسال: veyskarami

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 6 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS