امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
آنتی ویروس ایمن
نویسنده پیام
arnh آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 959
موضوع‌ها: 75
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 38
( 172 تشکر در 76 ارسال )
ارسال: #23
RE: آنتی ویروس ایمن
راستی . فرایند بروز رسانی . در ویروسها چطوری انجام میشه .
یا چی رو به روز می کنند .
میشه ساختار های شناسایی ویروس رو بهم توضیح بدی ؟
ممنون می شم . اگه این کار رو بکنی !
۲۱-اردیبهشت-۱۳۸۵, ۱۰:۵۷:۲۱
وب سایت ارسال‌ها
پاسخ
Darg غایب
مدير بازنشسته
*****

ارسال‌ها: 894
موضوع‌ها: 40
تاریخ عضویت: تير ۱۳۸۴

تشکرها : 381
( 702 تشکر در 190 ارسال )
ارسال: #24
RE: آنتی ویروس ایمن
ساختار چیزی نیست جزء مشخصات کاری ویروس
مثلا آدرس تمام مسیر هایی که ویروس در رجیستری آلوده میکنه و آدرس تمام نسخه هایی که روی دیسک سخت از خودش تکثیر میکنه
مشخصات ویرویس در آنتی ویروس دقیقا همون چیز هاییند که گزارش میشه
البته در بعضی موارد ویروس امضاء خودش رو تغییر میده که به این ترتیب آنتی ویروس یک کپی Code شده از ویروس رو به عنوان داده در پروسس به روز شدن قرار میده (البته قسمت هایی از بدنه ویروس که تغییر نمیکنه به عنوان داده قرار داده میدشه).
بعضی از ویروس ها با کدهای زبان های تحت نت خودشون رو به نامه های بسته هایی که در نت جابه جا میشه میچسبونند که در این صورت اون کد ها هم به عنوان داده برای شناسایی فعالیت ویروس به کار میره
اگر از مشخصات حافظه ای ویروس (که در اولین نوع انتی ویروس ها هم منظور می شد) بگزیم ویروس های که اقدام به تخریب فایل ها میکنند در بیشتر مواقع داده خاصی رو که از یک الگوریتم عبور کرده به داخل یک فایل تزریق می کنند.
آنتی ویروس ها هم با تجزیه تحلیل ساختمان فایل اجرایی (کد های ویروس) به اون الگوریتم دست پدا میکنند تا بتونند فایل هایی که به دست ویروس خراب شدند رو احیا کنند

حالا شما فرض کنید یک ویروس با حجم ثابت چقدر راحت شناخته میشه. در این حالت آنتی ویروس به جزء مواردی که گفتم به دنبال همه فایل ها با اون حجم میگرده و اگر فایلی پیدا کنه که با امضاء ویروس (قیمت هایی که در ویروس تغییر امضاء نشده) اون رو به عنوان ویروس شناسایی میکنه و ...
(آخرین ویرایش در این ارسال: ۲۱-اردیبهشت-۱۳۸۵, ۱۲:۳۸:۴۸، توسط Darg.)
۲۱-اردیبهشت-۱۳۸۵, ۱۲:۳۱:۱۸
وب سایت ارسال‌ها
پاسخ
arnh آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 959
موضوع‌ها: 75
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 38
( 172 تشکر در 76 ارسال )
ارسال: #25
RE: آنتی ویروس ایمن
حالا راهی برای عبور از آنتی ویروس ها وجود داره .
یا چون آنتی ویروس ها به سیستم های مختلفی کار می کنند .
امکان شناسایی هر ویروسی وجود داره ؟
۲۱-اردیبهشت-۱۳۸۵, ۱۲:۵۳:۲۸
وب سایت ارسال‌ها
پاسخ
Darg غایب
مدير بازنشسته
*****

ارسال‌ها: 894
موضوع‌ها: 40
تاریخ عضویت: تير ۱۳۸۴

تشکرها : 381
( 702 تشکر در 190 ارسال )
ارسال: #26
RE: آنتی ویروس ایمن
راهش اینه که تا میتونی کار شناسایی ویروس رو برای آنتی محترم سخت کنی
مثلا ویروست رو ببری توی یک قالب دیگه تا آنتی رو فریب بدی (پوسته Cortex)
۲۱-اردیبهشت-۱۳۸۵, ۱۳:۲۳:۳۱
وب سایت ارسال‌ها
پاسخ
arnh آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 959
موضوع‌ها: 75
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 38
( 172 تشکر در 76 ارسال )
ارسال: #27
RE: آنتی ویروس ایمن
بد گير دادي به پوسته.
نمي خواي ويروس رو در قالب يه آدم بدي به ملت !!

تغيير پوسته با تغيير ظاهر ويروس فرق مي كنه ؟؟
۲۳-اردیبهشت-۱۳۸۵, ۲۰:۲۰:۰۱
وب سایت ارسال‌ها
پاسخ
Darg غایب
مدير بازنشسته
*****

ارسال‌ها: 894
موضوع‌ها: 40
تاریخ عضویت: تير ۱۳۸۴

تشکرها : 381
( 702 تشکر در 190 ارسال )
ارسال: #28
RE: آنتی ویروس ایمن
آره
بعضی از آنتی ها میاند می بینند اون فایل اجراییه چیکار میکنه بعد بهش گیر میدند "اگر خراب کاری میکرد" نمونش McAfee
آما اگر ویروست پوسته داشته باشه "یعنی فایل اجرایی ویروس خراب کارب نکنه" و به عنوان Badware شناخته نشه پس میشه گفت آنتی جون رو دور زده
۲۳-اردیبهشت-۱۳۸۵, ۲۱:۰۸:۲۳
وب سایت ارسال‌ها
پاسخ
rRezar آفلاین
كاربر دو ستاره
**

ارسال‌ها: 141
موضوع‌ها: 9
تاریخ عضویت: شهریور ۱۳۸۴

تشکرها : 0
( 9 تشکر در 7 ارسال )
ارسال: #29
RE: آنتی ویروس ایمن
آخه در اين صورت فايل ويروس پس از extract شدن شناسايي مي شه!؟!

The command completed successfully.
۲۴-اردیبهشت-۱۳۸۵, ۲۰:۲۷:۳۹
وب سایت ارسال‌ها
پاسخ
Darg غایب
مدير بازنشسته
*****

ارسال‌ها: 894
موضوع‌ها: 40
تاریخ عضویت: تير ۱۳۸۴

تشکرها : 381
( 702 تشکر در 190 ارسال )
ارسال: #30
RE: آنتی ویروس ایمن
ببین لازم نیست حتما فایل extract شده "از پوسته خارج شده" رو بیاریم جلوی پشم ملت بگیم این هسته اون پوسته هست که !
همین که فایل پوسته محتوای ویروس رو در حافظه بارگذاری کرد مبتونه مثلا اون رو به ابتدای یه فایل اجرایی معمولی دیگه بچسبونه و اون فایل اجرایی رو اجرا کنه تا ویروس اجرا بشه.
البته میشه یک فایل اجرایی رو در حافظه نوشت و اجرا کرد.
درضمن پوسته داشتن ویروس تا زمانی که آنتی ویروس ها اون رو نشناختند خوبه چون بعدش وارد مباحث تغییر امضاء میشیم که اگر ویروس رو شناسایی کردند ویروسه بتونه شکل خودش رو "نه عملکردش رو" تغییر بده
۲۵-اردیبهشت-۱۳۸۵, ۰۶:۰۶:۵۴
وب سایت ارسال‌ها
پاسخ
rRezar آفلاین
كاربر دو ستاره
**

ارسال‌ها: 141
موضوع‌ها: 9
تاریخ عضویت: شهریور ۱۳۸۴

تشکرها : 0
( 9 تشکر در 7 ارسال )
ارسال: #31
RE:  آنتی ویروس ایمن
Darg نوشته است:ببین لازم نیست حتما فایل extract شده "از پوسته خارج شده" رو بیاریم جلوی پشم ملت بگیم این هسته اون پوسته هست که !
همین که فایل پوسته محتوای ویروس رو در حافظه بارگذاری کرد مبتونه مثلا اون رو به ابتدای یه فایل اجرایی معمولی دیگه بچسبونه و اون فایل اجرایی رو اجرا کنه تا ویروس اجرا بشه.
البته میشه یک فایل اجرایی رو در حافظه نوشت و اجرا کرد.
درضمن پوسته داشتن ویروس تا زمانی که آنتی ویروس ها اون رو نشناختند خوبه چون بعدش وارد مباحث تغییر امضاء میشیم که اگر ویروس رو شناسایی کردند ویروسه بتونه شکل خودش رو "نه عملکردش رو" تغییر بده

در هر صورت agent آنتی ویروس فایل هایی که تغییر پیدا می کنند رو چک می کنه
(Real Protection)

و شما بلاخره برای اجرا باید فایلو به صورت استاندارد در بیاری
آنتی ویروس فایلی که از پوسته خارج میشه رو چک می کنه و اگه مشکوک باشه( که هست) قفلش میکنه و هنگام استفاده از دستور Shell ، با خطای عدم دسترسی به فایل مواجه میشیم

The command completed successfully.
(آخرین ویرایش در این ارسال: ۲۵-اردیبهشت-۱۳۸۵, ۱۳:۳۲:۱۹، توسط rRezar.)
۲۵-اردیبهشت-۱۳۸۵, ۱۳:۲۸:۲۲
وب سایت ارسال‌ها
پاسخ
Darg غایب
مدير بازنشسته
*****

ارسال‌ها: 894
موضوع‌ها: 40
تاریخ عضویت: تير ۱۳۸۴

تشکرها : 381
( 702 تشکر در 190 ارسال )
ارسال: #32
RE: آنتی ویروس ایمن
حرف حساب جواب نداره
ولی روش های دیگه ای هم هست:
پوسته دوجنبه DualCortex که بعد از خارج شدن ویروس و اجرا هسته دویاره خودش رو در پوسته میپیچه
پردازش تصادفی که درش هسته با دستکاری حافظه باعث میشه ویروس با عناوین تصادفی پیدار بشه
پردازش تکمیلی که چند هسته هرکدوم در یک مرحله از پوسته خارج میشند و کار دیگری رو تکمیل میکنند !
۲۵-اردیبهشت-۱۳۸۵, ۱۷:۱۰:۴۰
وب سایت ارسال‌ها
پاسخ
arnh آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 959
موضوع‌ها: 75
تاریخ عضویت: آبان ۱۳۸۴

تشکرها : 38
( 172 تشکر در 76 ارسال )
ارسال: #33
RE: آنتی ویروس ایمن
چه چیزهایی باعث مشکوک شدن آنتی ویروس ها به یک فایل می شود .
۳۱-اردیبهشت-۱۳۸۵, ۱۸:۰۵:۵۲
وب سایت ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  معرفی انتی ویروس comodo(کومودو) amirhasan.king 3 5,038 ۱۳-شهریور-۱۳۹۹, ۱۱:۴۴:۰۱
آخرین ارسال: mohadddeseh
  مشکل با ویروس.کمک gemlove 4 4,760 ۲۳-دى-۱۳۹۵, ۱۳:۰۵:۲۳
آخرین ارسال: javad917
  [سوال] ویروس تغییر فرمت عکس bime 1 2,592 ۲۴-آبان-۱۳۹۵, ۲۲:۰۹:۰۹
آخرین ارسال: NO DONGLE
  راه حل برای ویروس new folder.exe ahmad-md 12 17,450 ۱۶-دى-۱۳۹۴, ۱۹:۰۳:۱۲
آخرین ارسال: cctv1
  آنتی ویروس ساده akbar8 10 6,962 ۲۲-آذر-۱۳۹۳, ۱۷:۵۲:۰۱
آخرین ارسال: grimm
  [سوال] نحوه حذف کامل ویروس shorcut salehjg 3 4,143 ۲۴-اسفند-۱۳۹۲, ۰۹:۱۷:۱۶
آخرین ارسال: Di Di
  Kill کردن آنتی ویروس شید در User Mode بهروز عباسی 0 2,247 ۱۵-مرداد-۱۳۹۲, ۱۶:۳۹:۵۵
آخرین ارسال: بهروز عباسی
  [سوال] بین این دو انتی ویروس کدام را پیشنهاد میدهید؟ amirhasan.king 4 4,327 ۳۱-اردیبهشت-۱۳۹۲, ۱۱:۲۶:۳۹
آخرین ارسال: A.P-H@ck3r
  مشکل جدی با انتی ویروس اویرا amirhasan.king 13 12,990 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۲۲:۵۹
آخرین ارسال: A.P-H@ck3r
  کشورهای سازنده انتی ویروس ها amirhasan.king 1 5,038 ۱۵-بهمن-۱۳۹۱, ۱۵:۱۶:۴۵
آخرین ارسال: veyskarami

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 5 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS