امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
آنالیز انواع بدافزارها(ویروس،کرم،تروجان،کیلاگر،پس سندر،اسپای)
نویسنده پیام
yeketaz آفلاین
کاربر با تجربه
****

ارسال‌ها: 744
موضوع‌ها: 123
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 520
( 1050 تشکر در 294 ارسال )
ارسال: #45
RE: آنالیز انواع بدافزارها(ویروس،کرم،تروجان،کیلاگر،پس سندر،اسپای
با PE.Explorer خیلی چیزا رو میشه فهمید.

ما که دیگه توی ایران ویج پیر شدیم 040 کم کم باید جامون رو بدیم به جوونا 028
۰۷-خرداد-۱۳۸۷, ۱۶:۳۷:۲۴
وب سایت ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #46
RE: آنالیز انواع بدافزارها(ویروس،کرم،تروجان،کیلاگر،پس سندر،اسپای
1= regmon با این برنامه هر کلیدی که تو رجیستری دست بخوره شما متوجه میشین(کلیدهایی که ویروس سرکشی میکنه یا عوض میکنه)
2= filemon این برنامه هم هر ارتباطی بین فایلها بوجود بیاد ثبت میکنه(فایلهایی که ویروس چک میکنه یا میسازه یا تغییر میده یا حذف میکنه رو به شما نشون میده)
3=process explorer برای دیدین inject و اینکه چه پروسه هایی در حال فعالیت هستند و غیر فعال کردنشون
قبل از انالیز ویروس از نرم افزارهای محافظ مثل virtual pc یا deep freez استفاده کنین تا مشکلی برای سیستم خودتون بوجود نیاد و با یه رستارت همه چی به حالت اولیه برگرده
۰۷-خرداد-۱۳۸۷, ۱۷:۴۰:۰۷
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : Payman62
godvb غایب
مدیر بازنشسته بخش نفوذ و امنیت
*****

ارسال‌ها: 430
موضوع‌ها: 77
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 886
( 1338 تشکر در 343 ارسال )
ارسال: #47
RE: آنالیز انواع بدافزارها(ویروس،کرم،تروجان،کیلاگر،پس سندر،اسپای
سلام . من فقط اين virtual pc رو موندم موقعه اي كه ميزارم بالا بياد اين پيغام رو ميده شرمنده نمي تونم عكس بگيرم و بزارم .
کد:
reboot and select proper boot device
or insert boot media in selected boot device
هر كاري هم كه ميكنم نميشه

آنچه توانسته ایم انجام دهیم، لطف پرودگار بوده است.

XMen For Ever
۰۷-خرداد-۱۳۸۷, ۱۹:۰۴:۱۱
ارسال‌ها
پاسخ
sayberiya آفلاین
در حال پیشرفت
***

ارسال‌ها: 256
موضوع‌ها: 48
تاریخ عضویت: دى ۱۳۸۶

تشکرها : 63
( 467 تشکر در 128 ارسال )
ارسال: #48
RE: آنالیز انواع بدافزارها(ویروس،کرم،تروجان،کیلاگر،پس سندر،اسپای
سلام دوستان
بچه ها نمیشه یه جوری سرور مثلا تروجان یا کیلاگری که نوشتیم فایل مون و رگمون و پی ای اکسپلورر رو غیر فعال کنه
من از این 3 برنامه تا حالا استفاده نکردم
ولی فکر کنم اگر این برنامه ها در استارت آپ باشن یعنی همیشه پروسشون در حال اجرا باشه میشه با این روش غیر فعالشون کرد . پروسش به دست بیاریم بعد این کارو کنیم
Shell "taskkill /f /im process Name.exe", vbhideFocus
اگر سرورمون در حال اجرا بود بعدش این برنامه ها اجرا بشن چی؟؟ فکر نکنم بشه دیگه با دستور بالا غیر فعالشون کرد
۰۷-خرداد-۱۳۸۷, ۱۹:۳۹:۵۷
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #49
RE: آنالیز انواع بدافزارها(ویروس،کرم،تروجان،کیلاگر،پس سندر،اسپای
برنامه های زیادی واسه شناسایی پروسس ترجانها هست من از proccess explorer و یه تسک منجر که خودم نوشتم استفاده میکنم شما به فرض تو تایمر همه اینها رو چک کنی و ببندی اولا این خودش نشون میده که یه برنامه رو سیستم در حال اجراست و دوم اینکه تو تسک منجر خودم پروسستو میبینم و میبندمش
(تروجانی که مخفی تره موندگاریش بیشتره)
(بهتره در کنار برنامت یا توی اون یه روتکیت هم بگزاری که ردپاهاتو مخفی کنه که تو ویبی نمیتونی این کارو بکنی)
۰۷-خرداد-۱۳۸۷, ۲۱:۵۰:۰۷
وب سایت ارسال‌ها
پاسخ
sayberiya آفلاین
در حال پیشرفت
***

ارسال‌ها: 256
موضوع‌ها: 48
تاریخ عضویت: دى ۱۳۸۶

تشکرها : 63
( 467 تشکر در 128 ارسال )
ارسال: #50
RE: آنالیز انواع بدافزارها(ویروس،کرم،تروجان،کیلاگر،پس سندر،اسپای
یعنی تو وی بی هیچ راهی نداره پروست در بیشتر جاها مخفی باشه
راستی به جز این روش که تو winlogon مقدار شل رو به سرورمون تغیر میدیم تا سرور تو mscongif مخفی بشه راه دیگه ای هم هست
کلا چند روش برای مخفی کردن پروسه وجود داره
۰۸-خرداد-۱۳۸۷, ۱۰:۴۵:۰۶
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #51
RE: آنالیز انواع بدافزارها(ویروس،کرم،تروجان،کیلاگر،پس سندر،اسپای
sayberiya نوشته است:یعنی تو وی بی هیچ راهی نداره پروست در بیشتر جاها مخفی باشه
تو وبیب رو نمیدونم ولی تو دلفی میشه
نقل قول: راستی به جز این روش که تو winlogon مقدار شل رو به سرورمون تغیر میدیم تا سرور تو mscongif مخفی بشه راه دیگه ای هم هست
راهای زیادی وجود داره مثل autorun.inf نوشتن تو بعضی فایلها و جاهای خاصi
نقل قول: کلا چند روش برای مخفی کردن پروسه وجود داره
استفاده از اینجکشن و استفاده از hook_api و بیند کردن
(آخرین ویرایش در این ارسال: ۰۸-خرداد-۱۳۸۷, ۱۱:۲۹:۱۸، توسط lord_viper.)
۰۸-خرداد-۱۳۸۷, ۱۱:۲۶:۵۸
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #52
RE: آنالیز انواع بدافزارها(ویروس،کرم،تروجان،کیلاگر،پس سندر،اسپای
سلام.
sayberiya نوشته است:یعنی تو وی بی هیچ راهی نداره پروست در بیشتر جاها مخفی باشه
راستی به جز این روش که تو winlogon مقدار شل رو به سرورمون تغیر میدیم تا سرور تو mscongif مخفی بشه راه دیگه ای هم هست
کلا چند روش برای مخفی کردن پروسه وجود داره
winlogon برنامه رو از استارت آپ مخفی میکنه. ولی پروسه برنامه همچنان تو تسک منیجر دیده میشه.

پروسس اینجکش که جناب lord فرمودن روش حرفه ایه و در نتیجه خیلی مشکله. میشه پروستو به اکسپلورر تزریق کنی.
بایند کردن بعید میدونم پروسه رو مخفی کنه. بعد از اجرای فایل بایند شده معمولا 2 تا فایل تو تمپ اکسترکت میشن و جفتشون اجرا میشن که هر دو تو تسک منیجر نمایش داده میشن.
۰۸-خرداد-۱۳۸۷, ۱۱:۵۱:۳۶
ارسال‌ها
پاسخ
yeketaz آفلاین
کاربر با تجربه
****

ارسال‌ها: 744
موضوع‌ها: 123
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 520
( 1050 تشکر در 294 ارسال )
ارسال: #53
RE: آنالیز انواع بدافزارها(ویروس،کرم،تروجان،کیلاگر،پس سندر،اسپای
یه کار دیگه هم می شه کرد : (برای مخفی ماندن در تسک منجر ها )

اول ما بیام با توابع API تمام لیست های برنامه ها رو پیدا کنیم و یک پروسه مشخص را که می دونیم همیشه در حال

اجراست رو از TaskManager ویندوز بخونیم و سپس در لیست های پیدا شده این پروسه رو جستجو و اگر پیدا کردیم اون برنامه

رو ببندیم البته یه جورایی می شه این برنامه رو گول زد ولی بازم به احتمال زیاد می تونیم حتی TaskManager های

غیر تسک منجر ویندوز رو هم شناسایی و ببندیم

ما که دیگه توی ایران ویج پیر شدیم 040 کم کم باید جامون رو بدیم به جوونا 028
۰۸-خرداد-۱۳۸۷, ۱۵:۲۹:۰۲
وب سایت ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #54
RE: آنالیز انواع بدافزارها(ویروس،کرم،تروجان،کیلاگر،پس سندر،اسپای
Payman62 نوشته است:بایند کردن بعید میدونم پروسه رو مخفی کنه
ممنون پیمان جانClap
منظورم از بایند static injection بود تزریق کد باینری
۰۸-خرداد-۱۳۸۷, ۱۶:۱۶:۰۳
وب سایت ارسال‌ها
پاسخ
yeketaz آفلاین
کاربر با تجربه
****

ارسال‌ها: 744
موضوع‌ها: 123
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 520
( 1050 تشکر در 294 ارسال )
ارسال: #55
RE: آنالیز انواع بدافزارها(ویروس،کرم،تروجان،کیلاگر،پس سندر،اسپای
پس قرار بود یه چیز جدید بزارید

ما که دیگه توی ایران ویج پیر شدیم 040 کم کم باید جامون رو بدیم به جوونا 028
۰۹-خرداد-۱۳۸۷, ۲۰:۲۳:۴۰
وب سایت ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  ویروس Indian grl.avi.exe salehjg 6 19,801 ۰۴-آذر-۱۳۹۴, ۱۷:۵۶:۴۹
آخرین ارسال: alimogmov
  ویروس aleas 26 24,327 ۰۵-مهر-۱۳۹۳, ۲۱:۲۳:۵۱
آخرین ارسال: STR_virus
  ویروس جدید!!! hadikh73 9 7,298 ۰۴-اسفند-۱۳۹۲, ۱۳:۰۸:۵۶
آخرین ارسال: godvb
  درخواست سورس چند تا ویروس به زبان c jaber 9 11,122 ۲۲-شهریور-۱۳۹۲, ۱۲:۳۷:۱۴
آخرین ارسال: Ghoghnus
  ویروس الوده کننده فایل های اجرایی elsecret 3 5,547 ۱۹-شهریور-۱۳۹۲, ۱۱:۵۲:۰۱
آخرین ارسال: kogo
  [پروژه] سورس چند ویروس Fery666 6 6,587 ۰۷-شهریور-۱۳۹۲, ۱۷:۵۷:۴۲
آخرین ارسال: Ghoghnus
  درخواست سورس ویروس زمانی rap0661 3 5,221 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۴۳:۳۲
آخرین ارسال: A.P-H@ck3r
  ویروس نویسی با چی؟ mohamadpk 13 16,816 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۰۷:۱۸
آخرین ارسال: A.P-H@ck3r
  ویروس funny.exe abbasalifix 23 23,891 ۲۸-اردیبهشت-۱۳۹۲, ۱۴:۴۰:۳۷
آخرین ارسال: A.P-H@ck3r
  ویروس چندریخت حمزه 327 5 5,863 ۰۹-فروردین-۱۳۹۲, ۲۳:۵۴:۲۱
آخرین ارسال: A.P-H@ck3r

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 5 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS