امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
شناسایی سرور تروجان ها توسط آنتی ویروس ها
نویسنده پیام
sayberiya آفلاین
در حال پیشرفت
***

ارسال‌ها: 256
موضوع‌ها: 48
تاریخ عضویت: دى ۱۳۸۶

تشکرها : 63
( 467 تشکر در 128 ارسال )
ارسال: #1
شناسایی سرور تروجان ها توسط آنتی ویروس ها
سلام دوستان
من یه ps نوشتم (البته به کمک یکی از دوستام) دستش درد نکنه همه چیش ردیفه و کار میکنه فقط مشکلم یا انتی ویروس هاست
از 32 تا انتی ویروس مشهور فقط 6 تاشون میشناسه سرورو + کسپر که وقتی میخوای فایلو باز کنی سرورو پاک میکنه
میخوام بدونم کلا انتی ویروس ها از چه روش هایی برای شناسایی تروجان استفاده میکنند و به چه کد هایی در برنامه نویسی تروجان حساسن و جای گزین این کد ها چیه؟

هرکی روشی یا چیزی بلده رو کنه
فکر کنم بحث جالب و مفیدی باشه
۱۸-خرداد-۱۳۸۷, ۱۱:۵۰:۴۵
ارسال‌ها
پاسخ
sayberiya آفلاین
در حال پیشرفت
***

ارسال‌ها: 256
موضوع‌ها: 48
تاریخ عضویت: دى ۱۳۸۶

تشکرها : 63
( 467 تشکر در 128 ارسال )
ارسال: #2
RE: شناسایی سرور تروجان ها توسط آنتی ویروس ها
اینم لینک اسکن سرور تروجان
http://www.virustotal.com/analisis/f915b...f5d5a904f7
۱۸-خرداد-۱۳۸۷, ۱۱:۵۲:۱۹
ارسال‌ها
پاسخ
sayberiya آفلاین
در حال پیشرفت
***

ارسال‌ها: 256
موضوع‌ها: 48
تاریخ عضویت: دى ۱۳۸۶

تشکرها : 63
( 467 تشکر در 128 ارسال )
ارسال: #3
RE: شناسایی سرور تروجان ها توسط آنتی ویروس ها
مخصوصا انتی ویروس هایی مثل مک آفی .نود32 .کسپر اسکای و پاندا
۱۸-خرداد-۱۳۸۷, ۱۲:۳۳:۴۰
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #4
RE: شناسایی سرور تروجان ها توسط آنتی ویروس ها
وقتي داخل ويروس از كدهايي استفاده مي كنيد كه قبلا در چندين ويروس تروجان ديگه "دقيقا همون كدها " به كار رفته، آنتي ويروسي مثل كاسپر در دم اون رو پاك مي كنه!!
بهتره ماژول ها و توابع رو از برنامه دونه دونه بكشي بيرون ببين آنتي به كدومش گير مي ده .....

۱۸-خرداد-۱۳۸۷, ۱۳:۴۱:۰۳
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #5
RE: شناسایی سرور تروجان ها توسط آنتی ویروس ها
سلام.
جناب didi دقیقا درست میفرمایند محمد جان.
اون کدهایی که من به پی است اضافه کردم خیلیاشون قبلا تو تروجان خودم net killer استفاده شده. الآن آنتی ها به net killer هم گیر میدن. پس طبیعیه به پی اس شما هم گیر بدن.
اون کدها رو به این علت اضافه کردم که روش کار دستت بیاد.
مثلا خیلی از آنتی ها به استفاده از property bag با اون روش حساسن. پیدا کننده پسورد دایال آپ رو هم که اضافه کردم دیگه 100% باید آنتی ها جلوشو بگیرن.
۱۸-خرداد-۱۳۸۷, ۱۳:۵۹:۴۷
ارسال‌ها
پاسخ
sayberiya آفلاین
در حال پیشرفت
***

ارسال‌ها: 256
موضوع‌ها: 48
تاریخ عضویت: دى ۱۳۸۶

تشکرها : 63
( 467 تشکر در 128 ارسال )
ارسال: #6
RE: شناسایی سرور تروجان ها توسط آنتی ویروس ها
ممنون ازتون
یه چیزایی در مورد decod کردن شنیدم میگن اگه د کد کنی کارت راه میوفته آیا راسته؟؟؟؟؟
۱۸-خرداد-۱۳۸۷, ۱۵:۲۵:۱۱
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #7
RE: شناسایی سرور تروجان ها توسط آنتی ویروس ها
اگه ديكد كني يا اينكريپت كني اول مياد بازش مي كنه و ...... اگه نتونه باز كنه پيغام مي ده كه اين مشكوك مي زنه ( مثل اين كرك هايي كه مي زارم تو سايت همه گير مي دن مي گن چرا ويروسه! ) و اگه از اون مرحله هم عبور كنه زماني كه مياد بعد از ديكد كردن كاري انجام بده چنانچه اون كار ، با اعمال يه برنامه شرافتمند مطابقت نداشته باشه باز هم بهش گير مي ده!!
كلا كاسپر 2009 به باز شدن اكسپلورر هم گير ميده!! ( البته اين مي تونه يه امتياز مثبت براي ويروس نويس ها باشه )
( ما همون فارسي خودمون رو پاس بداريم بهتره!)

(آخرین ویرایش در این ارسال: ۱۸-خرداد-۱۳۸۷, ۱۸:۵۷:۴۲، توسط Di Di.)
۱۸-خرداد-۱۳۸۷, ۱۶:۳۹:۱۲
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #8
RE: شناسایی سرور تروجان ها توسط آنتی ویروس ها
سلام.
البته منظور didi جان پوئن بود.
کاسپر به چاک دیوارم گیر میده. یعنی اگه دیوار اتاقت نم داده باشه و گچش ریخته باشه کاسپر گیر میده که چرا دیواره گچ نداره مشکوکه. شاید ویروسی باشه دیواره.
حالا از شوخی گذشته مشکوک بودن بیش از حد کاسپر رو میشه باهاش کنار اومد و گفت این آنتی به همه چی گیر میده. پس کسی به برنامه من شک نمیکنه.
شما اگه با یه پکر نا معروف هم پک کنی که کاسپر نتونه آنپک کنه ولی پسورد فایندر دایال آپی که تو برنامه موجوده خیلی شک بر انگیزه.
۱۸-خرداد-۱۳۸۷, ۱۸:۵۴:۳۸
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #9
RE: شناسایی سرور تروجان ها توسط آنتی ویروس ها
من امروز یه کد اینجکشن رو با molebox پک و فشرده کردم چون خودم انتی نصب نمیکنم با virustotal اونو اسکن کردم به جز 3 تا که احتمال دادن ویروس باشه و یکی هم فقط اسم پکرو گفت نه nod نه kasper هیچ کدوم نشناختنش (واقعا جای شک داره که کسپر به ایجاد یک remoute thread گیر نداده)
البته من زیاد به این جور سایتها اطمینان ندارم
(شب میزارم کسایی که کسپر و نود نصب دارن لطف کنن یه چکی بکنن)
۱۸-خرداد-۱۳۸۷, ۲۰:۳۳:۲۴
وب سایت ارسال‌ها
پاسخ
HoseinVig آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 1,165
موضوع‌ها: 97
تاریخ عضویت: مرداد ۱۳۸۵

تشکرها : 4768
( 2464 تشکر در 677 ارسال )
ارسال: #10
RE: شناسایی سرور تروجان ها توسط آنتی ویروس ها
این ویروس آخریه که نوشته بودم یادمه به محض اینکه پروژه رو exe کردم آنتی پاکش کرد(ضد حالو تصور کنید) اما متوجه شدم این اتفاق بعد از اضافه کردن دستور FileCopy افتاد بنا بر این اومدم واسه کپی کردن ویروسم دست به کار شدمو خودم یه تابع نوشتم که کارمو راه بندازه و از اون به بعد آنتی ویروس به هیچ کجاش گیر نداد...
حالا شما هم اگه از این دستور اشتفاده کردی اولین کاری که می کنی همین کاریه که گفتم

۱۹-خرداد-۱۳۸۷, ۲۱:۳۲:۴۶
ارسال‌ها
پاسخ
تشکر شده توسط : lord_viper
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #11
RE: شناسایی سرور تروجان ها توسط آنتی ویروس ها
HoseinVig نوشته است:این ویروس آخریه که نوشته بودم یادمه به محض اینکه پروژه رو exe کردم آنتی پاکش کرد(ضد حالو تصور کنید) اما متوجه شدم این اتفاق بعد از اضافه کردن دستور FileCopy افتاد بنا بر این اومدم واسه کپی کردن ویروسم دست به کار شدمو خودم یه تابع نوشتم که کارمو راه بندازه و از اون به بعد آنتی ویروس به هیچ کجاش گیر نداد...
حالا شما هم اگه از این دستور اشتفاده کردی اولین کاری که می کنی همین کاریه که گفتم
ممنون حسین جان
تو نوشتن ویروس حد الامکان باید سعی کنین تا از توابع api کمتر استفاده کنین و توابع رو خودتون با قابلیتهای زبان برنامه نویسی کدنویسی کنین اینجوری کمترانتیها بهش گیر میدن و برای ارسال compres و جلوگیری از شناسایی احتمالی pack اونم از نوع چند لایه فراموش نشه
۱۹-خرداد-۱۳۸۷, ۲۱:۵۸:۲۸
وب سایت ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
Shy [فوری] خواندن فایل تکست و تبدیل آن به فایل اکسل توسط CommandButton ahmadelectron 1 3,530 ۰۵-خرداد-۱۳۹۴, ۱۶:۵۲:۲۷
آخرین ارسال: Ghoghnus
Question [سوال] جلوگیری از مشاهده کد توسط کاربر eppagh 11 6,228 ۲۷-مرداد-۱۳۹۳, ۱۳:۳۲:۳۷
آخرین ارسال: ajlajlajl
  مقدار دهی توسط WebBrowser aleas 1 2,423 ۰۳-اردیبهشت-۱۳۹۳, ۱۴:۳۴:۱۶
آخرین ارسال: babyy
Exclamation ویروس New Folder به زبان VB! [Moosa] 1 4,550 ۰۳-فروردین-۱۳۹۳, ۲۳:۲۷:۰۸
آخرین ارسال: vistaweb
  هش کردن رشته توسط vb6 policweb 5 4,794 ۲۶-شهریور-۱۳۹۲, ۲۲:۵۹:۱۲
آخرین ارسال: Ghoghnus
  دور زدن آنتی ویروس shadowfiend 3 3,764 ۱۵-تير-۱۳۹۲, ۱۷:۳۲:۴۸
آخرین ارسال: lord_viper
  درخواست سورس آنتی ویروس tootro20 1 2,862 ۰۸-اردیبهشت-۱۳۹۲, ۰۸:۵۹:۵۵
آخرین ارسال: Di Di
Question [سوال] ارتباط با سرور Voice یاهو W-I-L-S-O-N 0 2,521 ۰۵-شهریور-۱۳۹۱, ۱۴:۰۲:۳۶
آخرین ارسال: W-I-L-S-O-N
  اینم کل تجربم تروجان (PcoCtrl 1.5) سورس Pedram_HookEx 16 13,222 ۰۱-شهریور-۱۳۹۱, ۰۰:۴۶:۵۵
آخرین ارسال: alakimalaki36
  آموزش ساخت ویروس و تروجان apcog 0 10,186 ۳۱-مرداد-۱۳۹۱, ۱۵:۱۴:۱۱
آخرین ارسال: apcog

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 3 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS