الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

مضاد فيروس

مغلق
بدأه mohfa في 30 يناير 2008 · 14 رد · 2,328 مشاهدة · في لغة Delphi
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم و رحمة الله و بركاته

انا الان بصدد برمجة مضاد فيروسات

انا الان في حوالي 98 % من البرنامج , بحيث اكملت برمجة دوال الـ Scanning Engine و لقد جربته على حوالي 450 فيروس و النتيجة كانت مفرحة جدا فلقد تم التعرف عليها كلها ماعدا و احد و هذا لانه من نوع polymorphe و المتخصص في هذا النوع يعرف مامعني و يقوم هذا النوع من الفيروسات بتغيير شكله كل مرة يتم فيها ضرب و تخريب ملف الضحية ....

لكن الحمد لله قمت بكشفها بعد إعادة برمجة الـ Scanning Engine .

المهم انا الان ابحث عن طريقة لكي اجلب بها الفيروسات اعني ماهو او كيف يكون الطعم لجلبها الى جهازي ؟

بالطبع انا اقوم بتنفيذها على الجهاز الإفتراضي Virtual Pc و بعد ذلك اقوم بتحليلها باداة قمت ببرمجتها

انا في إنتظار ردكم .

و السلام عليكم و رحمة الله و بركاته

اخوكم محمد

عزيزي :

لاتنسى ان تصلي على حبيبنا و شفيعنا يوم لا ينفع مال ولا بنون .

فاللهمّ صّل وسّلم على سيدي و شفيعي وحبيبي محمد عليك الف صلاة وازكى تسليم

*****

2_header.png

#2

وفقك الله في هذا المشروع بس ياريت تعطينا عليه فكرة من ناحية برمجته وطريقة عمله

اللهم صلي وسلم وبارك على سيدنا محمد صلى الله عليه وسلم

#3

بسم الله الرحمن الرحيم

ربنا يوفقك اخي الكريم في مشروعك وان شاء الله تنجح بس انا حابب الفت نظرك لحاجة ياريت تشاركنا في الموضوع

لان المنتدى للتعلم مش للتفاخر

تحياتي اخي الكريم

#4
midu_23 كتب:
بسم الله الرحمن الرحيم

ربنا يوفقك اخي الكريم في مشروعك وان شاء الله تنجح بس انا حابب الفت نظرك لحاجة ياريت تشاركنا في الموضوع

لان المنتدى للتعلم مش للتفاخر

تحياتي اخي الكريم

ياخي midu_23 لم يكن القصد التفاخر ولكن طلب مساعدة واظن ان السؤال كان واضحا .

والسلام عليكم

عزيزي :

لاتنسى ان تصلي على حبيبنا و شفيعنا يوم لا ينفع مال ولا بنون .

فاللهمّ صّل وسّلم على سيدي و شفيعي وحبيبي محمد عليك الف صلاة وازكى تسليم

*****

2_header.png

#5

اخي mohfa الا تقول لنا كيق برمجت الاداة التي تحلل الفيروسات ثم الا ترينا محاولاتك حتى نتمكن من مساعدتك بارك الله فينا وفيك..

أضاعوني وأي فتى أضاعـوا * * * ليـوم كــريهـة وســـداد ثغــــر

وخـــــلونـي ومعتـرك المنايـا * * * وقد شـــرعوا أسنــتهم لنحـري

كأني لم أكــــــن فيهـم وسيطـا * * * ولم تك نســبتي في آل عمــرو

أجرر في الجـــوامع كـل يـوم * * * ألا لله مظــــلمتـي وهـصـــري

عسى الملك المجيب لمن دعاه * * * سينجيني فيعلم كيــف شكـري

فأجـــزي بالكرامـة أهـل ودي * * * وأجزي بالضـغينة أهل ضري

منتديات الرياضيات العربية

#6

هل تريد فيروسات :) ؟

rasool4k.gif

[وسط]mimetex.cgi?MSN:root@root-shell.net.

[/وسط]

#7
romanof كتب:
اخي mohfa الا تقول لنا كيق برمجت الاداة التي تحلل الفيروسات ثم الا ترينا محاولاتك حتى نتمكن من مساعدتك بارك الله فينا وفيك..

اخي romanof الاداة مبرمجة 100 % بالدلفي ,

اولا انا اعمل على Virtual Pc عندي برنامج Exe تستطيع ان تقول هو مخبري الصغير :lol: على الفيروسات التي تتخصص في ملفات *.Exe , اقوم بجلب الفيروسات الى جهازي بطبع بعد ان كنت قد حسبت الـ checksumming و وقت و تاريخ برنامج التجارب Exe اعني تقريبا كل خصائص الملف . بعد ذلك اقوم بتنفيذ الفيروس على هذا البرنامج

هنا تاتي الاداة وهي تقوم اساسا على ملف قاعدة بيانات صغيرة تحتوي على كل معلومات الملف قبل الإصابة بالطبع تبداء اولا بتحليل الملف و مقارنته مع الملف المصاب هنا كل شئ يكون بالـ HexDecimal و هي سوف تعطيني تقرير كامل عن كل التغييرات بداء بالـ checksumming للملف .... الخ .

اقوم انا بعدا ذلك بإضافة a

sequence of bytes (unique sequence) من كود الفيروس واظيفه لقاعدة بيانات Virus Sig

وهنا ياتي دور الـ Scanning Engin .

عزيزي :

لاتنسى ان تصلي على حبيبنا و شفيعنا يوم لا ينفع مال ولا بنون .

فاللهمّ صّل وسّلم على سيدي و شفيعي وحبيبي محمد عليك الف صلاة وازكى تسليم

*****

2_header.png

#8

مضادات الفيروسات بشكل رئيسي لها الوظائف التالية:

Prevention: stop a virus infecting systems

Detection: detect presence of virus in a system

Reaction: remove viruses from system

هل البرنامج الذي قمت بعمله قادر على أكتشاف أنواع الاكواد الخبيثة التالية:

1-Trojan Horse

2- Virus

3-Worm

اقتباس
فلقد تم التعرف عليها كلها ماعدا و احد و هذا لانه من نوع polymorphec

أنواع الفيروسات هي

Parasitic viruses

Memory-resident viruses

Boot sector virus

Stealth virus

Polymorphic virus

Companion virus

Macro Viruses

فهل اصبح برنامجك قادر على اكتشافها جميعا عدا ال Polymorphic؟

رب اجعلني مقيم الصلاة ومن ذريتي ربنا وتقبل دعاء.

لا تنسى: "العقل مثل العضلة كلما استخدمته أكثر كلما ازدادت قوته"

#9

حسب ما فهت هو Signature Scanner اي فاحص للفيروسات من خلال بصمة الفيروسات وليس مضاد Anti-Virus

ان كنت بحاجة لبصمات الفيروست هناك 3 خيارات

1- جمع الفيروسات وتحليلها وهذا اصعب خيار واكثر استهلاك للموارد البشرية

2- الاستفادة من بصمات البرامج المفتوحة المصدر او استخدام SDK المتاح للاستفادة من خدماتها

3- عمل هندسة عكسية لمضاد مثل Kaspersky واستعارة بصماته

حسب ما ماكرف والله اعلم :كل تقنيات مضادات الفيروسات الموجودة حتى تاريخ اليوم يمكن لمبرمجي الفيروسات تخطيها

والسلام عليكم ورحمة الله

d4baa0.gif
#10
Wael Dalloul كتب:
مضادات الفيروسات بشكل رئيسي لها الوظائف التالية:

Prevention: stop a virus infecting systems

Detection: detect presence of virus in a system

Reaction: remove viruses from system

هل البرنامج الذي قمت بعمله قادر على أكتشاف أنواع الاكواد الخبيثة التالية:

1-Trojan Horse

2- Virus

3-Worm

أنواع الفيروسات هي

Parasitic viruses

Memory-resident viruses

Boot sector virus

Stealth virus

Polymorphic virus

Companion virus

Macro Viruses

فهل اصبح برنامجك قادر على اكتشافها جميعا عدا ال Polymorphic؟

اخي Wael Dalloul هناك فيروسات من القائمة التي ذكرت جد سهل التعرف عليها وخاصة Macro Ones و الـ Memory -resident Viruses فالي هذا النوع من الفيروسات طريقة عمل واضحة .

اما الـ Stealth Viruses فهذا تقريبا اصعب الانواع من الفيروسات لماذا سوف اشرح ذلك :

Stealth Viruses في اغلب الحيان - هذا يعود لقدرة المبرمج - يحسب الـ checksumming لملف الضحية قبل الإصابة بالطبع . هناك حيلة يقوم بها وهي جد معروفة على هذا النوع من الفيروسات وهي انه عندما يقوم برنامج مضاد الفيروسات بطلب ملف ما مصاب بهذا الفيروس فإنا هذا الاخير يحاول قدر المستطاع إعادة محتويات الملف المصاب الى حالته العادية و بهذا سوف تكون النتيجة إجابية لمضاد الفيروس اي ملف غير مصاب . ولكن لاتقلق لكل داء دواء .

فالطريقة المتوفرة حتى الان هي بتوسيع Signatur لهذا الفيروس اقصد في مكان إضافة سطر واحد Sig نظيف 3 اسطر وبهذا يمكن التعرف عليه باحد الـ Sig الثلاثة .

اقتباس
حسب ما فهت هو Signature Scanner اي فاحص للفيروسات من خلال بصمة الفيروسات وليس مضاد Anti-Virus

ان كنت بحاجة لبصمات الفيروست هناك 3 خيارات

1- جمع الفيروسات وتحليلها وهذا اصعب خيار واكثر استهلاك للموارد البشرية

2- الاستفادة من بصمات البرامج المفتوحة المصدر او استخدام SDK المتاح للاستفادة من خدماتها

3- عمل هندسة عكسية لمضاد مثل Kaspersky واستعارة بصماته

حسب ما ماكرف والله اعلم :كل تقنيات مضادات الفيروسات الموجودة حتى تاريخ اليوم يمكن لمبرمجي الفيروسات تخطيها

والسلام عليكم ورحمة الله

لاياخي عبد العزيز Signature Scanner هي اداة برمجتها للتعرف وإظافة Signatues لقاعدة البيانات و ذلك بتحليل و المقارنة .

ولكن عندي كذلك Scanning Engine لتفحص الملفات ... الخ .

اقتباس
عمل هندسة عكسية لمضاد مثل Kaspersky واستعارة بصماته

اخي عبد العزيز هل تقصد البرنامج ام ماذا ؟

المهم سؤالي كان هل توجد طريقة لجلب او صنع طعم للفيروسات و ذلك لجلبها لجهازي .

و السلام عليكم و رحمة الله و بركاته

عزيزي :

لاتنسى ان تصلي على حبيبنا و شفيعنا يوم لا ينفع مال ولا بنون .

فاللهمّ صّل وسّلم على سيدي و شفيعي وحبيبي محمد عليك الف صلاة وازكى تسليم

*****

2_header.png

#11
mohfa كتب:
لاياخي عبد العزيز Signature Scanner هي اداة برمجتها للتعرف وإظافة Signatues لقاعدة البيانات و ذلك بتحليل و المقارنة .

ولكن عندي كذلك Scanning Engine لتفحص الملفات ... الخ .

وهذا ما ذكرته/ مجرد Scanner فاحص:

يكتشف الفيروسات بعد اصابتها الجهاز وليس قبل

ولا يقوم بازالتها Clean

-

حول سؤالك : طعم للفيروسات

يمكنك ان تضع ملفات تنفيذية باحجام مختلفة وتتركها والفيروسات ستصيبها

لكن لا تنتظر ان تاتي الفيروسات اذهب انت اليها، في الاماكن العامة مثل مقاهي النت والجامعات وغيرها تجدها تعج بالفيروسات

ايضا هناك مواقع ومنتديات متخصصة في هذا

d4baa0.gif
#12
B.M.AbdelAziZ كتب:

لكن لا تنتظر ان تاتي الفيروسات اذهب انت اليها، في الاماكن العامة مثل مقاهي النت والجامعات وغيرها تجدها تعج بالفيروسات

والله ياخي عبد العزيز لم افهم قصدك هنا !!!

تم تعديل هذه المشاركة بواسطة mohfa في 31 يناير 2008 في 21:02

عزيزي :

لاتنسى ان تصلي على حبيبنا و شفيعنا يوم لا ينفع مال ولا بنون .

فاللهمّ صّل وسّلم على سيدي و شفيعي وحبيبي محمد عليك الف صلاة وازكى تسليم

*****

2_header.png

#13

احمل Flash Disk به برامج مختلفة

اذهب الى اي مقهى انترنت وانسخ البرامج او نفذها

ان لم تصب عند تنفيذها ستصاب بعد يوم او يومين

الخلاصة: cybercafe و الجامعات تعج بالفيروسات فقط احد اجهزتهم

d4baa0.gif
#14
اقتباس
ما الـ Stealth Viruses فهذا تقريبا اصعب الانواع من الفيروسات لماذا سوف اشرح ذلك :

Stealth Viruses في اغلب الحيان - هذا يعود لقدرة المبرمج - يحسب الـ checksumming لملف الضحية قبل الإصابة بالطبع . هناك حيلة يقوم بها وهي جد معروفة على هذا النوع من الفيروسات وهي انه عندما يقوم برنامج مضاد الفيروسات بطلب ملف ما مصاب بهذا الفيروس فإنا هذا الاخير يحاول قدر المستطاع إعادة محتويات الملف المصاب الى حالته العادية و بهذا سوف تكون النتيجة إجابية لمضاد الفيروس اي ملف غير مصاب . ولكن لاتقلق لكل داء دواء .

فالطريقة المتوفرة حتى الان هي بتوسيع Signatur لهذا الفيروس اقصد في مكان إضافة سطر واحد Sig نظيف 3 اسطر وبهذا يمكن التعرف عليه باحد الـ Sig الثلاثة .

هناك الكثير من الطرق التي يستخدمها هذا النوع من الفيروسات:

أن يخفي نفسه في bad sector و بالتالي إي برنامج أنتي فيروس سوف يتخطى هذا ال bad sector عندما يقوم بفحص القرص.

أن يقوم بضغط نفسه لكي يصبح حجم الملف المصاب كحجم الملف السليم.

كما قلت لك برنامج مضاد الفيروسات لا يقتصر فقط على فحص الملفات فهناك

Prevention: stop a virus infecting systems

Detection: detect presence of virus in a system

Reaction: remove viruses from system

رب اجعلني مقيم الصلاة ومن ذريتي ربنا وتقبل دعاء.

لا تنسى: "العقل مثل العضلة كلما استخدمته أكثر كلما ازدادت قوته"

#15

شكرا لك اخي وائل و عبد العزيز على هذه الردود

اخي وائل لكل داء دواء فلا تقلق B)

اما فيما يخص برنامج مضاد الفيروسات الذي انا بصدد برمجته حاليا انا اقوم بجمع اكبر عدد من بصمات الفيروسات في قاعدة البيانات . ثم إن شاء الله سوف ابداء ببرمجة الـ Otions :

Prevention: stop a virus infecting systems

Detection: detect presence of virus in a system

Reaction: remove viruses from system

اعنني انني الان اركز اكثر على توسيع قاعدة البصمات و تجربة هذه البصمات على كثير من الملفات Host Files

حتى الان جمعت 478 بصمة وجربتها وكانت النتيجة والشكر لله جيدة جدا بحيث حتى الان لاتوجد False Positive or Negative alerts .

وسوف ترى النتيجة قريبا بإذن الله و إذا تكرمت وقبلت ان تكون من بين Beta Testers فسوف اكون جد شاكر لك .

اخوك محمد

تم تعديل هذه المشاركة بواسطة mohfa في 2 فبراير 2008 في 12:16

عزيزي :

لاتنسى ان تصلي على حبيبنا و شفيعنا يوم لا ينفع مال ولا بنون .

فاللهمّ صّل وسّلم على سيدي و شفيعي وحبيبي محمد عليك الف صلاة وازكى تسليم

*****

2_header.png

هذا الموضوع مغلق.

مواضيع مشابهة