الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

بناء فيرس في ال Kernel

بدأه rewsh في 3 يناير 2009 · 3 رد · 930 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكــم ورحمـة الله وبركاتــه

كيف يمكن بناء بناء فيرس على kernel بتاعه الويندوز او اللينكس

طبعا لو ماكنش في انتي فيرس قوي

طبعا اللغه مش مشكله الهانبرمج بيها

--------

بس ماهو الطريق لبناءه يعني يختلف ايه عن البرامج العاديه

-----

هايكون الهدف منه

اني امنع اي انتي فيرس انه ينزل على الجهاز وبذلك سوف يكون الجهاز مفتوح لباقي الفيروسات

تم تعديل هذه المشاركة بواسطة rewsh في 3 يناير 2009 في 15:27

#2

لو كان الفيروس يقوم بتثبيت driver فيكفي هذا.

مثال: Sality

تم تعديل هذه المشاركة بواسطة Xacker في 3 يناير 2009 في 15:39

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#3

تصفح rootkit.com قليلا .

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#4
Xacker كتب:
لو كان الفيروس يقوم بتثبيت driver فيكفي هذا.

مثال: Sality

سوف ابحث عنه على الانترنت لاعرف طريقه عمله ولو عند حضرتك روابط مباشره يكون جميل

GamingMasteR كتب:
تصفح rootkit.com قليلا .

api

تمام سوف اقرأ فيها ان شاء الله

-----

ومازال لدي سؤال هل هذا الطريق مسدود اي يعني لو في برامج حمايه خلاص هاتغلق عليا المسار ام يمكن تجاوزها

-----------------------

انا اعرف ان في فيروسات تقدر توقف بعض برامج الحمايه مع ان الفيرس جاء بعد الانتي فيرس

مواضيع مشابهة