السلام عليكم
لدي سؤال متعلق بالحماية و ارجو مناقشته معكم
لنفرض مثلا ان لدينا برنامجين احداهما normal.exe (مثلا msn.exe) و الآخر nsm.exe (وهو ربما يكون virus)
كيف بامكاننا عن طريق مراقبة الدوال API ان نميز بين البرنامجين من حيث الاداء، بمعنى كيف يمكننا ان نكتشف عن طريق مراقبة دوال ال API ان nms.exe هو virus و ليس برنامج عادي؟
مثال آخر: لو تخيلنا انه يوجد في جهازي Trojan يستقبل اوامر عن بعد، مثلا امر الهجوم على جهاز آخر، اوامر التجسس على الجهاز، هل سنرى اشياء غريبه تحدث في ال API calls، ما اقصده بكلمة غريبه هواستدعاء هذه الدوال بشكل يدعو الى الريبة و الشك
كيف يمكن معرفة ما يحدث بالضبط، هل هناك برامج مخصصه ل معرفة ما يحدث؟
شكرا لكم *-)
