Merhaba arkadaşlar antivirüs tarafından tespit edilemeyen virüs bulmak yada oluşturmak istiyorum şimdiden teşekkürler
Follow along with the video below to see how to install our site as a web app on your home screen.
Not: This feature may not be available in some browsers.
ilginiz için teşekkürler böyle bir virüs geliştirip sahte programların veya oyunların içine gömmek istiyordumÇabalarını ilgiyle izleyeceğiz, inşallah mukadderatında vardır da başarıyla bitirirsin, asıl biz teşekkür ederiz..
Ama sorunu yazmayı unutmuşsun be üstad...
bu islerde baya professional olmuşsunuz :sırıtanYa neyse ciddi olalım...
Antivirüsler aslında aptaldır. Kötücül yazılımları heuristic yöntemlerle buluruz, yok davranışından anlarız diye sallar dururlar ama aslında anlayamazlar. Aslında yapman gereken sadece ve sadece 4 şey var;
1. Kodunu imzala. "Windows'ta sertifika oluşturma" diye arat, sertifika yap bir tane, kodun imzalı olsun. Bir çok antivirüs imzalı programları, imza hiç bir kök sertifikasıyla desteklenmese de güvenli bulur.
2. Debugger/sandbox/VM içindeyken kodun uslu dursun: Bunların tesbiti için her dilde yazılmış örnekler her yerde dolaşıyor. Azıcık araştır.
3. Kodun bilgisayar kullanımına engel olmasın: Kullanıcının şüpheleneceği bir şey yapma. Aniden 100% CPU kullanma. Yükü dağıt.
4. Başkasının kodunu copy paste etme: O kod yakalandı. Emin ol yakalandı. Kendi kodunu yaz. Mesela C# kullanıyorsun diyelim, IL kodundaki tek bir değişiklik bütün virüs imzalarını, heuristik taramaları uzak tutar.
Ben tek elim arkada hiç bir virüs tarama programına yakalanmayan trojanlar yazabiliyorum. Yaptığım tek şey yukardaki şartlara uymak.
Ya neyse ciddi olalım...
Antivirüsler aslında aptaldır. Kötücül yazılımları heuristic yöntemlerle buluruz, yok davranışından anlarız diye sallar dururlar ama aslında anlayamazlar. Aslında yapman gereken sadece ve sadece 4 şey var;
1. Kodunu imzala. "Windows'ta sertifika oluşturma" diye arat, sertifika yap bir tane, kodun imzalı olsun. Bir çok antivirüs imzalı programları, imza hiç bir kök sertifikasıyla desteklenmese de güvenli bulur.
2. Debugger/sandbox/VM içindeyken kodun uslu dursun: Bunların tesbiti için her dilde yazılmış örnekler her yerde dolaşıyor. Azıcık araştır.
3. Kodun bilgisayar kullanımına engel olmasın: Kullanıcının şüpheleneceği bir şey yapma. Aniden 100% CPU kullanma. Yükü dağıt.
4. Başkasının kodunu copy paste etme: O kod yakalandı. Emin ol yakalandı. Kendi kodunu yaz. Mesela C# kullanıyorsun diyelim, IL kodundaki tek bir değişiklik bütün virüs imzalarını, heuristik taramaları uzak tutar.
Ben tek elim arkada hiç bir virüs tarama programına yakalanmayan trojanlar yazabiliyorum. Yaptığım tek şey yukardaki şartlara uymak.
bu islerde baya professional olmuşsunuz :sırıtan
for (int i = 0; i < 10000; i++)
{
byte[] a = new byte[100000], b = new byte[100000], c = new byte[100000];
rnd.NextBytes(a);
rnd.NextBytes(b);
for (int j = 0; j < a.Length; j++) c[j] = (byte)(a[j] | b[j]);
}