الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

طرق اكتشاف الفايروس في antivirus

بدأه بنسيانا في 28 مارس 2011 · 2 رد · 1,119 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمه الله وبركاته ..

انــا أبحث في برامج مكافحه الفيروسات وخاصه antivirus

وعرفت له عده طرق لاكتشاف الفايروســات ومنها :

virus dictionary

heurist methods

sandbox

لكن لم أتتضح لي فكـــره heurist methods

أيضــاً ما هي فكره sandbox ..

أتمنـــى أحد أن يوضحهـــا لي ..

#2

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

بالنسبة heurist methods

هي algorithem من خلالها يتم اكتشاف الفايروسات الغير مكتشفة

كيف يتم ذلك ؟

يتم ذلك من خلال تحليل الملف المصدري ومعرفه اذا كان هذه الملف يحتوي على اكواد خبيثة او لا ومن خلال dgree معينة يتم الاستنتاج اذا هذا الملف خطر او ليس خطر

ويعتمد ايضا على دول المكتبات التي يتم استدعائها من قبل الملف مثلا دول قرائة ملف والكتابة في ملف وحذف ملف والا ما ذلك.

مثلا:-

FindNextFile

DeleteFile

ReadFile

هذة الدول يمكن ان تؤكد انه برنامج خبيث

-------------------------------------------------------------------------------------------------------------------------------

sandbox

فكرتها حسب معلوماتي والله اعلم انها تقوم بتنفيذ الملف في virtual subsystem ومن خلال تنفيذه يتم معرفة اي تحركات للملف واي العمليات التي ينفذه

ومن خلال ذلك ايضا اذا كان الملف مشفر يتم فك تشفيره وهكذا.

-------------------------------------------------------------------------------------------------------------------------

وشكرا

1

291964_260506123967115_206850989332629_1001538_45132_n.jpg

اللهم إني أعوذ بك من علم لا ينفع ، ومن قلب لا يخشع ، ومن نفس لا تشبع ، ومن دعوة لا يستجاب لها

#3
ayash كتب:

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

بالنسبة heurist methods

هي algorithem من خلالها يتم اكتشاف الفايروسات الغير مكتشفة

كيف يتم ذلك ؟

يتم ذلك من خلال تحليل الملف المصدري ومعرفه اذا كان هذه الملف يحتوي على اكواد خبيثة او لا ومن خلال dgree معينة يتم الاستنتاج اذا هذا الملف خطر او ليس خطر

ويعتمد ايضا على دول المكتبات التي يتم استدعائها من قبل الملف مثلا دول قرائة ملف والكتابة في ملف وحذف ملف والا ما ذلك.

مثلا:-

FindNextFile

DeleteFile

ReadFile

هذة الدول يمكن ان تؤكد انه برنامج خبيث

-------------------------------------------------------------------------------------------------------------------------------

sandbox

فكرتها حسب معلوماتي والله اعلم انها تقوم بتنفيذ الملف في virtual subsystem ومن خلال تنفيذه يتم معرفة اي تحركات للملف واي العمليات التي ينفذه

ومن خلال ذلك ايضا اذا كان الملف مشفر يتم فك تشفيره وهكذا.

-------------------------------------------------------------------------------------------------------------------------

وشكرا

السلام عليكم

اسئلة ممتازة و مشكور على هذا الطرح الرائع

heurist methods:

هي البحث في مصدر برنامج معين ثم تحليل هذا المصدر و معناها اللغوي هي @التحري عن مجريات الامور@اي كيف تحدث الامور في البرنامج اي ماهي غيات الكود المصدري للبرنامج

و توجد عدة طرق لتنفيذ ذلك لعل ابرزها محاولة مقارنة البرنامج معا غيات كود مصدري لفيروس معين مثلا:

انا عندي فيروس يقوم بمسح جميع بيانات القرص c

يقوم الانتي فايرس بمقارنة اي برنامج يقوم على مسح بيانات من اقراص معا الكود المصدري لهذا الفيروس فان وجد تطابقا في الكود المصدري فمعناه ان البرنامج نسخة معدلة من الفيروس اذ ا ننا حصلنا على نفس الافعال و نفس الاكواد.

sandbox

فكرتها حسب معلوماتي والله اعلم انها تقوم بتنفيذ الملف في virtual subsystem ومن خلال تنفيذه يتم معرفة اي تحركات للملف واي العمليات التي ينفذه

ومن خلال ذلك ايضا اذا كان الملف مشفر يتم فك تشفيره وهكذا.

و هذا الجهاز الافتراضي هو عبارة عن مساحة من القرص الصلب اي ان التنفيذ يتم على مساحة صغيرة من القرص و ليس على كامل القرص لاحظ جيدا ان هذه هي نفس طريقة عمل اللينكس

1

مواضيع مشابهة