السلام عليكم و رحمة الله و بركاته...
اخواني أنا بحاجة إلى بعض الأمثلة حول :-
1- كيف أقرأ الـ Master Boot Record أو ما يسمى MBR للهارد أو الفلوبي...
2- كيف يمكنني أن أعرف إذا كان الـMBR يحوي بايت معدل (فايروس) لجعل نظام التشغيل معطلا و يقلع الفيروس قبل إقلاع أنظمة التشغيل؟
3- كيف أقرأ الـ Boot Sectors و إذا قرأتها.. ماذا سأجد؟؟ يعني هل سأجد بايتات الملفات العادية؟ برنامجي يعمل ضمن بيئة Windows فهل هناك حاجة لقراءة الـBoot Sector ؟ أم أستخدم الـAPI يلي اسمه CreateFile؟؟
4- يا ريت مثال حول استخدام CreateFile و خاصة في هذا المجال.. يا ريت ما تدلوني على الـMSDN أريد شي آخر بدون وجع الراس..
5- هل لديكم أي فكرة حول "كيفية إيقاف الملفات المنفذة و تنفيذ بعض العمليات عليها"؟
يعني مثلا: إذا نفذت ملف في ويندوز أو MS-DOS Prompt أريد أن أوقف هذا الملف قبل دخول الـRAM و من ثم أتأكد مثلا من حجمه.. و من ثم إذا كان أكبر من كذا لا يعمل (مثلا).. أما إذا كان أقل من كذا فيعمل..
6- كيف يمكنني عمل CPU Emulator؟ هل هناك أي OpenSource أو أية أمثلة فعالة؟
ما أريده من الـCPU Emulator هو تنفيذ الملفات (و خاصة المشفرة) و من ثم استنتاج نتائج معينة مثل : ماذا يفعل هذا الملف؟ هل هناك يقوم بإنشاء ملفات؟ هل يحوي أوامر حذف ملفات؟ هل يقوم بعمل Hook لبعض الـAPIs.. يعني تنفيذ للملف و لكن افتراضي..
يا ريت أي واحد عنده بخبرة بأي مجال أن يساعدني..
يا ريت الأمثلة ++C أو Assembly..
هذا الماسنجر : hadialaddin@hotmail.com
و أنا بانتظار ردودكم الفعالة :)
و السلام عليكم و رحمة الله و بركاته..
