Zararlı exe analizi.

xajanx

Forumdan Uzaklaştırıldı
Katılım
31 Mar 2013
Mesajlar
71
Tepkime puanı
0
Puanları
0
SelamunAleylüm Yoldaşlar..
Öncelikle belirteyim bu konuları başka bir timde daha açtım az zaman önce.. Alıntı diyenler olabilir onu baştan açıklayayaım Alıntı değildir. hepsi orjinal benden çıkma.
İnanmayan olursa da kanıtlarız sorun olmaz.. Şimdi başlayalım..

Bu konumda sizlere exe analizi yapmayı resimli olarak göstericem..Forumda paylaşılan Programları bilgisayarınızda çalıştırmadan önce bu şekilde kontrol ederek zararlı olup olmadığını anlayabilirsiniz..Ancak şunu belirtmek gerekir bazı programların yazılması için bazı kodlar gereklidir bu kodlardan bazılarını da antivirüsler virüs olarak görürler fakat dosya aslında viüs niteliği taşımamaktadır.. bu yöntem de dosya analizinde pek kullanılmayan etkili bir yöntemdir fudlanmış spynet virüsü analiz edilmiştir.. Lütfen alıntı yapıp başka sitelerde paylaşıcak olanlar kaynak olarak bu forumu ve konuyu göstersinler..

Bu işlem için öncelikle ;
Sitemiz ==> http://anubis.iseclab.org/
Sitemize girip dosyamızı upload ediyoruz.. dosyamız site tarafından anliz ediliyor ve sonuçları bize veriyor şimdi resimlere bakalım..

1260incir7944907.png


5676inciu6163831.png


1207incit461536.png


5163incix4800373.png


4011inciq681359.png


8472inciy6958824.png


4487inciv4451896.png


Yani kısacası bir dosyanıın bilgisayarınız üzerinde açıldıktan sonra yapmak istediği davranışları bilgisayrda çalıştırmadan bu şekilde görebilirsiniz..
resimler ile anlattığım analizi Buraya tıklayarak detaylı inceleyebilirsiniz..

Not: Normalde burada ''DNS'' başlığı altında ayrı bir bölüm açılır oradan da rat serverı ise no-ip adresini ve ip adresini görebilirsiniz.
 

G3nzo

Moderator
Katılım
20 Eyl 2012
Mesajlar
1,992
Tepkime puanı
0
Puanları
36
:D keşke resimlerde şu ayt nin yazısını karalasaydın
 

x-Qey

Özel Üye
Katılım
21 Eyl 2012
Mesajlar
1,843
Tepkime puanı
0
Puanları
0
Yaş
30
eline saglık :)
 

basbelası

Yeni Üye
Katılım
8 Haz 2013
Mesajlar
58
Tepkime puanı
0
Puanları
0
kısa bir bilği : ayrıca sayfanın üstünde kırmızı renkli server.exe yazıyor oradan da dosyanın zaar derecesini görebilirsiniz. kırmızı ise virüs sarı ise tehlikeli yeşil ise zararsızdır.
iyi forumlar
 

captainbrain

Prof Spys-z
Katılım
15 Ağu 2015
Mesajlar
1,006
Tepkime puanı
0
Puanları
0
Tessekurler dostum ya :D
 
Üst
Copyright® Ajanlar.org 2012