Konuyu Oyla:
  • Derecelendirme: 0/5 - 0 oy
  • 1
  • 2
  • 3
  • 4
  • 5
Virüs olarak algılaması
#11
geçmişte d5-6-7 ile çok fazla rat kastık, kullandığımız kodların çoğunluğu ozamanlar herkez tarafından bilinen basit kodlardı, bu sebeple yaptırılan işlemlerden ötürü çok fazla binary ler reportlandı, antivirüs geliştiricileride, herkez tarafından erişilebilen bir işi yaptırmak için kullanılan bu basit kodların binary karşılıklarını pattern olarak veritabanlarına gömdüler. bizde bunu aşmak için kod yazan kodlar yazdık, ne yapıyordu bu kodlar? bu herkez tarafından bulunan kodların aralarına extra kod satırları ekleyerek koda aralarına yeni dosyalar include ederek binary i şişiriyordu.

burada sizin yapmanız gereken derleyicinin optimizasyonunu kapatmak,
kodu öncelikle sadeleştirmek ve derleme anında antivirüsün hangi kod satırlarını tespit ettiğini yakalamak için
kod bloklarını kapatıp açmak, ilgili alanı tespit ettiğinizde oralara kendiniz bir algoritmik kod yazmalısınızki,
patternin dışına çıkın, bunu delphi alt sürümlerinde yapmak daha zordur, çünkü derlenen kod çok daha kısa ve öz dür,
delphinin üst sürümlerinde compiler platform desteğiyle birlikde daha çok kod ilavesi yapar.
Cevapla
#12
Bir yerde okumuştum. Ne kadar doğru bilmiyorum ama bir zamanlar Virüslerin çoğu Delphi ile yazılmış. Bu yüzden AntiVirüs programları .EXE haline gelmiş Delphi kodunu virüs zannediyor diye düşünüyorum.
Cevapla


Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  Hizmet olarak http den değer okuma CesuR 8 1.674 03-02-2022, Saat: 12:23
Son Yorum: CesuR
  [Çözüldü] FMX Servis Kalıcı Olarak Çalıştırma Halil Han BADEM 7 5.188 12-01-2022, Saat: 15:48
Son Yorum: CesuR
  Apk olarak çalışıyor fakat google play'e atınca çalışmıyor arsl01 2 1.845 10-06-2020, Saat: 16:14
Son Yorum: arsl01
  Bir formu modal olarak açıp gelen cevabı edite yazırma hk. caoster 7 4.733 17-06-2019, Saat: 14:39
Son Yorum: caoster
  Varsayılan uygulama olarak kullanma codder71 1 1.777 11-04-2019, Saat: 09:09
Son Yorum: yhackup



Konuyu Okuyanlar: 1 Ziyaretçi