التقنيات التي تستخدمها الفيروسات لمنع اكتشافها - ملتقى الشفاء الإسلامي

 

اخر عشرة مواضيع :         محرمات استهان بها الناس كتاب الكتروني رائع (اخر مشاركة : Adel Mohamed - عددالردود : 0 - عددالزوار : 20 )           »          الهوية الإمبريالية للحرب الصليبية في الشرق الأوسط (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 15 )           »          «ابن الجنرال» ونهاية الحُلم الصهيوني (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 13 )           »          التغيير في العلاقات الأمريكية الروسية (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 16 )           »          هل اقتربت نهاية المشروع الإيراني؟ (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 14 )           »          الشيخ عثمان دي فودي: رائد حركات الإصلاح الديني في إفريقيا الغربية (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 26 )           »          دور العلماء الرّواة والكُتّاب في نشأة البلاغة العربية (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 26 )           »          مرصد الأحداث (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 14 )           »          وقفات مع قول الله تعالى: ﴿وَإِمَّا تَخَافَنَّ مِنْ قَوْمٍ خِيَانَةً فَانْبِذْ إِلَيْه (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 39 )           »          أصحّ ما في الباب (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 19 )           »         

العودة   ملتقى الشفاء الإسلامي > قسم الصوتيات والمرئيات والبرامج > ملتقى البرامج والانترنات والجرافيكس
التسجيل التعليمـــات التقويم

ملتقى البرامج والانترنات والجرافيكس كل ما يختص بالكمبيوتر والانترنات من برامج ومعلومات وخدمات مجانية

 
 
أدوات الموضوع انواع عرض الموضوع
Prev المشاركة السابقة   المشاركة التالية Next
  #1  
قديم 23-11-2011, 04:53 PM
الصورة الرمزية هدايه
هدايه هدايه غير متصل
مشرفة ملتقى البرامج
 
تاريخ التسجيل: Sep 2006
مكان الإقامة: لآ يوجد مكآن معين !! اليوم فوق الأرض وغداً تحتهآ..
الجنس :
المشاركات: 6,318
الدولة : Morocco
Arrow التقنيات التي تستخدمها الفيروسات لمنع اكتشافها



بسم الله الرحمن الرحيم


يمكن لكل الانواع السابقة من الفيروسات ان تستخدم احدى التقنيات التالية لاخفاء وجودها و جعل اكتشافها عملا صعبا نوعا ما:

الخداع Stealth
تستخدم الفيروسات طرقا فعالة للتمويه من اجل اخفاء وجودها كمثال اذا حاولت قراءة المعلومات في قطاع بدء التشغيل لقرص مصاب بفيروس brain و كان الفيروس نشطا في الذاكرة فسوف يعرض لك معلومات القطاع الاصلي و ليس المصاب.فيروس frodo يصيب الملفات و لكن ذلك لا يمكن اكتشافه اذا كان الفيروس نشطا لانه يعمد الى الغاء الاصابة من الملف الذي تحاول قراءته. فيروس dir سوف يعرض لك الطول الاساسي للملف المصاب و يخدع بذلك البرامج المضادة للفيروسات و التي تعتمد طريقة تدقيق المجموعchechsum لملاحظة التعديلات التي تطرا على الملفات.

التشفير العادي Encryption
تستخدم بعض الفيروسات مفهوم التشفير لمنع البرامج المضادة للفيروسات و التي تعتمد مبدا البحث scnners من اكتشافها و ذلك بان تضيف الى كل رمز في نص الفيروس رمزا مفتاحا key يؤخذ بشكل عشوائي في كل نسخة جديدة من الفيروس و يتم اكتشاف هذه الفيروسات بالبحث عن طريقة التشفير المتبعة و التي تكون في بداية نص الفيروس كما في فيروس whale الذي يوجد منه اربعون نوعا مختلف التاثير.

التشفير المعقد Polymorphism
تستخدم بعض الفيروسات نظاما متقدما للتشفير يكون فيه الرمز متغيرا طول الوقت عوضا عن البقاء ثابتا. و كتابة البرامج المضادة للفيروسات اصعب من مجرد استخدام الصيغ النموذجية templates للبحث عن الفيروسات،و كذلك كتابة الفيروسات من هذا النوع هي صعبة حتى مع انتشار برامج خاصة لتوليد التشفير engines، و تاتي خطورة هذا النوع من الفيروسات من ان اكتشافها اكثر صعوبة و اقل وثوقية و عملية اصلاح الملفات المصابة غير مفيدة كما في فيروس tremor الذي يقدر عدد اشكاله المختلفة بستة مليارات.

__________________
اضغط على هذه الورده


" دخول أشبه بـ [ غياب ] "
رد مع اقتباس
 


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


 


الاحد 20 من مارس 2011 , الساعة الان 01:21:21 صباحاً.

Powered by vBulletin V3.8.5. Copyright © 2005 - 2013, By Ali Madkour

[حجم الصفحة الأصلي: 83.22 كيلو بايت... الحجم بعد الضغط 81.50 كيلو بايت... تم توفير 1.72 كيلو بايت...بمعدل (2.07%)]