التقنيات التي تستخدمها الفيروسات لمنع اكتشافها - ملتقى الشفاء الإسلامي

 

اخر عشرة مواضيع :         حيـــــــــاة الســــــعداء (متجدد إن شاء الله) (اخر مشاركة : ابوالوليد المسلم - عددالردود : 259 - عددالزوار : 157963 )           »          إعانة الفقيه بتيسير مسائل ابن قاسم وشروحه وحواشيه (اخر مشاركة : ابوالوليد المسلم - عددالردود : 99 - عددالزوار : 31515 )           »          اشتباه الطريق ومراتب المخالفين (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 3 )           »          ما دام قلبك مستيقظًا فالبلايا هدايا (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 6 )           »          من تعلّق بغير الله عُذِّب به (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 5 )           »          كلٌّ يختار معركته (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 6 )           »          (مَن صَلَّى عَلَيَّ واحِدَةً صَلَّى اللَّهُ عليه عَشْرًا) (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 5 )           »          الاحتلال الرقمي! (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 5 )           »          الإنسان في مواجهة الآلة: رؤية لمستقبل الذكاء الاصطناعي (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 6 )           »          التفكر في الله ومحبته (اخر مشاركة : ابوالوليد المسلم - عددالردود : 0 - عددالزوار : 6 )           »         

العودة   ملتقى الشفاء الإسلامي > قسم الصوتيات والمرئيات والبرامج > ملتقى البرامج والانترنات والجرافيكس
التسجيل التعليمـــات التقويم

ملتقى البرامج والانترنات والجرافيكس كل ما يختص بالكمبيوتر والانترنات من برامج ومعلومات وخدمات مجانية

 
 
أدوات الموضوع انواع عرض الموضوع
Prev المشاركة السابقة   المشاركة التالية Next
  #1  
قديم 23-11-2011, 05:53 PM
الصورة الرمزية هدايه
هدايه هدايه غير متصل
مشرفة ملتقى البرامج
 
تاريخ التسجيل: Sep 2006
مكان الإقامة: لآ يوجد مكآن معين !! اليوم فوق الأرض وغداً تحتهآ..
الجنس :
المشاركات: 6,318
الدولة : Morocco
Arrow التقنيات التي تستخدمها الفيروسات لمنع اكتشافها



بسم الله الرحمن الرحيم


يمكن لكل الانواع السابقة من الفيروسات ان تستخدم احدى التقنيات التالية لاخفاء وجودها و جعل اكتشافها عملا صعبا نوعا ما:

الخداع Stealth
تستخدم الفيروسات طرقا فعالة للتمويه من اجل اخفاء وجودها كمثال اذا حاولت قراءة المعلومات في قطاع بدء التشغيل لقرص مصاب بفيروس brain و كان الفيروس نشطا في الذاكرة فسوف يعرض لك معلومات القطاع الاصلي و ليس المصاب.فيروس frodo يصيب الملفات و لكن ذلك لا يمكن اكتشافه اذا كان الفيروس نشطا لانه يعمد الى الغاء الاصابة من الملف الذي تحاول قراءته. فيروس dir سوف يعرض لك الطول الاساسي للملف المصاب و يخدع بذلك البرامج المضادة للفيروسات و التي تعتمد طريقة تدقيق المجموعchechsum لملاحظة التعديلات التي تطرا على الملفات.

التشفير العادي Encryption
تستخدم بعض الفيروسات مفهوم التشفير لمنع البرامج المضادة للفيروسات و التي تعتمد مبدا البحث scnners من اكتشافها و ذلك بان تضيف الى كل رمز في نص الفيروس رمزا مفتاحا key يؤخذ بشكل عشوائي في كل نسخة جديدة من الفيروس و يتم اكتشاف هذه الفيروسات بالبحث عن طريقة التشفير المتبعة و التي تكون في بداية نص الفيروس كما في فيروس whale الذي يوجد منه اربعون نوعا مختلف التاثير.

التشفير المعقد Polymorphism
تستخدم بعض الفيروسات نظاما متقدما للتشفير يكون فيه الرمز متغيرا طول الوقت عوضا عن البقاء ثابتا. و كتابة البرامج المضادة للفيروسات اصعب من مجرد استخدام الصيغ النموذجية templates للبحث عن الفيروسات،و كذلك كتابة الفيروسات من هذا النوع هي صعبة حتى مع انتشار برامج خاصة لتوليد التشفير engines، و تاتي خطورة هذا النوع من الفيروسات من ان اكتشافها اكثر صعوبة و اقل وثوقية و عملية اصلاح الملفات المصابة غير مفيدة كما في فيروس tremor الذي يقدر عدد اشكاله المختلفة بستة مليارات.

__________________
اضغط على هذه الورده


" دخول أشبه بـ [ غياب ] "
رد مع اقتباس
 


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


 


الاحد 20 من مارس 2011 , الساعة الان 01:21:21 صباحاً.

Powered by vBulletin V3.8.5. Copyright © 2005 - 2013, By Ali Madkour

[حجم الصفحة الأصلي: 83.23 كيلو بايت... الحجم بعد الضغط 81.51 كيلو بايت... تم توفير 1.72 كيلو بايت...بمعدل (2.07%)]