|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Senior Member
Iscritto dal: Feb 2004
Messaggi: 343
|
Se proprio vuoi la sicurezza di essere pulito prova qui: http://support.f-secure.com/ita/home/ols.shtml
__________________
Apple iMac 4k 2017; Apple Macbook pro 15" 2015; |
|
|
|
|
|
#22 | |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Quote:
A questo punto la firma sparisce e diventa, specialmente se è embedded in un programma regolare, assolutamente invisibile. L'unico effetto riscontrabile è la lunghezza diversa in byte del software che è riscontrabile solo mettendo a confronto le lunghezza del sofware corretto con la lunghezza di quello maligno. (Il tutto funziona se il virus non va ad utilizzare parte di costanti o messaggi che permettono di mantenere la stessa lunghezza in byte). Creare virus invisibile non è impossibile, solo la tecnica euristica permette di scoprirli e non sempre. Aggiungo: anche l'uso del CRC (cyclic redundacy check) è uno strumento potente per la scoperta di queste alterazioni di programma. Ultima modifica di bluepix : 03-05-2005 alle 09:21. |
|
|
|
|
|
|
#23 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Roma
Messaggi: 2538
|
Se si parla di polimorfi, il discorso ovviamente cambia.
Questo dissemina in random nel codice alcune istruzioni pulite (tipo somma 0 a un numero, salti alle istruzioni successive), il che complica di un po le cose. Giustamente ci sono poi quelli con crittografia: 3 parti distinte (decifr key+codice oggetto (kripto e non) della routine di decifrazione. Quindi x evitare il rilevamento, ogni copia deve differire dalle altre. Se di conseguenza cambia occasionalmente, alcune copie non hanno una definizione corrispondente a quella delle altre
__________________
Collaboratore di Cybercrimes.it - Socio Clusit - Socio Aica n°21469 Ho concluso affari con tanti amici del forum |
|
|
|
|
|
#24 |
|
Senior Member
Iscritto dal: Sep 1999
Messaggi: 503
|
si ok ma la tecnica la lascerei da parte, io intendevo
Se si deve eseguire manualemente oppure se può autoeseguirsi da solo e in tal caso, come?
__________________
Caronte MoBo: p35-sd4 rev 2.0 - CPU: Q6600 - skVideo: 8800 GT 512ram - 2GB Corsair 4-4-4-12 hdd Raptor 74GB & Maxtor 120 & WD 240 - Ali Tagan 480 W - LG 24" |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:42.



















