|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 144
|
Database virus
Salve raga, sto facendo un piccolo programmino in vb per eliminare virus trojan ect, volevo sapere qualke sito dove posso trovare le directory dei virus, insieme a le chiave di registro che crea ect.
es: Virus Nome: Prova directory (C:windows\prova.exe) chiave registro: ect... inoltre vorrei sapere se ce qualke sito dove è possibile scarikare le signature dei virus graize |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 144
|
forse mi sono spiegato male, nn ce un enciclopedia di virus ect dove posso trovare informazioni su come rimuoverlo(manuelmente si intende) ?
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
su buona parte di questi siti ( del symantec e di virus list sono sicuro) ci sono scritti i sistemi i rimozione manuale
http://www.google.it/search?q=virus+...T212IT213&aq=t
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Mar 2007
Città: Nascosta
Messaggi: 238
|
Se ti serve solo un'enciclopedia completa puoi visitare anche il sito della Symantec che da quel punto di vista è molto fornita(anche se ahimè non le distribuisce sui suoi prodotti)......consultala e troverai molte cose però ricordati che così dovrai continuare ad aggiornarlo.....
__________________
/ -" Niente è impossibile, una porta è sempre aperta!"- \- - - |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 144
|
kmq dando un'okkiata qua è la sara difficile fare un programma del genere...
io volevo fare un programmino tipo quello della microsoft (malware remover) oppure come spybot, ma ora mi rendo conto ke per ogni singolo Virus c'è da eliminare un sacco di cose spero pero ke venga un buon lavoro |
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: Mar 2007
Città: Nascosta
Messaggi: 238
|
Quote:
Non si ha mai finito di imparare. Ricordatelo.... Ciauz Ciauz
__________________
/ -" Niente è impossibile, una porta è sempre aperta!"- \- - - |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Mi dispiace deluderti ma i tool tipo quello microsoft non si basa sui nomi dei file, potrebbe come secondo check, ma se i nomi dei files infetti sono generati in maniera random come si fa? il discorso non è semplice e non è semplice creare un tool come stinger o simili
Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#9 | |
|
Member
Iscritto dal: Mar 2007
Città: Nascosta
Messaggi: 238
|
Quote:
__________________
/ -" Niente è impossibile, una porta è sempre aperta!"- \- - - |
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 144
|
avete ragione.. allora come devo fare... io ho provato a scaricare un modolu bas Crc32 ke mi serve per crare il crc32 del file, quindi devo prendere un file "scompattarlo" leggere le stringhe interne e confrontarla con quella del virus...
suggerimenti sono ben accetti... Kmq io prima avevo in mente di fare una cosa del genere If File_Exists("C:\Windows\System\prova.exe") = True Then kill ("C:\Windows\System\prova.exe") in seguito aggiungere il kill del processo in task e anke l'eliminazione dei reg ke crea |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Devi trovare una stringa che è impossibile trovare in altri files, per esempio, alcuni malware hanno il nome del progetto dentro il file, se non è compresso con nessun runtime packers devi reversarlo e trovare quella stringa, sicuramente, non sarà in altri files, se il malware è compresso con qualche runtime packers, devi creare un unpacker che può essere statico o può decomprimerlo in memoria fare un dump e vedere se la stringa è presente, per fare questo, devi creare un emulatore, sinceramente, lascia perdere
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 144
|
io gia ce lo un programma di questo genere, datomi da un amico ke lavora al progetto insieme a me, su questo punto sono ok ho fatto un cosa del genere:
ho skompattato un file prova.exe ho preso un stringa dal file ggwEY e ho creato il database ggwEY # prova.exe (virus) ggwEY = stringa # = separatore prova.exe = nome (virus trojan ect) = tipologia |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Le aziende antivirus, avvolte impiegano anni e anni per creare un emulatore decente e un motore capace di disfarre in maniera corretta gli archivi e tante altre cose, poi non è facile come sembra, ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 144
|
io gia da prima avevo detto ke nn volevo fare un antivirus ma un semplice remover di virus trojan ect e quindi la mai idea era buona....
io volevo fare un lavoro tipo quello di spybot... capito? |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
si ho capito ma è quasi lo stesso concetto
ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 144
|
tu hai qualke konsiglio per fare un programma decente (in visual basic si intende)
dapprima ho bisogno di idee e spunti e poi inizio la stesura del codice... inoltre ho avviato pure un progetto sul firewall di windows... per implementare quello ke fa |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
No purtroppo, so di un emulatore che potresti sfruttare o altro eccoti il link
http://bochs.sourceforge.net/ ci dovrebbe essere anche il sorgente, ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Jan 2006
Messaggi: 144
|
grazie per il consiglio...
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:33.



















