05-15-2012، 03:22 PM
توضیح که دادم فیلم هم آموزش پیدا کردنش هست !
اما
شما میتونی هر dll خواستی کد بزنی ، و بدی برنامه اجراش کنه من تو این فیلم به عنوان مثال یه
msgbox نوشتم اما شما میتونی هر چی که میخوای تو dll مد نظرت کد بزنی !
مثلا downloader یا مثل یه برنامه دیگه رو باز کنی و ... .
کارایی که میشه باهاش کرد یه مقایسه کوچیک با تروجان
چندتا برتری نسبت به تروجان داره :
1- شما میای همین kmplayer رو با یه آنتی ویروس انلاین اسکن میکنی (که
تقرییبا همه برای اطمینان یه فایل از این که فایل ویروسی نیست این کار رو
میکنن)آنتی ویروس فایل exe رو اسکن میکنه و کاری به dll نداره ، پس شناسایی
نمیشه هر چند که dll مورد نظر آلوده هست.
2- این که md5 فایل exe با dll آلوده با md5 فایل اصلی یکسان هست.
و .. .
اما
شما میتونی هر dll خواستی کد بزنی ، و بدی برنامه اجراش کنه من تو این فیلم به عنوان مثال یه
msgbox نوشتم اما شما میتونی هر چی که میخوای تو dll مد نظرت کد بزنی !
مثلا downloader یا مثل یه برنامه دیگه رو باز کنی و ... .
کارایی که میشه باهاش کرد یه مقایسه کوچیک با تروجان
چندتا برتری نسبت به تروجان داره :
1- شما میای همین kmplayer رو با یه آنتی ویروس انلاین اسکن میکنی (که
تقرییبا همه برای اطمینان یه فایل از این که فایل ویروسی نیست این کار رو
میکنن)آنتی ویروس فایل exe رو اسکن میکنه و کاری به dll نداره ، پس شناسایی
نمیشه هر چند که dll مورد نظر آلوده هست.
2- این که md5 فایل exe با dll آلوده با md5 فایل اصلی یکسان هست.
و .. .