black007
إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
غير متصل




لكن السبب الذى قام باكتشاف بهذا الاسم واضح
وهو اعتمده على توقيع باسم smart assembly لذلك تم الكشف بهذا الاسم
العيب فى من كتب التوقيع داخل البرنامج
هناك مشاريع كثيره مفتوحه المصدر التى يمكن من خلالها بناء محرك فيروسات خاص بك بدون الاعتماد على محركات الشركات المشهوره ( افيرا / كاسبر / بت دفندر ) وغيرهم
من ارد التعمق فى هذا الموضوع عليه بالبحث باسم yara signature
بمكانك ان تقوم بعمل قاعده بيانات كبيره تقوم فيها بكتابه توقيع خاص الى اى برنامج تريده اعتمادا على هذا المبدا
واذا كنت مبرمج شاطر تستطيع كتابه برنامج حمايه خاص بك وتقوم بتغزيته بتلك التوقيعات
وهو ما نحن بصدده الان ( مثال الاخ tiktoshi ) البرنامج المشار له فى الاعلى
لكن صاحب البرنامج او فريق البرنامج قام بكتابه التوقيع بشكل خطا بدون التعمق بشكل اكثر للتفرقه بين الملفات السليمه المشفره بواسطه smart assembly
والملفات الخبيثه التى هى ايضا مشفره بنفس البرنامج smart assembly
موضوع التوقيع الصراحه اعرف الكثير عنه وهناك كثير من المشاريع المفتوحه المصدر
بمكاننا ان اصنع موضوع اشرح فيه كيف تقوم بكتابه توقيع لملف ما
لكن ربما لن يفيد احد لانه سيكون موجه للاشخاص المتوسط والمحترف ولن يفهمه المبتدا لصعوبه قليلا فيه
لانى ساتكلم عن قيمه عدديه قرائه الملف عن طريق hex لكتابه توقيع فريد من نوعه





