جناب سامان ، تا زمانی که ادبیات صحبتتون رو عوض نکرده باشین بنده پاسخی نمیدم لذا در واقع دارین با خودتون صحبت میکنید یا Spam میکنید ؛ هر جور دوست دارین رفتار کنین باقیش به عهده مدیریت انجمن هست.
دوست عزیز ، بذارید با یه سناریو برای شما مثال بزنمبرای مشاهده این لینک/عکس می بایست عضو شوید ! برای عضویت اینجا کلیک کنید ارسالی توسط Arshan935 برای مشاهده این لینک/عکس می بایست عضو شوید ! برای عضویت اینجا کلیک کنید
فرض کنید من پادویش روی سیستم خودم نصب دارم و یه فرد خاطی در نظر داره یه بدافزار که البته توسط پادویش شناسایی میشه رو روی سیستم من نصب کنه
این فرد دسترسی مستقیم هم نداره که پادویش من رو غیرفعال کنه ( به صورت دستی )
تو این حالت بهترین روش این هست که بدافزار بعلاوه ابزاری که در فیلم مشاهده میکنید رو به اصطلاح Bind کنه که خروجی اون میشه یه فایل اجرایی مجزا ؛ این فایل در اجرا ابتدا برنامه ای که قرار هست پادویش رو از کار بندازه رو اجرا میکنه و منتظر میشه تا پادویش دچار اختلال بشه و بعد از اون بدافزار رو اجرا میکنه
در واقع تو هیچ یک از آنتی ویروس های مطرح دنیا این مساله قابل قبول نیست که یه کاربر بتونه در شرایط عادی با یه برنامه ثالث آنتی ویروس رو متوقف کنه ، به طور عمومی به این روش ها antivirus evasion میگن
پیوست : واقعا" از پست فنی شما ممنونم ، امیدوارم برخی دوستان هم یاد بگیرن که بحث فنی یعنی چی.
Bookmarks