Danilich123
@Danilich123

Как можно анализировать вирусные программы?

Доброго времени суток! Пишу статью и возник такой вопрос: "Какую информацию можно узнать проанализировав вирусную программу и какие есть методы анализа вирусных программ?".

P.S. Если можно простыми словами так как я не сильно понимаю в программировании!
  • Вопрос задан
  • 75 просмотров
Пригласить эксперта
Ответы на вопрос 2

Если можно простыми словами так как я не сильно понимаю в программировании!

1. Вирус это тоже программа.
2. Чтобы анализировать программы, надо уже быть программистом, причём хорошим и с опытом. Нужно уметь читать ассемблер.
3. Берёшь IDA Pro или Hydra, отладчик, и анализируешь
Ответ написан
@rPman
Облачный сервис virustotal выдает интересный отчет (там несколько на выбор песочниц), в котором содержится список открываемых на чтение запись файлов, список сетевых адресов с которыми приложение работало и прочее

Пример этот троян написан на питоне, читает файлы C:\Users\<USER>\AppData\Roaming\Idena\node\datadir\keystore\nodekey криптовалютного кошелька и лезет на pastebin.com
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы