در اینجا چند تا کتاب در رابطه با مهندسی معکوس ارائه میکنم
شاید دوست داشته باشید مسیر یک پروسس رو توی سی شارپ بدست بیارید که توی مبحث بد افزار نویسی خیلی نیاز میشه.
این پست رو واسه ی dll injection و پست هوکینگ مینیویسم.. میتونید پروسس ها رو با این پست توی بد افزارمون بیاریم و بهشون dll injection کنیم
یا میتونیم به صورت رندوم پیداشون کنیم و یه بلایی رو سرشون بیاریم اعم از تزریق کد آلوده ، مخفی سازی ، غیر فعال کردن و و و
سلام و درود خدمت دوستان و کاربران عزیز وب ویروس32 ضمن تبریک سال جدید و آرزوی موفقیت و شادی و نشاط برای شما عزیزان و خانواده هاتون و به دور از کرونا و پر از پیشرفت برای شما اومدم یک بحثی که توی وبمون زیاد ازش گفته نشده ولی بنده میخوام زیادش کنم D: رو براتون باز کنم ، بعله! مهندسی معکوس و آنالیز بد افزار که برای ویروس نویس ها و دوست داران مهندسی معکوس شروعش خورده میشود..
2رود خدمت همگی. از اونجا که طرفدار های سی شارپ بعد از پایتون توو وب زیاده تصمیم گرفتم یه پست خوب برای تازه کارایی که میخوان کد bat رو به صورت مخفی اجرا کنن و ویروس بنویسن، بنویسم. همچنین اخیرا خیلی این درخواست رو داشتن که ویروس رو مخفی اجرا کنن و واس اونا هم نوشتم. مثل همیشه دوست خوب و عزیزم مستر کدر مهربان، یه پست گذاشته بود راجب همین ولی در سی پلاس پلاس. که امروز من همونو با vbs و سی شارپ خدمددون عرض میکنم.
درود دیگر خدمت هموطنان عزیز. خیلی وقت بود دلم برای گذاشتن پست سی شارپ تنگ شده بود گفتم این پست کاربردی رو بزارم که بتونید با استفاده از این، مثل تاسک منیجر، برنامه مورد نظرتون رو از کار بندازین. با این میتونید ویروس هم درست کنین واس خودتون و برنامه های مهم تارگتتون رو از کار بندازین.گرچه این حرکت روو آنتی ویروس های نسخه جدید کار نمیکنه.
سلام و درود
براستی اتریب از جان api چه میخواهد؟! D:
خب خوبید دوستان D:؟ چند روزه هعی پست های مختلف از api ویندوز میزاریم گفتم خب api که سرعت و حجم رو پایین میبره پس چرا همینکارو با پایتون نکنیم؟!
پایتون به این نازی ):
خب اول از هرچیز بگم که برای ادد کردن لایبراری ها باید از کتابخونه ی ctypes استفاده کنیم
این پست شاید آموزشی نباشه ولی میتونه خیلی زیاد از هدر رفتن زحماتتون جلوگیری کنه (: