Antivirüs Tarama Mantığı
-
yaff aklıma takıldı bu antiler nasıl tarama yapıo? yani uygulamaları byte byte mı okuyup teşhisi koyuyo nasıl oluyo?
-
geçen böle bi konu açilmişti bi TBT de arat
-
baktım konuya ama cevabımı bulamadım...
-
bildiğim kadarıyla her virusten(trojan,warm vb) belli bir kod alıyor 20 byte lık falan sonra senn tara dediğin dosyada bunların hepsini aratıyo eğer varsa hangisiyle eşleşiyorsa ona göre ötüyo.
-
20 byte da hangi 20 bayt kaçıncı bloktan başlıodur yok sa rasgelemi alıyodur?
-
dosyanın baş ve sonuna virüslerin bıraktıkları header dijital imza dosyalarını arıyorlar.
dosyanın diğer bağlantı yollarını bulup hepsini sonlandırıyorlar regeditte tarama yapıyor..
Toplam Hit: 1845 Toplam Mesaj: 6
