Malware Analizi

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    alli
    alli's avatar
    Kayıt Tarihi: 27/Ağustos/2005
    Erkek

    merhaba,

    güvenlik dersinin final projesi için hocamız malware analizi ödevi verdi. çdevde,  herhangi bir zararlı yazılımı sanal makinada açıp memory aktivitelerini takip etmemizi istiyor.

    tarikatta bu işlerden anlayan müritler olduğunu biliyorum. bu kişilere bir kaç sorum olacak

    1) yeni başlayan birini düşündüğünüzde bu işlem linuxda mı yoksa windowsda mı daha rahat yapılır?

    2) malware'i analiz edebileceğim, hareketlerini inceleyebileceğim kullanımı kolay bir tool tavsiyeniz var mı?

    3) incelemesi kolay çok kompleks olmayan bir malware var mı ?

    hocamız bu linki verdi ama hangisinden gidilir pek kestiremiyorum. başka bir tavsiyeniz olursa o da olur

    teşekkürler


    https://i.imgur.com/lCgZ0V0.jpg
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Bilirkişi
    mkyb
    mkyb's avatar
    Kayıt Tarihi: 27/Mayıs/2011
    Erkek

    Bir site vardı yüklenen dosyayı sanal makinede kendi açıp nerelere ulaştğığını nereleri değiştirdiğini vs raporluyordu o siteyi bulan varsa yazsın işine yarayacaktır o site.


    Yaşlandıkça 50 liralık saatin ve 5.000 liralık saatin aynı şeyi gösterdiğini fark edeceksin. 1.000.000 liralık ve 100.000 liralık ev aynı yalnızlığı barındırır. 1.000 liralık Android ile 20.000 liralık iPhone Pro kimse aramadıktan sonra aynıdır. Materyalist şeylerde gerçek mutluluk bulunmaz. Asıl mutluluk bir çift memededir. Enflasyon yüzünden bu imzayı bir ara güncellemek lazım. Bin liraya telefon kalmadı amk.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    x-t0xid
    x-t0xid's avatar
    Kayıt Tarihi: 12/Ağustos/2015
    Erkek
    mkyb bunu yazdı

    Bir site vardı yüklenen dosyayı sanal makinede kendi açıp nerelere ulaştğığını nereleri değiştirdiğini vs raporluyordu o siteyi bulan varsa yazsın işine yarayacaktır o site.

    Hocamın kastettiği araç bu olsa gerek kendisi baya baya cuckoo 

    https://malwr.com/

     

    Manuel yapmak istiyorsan IDA pro, PE View, Immunity Debugger, işini görür. Ayrıca windowsda çalışman daha iyi fonksiyonlar hakkında MSDN den baya bir bilgi edinip yorumlayabilirsin. 

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    YeniHarman
    YeniHarman's avatar
    Kayıt Tarihi: 17/Haziran/2012
    Erkek

    Anubis'e bakmanı öneririm (adı geçen site). Aslında akademik bir çalışma. Nasıl işlediği ile ilgili bilgiler mevcut. Ayrıca sysinternals'ın process monitor'ü de oldukça kapsamlı şekilde uygulamanın gerçek zamanlı işlemlerini gösteriyor.


    Olaylara karışmayın!
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    FCN
    FCN's avatar
    Kayıt Tarihi: 28/Eylül/2007
    Erkek

    emre tınaztepenin zemana blogunda güzel incelemeleri vardı bakabilirsin onlara

     

    FCN tarafından 13/May/16 23:54 tarihinde düzenlenmiştir
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Zork.
    torpedo_XL
    torpedo_XL's avatar
    Kayıt Tarihi: 21/Ağustos/2005
    Erkek
    YeniHarman bunu yazdı

    Anubis'e bakmanı öneririm (adı geçen site). Aslında akademik bir çalışma. Nasıl işlediği ile ilgili bilgiler mevcut. Ayrıca sysinternals'ın process monitor'ü de oldukça kapsamlı şekilde uygulamanın gerçek zamanlı işlemlerini gösteriyor.

    Anubis servisi durduruldu. Alternatif olarak en güçlü malwr var.

     


    Bilge insanlar konuşurlar çünkü söyleyecek bir şeyleri vardır. Aptal insanlar konuşurlar çünkü bir şey söylemek zorundadırlar. Demokrasi, bir eğitim işidir. Eğitimsiz kitlelerle demokrasiye geçilirse oligarşi olur. Devam edilirse demagoglar türer. Demagoglardan da diktatörler çıkar. --Platon, Devlet                                                                                                                                                                                                                                                                                                                                                                                         
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Vac
    Vac's avatar
    Banlanmış Üye
    Kayıt Tarihi: 11/Temmuz/2015
    Erkek

    Sandbox Analyzer

    bunun videoları indir kardeşim

    regshot gibi programlarıda öğrenmen lazım 

    internette tonla malware analyis videosu mevcut.

     


    Comeback...
Toplam Hit: 12290 Toplam Mesaj: 7
malware analysis memory dump