VirusTotal çalışma mantığı nedir?


O değil belli başlı kodlar ile AVler tarafından görünmüyorlar.
 

Genellikle hile sahibi aptal değilse çok da güzel saklar burada hile sahibine güvenmek lazımdır zaten açık kaynak kodlu değilse Free hilelere yaklaşma bile zaten. Yabancı ya da Türk forumlar var hile hakkında yazılar olur geçmişte bir olay olmuşmu olmamışmı diye bakarsın. Zaten Türk hilelerin çoğu copy paste GitHub'da dolaşsan belki bulabilirsin bile. Anlatmaya çalıştığım kısaca eğer hile sahibi zeki biriyse vt ya da virüs programları işe yaramaz.
 

Amsi hariç Norton ve ESET'in Memory Scenner'ı bütün virüsleri algılayacaktır zaten, eğer siyasi değilseniz gazeteci falan her türlü virüsü isterseniz 0 yapın fakat sıfırdan bir virüs yazmadan Cryptleyince Win apiye elinde sonunda istek atacak ve anti yakalayacaktır. Sıfırdan yazsanız da 2 günde patlacaktır. Zaten o yüzden exploitler tehlikeli. Atıyorum NVIDIA'nın signaturune kendisini işlemcide eklerse anti bunu tarama dışına alacak ama aslında sen NVIDIA'nın uygulamasına gömdüğün için zararlı çalışacaktır.
 
Son düzenleyen: Moderatör:
Valla hiç bir şey anlamadım ne diyon?
 
Norton iyi çalışıyor da ESET'in memory scannerından emin değilim.
2 günde patlamasına gerek yok güvenlik duvarı yüksek ihtimalle engelleyecektir zaten.

Son dediğinizi anlayamadım ama dosyayı imzalamaktan bahsediyorsanız, antivirüsler dijital imzaları yemiyor. Kod imzaları varsa onları kabul ediyor yoksa dosyayı şüpheli görmeye devam ediyor (en azından çoğu böyle).
 

İmza dediğiniz nedir bana da açıklar mısınız artık?
 
Son düzenleyen: Moderatör:
İmza dediğiniz nedir bana da açıklar mısınız artık?
Bir .exe dosyasına sağ tıklayıp, özellikler dediğinizde dijital imzalar diye bir kısım çıkar. Orası boşsa dosya imzalanmamış, doluysa imzalanmış demektir.
Genelde imzalı dosyaların "çoğu" "hepsi olmamakla" birlikte güvenilirdir.
 

İmza dediğin ne ki? Yapılması zor bir şey sanırım.
 
Son düzenleyen: Moderatör:

.jar algılamıyor maalesef.
 
İmza dediğin ne ki? Yapılması zor bir şey sanırım.

Kod bazlı imza taklidi yapılması imkansıza yakın, hatta iş birliği içinde değilse virüs yapan firma asıl sahip ile imkansız diyebilirim. Dijital imza daha kolay yapılıyor (örneğin programın NVIDIA uygulaması değil ama sen NVIDIA uygulamasıymış gibi göstermek için dijital imza ekliyorsun ancak bu da genelde işe yaramıyor).
 
Son düzenleyen: Moderatör:
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…