Basit Malware Analizi / Malware Nedir?

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Griffin Premium
Katılım
12 Haz 2016
Mesajlar
854
Tepki puanı
370
Ödüller
12
9 HİZMET YILI
:yazı:

Tersine mühendislikte önemli olan malware nedir? Önemi nedir? Nereler de kullanılır? Haydi gelin hep birlikte bunu öğrenelim!

Malware Analizi / Malware Nedir?

Malware kötü hedefli program olarak bilinmektedir. Sistemimizde bizim iznimiz olmadan çalışan programlardır. Buna numune verirsek (RAT, Trojen, Logger, Ransom ware vb) gibi programları numune verilebiliriz. Malware Analizi malware' nin tanımından anlaşılacağı gibi zararlı programları, dosyaları, komutları analiz ederek belirleme etmektedir. Bazı hallerde anti virüsler maalesef yetersiz kalıyor bu gibi hallerde dosyayı kendimiz analiz etmemiz lazım. Günümüzdeki bir çok virüs anti virüsleri atlatarak sistemlere basit bir şekilde sızabiliyor ve büyük hasarlara yol açıyor. Bunu önlemenin en iyi yolu manuel olarak malware analizi yapmaktır. Malware Analizi iki çeşittir, birinicisi "Statik Analiz" ikincisi ise "Dinamik Analiz dir."

:resim:

b.jpg


Peki Statik Analiz ve Dinamik Analiz Nedir?

Statik Analiz incelenecek olan şüpheli ya da virüslü dosya çalıştırılmadan kodları incelenerek oluşturulan analiz çeşidine verilen ad'dır. Dinamik Analiz incelenecek olan şüpheli dosya sistem üstünde çalıştırılarak sistemde neler yaptığına bakılarak oluşturulan verilen hasarı kavramak amacıyla oluşturulan analiz çeşidine verilen ad'dır.​

:resim:

v.jpg


Peki Malware Analizi Nasıl Yapılır?

Malware analizi ile ilgili kolay düzeyde bulgular aktardım size. Şimdide gelin malware analizinin nasıl yapıldığına geçelim! Malware analizinde ilk basamak incelenecek dosya ile ilgili bilgi toplamak, Bilgi toplama prosedürü amacıyla bir çok uygulama var. Bunun amacıyla size sık sarfedilen iki adet uygulama adı vereceğim (PEID - DIE) bu iki uygulama işinizi kolaylıkla görecektir.

PEID Nasıl Kullanılır?

İlk başta PEID uygulaması ile dosya ile ilgili bilgi alıyoruz. Bu sayede inceleyeceğimiz dosyanın hangi dilde yazıldığını, offsetlerini, entrypoint ile ilgili bize bilgi sağlıyor. PEID uygulamasının diğer bir özelliği yok, esasen bizim amacıyla en mühim özelliği dosyanın hangi dilde yazıldığını öğrenmemiz. İncelemek istediğimiz dosyayı File alanında ki üç noktaya basıp bilgi öğreneceğimiz uygulaması seçiyoruz ve karşımıza çıkıyor her şey, işte uygulamanın kullanımj bu kadar kolay.

:resim:

n.PNG


O kadar bahsettik peki, Dinamik Analiz Nasıl Yapılır?

Dinamik analiz incelenecek dosyanın sistemler üstünde çalıştırılarak sistemde neler yaptığını inceleyerek verilen hasarı öğrenerek oluşturulan bir analiz türüdür. Bunun amacıyla bize bir sanal makina lazım sanala makinaya da internetten indirmiş olduğunuz Windows kurmanız gerekmektedir. Bir diğer teknik ise "Sandboxie" programıdır. İnceleyeceğimiz dosyayı sanal makinemizde ki Windows'ta çalıştırıyoruz ve sistemde neler yaptığını detaylıca izliyoruz. Eğer sistemde bizden izinsiz bir şekilde arka planda bilmediğiniz uygulamalar ya da kodlar çalışıyor ise dosya zararlıdır.

İşte bu kadar bugün sizlere temel ve basit seviyede malware analizi yapmayı gösterdim umarım dikkatli olur bu tür virüsleri bilgisayarınıza almaz ve verilerinize hasar vermezsiniz. Bir başka konuda görüşmek üzere!





 
Son düzenleme:
Banlı Üye
Katılım
13 Ara 2018
Mesajlar
652
Tepki puanı
234
Yaş
27
7 HİZMET YILI
Gerçekten Bilgilere Bilgi Katıyorsun Konularından Çok Çok Hoşlanıyorum :) Bu İşleri Bilmeyen Kişilere Gerçekten Yararlı Ellerine Sağlık.
 
The story about good
Ultra Üye
Katılım
29 Ara 2017
Mesajlar
2,839
Çözümler
3
Tepki puanı
4,164
Ödüller
10
8 HİZMET YILI
Detaylı yazılmış kafa yorulmuş emeğine sağlık . Şimdi MemoryUI virüs diyenler kendileri deneyebilirler :coolstory:
 
Doomsday is approaching
Ultra Üye
Katılım
8 Şub 2019
Mesajlar
1,709
Çözümler
5
Tepki puanı
684
Ödüller
8
7 HİZMET YILI
Ellerine sağlık. Bi like patlar.
 
Üye
Katılım
2 Kas 2018
Mesajlar
20
Tepki puanı
2
Ödüller
6
Yaş
32
7 HİZMET YILI
Güzel bir bilgilendirme olmuş en kullandığımız anti virüs programlarının yetmediği yerde alternatif çözümler olabilir.
 
Griffin Premium
Katılım
12 Haz 2016
Mesajlar
854
Tepki puanı
370
Ödüller
12
9 HİZMET YILI
Bugün de aydınlandık :)
Gerçekten Bilgilere Bilgi Katıyorsun Konularından Çok Çok Hoşlanıyorum :) Bu İşleri Bilmeyen Kişilere Gerçekten Yararlı Ellerine Sağlık.
Detaylı yazılmış kafa yorulmuş emeğine sağlık . Şimdi MemoryUI virüs diyenler kendileri deneyebilirler :coolstory:
Ellerine sağlık. Bi like patlar.
Güzel bir bilgilendirme olmuş en kullandığımız anti virüs programlarının yetmediği yerde alternatif çözümler olabilir.

Değerli yorumlarınız için teşekkür ederim, az buz bir şeyler öğrettiysem ne mutlu bana inşallah bir gün işinize yarar.
 
Üye
Katılım
2 Kas 2018
Mesajlar
20
Tepki puanı
2
Ödüller
6
Yaş
32
7 HİZMET YILI
Değerli yorumlarınız için teşekkür ederim, az buz bir şeyler öğrettiysem ne mutlu bana inşallah bir gün işinize yarar.


Tabi ki bu tür konular bilgilendirici olduğu için çok güzel. Hatta bununla alakalı videolar çekilebilir. Nasıl yapılır şeklinde.
 
Rising Star
Onaylı Üye
Katılım
31 Ocak 2018
Mesajlar
98
Tepki puanı
26
Yaş
26
8 HİZMET YILI
Anlatımınız için teşekkürler :)
 
❤❤
Süper Üye
Katılım
9 Mar 2018
Mesajlar
1,481
Çözümler
17
Tepki puanı
562
Ödüller
9
8 HİZMET YILI
Ellerine Sağlık
 
Griffin Premium
Katılım
12 Haz 2016
Mesajlar
854
Tepki puanı
370
Ödüller
12
9 HİZMET YILI
Efsane Üye
Katılım
28 Tem 2018
Mesajlar
10,240
Çözümler
17
Tepki puanı
1,728
7 HİZMET YILI
Bu Konuları Neden Pro Halde Yaptığını Sonunda Anladım
 
Süper Üye
Katılım
21 Ocak 2017
Mesajlar
813
Çözümler
4
Tepki puanı
206
Ödüller
10
9 HİZMET YILI
yararlı bilgiler sağol dostum :)
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst