Niksi84 ::Ovo mi se sviđa što si rekao...Da rasklopiš "problematični fajl" na sitnije delove i analiziraš koje funkcije poziva i sta zapravo taj fajl radi (reverse engineering), itd ...Još kada bi mi rekao kako da uradim to sa nekim fajlom?Tj.kojim programom?
E to je onaj zeznuti deo
Za to ti treba predznanje, poznavanje nekog programskog jezika, npr. C ili Delphi (jer da bi bio radio reverse, prvo moras raditi forward ), zatim moras znati asembler, arhitekturu sistema, PE (portable executable) format fajla, pa onda disassebling uz pomoc nekog programa, moras imati neko predznanje kako malware radi, gde se skriva, koje funkcije hook-uje, njegove tehnike itd. itd
E tek nakon toga se mozes upustiti u "raskopavanje" fajla i citanje koda...
|