13-05-16, 11:47 PM
14-05-16, 12:25 AM
14-05-16, 01:11 AM
كبداية عليك ان تتعلم أن تحدد File Signature لجميع الملفات او تحدد ما يطلق عليه اسم Magic Number حيث ان كل ملف موجود في نظام التشغيل وحسب معلوماتي و هنا أنا أتحدث عن الملفات المعروفة لنظام التشغيل حيث أن كل ملف له signature معروف مسبقا ومنه تستطيع تحديد نوع الملف الأصلي حتي لو لم يكن لهذا الملف اي امتداد
مثلا الملفات التي امتدادها ينتهي ب الحروف exe وهي عبارة عن ملفات تنفيذية غالبا سيكون لها توقيع عبارة عن MZ او يمعني ادق لها Hex signature يساوي 4D 5A وهذا التوقيع يتم قراءته عن طريق قراءة Header الخاص بالملف
عموما الأمر ليس سهلا كما يعتقد البعض لأنه يحتاج لمعرفة وتحديد Hex Signature للملفات جميعها بما فيها ملفات الفيروسات و الحقيقة انا استطعت معرفة نوعية بعض الملفات الشهيرة عن طريقة قراءة Header الخاص بهذه الملفات و لكن ما كنت أحاول أن أفعله ليس له علاقة بصناعة برامج الأنتي قيروس و لكن كان له هدف أخر
لكني اعتقد ان الاساس في الموضوع هو نفس الشئ
عموما إن أردت أنا فقط أستطيع مساعدتك في قراءة Header الخاص ببعض الملفات ولكني لا اعلم هل هذا سيكون كافيا لإنشاء برنامج أنتي فيروس أم لا
مثلا الملفات التي امتدادها ينتهي ب الحروف exe وهي عبارة عن ملفات تنفيذية غالبا سيكون لها توقيع عبارة عن MZ او يمعني ادق لها Hex signature يساوي 4D 5A وهذا التوقيع يتم قراءته عن طريق قراءة Header الخاص بالملف
عموما الأمر ليس سهلا كما يعتقد البعض لأنه يحتاج لمعرفة وتحديد Hex Signature للملفات جميعها بما فيها ملفات الفيروسات و الحقيقة انا استطعت معرفة نوعية بعض الملفات الشهيرة عن طريقة قراءة Header الخاص بهذه الملفات و لكن ما كنت أحاول أن أفعله ليس له علاقة بصناعة برامج الأنتي قيروس و لكن كان له هدف أخر
لكني اعتقد ان الاساس في الموضوع هو نفس الشئ
عموما إن أردت أنا فقط أستطيع مساعدتك في قراءة Header الخاص ببعض الملفات ولكني لا اعلم هل هذا سيكون كافيا لإنشاء برنامج أنتي فيروس أم لا
14-05-16, 11:02 AM
انا اشكركم
اخي silverlight
يا ريت لو تععلمني 3,.
فانت المعلم و انا الطالب ,.
اخي silverlight
يا ريت لو تععلمني 3,.
فانت المعلم و انا الطالب ,.
14-05-16, 02:11 PM
أعطني بعض الوقت و سأضع لك الفكرة التي تحدثت عنها في قسم المقالات لاحقا
14-05-16, 03:17 PM
بانتضارك اخي العزيز 3>