Virüs dosyası yükleyebileceğini düşündüğüm program.

slmbenmat

Yeni üye
21 Kas 2019
5
0
Bir hile kullanıyorum, hilede loaderı açtığım zaman, bir yere .dll ve başka bir .exe uygulamaları yüklüyor, sanırım sonradan yüklediği exe uygulaması rat olduğunu düşünüyorum ve ya dll de birşeyler olduğunu, loaderın yüklediği .dll ve .exe yi hangi konuma yüklediği ve ya hangi linkten yüklediğini görebilir miyim, öyle bir uygulama vesaire var mı bildiğiniz?
 

'Herodot

Katılımcı Üye
30 Eyl 2017
487
298
Kuvâ-yi Milliye
Merhaba,

Malwarebytes veya Process Explorer tarzı uygulamalar kullanarak zararlı yazılımın rolünü öğrenebilirsiniz. Test ederken dikkatli olmak gerekir ve Windows ile dosya bağlantısı engellenmiş sanal bilgisayarlarda test etmek gerekir.

İyi Forumlar.
 

slmbenmat

Yeni üye
21 Kas 2019
5
0
Merhaba,

Malwarebytes veya Process Explorer tarzı uygulamalar kullanarak zararlı yazılımın rolünü öğrenebilirsiniz. Test ederken dikkatli olmak gerekir ve Windows ile dosya bağlantısı engellenmiş sanal bilgisayarlarda test etmek gerekir.

İyi Forumlar.
ancak ben yüklediği .dll ve .exe nin dosya konumunu bulmak istiyorum öyle birşey yapamaz mıyım?
 

yosabe06

Üye
19 Ağu 2016
87
42
Erbil
aga hile kullanmayın en kolay rat yeme istasyonu korlar dll bir injeciton çakarlar process te ratı anlamazsın bile arkada servis gibi çalısır
process inject ile windows servisleri ayrı şeyler. ek olarak processlerin threadlarını inceleyip process inject var mı yok mu anlayabilirsin.

Bir hile kullanıyorum, hilede loaderı açtığım zaman, bir yere .dll ve başka bir .exe uygulamaları yüklüyor, sanırım sonradan yüklediği exe uygulaması rat olduğunu düşünüyorum ve ya dll de birşeyler olduğunu, loaderın yüklediği .dll ve .exe yi hangi konuma yüklediği ve ya hangi linkten yüklediğini görebilir miyim, öyle bir uygulama vesaire var mı bildiğiniz?
debuger kullanabilirsin veya process hacker gibi gelişmiş görev yöneticileri vahıstasıyla processleri inceleyebilirsin.
eğer ben yapamam diyorsan dosyanı buraya yükle >> Free Automated Malware Analysis Service - powered by Falcon Sandbox

musallat.exe'nin örnek tarama raporu >> Free Automated Malware Analysis Service - powered by Falcon Sandbox - Viewing online file analysis results for 'MusaLLaT.exe'

tarama sonunda sana hangi ip adresleriyle iletişime geçtiğini, hangi dll veya exe'leri çıkarttığını rapor olarak verir.
 

slmbenmat

Yeni üye
21 Kas 2019
5
0
process inject ile windows servisleri ayrı şeyler. ek olarak processlerin threadlarını inceleyip process inject var mı yok mu anlayabilirsin.


debuger kullanabilirsin veya process hacker gibi gelişmiş görev yöneticileri vahıstasıyla processleri inceleyebilirsin.
eğer ben yapamam diyorsan dosyanı buraya yükle >> Free Automated Malware Analysis Service - powered by Falcon Sandbox

musallat.exe'nin örnek tarama raporu >> Free Automated Malware Analysis Service - powered by Falcon Sandbox - Viewing online file analysis results for 'MusaLLaT.exe'

tarama sonunda sana hangi ip adresleriyle iletişime geçtiğini, hangi dll veya exe'leri çıkarttığını rapor olarak verir.
sanırım bir driver kurarak calistirdigi seyleri memoryde goruntuleyemiyorsun process hacker dan baktigimda oyunda calisan hicbir dlli vesaire goruntuleyemiyorum

herhangi bir vdsde vesaire acamiyorum koruması var

fiddler kullanarak indirdiği dosyayi adresinden bulabilirim diye dusundum ancak fiddlerda da herhangi bir şey düşmüyor
 

Lihtg

Kıdemli Üye
15 Mar 2022
2,062
897
lihtgTHT.php
Antivirüs indirirseniz zararlı dll/exe dosyalarını silecektir ve hangi konumdan sildiğini size söyleyecektir. Bunun dışında #7 numaralı mesajda anlatılanları deneyebilirsiniz. İyi forumlar.
 

slmbenmat

Yeni üye
21 Kas 2019
5
0
.dlli virüs olarak görmeyebilir, benim istediğim şöyle birşey;
bilgisayarımdaki tüm dosya işlemlerini takip edip inceleyebileceğim bir izleme programı gibi birşey. bilen birisi varsa yardımcı olabilir mi?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.