14
Komut satırı üzerinden analiz gerçekleştirmek. Zararlı yazılımın bulaştığını düşündüğünüz makinayı,Çevrimdışı moduna alarak, üzerinde tespit ettiğiniz .exe vb dosyanın .csv dosyasına çıktıları alınarak, Çevrimiçi olan bir bilgisayarda "virustotal" üzerinden dosya analizinin yapılabilmesi mümkün...

Komut satırı üzerinden Analiz - VirusTotal

Embed Size (px)

Citation preview

Page 1: Komut satırı üzerinden Analiz - VirusTotal

Komut satırı üzerinden analiz gerçekleştirmek.

Zararlı yazılımın bulaştığını düşündüğünüz makinayı,Çevrimdışı moduna alarak, üzerinde tespit ettiğiniz .exe vb dosyanın .csv dosyasına çıktıları alınarak, Çevrimiçi olan bir bilgisayarda "virustotal"

üzerinden dosya analizinin yapılabilmesi mümkün...

Page 2: Komut satırı üzerinden Analiz - VirusTotal

Dosyanın indirilmesi

Örneğimizi "notepad.exe" üzerinden gerçekleşirelim.

Page 3: Komut satırı üzerinden Analiz - VirusTotal

Bu testimizde "C:\Windows\System32" içerisinde ki "notepad.exe"' üzerinden ilerleyeceğiz.

Page 4: Komut satırı üzerinden Analiz - VirusTotal

Algoritma detaylarını çıkarabilmek için "-h" parametresini kullanıyoruz.

Page 5: Komut satırı üzerinden Analiz - VirusTotal

.csv dosyası oluşturabilmek için "-c" parametresini kullanıyoruz.

Page 6: Komut satırı üzerinden Analiz - VirusTotal
Page 7: Komut satırı üzerinden Analiz - VirusTotal
Page 8: Komut satırı üzerinden Analiz - VirusTotal

Aldığımız sonuç neticesinde, virustotal bize tüm ayrıntıyı veriyor.

Page 9: Komut satırı üzerinden Analiz - VirusTotal

https://code.google.com/archive/p/malware-crawler/wikis/vtTool.wiki

Ek olarak inceleyebilirsiniz.

Page 10: Komut satırı üzerinden Analiz - VirusTotal

BİOS üzerinde Malware taraması

Page 11: Komut satırı üzerinden Analiz - VirusTotal

NSA gibi bazı kuruluşlar, virüs taramasından geçmeyen BIOS yazılımına virüs bulaşmasını

engellemek için özel önlemler alıyor.

Page 12: Komut satırı üzerinden Analiz - VirusTotal

Google ; BIOS'un maruz kalacağı tehditlere ortadan kaldıracak bir gelişmeye imza attı.

Page 13: Komut satırı üzerinden Analiz - VirusTotal

Bu araç,Portable Executable (PE) olarak adlandırılan ve üst düzey bir kötü amaçlı

yazılım kaynağı olarak bilinen dosyaları ayıklama yeteneğine sahip.

http://blog.virustotal.com/2016/01/putting-spotlight-on-firmware-malware_27.html

Page 14: Komut satırı üzerinden Analiz - VirusTotal

Tunç TEZDİYAR