Baaraha RunPE: Soo hel malware-ka daganaanshaha Memory-da, RATs, Backdoors Crypters, Baakadaha

Malware waxay isticmaashaa dhowr farsamooyin si ay u qariso hanaankeeda, RunPE waa mid ka mid ah tusaalooyinka caadiga ah ee isku midka ah. Farsamada asal ahaan waxay ku lug leedahay bilaabista wax la yaqaan, iyo habka la aamini karo wuxuu noqon karaa Explorer.exe xaalad la hakiyey. Kadib waxay ku beddeshaa koodkeeda koodka malware-ka. Ugu dambayntiina, way bilaabataa. Aaladaha socodsiinta sida Process Explorer- ka waxa laga yaabaa inaanay had iyo jeer ku guulaysanin ogaanshaha habka xaasidnimada ah. Phrozen RunPE Detector waa software bilaash ah kaas oo si gaar ah loogu talagalay in lagu ogaado lagana adkaado qaar ka mid ah hababka shakiga leh ee kuwan oo kale ah.

RunPE Detector for Windows

Qalabka RunPE

  1. Waa maxay(What it is)

Ku dhejinta erayada fudud, Phrozen RunPE Detector waxaa loo isticmaali karaa in lagu ogaado malware- ka Fileless(Fileless) , RATs , Trojans , Backdoors Crypters ,(Packers) Xirmooyinka & deganaha xusuusta malware-ka kombiyuutarada Windows . Asal ahaan waxay ku baadhaysaa madaxyada hababkaaga xusuusta ka dibna waxay barbardhigtaa sawiradooda diskooga. Khiyaamadu waxay u ekaan kartaa mid aad u fudud in la rumaysto, laakiin way shaqaynaysaa. Haddii habka laga faa'iidaysto RunPE , markaa waa in uu jiraa farqi, oo waxaad arki doontaa digniin.

  1. Sida ay u shaqeyso(How it works)

Baaraha RunPE(RunPE Detector) wuxuu ogaadaa oo ka adkaadaa weerarrada jabsiga ee adeegsada farsamooyinka RunPE si ay ugu faafiyaan nidaamkaaga siyaabaha soo socda midkood:

  • Firewall bypass: Farsamadani way dhaaftaa ama waxay curyaamisaa shurucda dab-damiskaaga.
  • Baakadaha Malware(Malware) ama crypter: Farsamadan waxa loo isticmaalaa in lagu furo ama lagu furfuro malware-ka ku jira xusuusta iyo in la geliyo hannaan dhab ah iyada oo aan lagu qorin saxanka, halkaas oo laga ogaan karo lagana xannibi karo.
  1. Maxay Qabtaa(What it Does)

Qalabka 'Phrozen RunPE Detector' wuxuu sawiraa(Phrozen RunPE Detector) madaxyada PE nidaam kasta ka dibna wuxuu isbarbar dhigayaa madaxyada PE ee xusuusta iyo madaxyada PE ee habka sawirka. Marka loo eego horumariyayaashu, tani waa hab aad u fudud oo hufan. Waxaa jira barnaamijyo badan oo ka hortag ganacsi ah oo la heli karo, kuwaas oo awood u leh inay sameeyaan iskaanka noocan oo kale ah, laakiin Phrozen's RunPE Detector waa aalad u gooni ah in baaritaannadaas gacanta lagu sameeyo. Barnaamijkan amniga waxa lagu tijaabiyay noocyo badan oo malware ah oo sida caadiga ah loo isticmaalo, heerka ogaanshahana waxa uu ahaa mid sax ah.

  1. Ma loo isticmaali karaa in meesha laga saaro malware?(Can it be used to remove malware?)

Barnaamijkani wuxuu siinayaa isticmaalayaasha ikhtiyaarka ah inay ka saaraan malware kasta oo ay ogaadaan. Inkasta oo ay habboon tahay in aan gebi ahaanba la isku hallayn. Haddii aad dhibaato ka hesho, adigoo isticmaalaya mishiin ka hortag ah oo buuxa si aad u baarto, waxay ahaan lahayd fikrad wanaagsan. Waxay noqon kartaa mid aad waxtar u leh in la ogaado malware-ka-degan sida malware-ka Fileless(Fileless malware) .

  1. Waxa aanay qabanayn(What it does not do)

RunPE Detector wuxuu(RunPE Detector) si fudud u aqoonsadaa hababka la afduubay isaga oo baadhaya dhammaan faylalka codsiga ee nidaamka ka dibna isbarbar dhigaya madaxooda PE-da habka socodsiinta si loo ogaado barta caabuqa. Laakin ma aqoonsanayo goobaha martida loo yahay marka koodhka xaasidnimada leh lagu shubo baakadaha malware-ka ama crypter-ka. Tani waa hal sabab oo ay horumariyayaashu Phrozen ku taliyeen in la isticmaalo xal ka hortag ganacsi si meesha looga saaro malware-ka.

Xukunka ugu dambeeya(Final Verdict)

Sababtoo ah farsamada RunPE waxaa si caadi ah loo isticmaalaa RATs , Trojans , Backdoors Crypters , iyo Packers isticmaalaya RunPE Detector waa hab caqli-gal ah si loo hubiyo in nidaamkaagu uu xor ka yahay noocyada ugu xun ee malware.

RunPE wali waa nooc weerar oo caadi ah, iyo sida Phrozen RunPE Detector waa hal is haysta, la qaadi karo oo aan xadhig lahayn. Marka, waxaan kugula talineynaa inaad nuqul ka qaadato qalabkan amniga www.phrozen.io .

Qalabka RunPE ee 'Phrozen RunPE Detector'(Phrozen RunPE Detector) wuxuu ogaadaa habab RunPE-khasaare ah oo keliya haddii ay yihiin 32-bit. Waxay la jaanqaadi kartaa nidaamyada 64-bit, laakiin hadda ma socodsiin karto iskaanka, sida muuqata 64-bit scanning ayaa dhowaan iman doonta.



About the author

Waxaan ahay barnaamij kombuyuutar oo ku takhasusay horumarinta software-ka MacOS. Waxaan u adeegsadaa xirfadahayga si aan u qoro faallooyin xirfadeed oo aan ku siiyo talooyin ku saabsan sida loo horumariyo xirfadahaaga barnaamij ee Mac-ka. Waxa kale oo aan haystaa shabakad bixisa tifaftiran, tilmaamo tallaabo-tallaabo ah oo lagu abuurayo degel guul leh.



Related posts