[DISKUSI] BIKIN VIRUS

Mau tau seputar informasi Anti Virus dan virus yang sedang banyak bergentayangan, silahkan ikuti forum ini

Re: [DISKUSI] BIKIN VIRUS

Postby pujanggabageur » 23 Feb 2012, 14:24

Bener belum ada om? Bikin... bikin... yuk!
Wajib hukumnya mematuhi Peraturan Memposting!
Diajar babarengan
User avatar
pujanggabageur
Global Moderator
Global Moderator
 
Posts: 2813
Joined: 13 Mar 2010, 14:15
Location: di depan LCD ViewSonic
Memberi kopi: 159 cangkir
Mendapat kopi: 293 cangkir

Re: [DISKUSI] BIKIN VIRUS

Postby irzan2010 » 23 Feb 2012, 21:22

Seruling wrote:
pujanggabageur wrote:Apa untungnya ya pada bikin virus? malah dimaki-maki & disumpahi orang banyak... :-t

Karena buku cara membuat virus tersedia di toko buku

Tetapi buku cara membuat anti virus saya belum pernah lihat :lol:

ada kok om, contohnya ya Computer Worm 2, dan War of The Worm.
coba aja di search di TokoMahal.Com
irzan2010
Kopral Satu
Kopral Satu
 
Posts: 1000
Joined: 12 Mar 2010, 12:58
Location: Surabaya
Memberi kopi: 24 cangkir
Mendapat kopi: 31 cangkir

Re: [DISKUSI] BIKIN VIRUS

Postby Seruling » 24 Feb 2012, 09:05

irzan2010 wrote:ada kok om, contohnya ya Computer Worm 2, dan War of The Worm.
coba aja di search di TokoMahal.Com

Siip om, :-bd sudah saya lihat cover bukunya. :-bd
Tapi belum liat isinya :">
=== Seruling ===
User avatar
Seruling
Kopral Dua
Kopral Dua
 
Posts: 688
Joined: 28 Jun 2010, 19:01
Location: Berhadapan dengan Acer Aspire
Memberi kopi: 34 cangkir
Mendapat kopi: 37 cangkir

Re: [DISKUSI] BIKIN VIRUS

Postby JBAlia » 24 Feb 2012, 09:49

Klo Computer Worm 2 dan War of the Worm itu bukan buku antivirus om, tapi tepatnya buku antiworm. Ada perbedaan yang sangat menyolok antara virus dan worm, tapi kebanyakan kita di Indonesia menganggapnya sama(mirip dengan sikap paranoid om Peter Norton). 99,9999% worm bisa didetek menggunakan nilai hash file tersebut, yang saya tahu hanya b.rararontok a.k.a brontok yang sulit didetek menggunakan crc32 karena nilai crc32nya akan berubah hingga 3x perubahan(klo nggak salah, lupa..) sementara virus nggak akan mungkin bisa didetek dengan membaca nilai hashnya. Biasanya virus didetek dengan menggunakan pencarian nilai string pada body virusnya misalnya dengan metode boyer moore algorithm sehingga mempercepat proses pencarian pada database av. Jadi klo virus dibaca menggunakan crc32 jangan kaget klo banyak yang bakal false alarm seperti kejadian waktu lalu ada AV lokal yang membaca explorer.exe sebagai virus. Virus bisa di Clean(dipisahkan body virus dengan body program aslinya) sedangkan worm tidak.
CMIIW
-- Phew, my Laptop is Back...
JBAlia
Prajurit Satu
Prajurit Satu
 
Posts: 245
Joined: 26 Sep 2011, 11:03
Location: Airmadidi
Memberi kopi: 13 cangkir
Mendapat kopi: 42 cangkir

Re: [DISKUSI] BIKIN VIRUS

Postby Seruling » 25 Feb 2012, 11:23

JBAlia wrote:Klo Computer Worm 2 dan War of the Worm itu bukan buku antivirus om, tapi tepatnya buku antiworm. Ada perbedaan yang sangat menyolok antara virus dan worm, tapi kebanyakan kita di Indonesia menganggapnya sama(mirip dengan sikap paranoid om Peter Norton). 99,9999% worm bisa didetek menggunakan nilai hash file tersebut, yang saya tahu hanya b.rararontok a.k.a brontok yang sulit didetek menggunakan crc32 karena nilai crc32nya akan berubah hingga 3x perubahan(klo nggak salah, lupa..) sementara virus nggak akan mungkin bisa didetek dengan membaca nilai hashnya. Biasanya virus didetek dengan menggunakan pencarian nilai string pada body virusnya misalnya dengan metode boyer moore algorithm sehingga mempercepat proses pencarian pada database av. Jadi klo virus dibaca menggunakan crc32 jangan kaget klo banyak yang bakal false alarm seperti kejadian waktu lalu ada AV lokal yang membaca explorer.exe sebagai virus. Virus bisa di Clean(dipisahkan body virus dengan body program aslinya) sedangkan worm tidak.
CMIIW

Betul Om :-bd :-bd

Saya tambahkan informasi lagi:

Yang bisa dicari pakai booyer-more itu istilahnya: Virus Signature. Makin panjang byte nya, makin kecil kemungkinan "False positive" yang terjadi

Kalau yang CRC32 berubah-ubah, itu istilahnya virus yang berkemampuan Polymorph

CMIIW
=== Seruling ===
User avatar
Seruling
Kopral Dua
Kopral Dua
 
Posts: 688
Joined: 28 Jun 2010, 19:01
Location: Berhadapan dengan Acer Aspire
Memberi kopi: 34 cangkir
Mendapat kopi: 37 cangkir

BIKIN VIRUS

Postby Roxx » 27 Feb 2012, 04:14

hmm... :-?

Your message contains 10 characters. The minimum number of characters you need to enter is 20.
Roxx
Prajurit Dua
Prajurit Dua
 
Posts: 1
Joined: 27 Feb 2012, 03:09
Memberi kopi: 0 cangkir
Mendapat kopi: 0 cangkir

Re: [DISKUSI] BIKIN VIRUS

Postby irzan2010 » 28 Feb 2012, 04:17

betul juga sih, kalo pake nilai checksum kadang terjadi false alarm, atau mungkin virus/worm tersebut bisa polymorph
irzan2010
Kopral Satu
Kopral Satu
 
Posts: 1000
Joined: 12 Mar 2010, 12:58
Location: Surabaya
Memberi kopi: 24 cangkir
Mendapat kopi: 31 cangkir

Re: [DISKUSI] BIKIN VIRUS

Postby JBAlia » 28 Feb 2012, 11:02

pujanggabageur wrote:Apa untungnya ya pada bikin virus? malah dimaki-maki & disumpahi orang banyak... :-t

Ah saya rasa nggak juga om, dulu waktu baru masuk kuliah saya coba bikin kecil-kecilan justru ada yang ampe merah mukanya :D :D , bayangkan cuman dengan modal satu buah file ms.word yang dibuka di kompie cewek yang kita naksir bisa menggantikan 1000 bunga mawar yang di iklan XL <:D> <:D> tapi tergantung payload nya sih...
Klo dulu sih saya modalnya cuman sebaris
Code: Select all
Normal.ThisDocument.Export

Klo skarang kayanya udah harus pake saveas deh klo ga salah :-\ :-?

irzan2010 wrote:betul juga sih, kalo pake nilai checksum kadang terjadi false alarm, atau mungkin virus/worm tersebut bisa polymorph

polymorph adalah sebuah keharusan dalam dunia virii om, klo nggak pengen premature sih :D :D
-- Phew, my Laptop is Back...
JBAlia
Prajurit Satu
Prajurit Satu
 
Posts: 245
Joined: 26 Sep 2011, 11:03
Location: Airmadidi
Memberi kopi: 13 cangkir
Mendapat kopi: 42 cangkir

Previous

Return to Informasi Antivirus & Virus Maker

Who is online

Users browsing this forum: No registered users and 1 guest