Skip to main content

Tools Untuk Menganalisa Suatu Virus

VirusVirus-virus yang tersebar di internet semakin hari bertambah banyak sehingga banyak perusahaan-perusahaan penyedia antivirus seperti kaspersky, McAffe, Norton dan sebagainya berlomba-lomba membuat antivirus yang sangat ampuh.
Pembuatan suatu antivirus sendiri tentunya tidak bisa lepas dari pengenalan virus itu sendiri. Kita harus menganalisa cara kerjanya, apa saja yang mampu di perbuat oleh virus itu, apa saja yang diinfeksi dan sebagainya.
Untuk melakukan analisa suatu virus biasanya membutuhkan tool-tool yang dapat menganaliasa suatu virus secara mendetail dan cepat.
Berikut terdapat beberapa tools yang dapat anda gunakan untuk menganalisa suatu virus.

1. Malcode Analysis Pack
(http://labs.idefense.com/software/download/?downloadID=8)
Tool ini terdiri dari bermacam-macam aplikasi yang dapat membantu anda menganalisa suatu malcode.
Contohnya seperti ShellExt, socketTool, fakeDNS, Sheilcode2Exe dan sebagainya

2. Autorun For Windows
(http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx)
Aplikasi ini digunakan untuk mengetahui lokasi auto-starting dari startup monitor yang berada di windows.
Aplikasi ini akan menunjukkan program yang berjalan saat sistem melakukan bootup atau login.

3. RegMon for Windows
(http://technet.microsoft.com/en-us/sysinternals/bb896652.aspx)
Tool ini bisa menampilkan aplikasi mana saja yang sedang melakukan akses registry pada sistem anda.
Semua akan ditampilkan secara real-time

4. FileMon for Windows
(http://technet.microsoft.com/en-us/sysinternals/bb896642.aspx)
Tool ini akan menampilkan system activity dari sebuah file dalam operating system secara real-time.

5. Multipot (http://labs.idefense.com/software/download/?downloadID=9)
Aplikasi ini di desain untuk mengumpulkan malicious code yang banyak terdapat di internet.

6. Process Explorer for Windows
(http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx)
Tool ini mengetahui informasi mengenai handles dal DLLs proses yang sedang terbuka.
Aplikasi ini akan menunjukkan list dari proses yang sedang aktif saat itu.

7. Resource Hacker (http://www.angusj.com/resourcehacker/)
Tool yang bisa digunakan untuk mengubah resource pada win32 executables serta resource file yang lain.

8. Rootkit Unhooker (http://www.antirootkit.com/software/RootKit-Unhooker.htm)
Aplikasi untuk mendateksi rootkit.
Beberapa fitur yang ditawarkan antara lain Ultimate Drivers Detection, Hidden File Detection dan sebagainya.

9. SysAnalyzer (http://labs.idefense.com/software/download/?downloadID=15)
Tool ini mampu menganalisa malcode run time secara otomatis untuk memonitor apa yang sedang dilakukan oleh sistem dan proses yang sedang berjalan.

10. PE iDentifier (http://www.peid.info/)
Aplikasi ini digunakan untuk mendeteksi packers,cryptors.
Tool ini mampu mendeteks lebih dari 600 signatures yang berbeda dari PE file.

11. VB Decompiler Lite (http://www.vb-decompiler.org/download.htm)
Sebuah program decompiler untuk program yang berextensi EXE, DLL dan OCX.

12. MiTec EXE Explorer (http://www.mitec.cz/exe.html)
Tool ini diciptakan sebagai executable reader.
Aplikasi ini mampu membaca dan menampilkan executable file properties dan struktur dari sebuah file yang dianalisis.

From Site Client finderonly

Comments

Popular posts from this blog

Pengalaman Menggunakan Oli Motul 3100 10w40

Postingan pertama untuk kategori otomotif pada blog ini. Motul adalah merk oli kelas dunia yang  menjadi Title Sponsor MotoGP monggo cek link berikut http://www.motogp.com/en/sponsors Hampir semua rider pasti kenal dengan oli Motul, oli yang menurut saya untuk kalangan menengah keatas, oli premium (buat saya) karena harganya hampir 2x dari harga oli biasa sebut saja castrol, federal, enduro dll. Saya menggunakan oli Motul 3100 10w40 pada motor Pulsar 200NS dengan harga 85ribu/liter untuk yang 0.8L, karena NS menggunakan 1.2L jadi saya beli 2botol dan sisanya bisa digunakan pada saat akan mengganti oli lagi. **Sebagai informasi rekomendasi dari pabrikan oli mesin untuk Pulsar 200NS adalah 20w50 olinya kentel Tes pertama saya coba berangkat kerja dari menteng ke kelapa gading yang sedikit macet, untuk suara mesin sangat halus,,,halus sekali apalagi ketika gas sedikit ditarik dan sedikit ngebut suara mesin sangat halus, tapi sayangnya ketikan perpindahan gigi masih ada suara

Driver EPSON LX-310 untuk Linux

Blog yang sungguh tidak terawat karena galau melanda sampe berbulan-bulan..:D ( yelah ini mimin malah curco l).. Berawal dari kerjaan dikantor yang berujung komplen dari cabang-cabang yang mengeluh karena hasil print pada EPSON LX-310 keluar bahasa dewa ( tulisan mesin !@#$%^&). Ternyata banyak juga teman-teman diforum yang mengeluh dengan hasil print yang dihasilkan oleh EPSON LX-310 pada linux. Pada tutorial ini saya  menggunakan Zorin OS 8 ( based Ubuntu 13.10 ) untuk berbagi pengalaman agar hasil printnya sesuai dengan haparan. 1. Instal Printer EPSON LX-310      Biasanya pada ubuntu 12.04 atau 13.10 printer otomatis terinstal tetapi dengan menggunakan driver epson lx-300+ bila sudah ada saatnya ganti driver. 2. Klik kanan pada device printer Lx-310 lalu Properties     3. Pada tab Setting Pilih Change pada Make and Model (perhatikan gambar) 4. Pada Change Driver pilih Select Driver from database > Pilih Epson > Pilih 9Pin (per

Activation Code MeterBerry 2.5.0

MeterBerry adalah aplikasi BlackBerry yang berfungsi sebagai Utility atau perawatan terhadap BB yang kita miliki. MeterBerry termasuk salah-satu aplikasi utility terbaik untuk mengoptimalkan kinerja BB yang semakin lama semakin menurun atau bahasa gaulnya lemot kayak siput. Didalamnya terdapat beberapa fungsi untuk,Clear Log, Clear Memory, Memperkuat Sinyal, Recovery Memory, Restart tanpa harus buka battry, Reset  Device,dan masih banyak lagi yang pasti membuat BB kita Fress lagi and always Fastttt Untuk mencobanya silahkan download dibawah ======================================== Download Meter Berry Via Mediafire || 163kb Offline ======================================== Download Meter Berry Via SharedBeast || 163Kb Offline ======================================== Untuk Activation Code Silahkan Request via  Facebook dengan menyertakan no PIN BB  Beberapa List Aplikasi lain  yang bisa anda request Addonis BerryBuzz 2.x BerryPopup BerryScrol (Storm) Berr