K Ö T Ü A M A Ç L I YA Z I L I M L A R V E A N A L İ Z İ
247
yapıldıktan sonra önemli görülen çıktılar elle yorumlanarak bir so-
nuca varılmakta ya da özellikler belirlenip ve bu özelliklere makine
öğrenmesi uygulanarak analiz edilmektedir. Örnegin, “AdjustTo-
kenPrivileges”, “GetWindowsDirectory”, “ReadProcessMemory”,
vb. Windows API’lerinin bir program tarafından çağrılması o prog-
ramın kötü amaçlı olup olmadığı hakkında önemli bilgiler sun-
maktadır. Ayrıca, araç çıktılarında bilgisayar kaynaklarında: dosya,
“registry”, vb. yapılan değişiklikler görülebilmektedir. Tehlikeli gö-
rülen dosyalar ve “registry” girdileri silinerek ya da güncellenerek
kötü amaçlı yazılımın yayılması ve zarar vermesi engellenebilmek-
tedir.
Dostları ilə paylaş: