<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss'><id>tag:blogger.com,1999:blog-17309906</id><updated>2009-10-16T15:28:19.382-07:00</updated><title type='text'>Noted the MalBoy</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://foh9.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default'/><link rel='alternate' type='text/html' href='http://foh9.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Kitisak</name><uri>http://www.blogger.com/profile/17351488646486601903</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>6</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-17309906.post-9057841905946261010</id><published>2008-03-02T01:06:00.000-08:00</published><updated>2008-03-02T01:28:26.087-08:00</updated><title type='text'>ไวรัสบน USB - ตอนที่ 1 กล่าวนำ</title><content type='html'>ปัญหาไวรัสที่แพร่กระจายผ่าน USB นั้นมีมากมาย ซึ่งที่สร้างปัญหาในช่วงแรก หรือเป็นเหมือนตัวเริ่มต้นของสายพันธุ์นี้คือ Brontok ที่จะก็อปปี้ตัวมันเองด้วยชื่อโฟลเดอร์ที่พบไว้ข้างในโฟลเดอร์ดังกล่าวด้วย จากนั้นซีรี่ย์ถัดก็พวก Hacked แบบต่างๆ เช่น Hacked by Godzilla, Mozilla, one byte, 8 bits เป็นต้น นอกจากนี้ก็ยังมีทีเด็ดของไวรัสประเภทนี้อีกมากมาย ที่ประทับใจที่สุดก็เห็นจะเป็นวิธีที่ซ่อนโฟลเดอร์ของเราไว้ และสร้างไฟล์ของไวรัสด้วยชื่อโฟลเดอร์ของเรา แล้วยังเปลี่ยนไอคอนของไฟล์ไวรัสให้เป็นรูปแฟ้มสีเหลือง (สัญลักษณ์ของโฟลเดอร์) ถ้าหากว่าเครื่องของเราปรับแต่งค่าไม่ให้แสดงไฟล์ซ่อนและนามสกุล จะเห็นไฟล์ไวรัสเองในลักษณะของโฟลเดอร์ ทำให้ผู้ใช้งานหลงเชื่อแล้วดับเบิลคลิ๊กแต่ไฟล์ไวรัสโดยมีจุดประสงค์เพื่อเปิดเข้าไปในโฟลเดอร์ที่มีชื่อเดียวกับไวรัส นอกจากนี้ไวรัสอีกชนิดที่มีไฟล์ชื่อ "แอบถ่ายนักศึกษา.exe" ยังพัฒนารูปแบบการหลอกลวงไปอีกขั้น แทนที่เมื่อเราดับเบิลคลิกไฟล์นี้ (ด้วยจุดประสงค์ที่ต้องการเปิดโฟลเดอร์) ไวรัสก็จะทำงาน และจะมีไฟล์หลอกเปิดขึ้นมาให้ดูคล้ายกับมีไฟล์ภายในโฟลเดอร์ด้วย&lt;br /&gt;&lt;br /&gt;จากประสบการณ์ของผู้เขียนที่เคยเห็นไวรัสประเภทนี้อาการมักจะเกิดขึ้น&lt;br /&gt;&lt;ol&gt;&lt;li&gt;ซ่อนไฟล์และโฟลเดอร์ต่างๆ&lt;/li&gt;&lt;li&gt;ซ่อนเมนู Folder Options ที่ Windows Explorer&lt;/li&gt;&lt;li&gt;ไม่สามารถเปิดโปรแกรม Task Manager ได้&lt;/li&gt;&lt;li&gt;ไม่สามารถเปิดโปรแกรม Regedit ได้&lt;/li&gt;&lt;li&gt;ซ่อนเมนู Search ไฟล์ในเครื่อง&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;ดังนั้นถ้าหากว่าเครื่องคอมพิวเตอร์มีอาการดังที่ได้กล่าวมาในข้างต้นนี้ สามารถที่สันนิษฐานได้ว่าเครื่องคอมพิวเตอร์อาจถูกไวรัสที่สามารถแพร่กระจายผ่านทาง USB คุกคามแล้วก็เป็นได้ ในบทความต่อๆ ไปจะกล่าวถึงวิธีการแก้ไขในแต่ละจุด รวมทั้งวิธีการป้องกันที่ถูกวิธี และเป็นวิธีเดียวอยู่ในขณะนี้ที่ผู้เขียนได้ทดสอบแล้วพบว่าปลอดภัยที่สุด&lt;/p&gt;&lt;p&gt;&lt;span style="color:#ff0000;"&gt;หมายเหตุ&lt;/span&gt; เนื่องจากในขณะนี้ผู้เขียนยังไม่มีรูปของอาการต่างๆ แล้วจะนำมาอัพเดตให้เร็วที่สุด&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/17309906-9057841905946261010?l=foh9.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://foh9.blogspot.com/feeds/9057841905946261010/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=17309906&amp;postID=9057841905946261010' title='2 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default/9057841905946261010'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default/9057841905946261010'/><link rel='alternate' type='text/html' href='http://foh9.blogspot.com/2008/03/usb-1.html' title='ไวรัสบน USB - ตอนที่ 1 กล่าวนำ'/><author><name>Kitisak</name><uri>http://www.blogger.com/profile/17351488646486601903</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07577915155541497823'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-17309906.post-4256471485775672171</id><published>2008-02-26T04:52:00.000-08:00</published><updated>2008-03-03T00:07:36.501-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='การวิเคราะห์ไวรัส - Malware Analysis'/><title type='text'>การวิเคราะห์ไวรัสจากระยะไกล-ตอนที่ 2 - Anubis</title><content type='html'>หลังจากบทความก่อน ผลจากการวิเคราะห์นั้นเป็นเพียงชื่อของไวรัสเท่านั้น ถ้าหากว่าต้องการทราบถึงสิ่งที่ไวรัสหรือไฟล์ที่ต้องสงสัยนั้นทำอันตรายหรือมีพฤติกรรมอย่างไรต่อเครื่องคอมพิวเตอร์แล้วจำเป็นต้องใช้เครื่องมืออื่นเข้ามาช่วย ซึ่งในบทความนี้จะแนะนำเว็บที่จะได้ผลออกมาเป็นข้อมูลทางเทคนิคของโปรแกรมต้องสงสัยว่ามีการทำงานอย่างไร&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Anubis - Analyzing Unknown Binaries (&lt;/span&gt;&lt;a style="font-weight: bold;" href="http://analysis.seclab.tuwien.ac.at/"&gt;http://analysis.seclab.tuwien.ac.at/&lt;/a&gt;&lt;span style="font-weight: bold;"&gt;)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;เป็นเครื่องมือที่ถูกวิจัยและพัฒนาโดย &lt;a href="http://www.seclab.tuwien.ac.at/"&gt;Secure Systems Lab&lt;/a&gt; แห่ง Vienna University of Technology ประเทศออสเตรีย ซึ่งมีความสามารถในการวิเคราะห์พฤติกรรมของโปรแกรมต่างๆได้โดยอัพโหลดไฟล์ที่สามารถเอ็กซิคิวต์ได้ไปยังเว็บไซต์นี้ จากนั้นจะมีการทดสอบแล้วจึงรายงานผลการทดสอบออกมา ผู้พัฒนาเองยังได้กล่าวไว้ในเว็บไซต์ว่าเครื่องมือนี้จะเน้นในการวิเคราะห์พฤติกรรมของไวรัส และเปิดให้ใช้บริการฟรี&lt;br /&gt;&lt;br /&gt;จากข้อมูลในเว็บไซต์ได้มีการเปรียบเทียบให้เห็นความแตกต่างของความสมารถของเครื่องมือสามชนิดได้แก่ Norman Sandbox CWSandbox และ Anubis ซึ่งก็เป็นปกติของเจ้าของเครื่องมือที่จะโฆษณาว่าเครื่องมือของตนเองนั้นดีที่สุด แต่เมื่อได้ทดลองใช้งานพบว่า Anubis เป็นเครื่องมือที่ใช้ในการทดสอบไวรัสจากระยะไกลที่ดีมาก วิธีการใช้งานง่าย มีรายงานที่อ่านเข้าใจง่าย โดยวิธีการใช้งานคร่าวๆ คือเข้าสู่เว็บไซต์ &lt;a href="http://analysis.seclab.tuwien.ac.at/"&gt;http://analysis.seclab.tuwien.ac.at/&lt;/a&gt; ทำการอัพโหลดไฟล์เข้าไป แล้วต้องใส่รหัสที่เป็นรูปภาพเข้าไปด้วย จากนั้นกดปุ่ม Submit for Analysis แล้วรอผลการทดสอบ เท่านั้นก็เป็นอันเสร็จสิ้นวิธีการวิเคราะห์ไวรัสจากระยะไกลด้วยเครื่องมือ Anubis&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_VDozRI8aXyw/R8QV1AjSFeI/AAAAAAAAABo/MV3pg8_gjJA/s1600-h/anubis1.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_VDozRI8aXyw/R8QV1AjSFeI/AAAAAAAAABo/MV3pg8_gjJA/s200/anubis1.JPG" alt="" id="BLOGGER_PHOTO_ID_5171282272553407970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_VDozRI8aXyw/R8QV1AjSFfI/AAAAAAAAABw/kBGFvCqaVaQ/s1600-h/anubis3.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_VDozRI8aXyw/R8QV1AjSFfI/AAAAAAAAABw/kBGFvCqaVaQ/s200/anubis3.JPG" alt="" id="BLOGGER_PHOTO_ID_5171282272553407986" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_VDozRI8aXyw/R8QV1QjSFgI/AAAAAAAAAB4/p-l8JYvEmwM/s1600-h/anubis4.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp1.blogger.com/_VDozRI8aXyw/R8QV1QjSFgI/AAAAAAAAAB4/p-l8JYvEmwM/s200/anubis4.JPG" alt="" id="BLOGGER_PHOTO_ID_5171282276848375298" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;สรุป เครื่องมือ Anubis เป็นเครื่องมือฟรีที่จัดได้ว่ามีความสามารถดีมากเครื่องมือหนึ่ง ในบทความต่อไปจะแนะนำเครื่องมืออื่นๆ อีก เพื่อเป็นทางเลือกสำหรับการวิเคราะห์พฤติกรรมของไวรัสจากระยะไกลได้&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/17309906-4256471485775672171?l=foh9.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://foh9.blogspot.com/feeds/4256471485775672171/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=17309906&amp;postID=4256471485775672171' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default/4256471485775672171'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default/4256471485775672171'/><link rel='alternate' type='text/html' href='http://foh9.blogspot.com/2008/02/2-anubis.html' title='การวิเคราะห์ไวรัสจากระยะไกล-ตอนที่ 2 - Anubis'/><author><name>Kitisak</name><uri>http://www.blogger.com/profile/17351488646486601903</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07577915155541497823'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp0.blogger.com/_VDozRI8aXyw/R8QV1AjSFeI/AAAAAAAAABo/MV3pg8_gjJA/s72-c/anubis1.JPG' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-17309906.post-1737552727151835912</id><published>2008-02-22T07:01:00.000-08:00</published><updated>2008-03-03T00:07:36.502-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='การวิเคราะห์ไวรัส - Malware Analysis'/><title type='text'>การวิเคราะห์ไวรัสจากระยะไกล-ตอนที่ 1</title><content type='html'>การวิเคราะห์ไวรัสจากระยะไกล คือการส่งไวรัสไปให้หน่วยงานหรือผู้ให้บริการวิเคราะห์ไวรัสทำการทดสอบ แล้วรายงานผลกลับมาให้ผู้ส่งไวรัสไปทดสอบ ซึ่งวิธีนี้มีข้อดีคือผู้ทดสอบไม่จำเป็นต้องติดตั้งระบบ ไม่ต้องลงทุนระบบมากมาย เพียงแต่จำเป็นต้องมีการเชื่อมต่ออินเทอร์เน็ตไว้ และอันตรายที่อาจเกิดขึ้นกับเครื่องใช้งานหลักที่จะต้องเป็นที่เก็บไวรัสไว้ ถ้าหากว่าูผู้ทดสอบไม่มีความชำนาญมากพอ ก็อาจทำให้เครื่องใช้งานหลักถูกไวรัสคุกคามได้ ซึ่งนี้เป็นข้อด้อยที่สำคัญอย่างยิ่งสำหรับการวิเคราะห์ไวรัสจากระยะไกล&lt;br /&gt;&lt;br /&gt;การวิเคราะห์ไวรัสจากระยะไกลนี้ อยากจะขอแนะนำเว็บไซต์ที่ให้บริการทดสอบไวรัสให้อย่างอัตโนมัติ ซึ่งในบทความตอนนี้จะแนะนำเว็บ &lt;a href="http://www.virustotal.com/"&gt;http://www.virustotal.com&lt;/a&gt; เว็บนี้มีจุดเด่นคือเป็นเว็บที่จะทดสอบว่าไฟล์ไวรัสที่ส่งเข้าไปทดสอบนั้น มีชื่อว่าอะไร โดยทดสอบกับโปรแกรมป้องกันไวรัสที่ปรับปรุงฐานข้อมูลล่าสุด จำนวน 32 โปรแกรม ซึ่งวิธีการใช้งานเว็บไซต์ดังกล่าวมีดังนี้&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_VDozRI8aXyw/R77rBQjSFaI/AAAAAAAAABI/oNqfrszKmQw/s1600-h/virustotal1.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_VDozRI8aXyw/R77rBQjSFaI/AAAAAAAAABI/oNqfrszKmQw/s200/virustotal1.JPG" alt="" id="BLOGGER_PHOTO_ID_5169827829123257762" border="0" /&gt;&lt;/a&gt;รูปที่ 1 หน้าแรกของเว็บไซต์ ซึ่งมีช่องให้ทำการอัพโหลดไฟล์สำหรับทดสอบ&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_VDozRI8aXyw/R77rPQjSFbI/AAAAAAAAABQ/8ZfadJj1O_Y/s1600-h/virustotal2.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp3.blogger.com/_VDozRI8aXyw/R77rPQjSFbI/AAAAAAAAABQ/8ZfadJj1O_Y/s200/virustotal2.JPG" alt="" id="BLOGGER_PHOTO_ID_5169828069641426354" border="0" /&gt;&lt;/a&gt;รูปที่ 2 กำลังส่งไฟล์เพื่อทดสอบ&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_VDozRI8aXyw/R77rrAjSFcI/AAAAAAAAABY/T0nQ0QYmsIk/s1600-h/virustotal3.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp2.blogger.com/_VDozRI8aXyw/R77rrAjSFcI/AAAAAAAAABY/T0nQ0QYmsIk/s200/virustotal3.JPG" alt="" id="BLOGGER_PHOTO_ID_5169828546382796226" border="0" /&gt;&lt;/a&gt;รูปที่ 3 บอกว่าอัพโหลดไฟล์สมบูรณ์และทำการวิเคราะห์เรียบร้อยแล้ว&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_VDozRI8aXyw/R77rrgjSFdI/AAAAAAAAABg/x7Vo_6YpssI/s1600-h/virustotal4.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://bp0.blogger.com/_VDozRI8aXyw/R77rrgjSFdI/AAAAAAAAABg/x7Vo_6YpssI/s200/virustotal4.JPG" alt="" id="BLOGGER_PHOTO_ID_5169828554972730834" border="0" /&gt;&lt;/a&gt;รูปที่ 4 แสดงผลการทดสอบ&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;สรุป เว็บไซต์ &lt;a href="http://www.virustotal.com"&gt;http://www.virustotal.com&lt;/a&gt; เป็นเว็บไซต์สำหรับทดสอบไฟล์ที่ต้องสงสัยว่าเป็นไวรัสหรือไม่ ถ้าเป็น มีชื่อไวรัสว่าอะไร โดยเปรียบเทียบกับโปรแกรมป้องกันไวรัสที่ถูกปรับปรุงฐานข้อมูลไวรัสล่าสุด ในบทความต่อไปจะแนะนำเว็บสำหรับทำการวิเคราะห์ไวรัสให้ได้มาซึ่งพฤติกรรมของไวรัส ไม่ใช่แค่ชื่อของไวรัสเฉกเช่นเดียวกับเว็บไซต์ที่แนะนำไว้ในบทความนี้&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/17309906-1737552727151835912?l=foh9.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://foh9.blogspot.com/feeds/1737552727151835912/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=17309906&amp;postID=1737552727151835912' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default/1737552727151835912'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default/1737552727151835912'/><link rel='alternate' type='text/html' href='http://foh9.blogspot.com/2008/02/1.html' title='การวิเคราะห์ไวรัสจากระยะไกล-ตอนที่ 1'/><author><name>Kitisak</name><uri>http://www.blogger.com/profile/17351488646486601903</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07577915155541497823'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_VDozRI8aXyw/R77rBQjSFaI/AAAAAAAAABI/oNqfrszKmQw/s72-c/virustotal1.JPG' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-17309906.post-3158291611863320490</id><published>2008-02-17T05:31:00.000-08:00</published><updated>2008-03-03T00:07:36.502-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='การวิเคราะห์ไวรัส - Malware Analysis'/><title type='text'>การวิเคราะห์ไวรัส - บทนำ</title><content type='html'>ในปัจจุบันจำนวนไวรัสคอมพิวเตอร์เพิ่มจำนวนขึ้นอย่างมาก และมีเทคนิคในการแพร่กระจายอย่างรวดเร็วมาก ทำให้โปรแกรมป้องกันไวรัสไม่สามารถปรับปรุงฐานข้อมูลได้ทันเวลา และอาจก่อให้เกิดความเสียหายต่อระบบเครือข่ายได้ ดังนั้นการวิเคราะห์ไวรัส (Malware Analysis) จึงเข้ามามีความจำเป็นอย่างมากในปัจจุบัน ซึ่งเป็นกระบวนการหนึ่งที่ใช้ในการศึกษาว่าไวรัสนั้นทำงานได้อย่างไร เพื่อจุดประสงค์ในการสร้างลายเซ็นต์หรือฐานข้อมูลของไวรัสสำหรับโปรแกรมป้องกันไวรัสต่างๆ พร้อมทั้งหาวิธีการแก้ไขเบื้องต้นและวิธีการป้องกันไวรัสได้ ซึ่งวิธีการวิเคราะห์นั้นก็มีหลากหลายวิธีและแต่ละวิธีก็มีความยากง่ายแตกต่างกันได้แก่&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Static Analysis เป็นวิธีการวิเคราะห์ในระดับเบื้องลึกของโค้ด โดยการศึกษาด้วยวิธีวิศวกรรมย้อนกลับ (Reverse Engineering) ซึ่งผู้ที่จะใช้วิธีนี้จำเป็นต้องอาศัยทักษะด้านการเขียนโปรแกรมแอสเซมบลีอย่างมาก จึงจะสามารถวิเคราะห์ได้&lt;/li&gt;&lt;li&gt;Dynamic Analysis เป็นวิธีการวิเคราะห์ด้วยพฤติกรรมของไวรัส ศึกษาว่าไวรัสมีความสามารถในการทำอันตรายต่อระบบอย่างไรบ้าง มีการสร้างไฟล์หรือลบไฟล์อะไร รวมทั้งมีการส่งข้อมูลผ่านทางระบบเครือข่ายหรือไม่ ฯลฯ วิธีนี้จำเป็นต้องอาศัยทักษะด้านการใช้งานคอมพิวเตอร์และระบบปฏิบัติการค่อนข้างสูง แต่วิธีการนี้ยังง่ายกว่าวิธี Static ในบทความต่อๆไป จะสอนวิธีการวิเคราะห์ด้วยวิธีนี้ ซึ่งเป็นวิธีที่ผมศึกษามานานแล้ว &lt;/li&gt;&lt;li&gt;Hybrid เป็นวิธีที่รวมเอาทั้งสองวิธีมารวมกัน&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;นอกจากนี้วิธีการวิเคราะห์ไวรัสเองอาจสามารถทำได้จากทั้งระยะไกล (คืออัพโหลดไฟล์ไวรัสไปยังเว็บไซต์ที่ให้บริการ ผลที่ได้คือรายงานว่าไวรัสดังกล่าวมีการทำงานอย่างไร) และระยะใกล้ (คือการวิเคราะห์พฤติกรรมของไวรัสที่เครื่องสำหรับทดสอบเอง ซึ่งจำเป็นต้องมีการติดตั้งระบบสำหรับทดสอบด้วย)&lt;/p&gt;&lt;p&gt;สรุปการวิเคราะห์ไวรัสมีความสำคัญมากในปัจจุบัน ในบทความต่อไปจะกล่าวถึงวิธีการวิเคราะห์ไวรัสจากระยะไกล&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/17309906-3158291611863320490?l=foh9.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://foh9.blogspot.com/feeds/3158291611863320490/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=17309906&amp;postID=3158291611863320490' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default/3158291611863320490'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default/3158291611863320490'/><link rel='alternate' type='text/html' href='http://foh9.blogspot.com/2008/02/blog-post.html' title='การวิเคราะห์ไวรัส - บทนำ'/><author><name>Kitisak</name><uri>http://www.blogger.com/profile/17351488646486601903</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07577915155541497823'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-17309906.post-4321385265634732367</id><published>2008-02-07T23:31:00.000-08:00</published><updated>2008-02-08T01:19:14.162-08:00</updated><title type='text'>The Face of Malware.</title><content type='html'>Have you ever seen face of malware? Last week I read the news about &lt;a style="font-weight: normal;" href="http://blog.washingtonpost.com/securityfix/2008/01/putting_a_scary_face_on_malici_1.html"&gt;Drawing a (Scary) Face on Malicious Software&lt;/a&gt;. The Romanian artist,&lt;a style="font-weight: normal;" href="http://sq.ro/"&gt;Alex Dragulescu&lt;/a&gt;created his so-called "threat art" in conjunction with live malware intercepted by e-mail security firm &lt;a style="font-weight: normal;" href="http://www.messagelabs.com/"&gt;MessageLabs&lt;/a&gt;. He creates a variety of threat such as Malwarez, spam, and botnet ,etc.&lt;br /&gt;&lt;br /&gt;&lt;span&gt;Malwarez is a series of visualization of worms, viruses, trojans and spyware code. For each piece of disassembled code, API calls, memory addresses and subroutines are tracked and analyzed. Their frequency, density and grouping are mapped to the inputs of an algorithm that grows a virtual 3D entity. Therefore the patterns and rhythms found in the data drive the configuration of the artificial organism.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center; font-weight: normal;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_VDozRI8aXyw/R6wVR6oVZ3I/AAAAAAAAAAs/dMWa46FRLaY/s1600-h/stormy.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp2.blogger.com/_VDozRI8aXyw/R6wVR6oVZ3I/AAAAAAAAAAs/dMWa46FRLaY/s200/stormy.jpg" alt="" id="BLOGGER_PHOTO_ID_5164526270227507058" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_VDozRI8aXyw/R6wVRaoVZ1I/AAAAAAAAAAc/Jda2_N5UKoI/s1600-h/pwslineage.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp0.blogger.com/_VDozRI8aXyw/R6wVRaoVZ1I/AAAAAAAAAAc/Jda2_N5UKoI/s200/pwslineage.jpg" alt="" id="BLOGGER_PHOTO_ID_5164526261637572434" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp0.blogger.com/_VDozRI8aXyw/R6wVRaoVZ0I/AAAAAAAAAAU/WN6aJMP0RRM/s1600-h/mydoom.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp0.blogger.com/_VDozRI8aXyw/R6wVRaoVZ0I/AAAAAAAAAAU/WN6aJMP0RRM/s200/mydoom.jpg" alt="" id="BLOGGER_PHOTO_ID_5164526261637572418" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_VDozRI8aXyw/R6wVRqoVZ2I/AAAAAAAAAAk/jqizmYxWn6Q/s1600-h/russian3_563x563.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp1.blogger.com/_VDozRI8aXyw/R6wVRqoVZ2I/AAAAAAAAAAk/jqizmYxWn6Q/s200/russian3_563x563.jpg" alt="" id="BLOGGER_PHOTO_ID_5164526265932539746" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp2.blogger.com/_VDozRI8aXyw/R6wVQ6oVZzI/AAAAAAAAAAM/J3wZMYRHlwU/s1600-h/ircbot.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp2.blogger.com/_VDozRI8aXyw/R6wVQ6oVZzI/AAAAAAAAAAM/J3wZMYRHlwU/s200/ircbot.jpg" alt="" id="BLOGGER_PHOTO_ID_5164526253047637810" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp3.blogger.com/_VDozRI8aXyw/R6wXWKoVZ4I/AAAAAAAAAA0/3iAI7j-i5OI/s1600-h/virutmytob.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://bp3.blogger.com/_VDozRI8aXyw/R6wXWKoVZ4I/AAAAAAAAAA0/3iAI7j-i5OI/s200/virutmytob.jpg" alt="" id="BLOGGER_PHOTO_ID_5164528542265206658" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: normal;"&gt;from top to bottom:&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;span style="font-weight: normal;"&gt;Stormy (Worm), PWSLineage (Trojan) , MyDoom, Russian3 (Spam),IRCbot (BotNet), Virutmytob (Virus).&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-weight: normal;"&gt;Read more:&lt;/span&gt;&lt;br /&gt;&lt;a style="font-weight: normal;" href="http://sq.ro/"&gt;Alex Dragulescu's website&lt;/a&gt;&lt;br /&gt;&lt;a style="font-weight: normal;" href="http://www.messagelabs.com/threats/"&gt;MessageLabs threat art page&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/17309906-4321385265634732367?l=foh9.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://foh9.blogspot.com/feeds/4321385265634732367/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=17309906&amp;postID=4321385265634732367' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default/4321385265634732367'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default/4321385265634732367'/><link rel='alternate' type='text/html' href='http://foh9.blogspot.com/2008/02/face-of-malware.html' title='The Face of Malware.'/><author><name>Kitisak</name><uri>http://www.blogger.com/profile/17351488646486601903</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07577915155541497823'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp2.blogger.com/_VDozRI8aXyw/R6wVR6oVZ3I/AAAAAAAAAAs/dMWa46FRLaY/s72-c/stormy.jpg' height='72' width='72'/><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-17309906.post-112810201534191555</id><published>2005-09-30T10:39:00.000-07:00</published><updated>2005-09-30T10:40:15.346-07:00</updated><title type='text'>เปลี่ยนที่เขียน Blog</title><content type='html'>เขียนกันจังเนี่ย Blog อ่ะ อิอิ ลองเปลี่ยนที่เขียนบ้าง เผื่อจะหนุกหนาน&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/17309906-112810201534191555?l=foh9.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://foh9.blogspot.com/feeds/112810201534191555/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=17309906&amp;postID=112810201534191555' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default/112810201534191555'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/17309906/posts/default/112810201534191555'/><link rel='alternate' type='text/html' href='http://foh9.blogspot.com/2005/09/blog.html' title='เปลี่ยนที่เขียน Blog'/><author><name>Kitisak</name><uri>http://www.blogger.com/profile/17351488646486601903</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='07577915155541497823'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry></feed>