Dinamik Analiz
Korumalı alan davranışı
Dinamik Analiz, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
Dinamik Analiz Nedir
Dinamik analiz, kötü amaçlı yazılımı denetimli bir ortamda çalıştırır ve davranışını gözlemler: oluşturulan dosyaları, kayıt defteri değişikliklerini, başlatılan işlemleri ve ağ trafiğini.
Örneğin gerçekte ne yaptığını ortaya çıkarır; buna paketleme nedeniyle statik analizden gizlenen davranışlar da dahildir.
Güvenli Bir Korumalı Alan Oluşturma
Kötü amaçlı yazılımı yalnızca yalıtılmış bir korumalı alanda çalıştırın: geri dönebileceğiniz temiz bir anlık görüntüye sahip bir sanal makinede.
Kötü amaçlı yazılımın internete veya gerçek sistemlerinize ulaşamaması için yalnızca ana bilgisayara bağlı ya da sahte bir ağ kullanın. Üretim ağına bağlı bir makinede asla analiz yapmayın.
Anlık Görüntüler
Örneği çalıştırmadan önce temiz bir sanal makine anlık görüntüsü alın. Analizden sonra, kötü amaçlı yazılımın yaptığı değişiklikleri silmek için bu görüntüye geri dönün.
Bu sayede örneği her seferinde aynı başlangıç durumundan çalıştırabilirsiniz.
Dosya Sistemini ve Kayıt Defterini İzleme
Procmon (Process Monitor), dosya, kayıt defteri ve işlem etkinliklerini gerçek zamanlı olarak kaydeder. Örneğin işlem adına göre filtreleme yapmak, örneğin tam olarak nelere eriştiğini gösterir.
Bu, bırakılan dosyaları, oluşturulan kayıt defteri anahtarlarını ve kalıcılık mekanizmalarını ortaya çıkarır.
İşlemleri İzleme
Process Explorer ve Process Hacker, çalışan işlemleri, üst-alt işlem ilişkilerini ve enjekte edilmiş iş parçacıklarını gösterir.
Kötü amaçlı yazılım, gizlenmek için çoğu zaman alt işlemler başlatır veya explorer.exe gibi meşru işlemlere kod enjekte eder.
Ağ Trafiğini Yakalama
Trafiği yakalamak için Wireshark, internet hizmetlerini benzetmek için de INetSim veya FakeNet-NG kullanın. Kötü amaçlı yazılım sunucusuna ulaştığını sanırken siz istekleri güvenli biçimde kaydedersiniz.
Bu işlem, komuta-kontrol etki alanlarını, işaret sinyallerini ve veri sızdırma girişimlerini ortaya çıkarır.
Güvenlik İhlali Göstergeleri
Dinamik analizden şu Güvenlik İhlali Göstergelerini (IOC'ler) toplarsınız:
- Dosya özetleri ve bırakılan dosya adları.
- Kalıcılık için kullanılan kayıt defteri anahtarları.
- C2 etki alanları ve IP adresleri.
- Karşılıklı dışlama nesnesi adları.
IOC'ler, savunma ekiplerinin tehdidi tespit edip engellemesine yardımcı olur.
Kalıcılık Mekanizmaları
Kötü amaçlı yazılımın yeniden başlatmalardan sonra nasıl ayakta kaldığını gözlemleyin. Yaygın yöntemler şunlardır:
- Kayıt defterindeki çalıştırma anahtarları.
- Zamanlanmış görevler.
- Hizmetler.
- Başlangıç klasörü girdileri.
Kalıcılık konumu, yüksek değerli bir IOC ve kaldırma hedefidir.
HKCU\Software\Microsoft\Windows\CurrentVersion\RunAnalizden Kaçınma Hileleri
Gelişmiş kötü amaçlı yazılımlar korumalı alanları tespit eder ve çalışmayı reddeder. Sanal makine izlerini, düşük çalışma süresini, az sayıdaki CPU çekirdeğini veya hata ayıklayıcının varlığını kontrol edebilir.
Bazıları çalışmayı geciktirir veya kullanıcı etkileşimi gerektirir. Bu kaçınma hilelerini tanımak, dinamik analizin bir parçasıdır.
Otomatik Korumalı Alanlar
Cuckoo Sandbox gibi araçlar ve çevrim içi hizmetler (Any.Run, Hybrid Analysis), çalıştırma işlemini otomatikleştirir ve davranış raporları üretir.
Bu araçlar ön incelemeyi hızlandırır; ancak özellikle kaçınma kullanan örneklerde dikkatli elle yapılan analiz, otomasyonun gözden kaçırdıklarını yine de ortaya çıkarır.
Statik ve Dinamik Analizi Birleştirme
Statik ve dinamik analiz birbirini tamamlar. Statik çalışma yetenekleri ve ipuçlarını ortaya çıkarır; dinamik çalışma ise gerçekte neyin çalıştırıldığını doğrular.
Analist genellikle ikisi arasında gidip gelir: statik olarak bulunan bir dize, dinamik olarak nelerin izleneceğine yön verir; gözlemlenen davranış da ayrıştırıcıda okunacak koda geri götürür.
Kısa Kontrol
Kötü amaçlı yazılımı çalıştırmadan önce atılması gereken temel güvenlik adımını hatırlayın.
Özet
Artık kötü amaçlı yazılımların dinamik analizini anlıyorsunuz:
- Örneği temiz bir anlık görüntüye ve benzetilmiş ağa sahip yalıtılmış bir sanal makinede çalıştırın.
- Procmon, Process Explorer ve Wireshark + INetSim ile izleyin.
- IOC'leri toplayın ve kalıcılık mekanizmalarını belirleyin.
- Analizden kaçınma hilelerine dikkat edin.
Sonraki bölümde kodun kendisini makine kodu çözümlemeyle okuyacaksınız.
Sıkça Sorulan Sorular
“Dinamik Analiz” dersi ücretsiz mi?
Evet — “Dinamik Analiz” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Dinamik Analiz” dersinde ne öğreneceğim?
Korumalı alan davranışı Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Dinamik Analiz” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Statik Analiz
- Dinamik Analiz
- Tersine Birleştirme Temelleri
- Paket Açma