” CROSS Entry Point Obscuring [CEPO™] ” Sentuhan kecil dari Kecerdasan Buatan
Sebenaranya konsep ini adalah pure ide, tanpa pembuktian yang konkrit, dan saya rasa ini memang cukup sulit untuk di realisasikan, namun, hal ini akan menjadi hal yang sangat berbahaya jika seseorang dapat membuktikan dan membawa konsep ini ke dunia pemrograman. Pernahkah anda mendengar tentang Polimorfisme, oligomorfisme atau metamorfisme dalam malicious software (malware/virus), ya memang teknik itu adalah teknik2 antidetection yang sering dipakai suatu virus computer, dimana setiap kali menginfeksi target, virus akan merubah dirinya sedemikian rupa, dengan maksud mengecoh teknik penditeksian dari antivirus yang masih memakai teknik diteksi “Hard Signature”. Namun akhir-akhir ini para pembuat virus lebih canggih lagi dengan menggabungkan konsep algoritma genetic dalam virusnya apa itu algoritma genetic ?, untuk lebih jelasnya lihat scenario sederhana yang saya buat ini :
![]()
“Natural selection” Itulah intri algoritma genetic, Sebelum menginfeksi virus akan mempelajari dulu target yang akan di Infeksi serta atmosfer dimana dia berada, lalu secara otomatis virus akan menghilangkan module2 yang sekiranya tidak berguna untuk dipakai, hal itu terus berlangsung sampai yang tersisa hanya inti dari program ( kebanyakan disebut Code DNA ).Dari sekian banyak teknik anti detection yang dipublikasikan tersebut, saya cenderung lebih tertarik kepada teknik Entry Point Obscuring / EPO, yang pertama kali diperkenalkan oleh GRIYO dari 29a Virus Group, teknik ini terlihat sederhana, namun sangat jenius menurut saya, lihat gambar berikut
![]()
Prinsip kerja :1. Virus membagi-bagi dirinya dalam beberapa modul
2. Sebelum menginfeksi virus akan merandom modul2 tersebut, sebelum di pisahkan untuk menginfeksi dengan teknik lapisan seperti gambar diatas
3. Virus juga mempunyai konstan parameter yang digunakan untuk mengurutkan modul2 yang akan bekerjaJika dilihat dari gambar diatas, maka banyaknya variant yang akan dihasilkan dari konsep EPO tersebut adalah :
Mod1,mod2,mod3,mod4,host,host,host,host -> 8!
= 8!
=8*7*6*5*4*3*2*1
= 40320 Variant virus
Dari sini saya mengembangkan kembali konsep dari griyo dimana saya mempunyai konsep sederhana yang saya berinama CROSS EPO dan mengklasifikasikannya menjadi bebearapa bagian.
CROSS EPO
Sebenarnya konsep dari cross EPO hampir sama dengan EP™O yang membedakan hanya, jika pada cross epo sendiri kita membagi modul2 tersebut menjadi 2 file yang berbeda, dimana suatu file tidak akan berfungsi tanpa menemukan pasangannya, saya memanggilnya yinyang module, disini saya membagi konsep ini dalam beberapa klasifikasi antara lain
MONOGENETIC CROSS EPO
HETERO GENETIC CROSS EPO
DUAL HETEROGENETIC CROSS EPO
MONOGENETIC CROSS EPO
![]()
HETERO GENETIC
![]()
DUAL HETERO GENETIC
![]()
Sangat rumit jika saya harus jelaskan satu persatu, namun jika pada DUAL HETERO GENETIC diatas jika kita dibuatkan rumus sederhana dimana virus dibagi menjadi 6 modul dan host juga dibagai 6 modul maka akan didapatkan rumus matematis sbb :Misal A : Modul virus, B : Modul host
Maka(A!/(A-6)!6! * B!/(B-0)!0!) + (A!/(A-5)!5! * B!/(B-1)!1!) + (A!/(A-4)!4! * B!/(B-2)!2!) + (A!/(A-3)!3! * B!/(B-3)!3!) + (A!/(A-2)!2! * B!/(B-4)!4!) + (A!/(A-1)!1! * B!/(B-5)!5!) +(A!/(A-0)!0! * B!/(B-6)!6!)= …Variant
?Maaf belum saya hitung, terakhir saya hitung memakai kalkulator di windows tidak dapat memuat semua hasilnya karena memang memory program kalkulator di windows juga terbatas.
Sekali lagi ini Cuma murni ide tanpa bukti konkrit, tapi apa salahnya kita waspada, jika suatu saat ada orang yang berhasil membuktikannya ? How this thing will gonna be ?, hehehe hueX
damn said,
August 2, 2007 at 11:55 am
Damn shit, You roCk
rampuriezt said,
August 4, 2007 at 2:08 pm
yoo! muanteb tenanan, kalo bisa sih bikin buwat os :p