![]() |
Есть исходник и пара вопросов!
Вот собственно исходник какого то вируса с форума хакер!
Хотел бы чтобы знающие люди мне обьяснили технологию внедрения программы в другую программу ну а собственно действия процедуры infect! Было бы не плохо именно с разбора по полочкам данной процедуры,в особенности интересует функция seek! За ранее большое спасибо! Код:
program injector; |
Ф-ция seek, перемещает курсор к заданной записи (binary mode)
|
Код:
seek(f2,0); { переход в начало}PE формат, добавление новой секции, внедрение в PE заголовок, если не ошибаюсь это вирус-спутник. |
ОМГ мною был написан очень похожий вирус в далеком 98-м году по такому же принципу и тоже на Паскале )))
|
говно код... =\ хотьбы FindClose() вызвал... в конце поиска... кривые руки это делали =\\ не в обиду будет сказанно =\\\
а вообще, похоже что этот говно код тупо берёт, переписывает все EXE в текущей директории, своей копией при этом записывая "перезаписываемый" EXE в конец себя... и при запуске получается что сначала запустится "псевдо вирус", а потом оригинальный "сдампленный" EXE... только автор не подумал на счёт иконок... а следовало бы... кто не понял что я хотел сказать, извините)) не умею объяснять %) |
Цитата:
http://wasm.ru/series.php?sid=4 + советовал бы почитать думаю для начала Румянцева "Работа с файлами в Win API" ... |
всем спасибо уже сам весь исходник прокопал!!! Тему можно закрыть! Кому интересно http://www.kiber-zona.org/index.php?showtopic=2917
|
мдааааа, x0man... прав был Крыс Касперски, когда говорил, что вирусы пишут все кому не лень! "/
ТС, для того, чтобы написать вирус, тебе необходимы знания PE-формата, ассемблера, техник поли/метаморфизма, антиотладки, смешивания,обфускации прочти хотя бы серию "от зеленого к красному" |
http://wasm.ru/publist.php?list=6
И вот сам труЪ инфектор http://wasm.ru/article.php?article=peinfector |
Ого..прикольно..
|
| Время: 14:04 |