ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Вирус на Delphi весом 3333 байт
  #1  
Старый 05.05.2008, 17:45
execom
Познающий
Регистрация: 05.06.2007
Сообщений: 50
Провел на форуме:
151281

Репутация: 259
Отправить сообщение для execom с помощью ICQ
Lightbulb Вирус на Delphi весом 3333 байт

Предлагаю вашему внимания исходник файлового вируса на delphi.

Особености:

1)ЗАРАЖЕНИЕ - заражение без каких либо временных файлов и ненужных копирований жертвы, сначала из начала копируется в конец кусок жертвы размером как вирь и шифруется.

2)ЗАПУСК ЖЕРТВЫ - запуск жертвы из которой запущен вирус осуществляется в конце поиска и заражения файлов и делается он не как часто бывает в HLLP вирусах путём копирования жертвы в темп с дальнейшим её запуском, а напрямую в память.

3)ЗАРАЖЕНИЕ ФЛЭШЕК - вирус осуществляет заражение флешкарт, путём копирования себя на флэшь и создания там соответствующего autorun.inf

4)КОМПИЛЯЦИЯ - для компиляции вируса необходимо
иметь установленый Delphi. Качаем архив, разархивируем его, запускам vir.bat, после этого в папке с исходником появляется готовый к бою вирус vir.exe весом 3333 байт.

Скачать этот сорец можно ТУТ
 
Ответить с цитированием

  #2  
Старый 05.05.2008, 17:57
Jes
Постоянный
Регистрация: 16.04.2007
Сообщений: 398
Провел на форуме:
3371897

Репутация: 1462
По умолчанию

а какова 'Полезная нагрузка' ? (или это демонстрация самого алгоритма?)

Последний раз редактировалось Jes; 05.05.2008 в 18:00..
 
Ответить с цитированием

  #3  
Старый 05.05.2008, 18:06
execom
Познающий
Регистрация: 05.06.2007
Сообщений: 50
Провел на форуме:
151281

Репутация: 259
Отправить сообщение для execom с помощью ICQ
По умолчанию

Цитата:
а какова 'Полезная нагрузка' ? (или это демонстрация самого алгоритма?)
Я считаю себя сугубо теоретиком вирусологии, поэтому ни каких диструктивных нагрузок вирус не несёт, этим хламом его может наполнить любой хулиганистый ламер))) В принципе трудно назвать 37килобайтный, набитый коментами, сорец, простой демонстрацией алгоритма... Это полностью рабочий и достаточно живучий гадёнышь, который вполне может поселиться и в вашей системе)))
Ну а на практике - это учебный материал по использованию API в Delphi...
 
Ответить с цитированием

  #4  
Старый 05.05.2008, 18:57
YoYo Factory
Участник форума
Регистрация: 25.03.2008
Сообщений: 138
Провел на форуме:
1105166

Репутация: 201
Отправить сообщение для YoYo Factory с помощью ICQ
По умолчанию

[offtop]Перезалейте плиз![/offtop]
 
Ответить с цитированием

  #5  
Старый 05.05.2008, 19:08
qPhoenix
Banned
Регистрация: 15.12.2005
Сообщений: 95
Провел на форуме:
1509352

Репутация: 132
Отправить сообщение для qPhoenix с помощью ICQ
По умолчанию

http://dump.ru/files/p/p618100455/
хотя и верхняя ссыль норм пашет..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защищаем Flash-Drive (а так же USB-HDD) от заразы. -=lebed=- Авторские статьи 30 17.06.2009 16:19
USB червь на Delphi (2677 байт) execom С/С++, C#, Delphi, .NET, Asm 15 26.02.2008 04:18
Сервис на Delphi Api весом 1849 байт execom С/С++, C#, Delphi, .NET, Asm 6 14.12.2007 12:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ