Форум: "KOL";
Текущий архив: 2004.10.10;
Скачать: [xml.tar.bz2];
ВнизПрисоединение exe к exe Найти похожие ветки
← →
Рома © (2004-03-28 14:10) [0]Как в KOL присоединить один exe файл к другому, наподобие того, как это делает вирус?
← →
mdw © (2004-03-29 10:34) [1]Так же как и не в КОЛ. А чем вирусы писать, лучше бы знаний набрался. А не глупые вопросы задавал!
← →
Gandalf © (2004-03-29 10:35) [2]Мой друг на такие вопросы тут не отвечают...
1) Похоже на диверсию
2) Так же как и везде - ничего KOL специфичного в вопросе не видно
← →
mdw © (2004-03-29 10:36) [3]2 Gandalf :)))))))))))))
← →
Рома © (2004-03-29 20:12) [4]Безобразие!
← →
Vetek (2004-04-01 12:49) [5]вирусы /off !!!
← →
Рома © (2004-04-01 18:48) [6]Да какие вирусы! Мне интересно для общего развития!
← →
lock95 © (2004-04-01 18:56) [7]Вирусу NET
← →
panov © (2004-04-02 19:08) [8]>Рома © (28.03.04 14:10)
Не видно проблемы:>Copy /b 1.exe+2.exe 3.exe
← →
Delphi5.01 © (2004-04-04 20:51) [9]Da exe nado zagnat v res fail, no vot kak eto sdelat i ka ego potom zagruzit eto sami ishite.
No voobshe virusi pishutsa po drugoi tehnologii, sozdaiosh ko virusa sohranaesh ego gde ugodno, pri infecirovanii dopisibaesh kod svoego virusa v konec inficiruemogo faila, posle chego nado naiti opredelloni bait (ego konechno ia vam ne skoju), gde napisano otkuda nachinaetsa kod programmi, menaete ego na adres otkuda nachinaetsa vasha programma, nu a v konce vashei programmi pishite adres kotori nahodilsa v baite kotori vi ispravili.
No dla etogo ludshe ispolzovat TASM, po eto prichine snachala izuchaite TASM, k tomu vremeni kak vi ego viuchite u vas propadot interes k napisaniu virusov :-)
Ni kak ne mogu ponat chto prikolnogo v napisanii virusov, esli vi nachinaushi programist to vso ponatno, vse etim uvlekali ...
:-)))
← →
xamlo (2004-04-05 01:48) [10]Все намного проще. у ехешки есть такая особенность, она исполняется до своего логического конца, и не больше, то есть допиши в свою ехе-шку в конец другой файл, а потом соответственно при запуске достань его оттуда и запусти.
← →
BorisMor © (2004-04-05 07:46) [11]> xamlo (05.04.04 01:48) [10]
Сомнительно. Exe разделен на секции отвечающие за различные действия (секция кода, рессурсов, импорта...). В началле идет таблица секций с их адрессами и прочая служебная инофрмация. Там также хранится "точка ввхода" (адресс секции с которой идет загрузка).
Т.е. тебе надо (как мне думается)
- создать новую секцию
- переправить точку входа на данную секцию
- в твоей секцие должна передаваться управление на ту секцию которая пероначально запускалось.
Как это зделать без asm хоть убей не знаю :)
Инфу по структуре PE файлов (т.е. запускающихся) можно поискать на rsdn.ru и на WASM.RU.
← →
mdw © (2004-04-05 10:55) [12]Можно не углубляться в дебри структуры PE файлов.
Достаточно сделать так как xamlo написал. Все работает нормально. Многократно проверено.
Или второй вариант через ресурсы. Удобнее в использовании.
Вот только:
1. вопрос многократно поднивался.
2. К КОЛ отношения не имеет.
← →
Falcon © (2004-04-05 16:56) [13]Если бы еще другие вопросы так акативно обсуждали...
Помоему закрывать надо ветку.
← →
Gandalf © (2004-04-07 14:22) [14]Только админ заболеть решил... Закрываю.
Страницы: 1 вся ветка
Форум: "KOL";
Текущий архив: 2004.10.10;
Скачать: [xml.tar.bz2];
Память: 0.47 MB
Время: 0.037 c