Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Потрепаться";
Текущий архив: 2003.06.16;
Скачать: [xml.tar.bz2];

Вниз

Две программы в одном файле (вирус)   Найти похожие ветки 

 
Zlo_Inside   (2003-05-31 13:11) [0]

Я пишу вирус и столкнулся вот с чем, мой вирус заражает так:
1. в объект TMemoryStream читается жертва.
2. в объект TMemoryStream читается вирус.
3. файл жертвы стирается и создается вновь.
4. Пишется вирус.
5. Пишется тело программы (жертвы).
6. Лавочка закрывается.
Запуск инфецированной программы идет так:
1. выполняется вирус (этот шаг работает).
2. командой ассемблера JMP управление передается программе-жертве.
или
2. программа жертва, с помощью TMemoryStream или TFileStream вырезается в отдельный файл и запускается.
ШАГ 2 - не работает ни в каком варианте!
Код вырезанной программы и код оригинала один в один! проверял шестнадцатеричным редактором!
Что делать господа?


 
Юрий Зотов   (2003-05-31 13:39) [1]

Как это "что делать"? Ясно что - закрывать лавочку.


 
Morfein   (2003-05-31 14:19) [2]

учить ассемблер и узнать, что идентичность кода "по шестнадцатеричному редактору" - это ещё далеко не всё и работоспособность это не гарантирует!


 
Вадим   (2003-05-31 15:53) [3]

гы-гы


 
Fenik   (2003-05-31 17:09) [4]

Не трать время на бесполезные лавочки.
Стань Dobro_Outsid и пиши полезные программмы.


 
k-man   (2003-05-31 17:15) [5]

Вот чудак, блин. Думает ему тут подскажут.


 
Soft   (2003-05-31 18:50) [6]

А почему же, слышал от одного знакомого, что человек не написавший не одного вируса не программист:)


 
Palladin   (2003-05-31 18:55) [7]

Чушь собачья...


 
Юрий Зотов   (2003-05-31 18:59) [8]

> Soft © (31.05.03 18:50)

Угу. А если написал - то уже программист. Особенно, если этот вирус использует TMemoryStream, а PE запускает с помощью JMP.

Ну просто чудо-программист.


 
zzet   (2003-05-31 20:56) [9]

Используй какие-нить компоненты.
Щас вирусы-монстры в моде написанные на VB, весящие пол-метра и неработающие без msvbvm60.dll


 
NightAngel   (2003-05-31 21:36) [10]

Не знаю кто автор.

ЗАПИСКИ НЕИЗВЕСТНОГО ВИРМЕРА

1
Все, решил окончательно и бесповоротно. Буду писать вирусы.
Берегитесь, ламеры!

2
Начал писать первый свой вирус. Вдруг вспомнил, что все вирмеры обязательно пьют пиво. Сходил на кухню за двумя банками "Балтики". Скорость написания вируса заметно возросла.

3
Ура! Уже готова первая строка! Необходимо отдохнуть и послушать музыку. Кстати! Настоящие вирмеры слушают исключительно "Гражданскую оборону". Надел наушники и затащился. Правда вместо "Обороны" запели какие-то девочки: не то "Блестящие", не то "Стрелки"... а может "Карамельки". Наплевать, главное, что не Бетховен.

4
Уф! Написал уже две строки. Нелегкая это оказалось работа. Зато результат будет офигенный! Представляете - сидят мэны в Гренландии и в Австралии, вдруг компухтеры начинают дымиться, все с винчестеров вытирается и появляется надпись: "Fak u. Привет из Козлопупинска!" ФБР и ФСБ сбиваются с ног, но им никогда не догадаться, кто автор. И никто не будет знать, я только Ваське скажу. Класс!

5
Позвонил Ваське. Он сказал, что правильно не "Fak", а "Fuck". Ламерюга он позорный, вирусов писать не умеет! Не буду ему больше звонить.

6
А внутри вируса будет строчка: "Блуди факер". Это меня так зовут теперь. Пускай поищут! А еще у меня будет своя группа, в которой я буду главный, и у нас в Интернете будет свой сайт. На первой страничке череп с костями, Гитлер и побольше крови! И все тексты - зеленым по красному. Обожаю это цветосочетание, потому что от него моя бабушка всегда хватается за сердце, а кошку начинает тошнить. Круто, мля!

7
Пишу третью строчку. Да, нелегка вирмерская доля. Все что-то мешает и тяготит. Вот Васька, ламер тупой, небось сейчас со Светкой гуляет и ни о чем не думает. Н-да... все мы гости на этой планете. И прожить жизнь надо так, чтобы мучительно не хотелось...

8
Увы, друзья и товарищи. Я ухожу с VX-сцены. Навсегда. И не надо меня отговаривать...

9
...в конце концов, после двух банок пива целый час сидеть за столом и не выходить из комнаты - это выше моих сил!


 
BJValentine   (2003-06-01 11:23) [11]

На сайте строителей не спрашивают как ломать!



Страницы: 1 вся ветка

Форум: "Потрепаться";
Текущий архив: 2003.06.16;
Скачать: [xml.tar.bz2];

Наверх




Память: 0.47 MB
Время: 0.006 c
3-50213
Rise
2003-05-26 12:27
2003.06.16
ADO


1-50362
Pesh
2003-06-04 00:33
2003.06.16
Как отследить появление чужого окна?


3-50257
kalishenko
2003-04-29 20:16
2003.06.16
Btrieve и Delphi


3-50210
etem
2003-05-26 11:21
2003.06.16
Как выполнить связь к связи join ?


6-50429
VIB
2003-04-12 11:57
2003.06.16
Application





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский