Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.10.10;
Скачать: CL | DM;

Вниз

Присоединение exe к exe   Найти похожие ветки 

 
Рома ©   (2004-03-28 14:10) [0]

Как в KOL присоединить один exe файл к другому, наподобие того, как это делает вирус?


 
mdw ©   (2004-03-29 10:34) [1]

Так же как и не в КОЛ. А чем вирусы писать, лучше бы знаний набрался. А не глупые вопросы задавал!


 
Gandalf ©   (2004-03-29 10:35) [2]

Мой друг на такие вопросы тут не отвечают...
1) Похоже на диверсию
2) Так же как и везде - ничего KOL специфичного в вопросе не видно


 
mdw ©   (2004-03-29 10:36) [3]

2 Gandalf :)))))))))))))


 
Рома ©   (2004-03-29 20:12) [4]

Безобразие!


 
Vetek   (2004-04-01 12:49) [5]

вирусы /off !!!


 
Рома ©   (2004-04-01 18:48) [6]

Да какие вирусы! Мне интересно для общего развития!


 
lock95 ©   (2004-04-01 18:56) [7]

Вирусу NET


 
panov ©   (2004-04-02 19:08) [8]

>Рома ©   (28.03.04 14:10)

Не видно проблемы:
>Copy /b 1.exe+2.exe 3.exe


 
Delphi5.01 ©   (2004-04-04 20:51) [9]

Da exe nado zagnat v res fail, no vot kak eto sdelat i ka ego potom zagruzit eto sami ishite.
No voobshe virusi pishutsa po drugoi tehnologii, sozdaiosh ko virusa sohranaesh ego gde ugodno, pri infecirovanii dopisibaesh kod svoego virusa v konec inficiruemogo faila, posle chego nado naiti opredelloni bait (ego konechno ia vam ne skoju), gde napisano otkuda nachinaetsa kod programmi, menaete ego na adres otkuda nachinaetsa vasha programma, nu a v konce vashei programmi pishite adres kotori nahodilsa v baite kotori vi ispravili.
No dla etogo ludshe ispolzovat TASM, po eto prichine snachala izuchaite TASM, k tomu vremeni kak vi ego viuchite u vas propadot interes k napisaniu virusov :-)

Ni kak ne mogu ponat chto prikolnogo v napisanii virusov, esli vi nachinaushi programist to vso ponatno, vse etim uvlekali ...

:-)))


 
xamlo   (2004-04-05 01:48) [10]

Все намного проще. у ехешки есть такая особенность, она исполняется до своего логического конца, и не больше, то есть допиши в свою ехе-шку в конец другой файл, а потом соответственно при запуске достань его оттуда и запусти.


 
BorisMor ©   (2004-04-05 07:46) [11]

> xamlo   (05.04.04 01:48) [10]
Сомнительно. Exe разделен на секции отвечающие за различные действия (секция кода, рессурсов, импорта...). В началле идет таблица секций с их адрессами и прочая служебная инофрмация. Там также хранится "точка ввхода" (адресс секции с которой идет загрузка).
Т.е. тебе надо (как мне думается)
- создать новую секцию
- переправить точку входа на данную секцию
- в твоей секцие должна передаваться управление на ту секцию которая пероначально запускалось.

Как это зделать без asm хоть убей не знаю :)
Инфу по структуре PE файлов (т.е. запускающихся) можно поискать на rsdn.ru и на WASM.RU.


 
mdw ©   (2004-04-05 10:55) [12]

Можно не углубляться в дебри структуры PE файлов.
Достаточно сделать так как xamlo написал. Все работает нормально. Многократно проверено.

Или второй вариант через ресурсы. Удобнее в использовании.

Вот только:
1. вопрос многократно поднивался.
2. К КОЛ отношения не имеет.


 
Falcon ©   (2004-04-05 16:56) [13]

Если бы еще другие вопросы так акативно обсуждали...
Помоему закрывать надо ветку.


 
Gandalf ©   (2004-04-07 14:22) [14]

Только админ заболеть решил... Закрываю.



Страницы: 1 вся ветка

Текущий архив: 2004.10.10;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.026 c
1-1095425335
MakNik
2004-09-17 16:48
2004.10.10
EInvalidPointer


14-1095921507
TUser
2004-09-23 10:38
2004.10.10
Ура !(


6-1091728035
Лёва З.
2004-08-05 21:47
2004.10.10
Кодировка сообщений в TNMSMTP


4-1094461814
Паскаль
2004-09-06 13:10
2004.10.10
button1.enabled:=sendmessage(...,em_canudo,0,0) выдает ошибку!


3-1095240506
Marina
2004-09-15 13:28
2004.10.10
Проблемы по DBF