Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.10.10;
Скачать: CL | DM;

Вниз

Присоединение exe к exe   Найти похожие ветки 

 
Рома ©   (2004-03-28 14:10) [0]

Как в KOL присоединить один exe файл к другому, наподобие того, как это делает вирус?


 
mdw ©   (2004-03-29 10:34) [1]

Так же как и не в КОЛ. А чем вирусы писать, лучше бы знаний набрался. А не глупые вопросы задавал!


 
Gandalf ©   (2004-03-29 10:35) [2]

Мой друг на такие вопросы тут не отвечают...
1) Похоже на диверсию
2) Так же как и везде - ничего KOL специфичного в вопросе не видно


 
mdw ©   (2004-03-29 10:36) [3]

2 Gandalf :)))))))))))))


 
Рома ©   (2004-03-29 20:12) [4]

Безобразие!


 
Vetek   (2004-04-01 12:49) [5]

вирусы /off !!!


 
Рома ©   (2004-04-01 18:48) [6]

Да какие вирусы! Мне интересно для общего развития!


 
lock95 ©   (2004-04-01 18:56) [7]

Вирусу NET


 
panov ©   (2004-04-02 19:08) [8]

>Рома ©   (28.03.04 14:10)

Не видно проблемы:
>Copy /b 1.exe+2.exe 3.exe


 
Delphi5.01 ©   (2004-04-04 20:51) [9]

Da exe nado zagnat v res fail, no vot kak eto sdelat i ka ego potom zagruzit eto sami ishite.
No voobshe virusi pishutsa po drugoi tehnologii, sozdaiosh ko virusa sohranaesh ego gde ugodno, pri infecirovanii dopisibaesh kod svoego virusa v konec inficiruemogo faila, posle chego nado naiti opredelloni bait (ego konechno ia vam ne skoju), gde napisano otkuda nachinaetsa kod programmi, menaete ego na adres otkuda nachinaetsa vasha programma, nu a v konce vashei programmi pishite adres kotori nahodilsa v baite kotori vi ispravili.
No dla etogo ludshe ispolzovat TASM, po eto prichine snachala izuchaite TASM, k tomu vremeni kak vi ego viuchite u vas propadot interes k napisaniu virusov :-)

Ni kak ne mogu ponat chto prikolnogo v napisanii virusov, esli vi nachinaushi programist to vso ponatno, vse etim uvlekali ...

:-)))


 
xamlo   (2004-04-05 01:48) [10]

Все намного проще. у ехешки есть такая особенность, она исполняется до своего логического конца, и не больше, то есть допиши в свою ехе-шку в конец другой файл, а потом соответственно при запуске достань его оттуда и запусти.


 
BorisMor ©   (2004-04-05 07:46) [11]

> xamlo   (05.04.04 01:48) [10]
Сомнительно. Exe разделен на секции отвечающие за различные действия (секция кода, рессурсов, импорта...). В началле идет таблица секций с их адрессами и прочая служебная инофрмация. Там также хранится "точка ввхода" (адресс секции с которой идет загрузка).
Т.е. тебе надо (как мне думается)
- создать новую секцию
- переправить точку входа на данную секцию
- в твоей секцие должна передаваться управление на ту секцию которая пероначально запускалось.

Как это зделать без asm хоть убей не знаю :)
Инфу по структуре PE файлов (т.е. запускающихся) можно поискать на rsdn.ru и на WASM.RU.


 
mdw ©   (2004-04-05 10:55) [12]

Можно не углубляться в дебри структуры PE файлов.
Достаточно сделать так как xamlo написал. Все работает нормально. Многократно проверено.

Или второй вариант через ресурсы. Удобнее в использовании.

Вот только:
1. вопрос многократно поднивался.
2. К КОЛ отношения не имеет.


 
Falcon ©   (2004-04-05 16:56) [13]

Если бы еще другие вопросы так акативно обсуждали...
Помоему закрывать надо ветку.


 
Gandalf ©   (2004-04-07 14:22) [14]

Только админ заболеть решил... Закрываю.



Страницы: 1 вся ветка

Текущий архив: 2004.10.10;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.031 c
1-1096013979
Kerim
2004-09-24 12:19
2004.10.10
Наследование формы в разных пакетах


3-1095249310
stud
2004-09-15 15:55
2004.10.10
опять обновления ibdataset!


1-1096032495
AdmeraL
2004-09-24 17:28
2004.10.10
Tregistry


6-1091362783
maguk
2004-08-01 16:19
2004.10.10
Вопрос по SOCK_RAW


4-1094549744
Multy
2004-09-07 13:35
2004.10.10
Как просмотреть список запушеных приложений?