Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2003.06.16;
Скачать: CL | DM;

Вниз

Две программы в одном файле (вирус)   Найти похожие ветки 

 
Zlo_Inside ©   (2003-05-31 13:11) [0]

Я пишу вирус и столкнулся вот с чем, мой вирус заражает так:
1. в объект TMemoryStream читается жертва.
2. в объект TMemoryStream читается вирус.
3. файл жертвы стирается и создается вновь.
4. Пишется вирус.
5. Пишется тело программы (жертвы).
6. Лавочка закрывается.
Запуск инфецированной программы идет так:
1. выполняется вирус (этот шаг работает).
2. командой ассемблера JMP управление передается программе-жертве.
или
2. программа жертва, с помощью TMemoryStream или TFileStream вырезается в отдельный файл и запускается.
ШАГ 2 - не работает ни в каком варианте!
Код вырезанной программы и код оригинала один в один! проверял шестнадцатеричным редактором!
Что делать господа?


 
Юрий Зотов ©   (2003-05-31 13:39) [1]

Как это "что делать"? Ясно что - закрывать лавочку.


 
Morfein ©   (2003-05-31 14:19) [2]

учить ассемблер и узнать, что идентичность кода "по шестнадцатеричному редактору" - это ещё далеко не всё и работоспособность это не гарантирует!


 
Вадим ©   (2003-05-31 15:53) [3]

гы-гы


 
Fenik ©   (2003-05-31 17:09) [4]

Не трать время на бесполезные лавочки.
Стань Dobro_Outsid и пиши полезные программмы.


 
k-man ©   (2003-05-31 17:15) [5]

Вот чудак, блин. Думает ему тут подскажут.


 
Soft ©   (2003-05-31 18:50) [6]

А почему же, слышал от одного знакомого, что человек не написавший не одного вируса не программист:)


 
Palladin ©   (2003-05-31 18:55) [7]

Чушь собачья...


 
Юрий Зотов ©   (2003-05-31 18:59) [8]

> Soft © (31.05.03 18:50)

Угу. А если написал - то уже программист. Особенно, если этот вирус использует TMemoryStream, а PE запускает с помощью JMP.

Ну просто чудо-программист.


 
zzet ©   (2003-05-31 20:56) [9]

Используй какие-нить компоненты.
Щас вирусы-монстры в моде написанные на VB, весящие пол-метра и неработающие без msvbvm60.dll


 
NightAngel   (2003-05-31 21:36) [10]

Не знаю кто автор.

ЗАПИСКИ НЕИЗВЕСТНОГО ВИРМЕРА

1
Все, решил окончательно и бесповоротно. Буду писать вирусы.
Берегитесь, ламеры!

2
Начал писать первый свой вирус. Вдруг вспомнил, что все вирмеры обязательно пьют пиво. Сходил на кухню за двумя банками "Балтики". Скорость написания вируса заметно возросла.

3
Ура! Уже готова первая строка! Необходимо отдохнуть и послушать музыку. Кстати! Настоящие вирмеры слушают исключительно "Гражданскую оборону". Надел наушники и затащился. Правда вместо "Обороны" запели какие-то девочки: не то "Блестящие", не то "Стрелки"... а может "Карамельки". Наплевать, главное, что не Бетховен.

4
Уф! Написал уже две строки. Нелегкая это оказалось работа. Зато результат будет офигенный! Представляете - сидят мэны в Гренландии и в Австралии, вдруг компухтеры начинают дымиться, все с винчестеров вытирается и появляется надпись: "Fak u. Привет из Козлопупинска!" ФБР и ФСБ сбиваются с ног, но им никогда не догадаться, кто автор. И никто не будет знать, я только Ваське скажу. Класс!

5
Позвонил Ваське. Он сказал, что правильно не "Fak", а "Fuck". Ламерюга он позорный, вирусов писать не умеет! Не буду ему больше звонить.

6
А внутри вируса будет строчка: "Блуди факер". Это меня так зовут теперь. Пускай поищут! А еще у меня будет своя группа, в которой я буду главный, и у нас в Интернете будет свой сайт. На первой страничке череп с костями, Гитлер и побольше крови! И все тексты - зеленым по красному. Обожаю это цветосочетание, потому что от него моя бабушка всегда хватается за сердце, а кошку начинает тошнить. Круто, мля!

7
Пишу третью строчку. Да, нелегка вирмерская доля. Все что-то мешает и тяготит. Вот Васька, ламер тупой, небось сейчас со Светкой гуляет и ни о чем не думает. Н-да... все мы гости на этой планете. И прожить жизнь надо так, чтобы мучительно не хотелось...

8
Увы, друзья и товарищи. Я ухожу с VX-сцены. Навсегда. И не надо меня отговаривать...

9
...в конце концов, после двух банок пива целый час сидеть за столом и не выходить из комнаты - это выше моих сил!


 
BJValentine ©   (2003-06-01 11:23) [11]

На сайте строителей не спрашивают как ломать!



Страницы: 1 вся ветка

Текущий архив: 2003.06.16;
Скачать: CL | DM;

Наверх




Память: 0.49 MB
Время: 0.01 c
1-50293
me2
2003-06-04 13:40
2003.06.16
MDIChild со стилем bsDialog


1-50367
NeshBriges
2003-06-04 02:07
2003.06.16
ExtractIcon


1-50304
Маша
2003-06-03 10:58
2003.06.16
Работа с MainMenu


1-50362
Pesh
2003-06-04 00:33
2003.06.16
Как отследить появление чужого окна?


14-50523
Delphimun
2003-06-01 10:06
2003.06.16
Как это microsoft-щвский сайт называется, где по winapi справка