Модераторы: Poseidon, Snowy, bems, MetalFan
  

Поиск:

Закрытая темаСоздание новой темы Создание опроса
> Как восстановить процесс в памяти 
:(
    Опции темы
Phohack
Дата 2.9.2006, 20:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 55
Регистрация: 27.4.2004

Репутация: нет
Всего: нет



Здравствуйте.
У меня такой вопрос:
Как вирусы которые записываются в exe файлы потом восстанавливают этот exe файл в памяти? То есть запускают исходный exe-шник? 
Сразу говорю что мне это не для создания вируса. Я просто хочу создать нечто на подобии упаковщика который будет присоединятся к файлу и как нибудь шифровать его, а потом расшифровывать и запускать. 
PM MAIL   Вверх
Albinos_x
Дата 2.9.2006, 21:26 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Evil Skynet
****


Профиль
Группа: Комодератор
Сообщений: 3288
Регистрация: 28.5.2004
Где: X-6120400 Y-1 4624650

Репутация: 26
Всего: 108



вирусы разные бывают...
но я так полагаю... тебя интересуют те, которые дописываются к Exe файлу и изменяют адрес с которого начинается выполнение кода... точнее 3 байт, и сохраняют в себе старый адрес, при выполнении нужного им кода они переходят по сохранённому адресу и выполнение уже происходит оттуда. В конец файла (или в другую удобную часть файла) записывается индентификатор, указывающий, что файл уже заражён... иначе файл может быть заражён несколько раз... подобная тема здесь уже обсуждалась... а тебе лучше поискать по форуму, темы, типа : Запуск EXE из ресурса, запуск из памяти и т.п...

Добавлено @ 21:27 
подобные темы довольно часто обсуждаются... так что их здесь много...

Добавлено @ 21:40 
посмотри инфу ещё здесь:
http://forum.vingrad.ru/index.php?showtopic=105966&hl=
http://forum.vingrad.ru/index.php?showtopic=105348&hl=
http://forum.vingrad.ru/index.php?showtopi...=1&view=all
http://forum.vingrad.ru/index.php?showtopi...nread=1&hl=



--------------------
"Кто владеет информацией, тот владеет миром"    
Уинстон Черчилль
PM MAIL ICQ   Вверх
ne0n
Дата 3.9.2006, 10:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


PlayBoy
**


Профиль
Группа: Участник
Сообщений: 733
Регистрация: 5.8.2005
Где: Н.Новгород

Репутация: 1
Всего: 11



Ну раз речь идет о пакере, то и тему так называл бы smile 

Albinos_x обьяснил все в общих чертах. На самом деле очень много подводных камней. Для начала, ты знаешь структуру PE файла? Если нет, то о пакекре/крипторе забудь! Причем разбираться ты в нем должен прилично. Во-вторых алгоритм сжатия. Ну ладно что существуют такие библиотеки как aPLib, мож как-нито разберешьсь.Кстати алгоритм криптование придется придумавать самому.  И в-третьих, самое сложное. Если ты не знаешь ассемблера, то отложи написание пакера до лучших времен smile  Т.к. загрузчик пишется именно на нем.(хотя я слышал что и на чистом winapi возможно, но никто не делется секретом smile ). И вобще не стоит изобретать велосепед, ведь существует столько разных опенсорсев: GHP, daNULL,EXEFOG. Разберись  с начала с ними, а уж потом пиши свой.
PM MAIL ICQ   Вверх
  
Закрытая темаСоздание новой темы Создание опроса
Правила форума "Delphi: Общие вопросы"
SnowyMetalFan
bemsPoseidon
Rrader

Запрещается!

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делиться вскрытыми компонентами

  • Литературу по Дельфи обсуждаем здесь
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Вопросы по реализации алгоритмов рассматриваются здесь
  • 90% ответов на свои вопросы можно найти в DRKB (Delphi Russian Knowledge Base) - крупнейшем в рунете сборнике материалов по Дельфи


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, MetalFan, bems, Poseidon, Rrader.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Delphi: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0413 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.