![]() |
|
Модераторы: Poseidon, Snowy, bems, MetalFan |
![]()
|
|
| Phohack |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 55 Регистрация: 27.4.2004 Репутация: нет Всего: нет |
Здравствуйте.
У меня такой вопрос: Как вирусы которые записываются в exe файлы потом восстанавливают этот exe файл в памяти? То есть запускают исходный exe-шник? Сразу говорю что мне это не для создания вируса. Я просто хочу создать нечто на подобии упаковщика который будет присоединятся к файлу и как нибудь шифровать его, а потом расшифровывать и запускать. |
|||
|
||||
| Albinos_x |
|
|||
![]() Evil Skynet ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 3288 Регистрация: 28.5.2004 Где: X-6120400 Y-1 4624650 Репутация: 26 Всего: 108 |
вирусы разные бывают...
но я так полагаю... тебя интересуют те, которые дописываются к Exe файлу и изменяют адрес с которого начинается выполнение кода... точнее 3 байт, и сохраняют в себе старый адрес, при выполнении нужного им кода они переходят по сохранённому адресу и выполнение уже происходит оттуда. В конец файла (или в другую удобную часть файла) записывается индентификатор, указывающий, что файл уже заражён... иначе файл может быть заражён несколько раз... подобная тема здесь уже обсуждалась... а тебе лучше поискать по форуму, темы, типа : Запуск EXE из ресурса, запуск из памяти и т.п... Добавлено @ 21:27 подобные темы довольно часто обсуждаются... так что их здесь много... Добавлено @ 21:40 посмотри инфу ещё здесь: http://forum.vingrad.ru/index.php?showtopic=105966&hl= http://forum.vingrad.ru/index.php?showtopic=105348&hl= http://forum.vingrad.ru/index.php?showtopi...=1&view=all http://forum.vingrad.ru/index.php?showtopi...nread=1&hl= -------------------- "Кто владеет информацией, тот владеет миром" Уинстон Черчилль |
|||
|
||||
| ne0n |
|
|||
|
PlayBoy ![]() ![]() Профиль Группа: Участник Сообщений: 733 Регистрация: 5.8.2005 Где: Н.Новгород Репутация: 1 Всего: 11 |
Ну раз речь идет о пакере, то и тему так называл бы
Albinos_x обьяснил все в общих чертах. На самом деле очень много подводных камней. Для начала, ты знаешь структуру PE файла? Если нет, то о пакекре/крипторе забудь! Причем разбираться ты в нем должен прилично. Во-вторых алгоритм сжатия. Ну ладно что существуют такие библиотеки как aPLib, мож как-нито разберешьсь.Кстати алгоритм криптование придется придумавать самому. И в-третьих, самое сложное. Если ты не знаешь ассемблера, то отложи написание пакера до лучших времен |
|||
|
||||
![]()
|
| Правила форума "Delphi: Общие вопросы" | |
|
|
Запрещается! 1. Публиковать ссылки на вскрытые компоненты 2. Обсуждать взлом компонентов и делиться вскрытыми компонентами
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, MetalFan, bems, Poseidon, Rrader. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Delphi: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |