Пишем вирус..., Наконец написал. |
Пишем вирус..., Наконец написал. |
FreeMan |
4.01.2005 10:23
Сообщение
#1
|
- Группа: Пользователи Сообщений: 480 Пол: Мужской Репутация: 4 |
Почти каждый, кто изучает язык ассемблера, рано или поздно пишет вирус, некоторые люди пишут вирус, когда заканчивают изучать какой-нибудь язык программирования... Прежде чем читать то, что я буду писать ниже и понимать хоть что-нибудь, вы должны:
а) знать основные команды ассемблера б) уметь пользоватся АПИ-функциями в) взять где-нибудь (можно и у меня) TASM32 (можно и другой, но каждый компилятор имеет свои особенности). г) отладчик (если собираетесь собственноручно создать зверька, то без отладки довольно трудно найти ошибки) д) прогу, которая прикреплена (на неё вопит касперский, но это не вирус!!!! ) е) иметь здоровую голову (если вы хотите испортить все компы на Земле, то ваше место в больнице, а не здесь) ё) ПОМНИТЬ, ЧТО ЭТОТ МАТЕРИАЛ ПРЕДСТАВЛЕН ТОЛЬКО В ЦЕЛЯХ ОБУЧЕНИЯ, И ЗА ПОСЛЕДСТВИЯ Я НИКАКОЙ ОТВЕТСТВЕННОСТИ НЕ НЕСУ Вроде всё. Теперь план обучения: 1) формат заголовка файла РЕ 2) разбор основных полей заголовка РЕ 3) методика заражения 4) дельта-смещение. 5) поиск АПИ 6) разбор используемых АПИ 7) пишем код 8) Reserved Прикрепленные файлы Pewrsec.exe ( 8.62 килобайт ) Кол-во скачиваний: 3 -------------------- бб
|
FreeMan |
7.01.2005 13:30
Сообщение
#2
|
- Группа: Пользователи Сообщений: 480 Пол: Мужской Репутация: 4 |
FindNextFileA - ищет следующий файл
Цитата BOOL FindNextFile( hFindFile - хендл, который возвратила ф-ия FindFirstFileA lpFindFileData - указатель на WFD Возвращает: если успех, то заполняет WFD новыми значениями и возвращает не ноль. Использование: lea eax,[ebp+offset WFD32] ;указатель на структуру CreateFileMappingA - функция, которая создаёт файловый мэппинг Цитата HANDLE CreateFileMapping( hFile - хендл файла для мэппирования lpFileMappingAttributes - указатель на какую-то структуру, у нас ноль. flProtect - защита файла. Ставим PAGE_READWRITE=00000004 dwMaximumSizeHigh - старшая половина размера мэппируемого файла dwMaximumSizeLow - младшая lpName - имя объекта Возвращает: если успех - хендл, если нет - 0 Использование: mov eax,[ebp+hFO] -------------------- бб
|
Текстовая версия | 22.09.2024 19:24 |