View Full Version : ویروس چگونه کد خودش را به فایل دیگر می چسپاند
nazaninn
چهارشنبه 01 آبان 1387, 08:47 صبح
سلام
یکی از کارهای ویروس اینه که کد خودش را به یک فایل اجرایی می چسپاند.و از هیچ فایل دیگری هم کمک نمی گیره
می خواهم بدونم این عمل رو چگونه انجام میده.
مثل نوشتن یک برنامه که تمام کد خودش را در خروجی نشان دهد. بدون استفاده از هیچ واسطه ای مثل فایل یا عکس
اگه میشه یک شبه کد و یا یک راهنمایی در این زمینه بفرمایید
raravaice
چهارشنبه 01 آبان 1387, 08:55 صبح
از PE فایل استفاده میکنه و کد باینری خودش رو در روند اجرایی فایل قرار میده.
موفق باشید
Developer Programmer
جمعه 03 آبان 1387, 08:33 صبح
باید PE رو بلد باشی.
هر فایل اجرایی یه پرش به کد اصلی داره. ویروس اون پرش رو به کد خودش تنظیم میکنه و بعد که خودش اجرا شد کنترل رو به کد اصلی برنامه بر میگردونه...
0armin0
جمعه 10 آبان 1387, 23:29 عصر
لطفا یک نمونه برنامه قرار دهید.کتابی برای آموزش PE هست؟:بوس::بوس:
Mehdi Asgari
شنبه 11 آبان 1387, 02:04 صبح
http://www.amazon.com/Computer-Virus-Research-Defense-Symantec/dp/0321304543
http://en.wikipedia.org/wiki/Portable_Executable
http://www.microsoft.com/whdc/system/platform/firmware/PECOFF.mspx
http://www.codeproject.com/KB/winsdk/CodeInject.aspx
http://www.ntcore.com/Files/inject2exe.htm
http://vx.netlux.org/lib/vgy01.html
nazaninn
یک شنبه 12 آبان 1387, 14:07 عصر
یک شبه کد که یک برنامه نوشته باشیم و خروجی دقیقا کد برنامه ما باشد چطوری میشه با توجه به pe نوشت؟
Developer Programmer
یک شنبه 12 آبان 1387, 14:11 عصر
یک شبه کد که یک برنامه نوشته باشیم و خروجی دقیقا کد برنامه ما باشد چطوری میشه با توجه به pe نوشت؟
خودت تونستی بفهمی چی گفتی؟
Mehdi Asgari
یک شنبه 12 آبان 1387, 14:14 عصر
چه ربطی به PE داره ؟
http://barnamenevis.org/forum/showthread.php?t=127727
nazaninn
چهارشنبه 15 آبان 1387, 15:21 عصر
خودم هم خوندم ربطشو نفهمیدم اما دوستان در جواب PE رو عنوان کردند.
Mask
چهارشنبه 15 آبان 1387, 20:05 عصر
دوست عزیز این روش دیگه فایده نداره آنتی ها میگیرنش.
روشهای بهتری هست. که به دلایل امنیتی اینجا نمی تونم پاپلیک کنم!!!!!!!!
nazaninn
پنج شنبه 16 آبان 1387, 08:46 صبح
من که نمی خوام ویروس پخش کنم. فقط می خواهم طرز انجام این کار رو یاد بگیرم.
lord_viper
جمعه 17 آبان 1387, 15:54 عصر
این مقاله به شما کمک میکنه اظافه کردن کد به فایل اجرایی
http://barnamenevis.org/forum/showthread.php?t=127650
vBulletin® v4.2.5, Copyright ©2000-1404, Jelsoft Enterprises Ltd.