اینجا میخوام یه مثال از قسمت decryptor ویروسهلی نوع اول ارائه بدم.
این دکریپتور مال ویروسیه به اسم Cascade
lea si,start ;position to decryt, dynamically set
mov sp,0682h ; length of encrypted body=1666 bytes
: Decrypt
xor [si],si ; decryption key/counter 1
xor [si],sp ; decryption key/counter 2
inc si ;increment one counter
dec sp ; decrement the other
jnz Decrypt ; loop until all bytes ae decrypted
Start: ; Encrypted/Decrypted Viru Body
خوب به نظر شما این دکریپتور چه نکات جالبی داره ؟
البته باید بگم که این ویروس برای DOS طراحی شده و خوب الان نیتونید بهش گیر بدید ولی با توجه به ارائه شدنش در زمان پروسسورهای 16 بیتی و داس نظر بدید.