легко. если билли захочет, нет вопросов. 98lite.net, редирект, читать про embedded w9x и прочий виртуальный киоск :] а биосы щас большие...
выдержка из моего "перла" (c) myself здесь встают два момента. первый -думаю, ни для кого не секрет, что ситуация развивается следующим...
мм.. я корректно привел описания понятий? это ведь так называется? :sad: я просто пришел к выводу, что все новое есть хорошо забытое старое....
собственно вопрос. некая звершука копирует explorer.exe в левый_файл, инфектит копию дописывая себя, правит ini, чтобы при след. перезагрузке...
hxxp://dizzie.narod.ru/avputil.zip (29k) пройти загрузчик/расшифровщик и снять дамп памяти в файл.
раньше был проект hi-tech.nsys.by:8101 теперь там ссылка на сабж
поздно отвечаю, сорри. если у вас стрим через модем, а у другого человека выделенная, то просто "через инет" это сделать нельзя. клиент сетей...
вот еще.. >:] push ecx loop $ xchg ecx,eax pop ecx
давайте собирать коллекцию :] пример: mov eax,0 ;5 байт sub eax,eax ;2 байта (pmode32) xor eax,eax ;2 байта использование других...
lowlevel.ru alive! только в виде форума :o hxxp://lowlevel.h14.ru
есть хорошая книга kaspersky "записки исследователя комп. вирусов", где подробно разобран формат elf.
quote: "потоки , процессы, мьютексы, пайпы, сервисы , драйверы , окошки, ресурсы ,очередь сообщений" ..не проще ли начать с 16разрядной...
для простых опкодов можно потренироваться в debug. этот отладчик входит в любую мелкомягкую ось. обычно просветление приходит после изучения...
; V86 -> RING0 ; this program should be executed under Win95/98 ; developed under win98 ; 1. start in V86, exec int3 ; 2. go to...
можно взять deltemp.com из инсталляционного пакета win9x. реверсинг крайне прост.
hxxp://ne0n.ru
2noname: примитивный дизассемблер длин by me, ногами не пинать :] http://dizzie.narod.ru/lde_beta.htm
попробуйте статьи на http://osp.ru там есть архив журналов по сетям также можно погуглить "компьютерра оффлайн"
извините, а himem // emm386 случаем в памяти не болтаются? привелигерованные операции подразумевают их отсутствие.
Имена участников (разделяйте запятой).