есть примеры крипторов? такие чтобы раскадоровать код и запустить его

Тема в разделе "WASM.HEAP", создана пользователем cdsfg, 31 авг 2009.

Статус темы:
Закрыта.
  1. cdsfg

    cdsfg New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2009
    Сообщения:
    24
    хочу написать полиморфный вирус спутник
    1. есть примеры крипторов? такие чтобы раскадоровать код и запустить его сразу
    2. зарекомендуйте дебагер, интересно посмотреть типичные комманды в точьке входа в программу
     
  2. VaZoNeZ

    VaZoNeZ New Member

    Публикаций:
    0
    Регистрация:
    12 июл 2009
    Сообщения:
    121
    Таких знаний недостаточно для написания "полиморфный вирус спутник". Совсем.
     
  3. djmans

    djmans New Member

    Публикаций:
    0
    Регистрация:
    27 дек 2006
    Сообщения:
    312
    в кидофорумах, полиморф - это рандомная еп, и мусорные опкоды в предопределенных местах распаковщика. такчто ему хватит...
     
  4. cdsfg

    cdsfg New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2009
    Сообщения:
    24
    как вобще собирать закриптованую программу?
    допустим есть родер-декодер
    и сам код
    как все это собирается?
     
  5. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    cdsfg

    1. Полиморфизм и просто криптор - это немного разные вещи(как я это понимаю). Посмотри статейки sl0n'a на эту тему на wasm'e. Там очень простой полиморф, как раз для начала пойдет.

    2. Используй Олли (OllyDBG)

    VaZoNeZ

    Наизусть помнишь особенности компиляции всех компиляторов (неизбежная тавтология)? Ты просто крут, брат:)
    Напомни, заодно, как компилит call microsoft и borland?

    cdsfg

    http://www.wasm.ru/article.php?article=polimorf

    Читай, вникай.
     
  6. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    djmans
    EP в смысле? Это не полиморф, а UEP

    Сомневаюсь, что ему хватит:)
     
  7. cdsfg

    cdsfg New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2009
    Сообщения:
    24
    бывают же компрессоры exe шников
    как они работают?
    они че временные файлы создают? или как?
    как мне имея обычный код и шифровщик/расшифровщик собрать вместе?
     
  8. cdsfg

    cdsfg New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2009
    Сообщения:
    24
    насчет полиморфизма у меня свои идеи есть
    мне бы техническую часть, как расшифроющик кода прикручивать
     
  9. c4m310t

    c4m310t New Member

    Публикаций:
    0
    Регистрация:
    19 дек 2008
    Сообщения:
    237
    Мне кажется, что ТС - тролль. =\
     
  10. djmans

    djmans New Member

    Публикаций:
    0
    Регистрация:
    27 дек 2006
    Сообщения:
    312
    Killer на кидофорумах это вседаки уже "полиморф")
     
  11. cdsfg

    cdsfg New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2009
    Сообщения:
    24
    как работаю компрессоры exe шников?
    они че правда временные файлы создают?
     
  12. VaZoNeZ

    VaZoNeZ New Member

    Публикаций:
    0
    Регистрация:
    12 июл 2009
    Сообщения:
    121
    Killer
    Что-то я не помню, когда я заявлял о своей "крутизне".
    Если человек хочет написать полиморфный-вирус-спутник-криптор, лично мое мнение - он не знает о чем пишет.

    c4m310t
    А так оно и есть))

    cdsfg
    Код (Text):
    1. они че временные файлы создают?
    Кхм, а каким тут боком появились временные файлы?
     
  13. Wizard109

    Wizard109 New Member

    Публикаций:
    0
    Регистрация:
    6 ноя 2006
    Сообщения:
    346
    Killer
    Если имеется ввиду команда - то 0xE8 и там и там, если соглашение, то разница в передаче параметров... т.е. часто борланд можно определить без PEiD по обилию команд mov...

    Но если это знать считается "круто", тогда ДА-а-а-а... дожили... Да и посмотреть - то секунд 10 отсилы.

    А VaZoNeZ абсолютно прав. Человек не видел дебугера, а уже занялся вирусами... в такие моменты я очень благодарен г-ну Касперскому. Если от профессионала и не спасет, то хоть от таких вирусов спутников комп почистит.

    З.Ы. Временные файлы... скорее всего имеется ввиду что раскодированный код записывается во временные файлы, а потом запускается :) А вы чего ждали ?
     
  14. cdsfg

    cdsfg New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2009
    Сообщения:
    24
    как ты собрался определить что вирус спутник вирус если он зашифровон полиморфным криптором?
    тока трассировкой, расшифровки занимает 1 секунду
    по 1 секунде на каждый exe файл тратить, да такой антивирус все унинсталют
     
  15. Wizard109

    Wizard109 New Member

    Публикаций:
    0
    Регистрация:
    6 ноя 2006
    Сообщения:
    346
    cdsfg
    Точно. Клево ты это придумал. Выкладывай как допишешь :)
     
  16. cdsfg

    cdsfg New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2009
    Сообщения:
    24
    обьясните мне принцип работы пакеров exe-шников
    можно с исходниками луче на "C"
     
  17. Killer

    Killer New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2008
    Сообщения:
    316
    cdsfg
    Какие?

    Можно сделать как угодно. Хоть с временными файлами, хоть с дизасмом -> мутацией -> сжатием всего, напр. Хаффманом:)

    djmans
    :)))

    VaZoNeZ
    Верно. Но ему надо помочь, а не обосрать, и сказать что он ничего не знает, верно? Хоть линков понакидать ему...

    Wizard109
    А у тебя первый вирь был, как минимум, метаморф?:)

    Мне тоже интересно посмотреть:)
     
  18. cresta

    cresta Active Member

    Публикаций:
    0
    Регистрация:
    13 июн 2004
    Сообщения:
    2.257
    Чего вы к этому боту прицепились?
     
  19. cdsfg

    cdsfg New Member

    Публикаций:
    0
    Регистрация:
    31 авг 2009
    Сообщения:
    24
    попадробне, не про хафмана
    а про то как сделать без временных файлов
     
  20. deLight

    deLight New Member

    Публикаций:
    0
    Регистрация:
    26 май 2008
    Сообщения:
    879
    сдурели
     
Статус темы:
Закрыта.