Имена вирусов.

Тема в разделе "WASM.BEGINNERS", создана пользователем OlegA11, 13 фев 2006.

  1. OlegA11

    OlegA11 New Member

    Публикаций:
    0
    Регистрация:
    12 фев 2006
    Сообщения:
    102
    Мне очень интересно, как VX'еры дают имена своим вирусам?

    И каким образом лоборатории(типа каспера) узнают об этих именах?
     
  2. OlegA11

    OlegA11 New Member

    Публикаций:
    0
    Регистрация:
    12 фев 2006
    Сообщения:
    102
    Или как можно дать имя своей программе?
     
  3. OlegA11

    OlegA11 New Member

    Публикаций:
    0
    Регистрация:
    12 фев 2006
    Сообщения:
    102
    Не может быть, чтобы никто не знал...
     
  4. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
  5. OlegA11

    OlegA11 New Member

    Публикаций:
    0
    Регистрация:
    12 фев 2006
    Сообщения:
    102
    И чем мне это может помоч?

    Я там ничиго интересного не нашел.
     
  6. Oleg_SK

    Oleg_SK Guest

    Публикаций:
    0
    Просто задай свой вопрос на том форуме...
     
  7. OlegA11

    OlegA11 New Member

    Публикаций:
    0
    Регистрация:
    12 фев 2006
    Сообщения:
    102
    Не народ, ну правда, скажите пожалуйста, как мне в MASM'e назвать свою программу?
     
  8. OlegA11

    OlegA11 New Member

    Публикаций:
    0
    Регистрация:
    12 фев 2006
    Сообщения:
    102
    "Просто задай свой вопрос на том форуме..."

    Этот форум ведь для программистов на асме?:)

    Вы же как то называете свои программы...
     
  9. Oleg_SK

    Oleg_SK Guest

    Публикаций:
    0
    Имелось ввиду, что на том форуме имеет смысл спросить о названиях вирусов... Т.е. вопрос: "И каким образом лоборатории(типа каспера) узнают об этих именах?", нужно запостить туда.
     
  10. PE_Kill

    PE_Kill New Member

    Публикаций:
    0
    Регистрация:
    16 янв 2006
    Сообщения:
    107
    Насколько я знаю имена вирям антивирусники (люди) от балды придумывают, если в коде не находят конкретного имени. Например вирус MyDOOM был назван так из за того, что человек, ковырявший дамп вируса встретил кусок строки My Domen но без en. Еще одна О и получил крутое имя.
     
  11. OlegA11

    OlegA11 New Member

    Публикаций:
    0
    Регистрация:
    12 фев 2006
    Сообщения:
    102
    Тоесть это нужно уже в собранном файле найти пустое место и вписать туда имя?

    А интересно, что в Delphi имя задать гараздо проще, он пишет он его в файл вместе со своими данными о пактах.
     
  12. CrazyFun

    CrazyFun New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2005
    Сообщения:
    129
    а типа директивой db строку в файл забабахать никак?
     
  13. OlegA11

    OlegA11 New Member

    Публикаций:
    0
    Регистрация:
    12 фев 2006
    Сообщения:
    102
    И как она должна выглядеть?

    Типа: "Этот вирус называется; гошото"
     
  14. CrazyFun

    CrazyFun New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2005
    Сообщения:
    129
    ну вобщемто да
     
  15. OlegA11

    OlegA11 New Member

    Публикаций:
    0
    Регистрация:
    12 фев 2006
    Сообщения:
    102
    Хотя, для чего вирусу секция данных? По мне дак, её вообще быть не может(используешь одни перерывания и всё)
     
  16. CrazyFun

    CrazyFun New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2005
    Сообщения:
    129
    бл да какая роазница в секцию данных ты кинешь эту строку или в секцию кода. главное чтобы в дампе была видна строка и всё
     
  17. Ustus

    Ustus New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2005
    Сообщения:
    834
    Адрес:
    Харьков


    :) чтобы вирь легче было по ней поймать :)
     
  18. CrazyFun

    CrazyFun New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2005
    Сообщения:
    129
    ну вобщемто действительно поймать легко будет, не шифровать же её:)

    можно конечно попытаться придумать к-л другой способ сделать имя вируса очевидным для его исследователя... например зашифровать строку, а расшифрованную записать в реестр...

    ну это всё конечно идеальня сигнатура для виря.



    вобщем хороший вирус - тот который никак не назовут, потомучно не заметят.
     
  19. OlegA11

    OlegA11 New Member

    Публикаций:
    0
    Регистрация:
    12 фев 2006
    Сообщения:
    102
    вобщем хороший вирус - тот который никак не назовут, потомучно не заметят.

    Вот тут ты прав, но написать незаметный вирус не так то просто.
     
  20. _staier

    _staier New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2003
    Сообщения:
    738
    Адрес:
    Ukraine