ЗАРАЖЕНИЕ PE-файлов

Тема в разделе "LANGS.C", создана пользователем scalter, 7 июн 2007.

  1. rain

    rain New Member

    Публикаций:
    0
    Регистрация:
    22 апр 2006
    Сообщения:
    976
    scalter
    прочитал весь топ так и не понял что тебе нада ? ты сам то понимаешь что ты хочешь? (если всего и нашару то тебе прямо в ту ветку которую показывали)
    хочешь разобратся -- вперёд чё людей напрягать?(статей даже тут хватает) ты не первый и не последний
     
  2. scalter

    scalter New Member

    Публикаций:
    0
    Регистрация:
    7 июн 2007
    Сообщения:
    30
    Объясните пожалуйста, что это за новый файл, который будет создаваться? Почему именно такие данные записаны в shellcode?
    Rain, мне надо заразить exe-шник, чтобы, когда его запустит пользователь, он вначале бы выполнил бы мой код, который я в него записал(к примеру заразил бы другой exe), а потом, к примеру выполнял то, для чего и был создан. Как мне это сделать?
     
  3. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    scalter, возьми в руки отладчик наконец. а иначе для тебя шелкод - это просто набор циферак, не более
    ты противоречешь себе, ведь если мы дадим тебе код заражения, то
    как то не клеицо.... или ты считаешь, что есле передерешь код, он станет твоим?
     
  4. scalter

    scalter New Member

    Публикаций:
    0
    Регистрация:
    7 июн 2007
    Сообщения:
    30
    Да нет, не так значит выразился. Насчет отладчика понял. Значит, чтобы заразить exe, по-любому надо писать шеллкод? Или можно как-то по-друшому?
     
  5. rain

    rain New Member

    Публикаций:
    0
    Регистрация:
    22 апр 2006
    Сообщения:
    976
    scalter везёт вам что форум довольно вольный, в другом сходу бы закрыли топ, потому то что вам нада делатеся (ищется) на раз
     
  6. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    нужен базонезависимый код. Это может быть как простой загрузчик (шелл-код), так и вирус целиком. Вряд ли на си можно так сделать, потому копай в сторону шеллкода (асм тебе в руки)
     
  7. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    базонезависимый, или можно просто с релокоме :)
    базонезависимость на си осуществляли, помоему cr4sh делал.
     
  8. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    человек про обычный шелл-код ниче не знает, а ты тут про релоки рассказываешь :)))
    странно, тут был топик про возможность базонезависимого кода на си, но четкого ответа "да" я там не помню... Ладно, это и не важно
     
  9. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    на 0x48k был кодес :)
     
  10. asd

    asd New Member

    Публикаций:
    0
    Регистрация:
    12 мар 2005
    Сообщения:
    952
    Адрес:
    Russia
    FreeManCPM
    угу только до него добраться уже 2 неделю нельзя.
     
  11. rain

    rain New Member

    Публикаций:
    0
    Регистрация:
    22 апр 2006
    Сообщения:
    976
    http://hellknights.void.ru/research.php
     
  12. scalter

    scalter New Member

    Публикаций:
    0
    Регистрация:
    7 июн 2007
    Сообщения:
    30
    rain, честно сказать, ты так, без толку пишешь. Хорошо, скажите хотя бы, какой код отлаживать, чтобы получить эти данные, или как?
     
  13. Freeman

    Freeman New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2005
    Сообщения:
    1.385
    Адрес:
    Ukraine
    scalter, на самом деле это сделоть нереально. эти данные есть только у спецслужб. прикинь если б каждый мог на сишке виряку налобать за пару дней, я б за 2 года 300 экземпляров бы сделол. никто не знает как это сделать, поэтому пытаются запудрить тебе мозг... а может это заговор?
     
  14. scalter

    scalter New Member

    Публикаций:
    0
    Регистрация:
    7 июн 2007
    Сообщения:
    30
    FreeManCPM - ну правда, объясни тогда, почему именно те данные написаны в shellcode, а не другие, откуда они взяты, и где можно про шеллкодесы почитать?
     
  15. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    шелл-код - обычный код, написанный на асме. Просто он представлен в данном случае в виде набора байт, а не кода. А почитать - на васме не искал?
     
  16. scalter

    scalter New Member

    Публикаций:
    0
    Регистрация:
    7 июн 2007
    Сообщения:
    30
    MSoft, спасибо, да вот тут нашел пару статей, просто да, там написано на асме. Поправьте меня, если что не так, я понял, что данный шелл-код передает управление на скопированный код и запускает его вначале, а уже после запскается основная прога. Так?
     
  17. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    scalter
    Да так.
     
  18. G13

    G13 New Member

    Публикаций:
    0
    Регистрация:
    24 мар 2006
    Сообщения:
    499
    rain, thx за ссылку. Будем иметь в виду 8)))


    scalter, по какому поводу возмущения? Если не понимаешь, о чём речь, попробуй почитать документацию по PE-формату.
     
  19. rain

    rain New Member

    Публикаций:
    0
    Регистрация:
    22 апр 2006
    Сообщения:
    976
    да Ё-МАЁ у тебя совесть есть?
    сколько можно выспрашивать то что можно прочитать за 15 минут?
    в разделе про вирусологию штук пять одинотипных статей про то что тебе нада, хочешь подборку сходи на сайт Криса ftp://nezumi.org.ru и скачай от туда всё, материала там, запаришься читать, только читать мало нада ещё думать и кодить а задавать вопросы когда возникли проблемы. Припомнилась вот статья "Практика синтез вируса" кажется такое название, с самых озов всё, ещё есть Билли Белцебу "путеводитель...", скажи что ты эти материалы не видел? а если выдел то почему досихпор спрашиваешь?
     
  20. scalter

    scalter New Member

    Публикаций:
    0
    Регистрация:
    7 июн 2007
    Сообщения:
    30
    Все понял. Всем огромное спасибо! Спасибо за код, и ссылки.