|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Aug 2002
Città: Gallipoli (LE)
Messaggi: 337
|
Un aiutino!!!!
Gentilmente e x favore, qualcuno tra voi, ha mai sentito parlare di motori polimorfici per virus, mi servirebbe,per scopi buoni !
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2002
Città: Gallipoli (LE)
Messaggi: 337
|
x favore!
velocemente, prima che mi chiudano la disq.!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
__________________
PowerMac G5 [1.8Ghz][2,5 GB RAM][320GB][RADEON 9600XT][DVD-R 8X][Wacom Intuos 3 A4] [Syncmaster 931c] PC MULETTO [AMD 2400+][Asus A7V880][1,5 GB RAM][RADEON9200][120GB][DVD-R 8X][LG F900P] |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
Io ho il sorgente di un virus chiamato Natas...uno dei più avanzati virus polimorfici per DOS...però è tutto in assembler...
Spero di trovarlo...mi sa che l'ho nella collezione dei virus... Lo dovrei cercare un po'... |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Re: x favore!
Quote:
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: May 2001
Città: Gallipoli(LE)
Messaggi: 2398
|
Re: Re: x favore!
Quote:
quoto e sottoscrivo
__________________
Pc1Asus Z370i,i7 8086k@5.3GHZ@Ek wb ,2x8GB GSkill rgb 3200C14,Zotac Arcticstorm GTX 1080 @ 2200mhz,Samsung 970pro 512GB,Define nano S,Silverstone 750w gold,Full liquid cooled and modded . Asus mg279q+Sennheiser RS180Wii+ps3+ps4 pro |
|
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
Un codice finchè è un codice è solo una sequenza di caratteri... Comunque vi garantisco che quel sorgente è qualcosa di stratosferico... Tra l'altro non ci ho capito quasi niente...
E' il gioiellino della mia collezione di virus (oltre 6000)...per DOS perchè era circa il '94 quando li ho scaricati... |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2002
Città: Cosenza --> Roma
Messaggi: 853
|
che cos'è un virus polimorfico?????
![]()
__________________
GNU MyServer Wants YOU!! We live thinking we will never die. We die thinking we had never lived. Jason Becker |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
E' un virus che cambia periodicamente il suo codice operativo presente in memoria (o salvato all'interno dei file infetta) secondo un algoritmo particolare...
|
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Nov 2002
Città: Cosenza --> Roma
Messaggi: 853
|
interessante dare un'occhiata al codice.............per capire come funziona...........
__________________
GNU MyServer Wants YOU!! We live thinking we will never die. We die thinking we had never lived. Jason Becker |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jun 2002
Città: Firenze
Messaggi: 630
|
Quote:
__________________
---> Lombardp CSS Certified Expert (Master Level) at Experts-Exchange Proud user of LITHIUM forum : CPU technology Webmaster of SEVEN-SEGMENTS : Elettronica per modellismo |
|
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
In assembler comunque non è difficile modificare il codice in sè...ma il difficile è fare pianificare perfettamente le modifiche in modo che il codice risultate sia sempre funzionante...
E' facile fare un modifca sul segmento codice... Basta prendere il contenuto di CS (ora non mi ricordo, ma c'è una scorciatoia per farlo) e metterlo in un registro segmento (ad esempio ES)... A quel punto scrivendo su ES:xxxx si scrive sul segmento codice ![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
vbulletin riaprì, ilsensine richiuse...
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:51.