![]() |
eXeL@B —› Программирование —› AntiWorm.Win32.FFAuto (+сорцы) |
Посл.ответ | Сообщение |
|
Создано: 22 апреля 2013 22:51 · Личное сообщение · #1 Доброго здравица форумчане Не так давно попросил друг флешку от малвари вычистить, пришла в голову идею автоматизировать процесс ) Сие бородатое чудовище было разрезано на ломтики и потушено с зеленью. Вообщем ) В данной теме прошу изучать сорцы антималвари данного вида по касперскому. в данном файле содержится: 1. EXE 2. Сорцы 3. Оригинальный образец малвари с флешки этого вида. P.S. В сорцах очень много интересных функций, для новичков думаю будет занимательно) P.S.S. В архиве архив Worm.Win32.FFAuto[123].rar данный архив под паролем 123 (чудовище в клетке). Кому интереса ради - будет в самый раз. Хотелось бы добавить: 1. Все на ваш страх и риск. 2. Жду откликов. 3. Не забываем + Архив: http://webfile.ru/6491041 Pass: www.exel@b.ru ![]() |
|
Создано: 22 апреля 2013 23:20 · Поправил: Veliant · Личное сообщение · #2 Code:
затирает пустой строкой, что как бы нехорошо. Worm.inc и строка ключа реестра (szMalwareRegistryPath) доставили А стоило ли это на асме писать? OnLyOnE пишет: А на чем вы предлагаете подобное писать? При всей моей любви к ассемблеру, реализовывать на нем задачи дольше, чем на любом другом ЯП. Понимаю если это был бы какой-нибудь инжект или шелл. ManHunter пишет: А то что ж это за программа меньше 15 мегабайт и без фреймворков? На выходе C/Delphi можно получить exe в пределах 8-40кб. И вместо потраченных день-два, написалось бы за вечер. ![]() |
|
Создано: 22 апреля 2013 23:44 · Личное сообщение · #3 |
|
Создано: 23 апреля 2013 08:01 · Личное сообщение · #4 |
|
Создано: 23 апреля 2013 10:07 · Личное сообщение · #5 [offtop] На QT, на .NET, на Java в крайнем случае. А то что ж это за программа меньше 15 мегабайт и без фреймворков? Даже людям показать стыдно! Ладно тут хоть за счет иконки размер получился чуть солиднее. [/offtop] Извините, не сдержался. ![]() |
|
Создано: 23 апреля 2013 11:12 · Поправил: hors · Личное сообщение · #6 Code:
Почему не Code:
? ManHunter пишет: Извините, не сдержался. Не беда. Лечится диетой. ----- http://ntinfo.biz ![]() |
|
Создано: 23 апреля 2013 14:25 · Поправил: OnLyOnE · Личное сообщение · #7 |
|
Создано: 23 апреля 2013 14:31 · Поправил: VodoleY · Личное сообщение · #8 поддерживаю Онливана.. Если вам надо обьем.. в оверлей свап файл винды приципите.. че за идиотизм.... афтор топа умница.. поддерживаю! ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... ![]() |
|
Создано: 23 апреля 2013 14:43 · Личное сообщение · #9 Ну приятно конечно ) спс ) Если кто серьезно заинтересовался малварью могу дать некоторые направления внутри и распакованную в т.ч. P.S. извините, но все подобное .NET у мну вызывает отвратно-рвотный рефлекс ) ![]() |
|
Создано: 23 апреля 2013 14:54 · Личное сообщение · #10 |
|
Создано: 23 апреля 2013 14:58 · Личное сообщение · #11 |
|
Создано: 23 апреля 2013 15:01 · Личное сообщение · #12 Если асм-кодинг интересен, могу интересных листингов подкинуть ![]() |
|
Создано: 23 апреля 2013 15:03 · Личное сообщение · #13 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 23 апреля 2013 17:43 · Личное сообщение · #14 |
|
Создано: 24 апреля 2013 09:26 · Личное сообщение · #15 Rainbow пишет: Если асм-кодинг интересен, могу интересных листингов подкинуть Подкидывай) асм-кодинг всегда интересен. ![]() Интересно изучать реализации других кодеров, т.к. всегда есть чему учиться друг у друга. Одна и та же задача может быть реализована разными способами, код может быть более оптимизирован. ----- aLL rIGHTS rEVERSED! ![]() |
|
Создано: 24 апреля 2013 18:46 · Поправил: Rainbow · Личное сообщение · #16 OnLyOnE пишет: Подкидывай) асм-кодинг всегда интересен. Интересно изучать реализации других кодеров, т.к. всегда есть чему учиться друг у друга.Одна и та же задача может быть реализована разными способами, код может быть более оптимизирован. Ну раз заговорили об оптимизации, не так давно занимался протом PELock, изучал его внутренности, на основе его дизассемблера для спертого OEP накатал свою версию, при этом оптимизировав. Оптимизировано Разработчиками + компилятором + мной ![]() Здесь выкладываю сорцы проекта. Думаю интересного можно почерпнуть даже опытному в этом деле. Оценивайте, тестите, короче юзайте. P.S.Простейший программный дизассемблер. P.S.S. Процедуру декомпресси не оптимизировал - влом ) ![]() ![]() |
|
Создано: 24 апреля 2013 19:10 · Личное сообщение · #17 |
![]() |
eXeL@B —› Программирование —› AntiWorm.Win32.FFAuto (+сорцы) |