· Начало · Статистика · WASM.RU · Noir.Ru ·

 WASM Phorum (Оффлайн - 24.11.2003) —› WASM.VIROLOGY —› Найти API

Посл.отвђт Сообщенiе


Дата: Окт 6, 2003 10:44:04

Господа, подскажите, как можно найти функции API из моего вируса и как из от туда вызывать. Пробывал несколько техник описанных на этом сайте(wasm.ru) - не получается. Программа или не запускается или брякается. Не подскажите как это делается, может пример есть?


Дата: Окт 6, 2003 10:57:50

лучше выложи исходник - проще будет...


Дата: Окт 6, 2003 11:33:50

Вот исходник: прога подсаживает маленькую програмку на конкретный файл(передается параметром). Подсаженная ничего не делает(типа просто передает управление носителю).
Три файла: asm,def,makefile


_116322968__BIN.rar


Дата: Окт 7, 2003 03:46:06

а что тебе не нравиться в моем исходнике?
заметил, что убраны функции закриптовки ресурсов, и добавлены хэш-функции API... хочешь через хэш находить API? кажись эту технику я видел на сайте ZOmbie http://z0mbie.host.sk/ и примеры тоже в каком-то его вирусе.
Лучше подменять таблицу импорта - совместимость будет гарантированная!


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.043