· Начало · Отвђтить · Статистика · Поиск · FAQ · Правила · Установки · Язык · Выход · WASM.RU · Noir.Ru ·

 WASM Phorum —› WASM.VIROLOGY —› UPX и иже с ним

Посл.отвђт Сообщенiе


Дата: Дек 11, 2003 22:08:57

Собвственно, проблема такая - каким образом произвести заражение проги, запакованной, например, UPX'ом? Смотрим в таблицу секций - все нормально, красота прям. А на деле - за последней секцией идут данные :( Ну и т.д. Отсюда общий вопрос - как обычно отсеиваются "неподходящие" файлы? (проверка валидности PE тут ведь не причем). Вдруг есть какой-нить интересный способ?


Дата: Дек 11, 2003 22:10:10

Да, есть. Так поступают эвристики вирусов и дизассемблер BDASM. Ты мою статью вторую часть читал?


Дата: Дек 11, 2003 22:29:45

volodya
Читал, и возможно, буду с энтропией играться. Меня еще интересует - как работают современные вирусы - не портят же они каждый запакованный файл? или портят? :)


Дата: Дек 11, 2003 22:34:25

Я не вирмейкер. Не знаю.


Дата: Дек 12, 2003 00:30:39

Портят, причем не только пакованые =)


Дата: Дек 12, 2003 00:36:05

Dr.Golova
Спасибо, успокоил :) Просто по некоторым причинам у меня нет большой коллекции реальных хверюшек - вот и задумался. А раз портят - значит, придется таки кучу проверок делать.


Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.055