Захват и освобождение заложников в исполняемых файлов


Заключение


Свершилось! Наш вирус написан. Что дальше? Теперь можно неспешно полировать код, наращивая его функциональность. В конечном счете, вирус существует не для тупого размножения. У каждого из них должна быть своя миссия и своя сверхзадача. Установить backdoor, перехватить пароль, ну или что-то в этом роде.

Преложенная стратегия внедрения, конечно, не является идеальной, но все же это намного лучше, чем прописываться в реестре, который контролирует куча докторов. Кстати говоря, чтобы не пострадать от своего же собственного вируса, под рукой всегда должно находится противоядие. Следующий командный файл "вытягивает" оригинальное содержимое файла из потока eatmeout и записывает его в файл rebirthed.exe.

 

more < %1:eatmeout > rebirthed.exe

ECHO i'm rebirthed now, fuck you!

Листинг 2 восстановитель зараженных файлов

На сегодня это все. Слушайте Peter'a Tagtgren'a, пейте пиво, натягивайте юзеров вирусом по полной программе, в общем наслаждайтесь жизнью во всех ее проявлениях.

 




Начало  Назад  



Книжный магазин