begin process at 2010 02 09 22:23:22
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive Assembleur

 > 

Archives

 > 

Newbii

 > 

EXE Infector


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

EXE Infector

vendredi 7 février 2003 à 12:40:09 | EXE Infector

seboss

Bonjour tout le monde,

Je dois realiser un petit projet sympas utilisant le C++,VB et ASM... Mais l'ASm je ne connasi pas assez bien pour realiser ce que je dois faire.

Le programme ASM doit :
1/ Locatiser le dossier Windiws (x:\windows\ ou x:\winnt)
2/ Infecter le 'explorer.exe' du dossier windows afin de rajouter du coding qui lancera un autre exe
3/ et voila...

Comme ca des l'ouverture de explorer.exe par windows, un autre programme (celui ecrit en c++) se lancera...

Mais je sais pas trop comment faire ca, quelqu'un permet m'aider ???

J'ai quelques doc sur l'infection des exe : http://www.lestoons.net/asm_doc/exe_infect.txt ecrit par LiOn7

Voila, merci bcp d'avane..

SeBeuH
vendredi 7 février 2003 à 12:44:43 | Re : EXE Infector (suite !!)

seboss

J'oulier que mon programme asm, avant l'infection doit venir lire le fichier pour tester que l'infection est possible et aussi recuperer la date de derniere modif, car apres l'ecriture de notre coding la date de derniere modification va etre modifier par l'heure a laquelle nous modifironbs le exe... donc il faut que apres l'infection on refixe la date et l'heure.... (qui est sauver dans la dta)

ps : je tient aussi a signaler que tout est dans un but pedagogique et educatif et nous dans le but de realiser un virus ou autreprogramme mal-veillant !! merci ;-)

Seb

-------------------------------
Réponse au message :
-------------------------------

> Bonjour tout le monde,
>
> Je dois realiser un petit projet sympas utilisant le C++,VB et ASM... Mais l'ASm je ne connasi pas assez bien pour realiser ce que je dois faire.
>
> Le programme ASM doit :
> 1/ Locatiser le dossier Windiws (x:\windows\ ou x:\winnt)
> 2/ Infecter le 'explorer.exe' du dossier windows afin de rajouter du coding qui lancera un autre exe
> 3/ et voila...
>
> Comme ca des l'ouverture de explorer.exe par windows, un autre programme (celui ecrit en c++) se lancera...
>
> Mais je sais pas trop comment faire ca, quelqu'un permet m'aider ???
>
> J'ai quelques doc sur l'infection des exe : http://www.lestoons.net/asm_doc/exe_infect.txt ecrit par LiOn7
>
> Voila, merci bcp d'avane..
>
> SeBeuH
mercredi 12 février 2003 à 23:26:05 | Re : EXE Infector (suite !!)

Kaid


Ta documentation porte sur les fichiers EXE mais sous DOS, non pas sur Windows. Trouves-en une autre ...

Kaid - kaid.fr.st


-------------------------------
Réponse au message :
-------------------------------

> J'oulier que mon programme asm, avant l'infection doit venir lire le fichier pour tester que l'infection est possible et aussi recuperer la date de derniere modif, car apres l'ecriture de notre coding la date de derniere modification va etre modifier par l'heure a laquelle nous modifironbs le exe... donc il faut que apres l'infection on refixe la date et l'heure.... (qui est sauver dans la dta)
>
> ps : je tient aussi a signaler que tout est dans un but pedagogique et educatif et nous dans le but de realiser un virus ou autreprogramme mal-veillant !! merci ;-)
>
> Seb
>
> -------------------------------
> Réponse au message :
> -------------------------------
>
> > Bonjour tout le monde,
> >
> > Je dois realiser un petit projet sympas utilisant le C++,VB et ASM... Mais l'ASm je ne connasi pas assez bien pour realiser ce que je dois faire.
> >
> > Le programme ASM doit :
> > 1/ Locatiser le dossier Windiws (x:\windows\ ou x:\winnt)
> > 2/ Infecter le 'explorer.exe' du dossier windows afin de rajouter du coding qui lancera un autre exe
> > 3/ et voila...
> >
> > Comme ca des l'ouverture de explorer.exe par windows, un autre programme (celui ecrit en c++) se lancera...
> >
> > Mais je sais pas trop comment faire ca, quelqu'un permet m'aider ???
> >
> > J'ai quelques doc sur l'infection des exe : http://www.lestoons.net/asm_doc/exe_infect.txt ecrit par LiOn7
> >
> > Voila, merci bcp d'avane..
> >
> > SeBeuH
>
vendredi 21 mars 2003 à 13:03:13 | Re : EXE Infector

gatesbillou


> Comme ca des l'ouverture de explorer.exe par windows, un autre programme (celui ecrit en c++) se lancera...

c'est bien compliqué ...

Et si tu renomme explorer.exe en explorer.old
tu copie ton virus dans le repertoire windows en explorer.exe qui se charge de lancer explorer.old ???

(virus compagnon).
vendredi 25 juin 2004 à 09:34:27 | Re : EXE Infector (suite !!)

DevNul

Ou là là !!!
Si tu veux infecter un fichier EXE, il te faut editer sa section PE... sont en t^te quoi. Tu doit ajouter une section et faire pointer le début du programme vers ta nouvelle section.
L'en tête PE n'est pas doccumenter, et encore moins en français. Tu devrait pouvoir trouver deux trois information, mais c'est la croi et la banière pour essayer de comprendre.
La méthode du renomage est pas mauvais, si non, tu a encore la téchnique du RootKit ou tu peut utiliser le Stream NTFS de façon a caché la copie de explore ;)


De toute les chose que j'ai perdu...
Celle qui me manque le plus...
C'est mon esprit.
dimanche 27 juin 2004 à 17:30:08 | Re : EXE Infector (suite !!)

TheTiger


Pourquoi s'embêter :p Il suffirait de copier l'explorer sous un autre nom et d'écraser le programme explorer par une infection écrasante et donc ton Virus sera chargé d'appeler le vrai explorer sous un autre nom :D

Maintenant je te conseille de créer une petite châine de caractère en Data et de t'en servir pour tester, il suffi de la localiser en Hexadécimal aprés compilation ;) pour voir si c'est pas déjà infecté ;)

le seul problème c'est l'anti-virus qui va se baser sur cette chaîne donc un conseille fais 3-4 octées sinon... puis de toute façon un jour ou l'autre si tu t'en sert ou non il y aura bien un Anti-virus qui va le capter.

Sont balèse les anti-virus car si tu infects un fichier l'anti-virus risque de s'en rendre compte o_O bon surtout explorer :p A+
mercredi 9 juillet 2008 à 16:34:11 | Re : EXE Infector

NOURLINES

oublie ... c impossible ^^
mercredi 9 juillet 2008 à 17:08:35 | Re : EXE Infector

DevNul

NOURLINES:
Impossible en programmation veux dire soit que c'est trop chian, soit que tu ne sais pas faire... Quel est ton camp ? ^^
Pour information quand on MOD sons Logon... on modifie un exe system vital... la technique utilisé pour apliquer ces MOD permet d'ecrire des fichiers infecté... alors ?

PS: J'ai oublier de dire qu'il te faudras desactiver le system de protection des fichiers system (sous XP SP1 c'est juste une clée de registre, sous SP2 et + y'a des methode plus hard corp :p).

De toute les chose que j'ai perdu...
Celle qui me manque le plus...
C'est mon esprit.


Cette discussion est classée dans : exe, windows, asm, realiser, infector


Répondre à ce message

Sujets en rapport avec ce message

API Windows [ par cowboy ] CowboyJ'aimerais savoir s'il existe un descriptif des commandes API pour windows en asm ( en francais si possible ) . J'aimerais trouv Comment peut ton utiliser la fonction system du C en asm [ par vinc1008881 ] Bonjour, voila je que je voudrais faire : system ("Ma_Commande_DOS");mais je voudrais le faire en assembleur... Le problème, c'est que je ne sais pas Récuperer valeur asm en C++ [ par S4T4N1QU3 ] Bonsoir, J'aimerais savoir comment récuperer EAX dans un cas comme celui ci asm("MOVL %EAX, 5"); Merci beaucoup à celui ou cell qui m'aidera <br Probleme de compilation flat binary ou plain binary sur windows [ par hexanium ] Salut, j'essaye de compiler un fichier C en binaire plat, c'est a dire le bytecode pur sans entete ni ajout de library. J'ai essayé sous Linux ca marc la structure des fichier exe [ par izou ] je veux savoire quelle est le role de la table de relogement dans les fichier exe débugger de l'ASM 386 et supérieurs [ par cyberchrist ] vous vous y prenez comment pour débugger de l'ASM 386 et supérieurs ?par débugger j'entends : voir en temps réel l'état des registres, de la pile, de ASM , systèmes d'exploitation [ par ilyenamagyar ] Bonjour , Voilà je programme déjà dans plusieurs languages et j'aimerais me mettre aux systèmes d'exploitation . J 'ai entendu dire qu'il fallait fai cherche Compilo C/C++ qui supporte l'asm en syntaxe intel [ par pasm ] Voila c'est simple je cherche un compilateur C/C++ qui supporte la syntaxe intel comme dans Visual C++. Je programme sous dev-cpp version 4.9.9.2 mais Directive Invoke [ par bazole ] BonjourJ'étudie la possibilité de créer un petit assembleur sous windows, et j'ai du mal à comprendre comment faire appel à une API windows.Sous Masm, Diagramme et uml [ par Bros ] BonjourJe me demandais quel(s) logiciel(s) vous utilisez lorsque vous crées un programme en asm.Pour faire le diagramme de flux et/ou une modelisation


Nos sponsors


Sondage...

CalendriCode

Février 2010
LMMJVSD
1234567
891011121314
15161718192021
22232425262728

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,328 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales