200分求将两个可执行文件合并到一个文件中,为了在执行一个文件时,同时执行另一个文件,就像CIH一样!(200分)

  • 主题发起人 主题发起人 zhengxq
  • 开始时间 开始时间
不知道你想干嘛?<br>如像写CIH2,你可以看看CIH的source.<br><br>如想改变一下程序的代码,可以看看PE
 
lha:<br>&nbsp; &nbsp; CIH的source在哪找?<br>
 
此人意识不良
 
&gt;吴剑明:学习一下病毒的机理本身不是坏事,只好你不做病毒去害人,<br>就象学武一样...<br>所以,我关注!<br>
 
呵呵呵 我是菜鸟 我也想知道怎样做.^_^
 
Q: 合併兩檔案(a,b)至一檔案(a+b),並執行(a+b)時,能同時執行兩檔案(a,b)。<br><br>A:<br>&nbsp; &nbsp;講個大概,實際位址要去查查才知。<br>&nbsp; &nbsp;病毒特性:具破壞性、自我繁殖<br>&nbsp; &nbsp;<br>&nbsp; &nbsp;首先假設環境,a 為任意文件,b 為自作之文件,<br>&nbsp; &nbsp;<br>1. 當執行 b 時,便去該檔之上層目錄找尋特定檔案如 .exe 檔<br>來感染!<br><br>2. &nbsp;感染時,在 a EXE檔頭作必要之改變,如檔案 Size,及將<br>啟動點改至附加之 b 檔,此點一定要作,不然就只是讓其染上<br>檔案肥大症,且無複製自身之動作!<br>此時檔案為 已改變之檔頭+a+b,<br>也可改成 檔頭+b+a,隨個人喜好!<br>此時,必須種下所謂之識別碼防止重複感染,建議採用<br>不定之識別碼,防止防毒程式之防堵!<br><br>3. &nbsp;判斷是否符合條件,符合則發作,例如:某月某日。<br><br>4. &nbsp;使用者執行受感染之檔案,重複流程 1.<br><br><br>ps: 檔頭:如用 UltraEdit 開啟 .exe 檔案,會發現全部都是<br>&nbsp;MZ 開頭,這是易於各種檔案格式的辨識,我記得之後的<br>&nbsp;256 byte 為檔頭部,每一 Byte 皆有其意義!<br>&nbsp;<br>&nbsp;
 
我昨天才KILL一个HACK!<br>学习!!!<br><br>还有,应该给病毒、HACK程序嵌入这些东东!!!呵呵
 
这个问题我原来提出过,一直无人解答,关注!
 
还有人回答么?
 
PEBundle把程序需要调用的某些 DLL 文件到 EXE 文件里面!一来加密二来让软件简洁。<br>大家可以试一试,虽然不能将exe放到exe中,但毕竟已有进展!<br>
 
哎,这么简单的问题。递归查找EXE,找到后先读标记,如果没有标记说明没有感染,就把<br>自己搞一个备份,然后把文件加到备份的文件里并做一个标记。删除原文件并把备份的文件<br>改名为原文件。OK?我做了一个,在WIN2000下一个盘大概几秒钟。<br>另外要想修改正在运行文件,要取得RING0级的权限才可以。DELPHI3可以,5就不行了。<br>而且NT下没有RING,所以CIH对无效果。幸好微软有个极大的漏洞,可以直接取得RING0<br>级的权限。<br>如果你只不过想修改正在运行的程序变量,直接修改内存就可以了,也很简单的。<br>但是,这样做有什么用?!!!!!!!!!!我以前写的一个例子恶作剧之王,本来是<br>向初学者演示如何修改BAT的,现在还有人在骂。(不信可以问wjiachun兄)制造病毒是<br>犯法的!!!如果你的程序有传染性,你的程序就。。。。。。。。。。<br>收手吧。<br>
 
接受答案了.
 
后退
顶部