바이러스의 핵심인 자기 복제에 관해서 말인데...
어떻게 다른 파일에 악성코드를 이식하면서 다닐까?
파일의 기본 구조가 헤더 바디 등으로 나누어 지잖아 어또케 보통 다른 파일
dll 이나 exe등 컴파일된 실행 파일 헤더에 자기 악성코드를 쓸수가 있을까?????
그점에 대해 알고싶어 천재 흉들아
흉들 바이러스 복제의 원리에 대해 말해볼까?
엔큐(220.75)
2005-07-03 11:30
추천 0
댓글 8
다른 게시글
-
주 5일제 시작 됐군요..^^ [7]ㅋ | 05.07.03추천 0
-
지나가던 컴맹이 좀 질문. [4]지나가던 | 05.07.03추천 0
-
SQL에 대해서 잘 아시는 햏 있소? [5]jinisopen | 05.07.03추천 0
-
솔직히 언어가지고 뭐라 그러면 웃긴다.. [7]욍햏 | 05.07.03추천 0
-
시스템 관리자 or 프로그래머? [4]텅 | 05.07.03추천 0
-
형이 공분 하기 시른데 겜 좋아하니까 겜 플그래머 하고 싶다는 아해들한테 한마디... [4]플햏 | 05.07.03추천 0
-
[질문]PE가 로드될때 RVA에 관해 질문이요 [4]Muscat | 05.07.03추천 0
-
보안에관한거에요~ [4]부탁이오~ | 05.07.03추천 0
-
진짜 프로그래머들 이야기 함 해보자. [12]훈쿤 | 05.07.03추천 0
-
2010년 모든 언어를 번역하는 자동번역기 등장 [5]사실 | 05.07.02추천 0
그냥 실행파일 꼬리에 붙이는 경우도 있고, 혹은 CIH처럼 PE파일 같은 구조상, 채워지지 않은 공간에 넣는 경우도 있지.
그러니깐 구체적으로 어떻게 붙일까?
대충 어셈블러 코드로 생각해봤을때.. 파일끝 -1 지점에 바이러스 실행루틴 시작주소 (포인터-상대값)하나 추가 시키고 바이러스 실행루틴은 파일의 빈공간이나 끝부분에 복사시키면 될거 같은데.. 아닌가? 아님말고..
충국이형 pe파일같은 실행파일에 악성코드를 심어넣었다고 해도 실행파일이 로드되는 순간 악성코드가 어떻게 실행되지? 진입점은 어차피 원래 파일일꺼아냐
임포트 함수 테이블의 주소를 조작해서 원래 함수를 실행할려고 하면 바이러스 루틴을 먼저 실행한 다음 원래 실행해야 할 주소로 이동시키는 방법도 있어효...
이런건 적지 않는게 좋아.
물속의다이아 님말대로 이런것 적지않는게 좋아. 찌질이들이 이거가지고 바이러스 만들려는 놈들 있으니까 -ㅁ-
어이가 없네 적지 않는게 좋다는게 말이나 되나? 단순히 원리를 설명하는것 가지고 뭘 만든다는거요 만들 생각 있으면 여기 아니라 어디서든 맘껏 구할 수 있는 자료일 터