Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: harry_the_blogger en 26 Agosto 2014, 03:31 AM
Como dije, en la primera generacion, el virus se ejecuta sin errores. Pero en la segunda generacion (el virus insertado dentro del archivo infectado), el virus falla. El virus en su primera ejecucion como ejecutable indepiendente corre normalmente.
Cita de: harry_the_blogger en 26 Agosto 2014, 03:31 AM
Quisiera que me dijeras un metodo para añadir una nueva sección, pues pienso que eso sería más factible que simplemente sobreescribir la sección de codigo.
Cita de: harry_the_blogger en 25 Agosto 2014, 23:29 PM
Use OllyDbg para ver si había inyectado el codigo dentro del ejecutable, y si lo hizo. Pero cuando ejecuto el archivo infectado, el virus crashea.
00C33C95 281F SUB BYTE PTR DS:[EDI],BL
00C33C97 50 PUSH EAX
00C33C98 8B85 F3D24200 MOV EAX,DWORD PTR SS:[EBP+0x42D2F3]
00C33C9E 3207 XOR AL,BYTE PTR DS:[EDI]
00C33CA0 D1C0 ROL EAX,1
00C33CA2 8985 F3D24200 MOV DWORD PTR SS:[EBP+0x42D2F3],EAX
00C33CA8 58 POP EAX
00C33CA9 47 INC EDI
00C33CAA 59 POP ECX
00C33CAB E2 02 LOOPD SHORT 3DSimED3.00C33CAF
00C33CAD EB 05 JMP SHORT 3DSimED3.00C33CB4
00C33CAF ^ E9 21FFFFFF JMP 3DSimED3.00C33BD5
00C33CB4 C3 RETN
00702742 . E8 26410100 CALL 3DSimED3.0071686D
Cita de: harry_the_blogger en 24 Agosto 2014, 04:35 AM
Puedes decirme en que parte del PE Header modifico el tamaño?
Cita de: harry_the_blogger en 24 Agosto 2014, 04:35 AM
Esa pagina llamada vxheavens ya la habia visitado antes, y tambien estoy leyendo unos cuantos sources de virus para ver que es lo que modifican en el PE Header. Vxheavens aparentemente está algo antigua, porque he encontrado tutorialez del año 1998, y algunoz cuantos del 2004.
Cita de: CRackEmWillie en 24 Agosto 2014, 00:02 AM
Por que apenas se que un kilobite contiene 8 bits...si no me equivoco,y que la palabra hola es igual a 4bits..si no me equivoco tambien
Cita de: harry_the_blogger en 23 Agosto 2014, 18:18 PM
El virus se añade al final de la ultima sección del ejecutable, (.text).
Cita de: harry_the_blogger en 22 Agosto 2014, 17:32 PM
La próxima vez tendré más cuidado antes de preguntar.