阅读:2377回复:16
看了半天,有质量的东西少啊!
怎么大家都在问用什么杀毒软件好,这些东西能叫是病毒技术分析吗?
不过也怪不得大家,这里除了斑竹和nouk外,可能对病毒技术本身没什么研究,所以就算贴出来病毒源代码似乎意义也不大。 我觉得既然叫计算机病毒,那就是跟大自然中的病毒有很多相通之处,如果现在谁照爱滋病的方式(潜伏期长,破坏免疫系统),那肯定很危险,传播凶猛的病毒是厉害,犹如人类历史上黑死病啊之类的,但最终都是消灭了。 既然大家研究都不深入,应该先从大局入手(不应该上来就来源代码)。先研究病毒怎么传播,怎么侵入,怎么获得控制权,怎么隐蔽自己,把这些东西研究清楚了,具体代码的实现,就是自己的事情啦。现成的源代码,也按这个来分析,那样可能更清楚点。 因为怎么说,这些都是大家业余的兴趣,不可能花很长的时间。当然,如果谁在这方面做好了,把兴趣当工作也很正常。 [编辑 - 6/1/02 by wolffy] |
|
|
沙发#
发布于:2002-06-01 11:02
所以也欢迎你多贴有意义的东西啊,这样我们大家都可以学东西!
|
|
|
板凳#
发布于:2002-06-01 12:34
这方面我也不熟,只是如此建议而已。
|
|
|
地板#
发布于:2002-06-02 15:46
faint,病毒的传播方式是几种啊?
|
|
地下室#
发布于:2002-06-03 10:47
BINGO. I ever think how to write a virus like AIDS. Then the virus can\'t delete by the computer. My answer is the CIH-like action. Not inject the trash!! Just infect the misc code to modify the BIOS. But I don\'t understand the BIOS-writing. It\'s a concept. [编辑 - 6/4/02 by Nouk] |
|
|
5楼#
发布于:2002-06-03 10:56
[quoteBINGO.
I ever think how to write a virus like AIDS. Then the virus can\'t delete by the computer. My answer is the CIH-like action. Not inject the trash!! Just infect the misc code to modify the BIOS. Bur I don\'t understand the BIOS-writing. It\'s a concept. [/quote] CIH没意思,要玩就玩Win32病毒 你去看看Elkern.C,它不drop文件,内存感染做的相当不错,在Win98上也可以,在Win32病毒里隐蔽性算是好的了。 另外,要flash bios,只要知道一些端口就行了。 但为何要那么做?现在好的病毒都呈现良性的趋势了 |
|
|
6楼#
发布于:2002-06-03 11:01
\"破坏免疫系统\".
The way to do it and independ OS. I just think flash the BIOS. |
|
|
7楼#
发布于:2002-06-03 11:04
\"破坏免疫系统\". No,no. Win32 don\'t depend BIOS. And it\'ll crash the PC if you flash BIOS. |
|
|
8楼#
发布于:2002-06-03 11:09
[quote]\"破坏免疫系统\". No,no. Win32 don\'t depend BIOS. And it\'ll crash the PC if you flash BIOS. [/quote] I know ur means. The Win32 using a little BIOS code. But the BIOS is the low level way and boot code. I have fun for do it. |
|
|
9楼#
发布于:2002-06-03 11:11
I know ur means. 兄弟,不要啊,赶快回头吧 :D 要flash bios,就得在ring 0,就不能跨Win32平台了。 再说,这真不是好办法啊 |
|
|
10楼#
发布于:2002-06-03 12:54
nt不用驱动也可以切入ring0!
另外斑竹把Elkern.C贴出来,让我们瞧下,呵呵,要贴全哦! |
|
|
11楼#
发布于:2002-06-03 12:56
nt不用驱动也可以切入ring0! Elkern.C我只是大概反汇编看过一下,目前还没有源代码公布。 NT下切入ring0,以前有人在这里贴过代码,不过我看似乎没用,而且我又无法编译它。如果谁有更好的C甚至汇编代码,放上来,不胜感激。 |
|
|
12楼#
发布于:2002-06-03 15:53
真不知道 Lov1999 每次都看懂 Nouk 的意思没有。唉......
|
|
|
13楼#
发布于:2002-06-03 15:55
真不知道 Lov1999 每次都看懂 Nouk 的意思没有。唉...... 大兄弟,我的英语虽然烂,但还是看得懂的,55555555555555 :( :( :( |
|
|
14楼#
发布于:2002-06-03 16:09
[quote]真不知道 Lov1999 每次都看懂 Nouk 的意思没有。唉...... 大兄弟,我的英语虽然烂,但还是看得懂的,55555555555555 :( :( :( [/quote] 你要是真看懂了(只认识单词不算,要明白意思了),那怎么每次都答的不着边际啊? |
|
|
15楼#
发布于:2002-06-04 09:46
[quote][quote]真不知道 Lov1999 每次都看懂 Nouk 的意思没有。唉...... 大兄弟,我的英语虽然烂,但还是看得懂的,55555555555555 :( :( :( [/quote] 你要是真看懂了(只认识单词不算,要明白意思了),那怎么每次都答的不着边际啊? [/quote] Thank you. Don\'t worry about it. We just talk talk. Every VX have the research direction hisself. If u have good idea, we need you:P |
|
|
16楼#
发布于:2002-06-04 10:42
Nouk,我同意你的看法,把病毒代码传染到 BIOS 里。 而且如果做成一个纯引导型的病毒,且只在引导的时候试图传染,那么完全可以和任何操作系统都没有关系。当然病毒的传染性就比较弱一些,但毕竟这会是一种新的形式。如果能够和其它形式的病毒结合起来就更好了。 |
|
|