wolffy
驱动老牛
驱动老牛
  • 注册日期2001-03-23
  • 最后登录2018-04-15
  • 粉丝0
  • 关注0
  • 积分72分
  • 威望71点
  • 贡献值0点
  • 好评度9点
  • 原创分0分
  • 专家分0分
  • 社区居民
阅读:2310回复:16

看了半天,有质量的东西少啊!

楼主#
更多 发布于:2002-06-01 10:27
怎么大家都在问用什么杀毒软件好,这些东西能叫是病毒技术分析吗?
不过也怪不得大家,这里除了斑竹和nouk外,可能对病毒技术本身没什么研究,所以就算贴出来病毒源代码似乎意义也不大。
我觉得既然叫计算机病毒,那就是跟大自然中的病毒有很多相通之处,如果现在谁照爱滋病的方式(潜伏期长,破坏免疫系统),那肯定很危险,传播凶猛的病毒是厉害,犹如人类历史上黑死病啊之类的,但最终都是消灭了。
既然大家研究都不深入,应该先从大局入手(不应该上来就来源代码)。先研究病毒怎么传播,怎么侵入,怎么获得控制权,怎么隐蔽自己,把这些东西研究清楚了,具体代码的实现,就是自己的事情啦。现成的源代码,也按这个来分析,那样可能更清楚点。
因为怎么说,这些都是大家业余的兴趣,不可能花很长的时间。当然,如果谁在这方面做好了,把兴趣当工作也很正常。

[编辑 -  6/1/02 by  wolffy]
我坐在石头上,石头有点烫,但烫的很舒服。
flyfox
驱动中牛
驱动中牛
  • 注册日期2001-04-05
  • 最后登录2012-08-03
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望22点
  • 贡献值0点
  • 好评度11点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2002-06-01 11:02
所以也欢迎你多贴有意义的东西啊,这样我们大家都可以学东西!
一剑西来,天外飞仙
wolffy
驱动老牛
驱动老牛
  • 注册日期2001-03-23
  • 最后登录2018-04-15
  • 粉丝0
  • 关注0
  • 积分72分
  • 威望71点
  • 贡献值0点
  • 好评度9点
  • 原创分0分
  • 专家分0分
  • 社区居民
板凳#
发布于:2002-06-01 12:34
这方面我也不熟,只是如此建议而已。
我坐在石头上,石头有点烫,但烫的很舒服。
guardee
驱动巨牛
驱动巨牛
  • 注册日期2002-11-08
  • 最后登录2010-05-29
  • 粉丝2
  • 关注1
  • 积分2分
  • 威望34点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
地板#
发布于:2002-06-02 15:46
faint,病毒的传播方式是几种啊?
Nouk
驱动中牛
驱动中牛
  • 注册日期2001-08-22
  • 最后登录2006-10-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2002-06-03 10:47

我觉得既然叫计算机病毒,那就是跟大自然中的病毒有很多相通之处,如果现在谁照爱滋病的方式(潜伏期长,破坏免疫系统),那肯定很危险,传播凶猛的病毒是厉害,犹如人类历史上黑死病啊之类的,但最终都是消灭了。
既然大家研究都不深入,应该先从大局入手(不应该上来就来源代码)。先研究病毒怎么传播,怎么侵入,怎么获得控制权,怎么隐蔽自己,把这些东西研究清楚了,具体代码的实现,就是自己的事情啦。现成的源代码,也按这个来分析,那样可能更清楚点。
因为怎么说,这些都是大家业余的兴趣,不可能花很长的时间。当然,如果谁在这方面做好了,把兴趣当工作也很正常。

[编辑 -  6/1/02 by  wolffy]

BINGO.
I ever think how to write a virus like AIDS.
Then the virus can\'t delete by the computer.
My answer is the CIH-like action.
Not inject the trash!!
Just infect the misc code to modify the BIOS.
But I don\'t understand the BIOS-writing.
It\'s a concept.

[编辑 -  6/4/02 by  Nouk]
Taiwan's Driver Developer
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2002-06-03 10:56
[quoteBINGO.
I ever think how to write a virus like AIDS.
Then the virus can\'t delete by the computer.
My answer is the CIH-like action.
Not inject the trash!!
Just infect the misc code to modify the BIOS.
Bur I don\'t understand the BIOS-writing.
It\'s a concept. [/quote]
CIH没意思,要玩就玩Win32病毒
你去看看Elkern.C,它不drop文件,内存感染做的相当不错,在Win98上也可以,在Win32病毒里隐蔽性算是好的了。
另外,要flash bios,只要知道一些端口就行了。
但为何要那么做?现在好的病毒都呈现良性的趋势了
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
Nouk
驱动中牛
驱动中牛
  • 注册日期2001-08-22
  • 最后登录2006-10-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2002-06-03 11:01
\"破坏免疫系统\".
The way to do it and independ OS.
I just think flash the BIOS.
Taiwan's Driver Developer
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2002-06-03 11:04
\"破坏免疫系统\".
The way to do it and independ OS.
I just think flash the BIOS.

No,no.
Win32 don\'t depend BIOS.
And it\'ll crash the PC if you flash BIOS.
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
Nouk
驱动中牛
驱动中牛
  • 注册日期2001-08-22
  • 最后登录2006-10-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2002-06-03 11:09
[quote]\"破坏免疫系统\".
The way to do it and independ OS.
I just think flash the BIOS.

No,no.
Win32 don\'t depend BIOS.
And it\'ll crash the PC if you flash BIOS. [/quote]
I know ur means.
The Win32 using a little BIOS code.
But the BIOS is the low level way and boot code.
I have fun for do it.
Taiwan's Driver Developer
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2002-06-03 11:11
I know ur means.
The Win32 using a little BIOS code.
But the BIOS is the low level way and boot code.
I have fun for do it.

兄弟,不要啊,赶快回头吧 :D
要flash bios,就得在ring 0,就不能跨Win32平台了。
再说,这真不是好办法啊
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
flyfox
驱动中牛
驱动中牛
  • 注册日期2001-04-05
  • 最后登录2012-08-03
  • 粉丝0
  • 关注0
  • 积分6分
  • 威望22点
  • 贡献值0点
  • 好评度11点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2002-06-03 12:54
nt不用驱动也可以切入ring0!
另外斑竹把Elkern.C贴出来,让我们瞧下,呵呵,要贴全哦!
一剑西来,天外飞仙
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2002-06-03 12:56
nt不用驱动也可以切入ring0!
另外斑竹把Elkern.C贴出来,让我们瞧下,呵呵,要贴全哦!

Elkern.C我只是大概反汇编看过一下,目前还没有源代码公布。
NT下切入ring0,以前有人在这里贴过代码,不过我看似乎没用,而且我又无法编译它。如果谁有更好的C甚至汇编代码,放上来,不胜感激。
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
cn18799
驱动老牛
驱动老牛
  • 注册日期2001-11-17
  • 最后登录2010-04-16
  • 粉丝0
  • 关注0
  • 积分54分
  • 威望36点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2002-06-03 15:53
真不知道 Lov1999 每次都看懂 Nouk 的意思没有。唉......
[img]http://www.danasoft.com/vipersig.jpg[/img] [img]http://www.driverdevelop.com/forum/upload/cn18799/2002-09-28_logo.gif[/img]
VanCheer
驱动老牛
驱动老牛
  • 注册日期2002-02-21
  • 最后登录2003-08-28
  • 粉丝0
  • 关注0
  • 积分-20分
  • 威望-10点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
13楼#
发布于:2002-06-03 15:55
真不知道 Lov1999 每次都看懂 Nouk 的意思没有。唉......

大兄弟,我的英语虽然烂,但还是看得懂的,55555555555555 :( :( :(
[img]http://www.driverdevelop.com/forum/upload/VanCheer/2003-03-21_mon.gif[/img][img]http://www.driverdevelop.com/forum/upload/VanCheer/2002-12-07_smallbaby.jpg[/img]
cn18799
驱动老牛
驱动老牛
  • 注册日期2001-11-17
  • 最后登录2010-04-16
  • 粉丝0
  • 关注0
  • 积分54分
  • 威望36点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
14楼#
发布于:2002-06-03 16:09
[quote]真不知道 Lov1999 每次都看懂 Nouk 的意思没有。唉......

大兄弟,我的英语虽然烂,但还是看得懂的,55555555555555 :( :( :( [/quote]

你要是真看懂了(只认识单词不算,要明白意思了),那怎么每次都答的不着边际啊?
[img]http://www.danasoft.com/vipersig.jpg[/img] [img]http://www.driverdevelop.com/forum/upload/cn18799/2002-09-28_logo.gif[/img]
Nouk
驱动中牛
驱动中牛
  • 注册日期2001-08-22
  • 最后登录2006-10-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
15楼#
发布于:2002-06-04 09:46
[quote][quote]真不知道 Lov1999 每次都看懂 Nouk 的意思没有。唉......

大兄弟,我的英语虽然烂,但还是看得懂的,55555555555555 :( :( :( [/quote]

你要是真看懂了(只认识单词不算,要明白意思了),那怎么每次都答的不着边际啊? [/quote]

Thank you.
Don\'t worry about it.
We just talk talk.
Every VX have the research direction hisself.
If u have good idea, we need you:P
Taiwan's Driver Developer
cn18799
驱动老牛
驱动老牛
  • 注册日期2001-11-17
  • 最后登录2010-04-16
  • 粉丝0
  • 关注0
  • 积分54分
  • 威望36点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
16楼#
发布于:2002-06-04 10:42

Thank you.
Don\'t worry about it.
We just talk talk.
Every VX have the research direction hisself.
If u have good idea, we need you:P


Nouk,我同意你的看法,把病毒代码传染到 BIOS 里。
而且如果做成一个纯引导型的病毒,且只在引导的时候试图传染,那么完全可以和任何操作系统都没有关系。当然病毒的传染性就比较弱一些,但毕竟这会是一种新的形式。如果能够和其它形式的病毒结合起来就更好了。
[img]http://www.danasoft.com/vipersig.jpg[/img] [img]http://www.driverdevelop.com/forum/upload/cn18799/2002-09-28_logo.gif[/img]
游客

返回顶部