Суббота, 19.05.2012, 22:40 Приветствую вас Гость | Группа "Гости" 


Меню сайта

Категории раздела
Вирусология [39]
Статьи о вирусах
Примеры [42]
Приёмы, функции, процедуры
Хакинг [6]
И не только!
Приколы [5]
Пишем шуточные програмки

Администрация
184023 dolphin
611892 gravitas

Помощь проекту

R106276538945
Z160640024212

Яндекс деньги
410011190732605

Недавние темы

Опрос
У вас есть сайт?
Всего ответов: 274

Главная » Статьи » Delphi » Вирусология

В категории материалов: 39
Показано материалов: 1-15
Страницы: 1 2 3 »

Сортировать по: Дате · Названию · Рейтингу · Комментариям · Просмотрам
Краткая статья о трояне MBRlock.
Вирусология | Просмотров: 439 | Добавил: GReIIIHuK | Дата: 31.01.2012 | Комментарии (3)

Наш Rootkit будет выполнять 2 функции: 1 это защищать нашу программу 2 это блокировать запуск утилиты AVZ.
Для защиты программы мы перехватим функцию ZwOpenProcess из NtDLL.DLL и для блокировки AVZ функции CreateProcessA, CreateProcessW.
Вирусология | Просмотров: 353 | Добавил: dolphin | Дата: 28.01.2012 | Комментарии (1)

Требования к внедряемому коду:

1) Базонезависимость (адрес загрузки кода в чужой процесс неизвестен заранее).
2) Независимость от RTL (Run Time Library).
3) Использование только библиотек загруженных в АП (адресное пространство) целевого процесса.
4) Наличие в внедряемом коде всех необходимых для него данных.
Вирусология | Просмотров: 191 | Добавил: dolphin | Дата: 28.01.2012 | Комментарии (0)

Описание функций и структур Native API для Delphi by Ms-Rem and Jonny210.
Только 100% проверенные функции.
Last update: 19.04.2005
Вирусология | Просмотров: 119 | Добавил: dolphin | Дата: 28.01.2012 | Комментарии (0)

Delphi Ring0 Library.
Исполнение кода в нулевом кольце,
работа с процессами и памятью ядра.
  Coded By Ms-Rem ( Ms-Rem@yandex.ru ) ICQ 286370715
Вирусология | Просмотров: 167 | Добавил: dolphin | Дата: 28.01.2012 | Комментарии (0)

Перехват функции ZwOpenProcess из ntdll.dll.
Вирусология | Просмотров: 142 | Добавил: dolphin | Дата: 28.01.2012 | Комментарии (0)

library ApiHk;
Вирусология | Просмотров: 144 | Добавил: dolphin | Дата: 28.01.2012 | Комментарии (0)

С помощью этого всего можно получить скрипт для распространения,заражения,скрытой установки,запуск трояна против воли пользователя в общем очень полезно при написании троянов!
Вирусология | Просмотров: 1494 | Добавил: dolphin | Дата: 28.12.2010 | Комментарии (0)

Иногда появляется необходимость в том, что бы какая-либо программа запускалась параллельно с другой или программа подгружала нашу DLL’ку. Это может потребоваться в широком спектре задач: начиная от простого виря/трояна/worm’а и заканчивая какой-нибудь прогой для слежения за трафиком, или даже можно сделать проверку пользователя – будем спрашивать пароль пользователя, и если он правилен - запускать прогу (при желании можно прогу можно ещё и зашифровать, а при правильном пассе - расшифровывать). Так что вариантов применения этой фишки много. Для реализации задуманного мы воспользуемся внедрением своего кода в "жертву-софтину”. Этот код будет маленьким и не будет менять размер "жертвы”. Он будет всего лишь подгружать нашу дллку. При запуске модифицированной программы управление сначала получит наш код, а потом управление получит (или не получит) исходная программа (возможно сильно модифицированная :)).

Вирусология | Просмотров: 1140 | Добавил: dolphin | Дата: 18.05.2010 | Комментарии (4)

В данной статье рассмотрим простейший пример keylogger (клавиатурный шпион). Keylogger (кейлоггер) — (англ. key — клавиша и logger — регистрирующее устройство) — это программное обеспечение или аппаратное устройство, регистрирующее каждое нажатие клавиши на клавиатуре компьютера (http://ru.wikipedia.org/wiki/Keylogger).
Вирусология | Просмотров: 3466 | Author: Boombaza | Добавил: boombaza | Дата: 24.02.2010 | Комментарии (4)

Чем отличается программист от другого типа человека разумного?
Я думаю, постоянным желанием подшутить над братом меньшим - Человеком нормальным, благо способов для этого - великое множество. В реестре Windows неограниченное количество мест для автоматического запуска программ - сейчас нас интересует расширение оболочки - контекстное меню Эксплорера. Займемся созданием +СОМ-сервера который будет запускаться при вызове контекстного меню.
Сразу оговорюсь - на компе потенциального испытуемого должна стоять звуковая карта и, желательно, антивирус Касперского, чтобы испытуемому был хорошо известен вопль AVP при обнаружении вируса.
Вирусология | Просмотров: 1100 | Добавил: dolphin | Дата: 08.12.2009 | Комментарии (0)

В конце приважу полный исходный текст моей программы на данный момент. Запустите Делфи, и создайте новы проект. Удалите весть текст программы и впишите туда этот.
Вирусология | Просмотров: 1327 | Добавил: dolphin | Дата: 31.10.2009 | Комментарии (0)

Учимся на примерах!
Вирусология | Просмотров: 1404 | Добавил: dolphin | Дата: 28.10.2009 | Комментарии (8)

Исходный текст HLLP-вируса "Nosferatu" написанный мной на Delphi5 в 2008. Работоспособность гарантирована.
Опасность - высокая!...
Вирусология | Просмотров: 917 | Author: MadGreek | Добавил: MadGreek | Дата: 15.10.2009 | Комментарии (1)

1-15 16-30 31-39
Профиль


Логин:
Пароль:

Поиск

Наша кнопка

Вирусология, взгляд из Delphi



Статистика
HSDN :: Рейтинг сайтов WOlist.ru - каталог качественных сайтов Рунета Яндекс.Метрика
Яндекс цитирования
Статистика материалов
Файлов: 391
Форум: 617/4443
Коментариев: 711
Новостей: 38
Блог: 2

Статистика пользователей
Всего: 1194
За неделю: 15
Вчера: 2
Сегодня: 3
Всего онлайн: 6
Гостей: 3
Пользователей: 3
Marra_Kesh, link993, Don_Diego

delfcode.ru © 2008 - 2012 Хостинг от uCoz