• XSS.stack #1 – первый литературный журнал от юзеров форума

WinNT.Annigilator

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
WinNT.Annigilator v0.1 - полиморфный вирус, написанный на ассемблере (~5000 строк, 75кб) Размер: 7кб. К вирусу прилагается программа-редактор списков плагинов, тоже написанная на ассемблере. Программа имеет русский интерфейс. Сделан только для nt систем и на 9х не работает. Автор: xh4ck
Уникальные возможности:
- Поддержка плагинов. Скачивается список плагинов с сервера, производится обновление плагинов, и, если нужно - удаление. Вся дополнительная функциональность реализована в виде плагинов (exe или dll)
- Каждый плагин может находиться на отдельном сервере и иметь любой размер (в разумных пределах)
- Вирус заражает все файлы, запущенные после него. Для этого он замещает функцию CreateProcessInternalW (см. комментарии в коде) Метод заражения: увеличение размера последней секции, оверлей файла не трогается.
- Вирус не заражает установочные файлы и файлы с большим размером (чтобы не отнимать память и не замедлять работу компьютера) - Если вирус запустить с параметром "-infect %file%", где %file% - любой exe-шник. Вирус заразаит этот файл и завершит свою работу.
- Шифрование: вирус при шифровании использует несколько различных ключей и обратимых операций.
- Полиморфизм: каждый раз процедура шифрования генерируется заново и имеет всегда различный код, каждая операция представлена несколькими ее вариантами, + используется генератор мусорных инструкций, что в сумме позволяет добиться почти полной неповторимости кода. - При заражении незначительно увеличивает размер файла
- Обходит файрвол
- Не имеет собственного процесса и использует перпроцессную резидентность
Плагины:
- Тырелка всех паролей на основе Pinch2Alpha, код доработан
- HTTP прокси сервер
- SOCKS 5 прокси сервер. Исходняки прилагаются.[New$paN]
:zns5: Скачать|Download
Релиз от наших друзей hellknights crew
 
вообще xh4ck постарался на славу. хоть и коменты на инглише, но понять можно. и там есть пару ошибок вроде, для защиты от кидсов, как он говорил
 
вообще xh4ck постарался на славу. хоть и коменты на инглише, но понять можно. и там есть пару ошибок вроде, для защиты от кидсов, как он говорил

постарался он действительно на славу, биг респект:)

на счет ошибок... я лично не знаю асемблер... но друг, "просмотрев мельком", сказал что вроде все ок... а так все может быть:) но все равно оч полезнаю и многофункциональная весчь:) спс еще раз, теперь мона идти спать:)
 
но друг, "просмотрев мельком", сказал что вроде все ок...
Ошибки есть.
Добавлено в [time]1155705034[/time]
или по крайней мере были.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх