Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Код вируса  (Прочитано 6796 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dedandrei

  • Автор темы
  • Любитель
  • *
  • Сообщений: 65
    • Просмотр профиля
Код вируса
« : 26 Октябрь 2009, 21:58:19 »
 Хотелось бы посмотреть код вируса(исполняемого для винды, типа: *.exe,*.bat, *.sys, *.dll и тп.)
 Наверно нужен какой-то отладчик или дизассемблер под Linux.
 Под виндой пользовал SoftICE, IDA,Olly,Hiew.

Оффлайн ubuntu lamer

  • Активист
  • *
  • Сообщений: 612
  • BY
    • Просмотр профиля
Re: Код вируса
« Ответ #1 : 26 Октябрь 2009, 22:57:54 »
И как ты хочешь смотреть, под вайном запускать их будешь? Ну а раз в твоём списке Hiew, то
apt-cache search hex
It began in Afrika

Оффлайн sht0rm

  • Старожил
  • *
  • Сообщений: 3397
    • Просмотр профиля
Re: Код вируса
« Ответ #2 : 26 Октябрь 2009, 23:10:42 »
nano virus.bat :-D

Оффлайн Yurror

  • Старожил
  • *
  • Сообщений: 1966
    • Просмотр профиля
Re: Код вируса
« Ответ #3 : 27 Октябрь 2009, 05:32:57 »
Вам наверное на www.xakep.ru
С вирусами - это к ним.

Другое дело если вам нужен вирус под линукс. Здесь вам будут рады. Уже сколько поколений ищут вирус и не могут найти :(

Оффлайн ubuntu lamer

  • Активист
  • *
  • Сообщений: 612
  • BY
    • Просмотр профиля
Re: Код вируса
« Ответ #4 : 27 Октябрь 2009, 05:45:41 »
Записываюсь в тестеры!
It began in Afrika

Оффлайн dedandrei

  • Автор темы
  • Любитель
  • *
  • Сообщений: 65
    • Просмотр профиля
Re: Код вируса
« Ответ #5 : 27 Октябрь 2009, 20:58:40 »
shtOrm спасибо я понял - могу увидеть код *.bat - это и так не проблема (программирование в среде командного интерпретатора)
 Yurror надо иметь уважение к людям, написавшим вирусы. Сколько стоит трудов сваять вирус укладывающийся в такие узкие и жесткие рамки - в какие наверно понятно(обьём,невидимость,выполнение задач на уровне админа и выше , причём в чужой не известной системе) слабо!!! на ассемблере.
 ubuntu lamer я мог бы попытаться запустить вирус под виндой под отладчик, но дело втом , что его там именно придётся запустить , а потом ловить. Видимо под linux его не растопыришь , потому-что не запустишь, я правильно понял?
  У всех прошу прощения за задержку с ответами - - работа.

Оффлайн Упс

  • Старожил
  • *
  • Сообщений: 3231
    • Просмотр профиля
Re: Код вируса
« Ответ #6 : 27 Октябрь 2009, 21:25:03 »
надо иметь уважение к людям, написавшим вирусы. Сколько стоит трудов сваять вирус укладывающийся в такие узкие и жесткие рамки - в какие наверно понятно(обьём,невидимость,выполнение задач на уровне админа и выше , причём в чужой не известной системе) слабо!!! на ассемблере.
Люди вирусы не пишут.
xUbuntu 12.04

Оффлайн truegeek

  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: Код вируса
« Ответ #7 : 27 Октябрь 2009, 22:34:15 »
2Yurror, +1
2dedandrei, прежде чем писать, вы бы хоть почитали что-то стоящее по этому поводу.
Мне, например, понравилась статья Криса Касперски в журнале "Хакер" где то пол года назад.
Поищите, вам должно быть интересно )))
Там кстати на примерах все круто показано.
« Последнее редактирование: 28 Октябрь 2009, 07:43:18 от Владимир Николаевич »

Оффлайн SergeyIT

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 4290
  • Все по палатам!
    • Просмотр профиля
Re: Код вируса
« Ответ #8 : 27 Октябрь 2009, 22:59:43 »
иметь уважение к людям, написавшим вирусы
Это с чего? Они значат гадят и их еще уважать?
Вот Людей, пишущих прекрасные программы, я уважаю!
Извините, я все еще учусь

Оффлайн Yurror

  • Старожил
  • *
  • Сообщений: 1966
    • Просмотр профиля
Re: Код вируса
« Ответ #9 : 28 Октябрь 2009, 07:18:21 »
[offtop]
Владимир Николаевич,
Только Крис с фамилией Касперски (Крис Касперски кстати тоже псевдоним) его фамилия на сколько я знаю не склоняется (хотя может я и ошибаюсь)
А тот который Касперский (создатель антивируса) он Евгений
Это два разных человека.
пруф: http://www.rsdn.ru/forum/life/3564786.aspx и в этом топике можно пойти по ссылкам и убедиться. Есть комментарии от обоих сторон =)
[/offtop]

dedandrei,
 1) где в моём посте было "неуважение"?
 2) да мне слабо написать вирус
 3) положа руку на сердце, если ты задаешь такие вопросы на форуме, то тебе уж точно не справиться с подобной задачей, лучше займись своей работой

Оффлайн truegeek

  • FPGA Designer
  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4214
  • аЦкий схемотехник
    • Просмотр профиля
Re: Код вируса
« Ответ #10 : 28 Октябрь 2009, 07:45:36 »
Yurror, спасибо, я в курсе...
На счет фамилии - согласен, исправил ;) очепятко

Оффлайн dedandrei

  • Автор темы
  • Любитель
  • *
  • Сообщений: 65
    • Просмотр профиля
Re: Код вируса
« Ответ #11 : 12 Ноябрь 2009, 17:34:42 »
 Yurror. извини . я ни в коем случе не хотел тебя обидеть.

Оффлайн cupper

  • Любитель
  • *
  • Сообщений: 98
    • Просмотр профиля
Re: Код вируса
« Ответ #12 : 12 Ноябрь 2009, 21:27:52 »
Хотелось бы посмотреть код вируса(исполняемого для винды, типа: *.exe,*.bat, *.sys, *.dll и тп.)
 Наверно нужен какой-то отладчик или дизассемблер под Linux.
 Под виндой пользовал SoftICE, IDA,Olly,Hiew.

если неучитывать весь флуд в теме, то как я понял тебе запускать вирус ненадо (чтобы производить отладку) тебе нужно непосредственно посматерть код. И что тебе в этом случае мешает IDA запустить под wine ? это самый лучьшей способ, на лине есть свои дезасемблеры но таких хороших как IDA нет. даже если ты его запустишь то ничего тебе несделает :) только если ты в wine  не хранишь конф. данные.

Оффлайн conquestor

  • Участник
  • *
  • Сообщений: 173
    • Просмотр профиля
Re: Код вируса
« Ответ #13 : 12 Ноябрь 2009, 22:35:23 »
Ставим на виртуалку вынь, бекапим, экспереминтируем, востанавливаембекап, эксперементируем.......

Оффлайн GnUbuntu_user

  • Новичок
  • *
  • Сообщений: 9
  • Tuxes! Attack!
    • Просмотр профиля
Re: Код вируса
« Ответ #14 : 08 Февраль 2010, 18:46:19 »
А какие все-таки под Ubuntu есть отладчики\дизассемблеры для *.exe/com/dll?

 

Страница сгенерирована за 0.061 секунд. Запросов: 25.