Форум программистов, компьютерный форум, киберфорум
C/C++: WinAPI
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.55/11: Рейтинг темы: голосов - 11, средняя оценка - 4.55
0 / 0 / 0
Регистрация: 15.02.2013
Сообщений: 7

Внедрение исполняемого кода в РЕ-файл

15.02.2013, 14:05. Показов 2065. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Сразу же оговорюсь, что это мой курсовой проект по системному программированию и ни о каком вредоносном коде речи не идёт.
Исполняемый код должен содержать непосредственно механизм внедрения, смену Entry Point'а на начало внедрённых инструкций и - в качестве тестирования - вывод сообщения Windows перед запуском основного кода инфицированной программы. Главное условие: программа должна быть написана на C/C++ (допускается применение ассемблерных вставок).
Заранее спасибо.
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
15.02.2013, 14:05
Ответы с готовыми решениями:

Внедрение кода в exe файл
Здравствуйте, дорогие формучане! Предупреждаю сразу, я не хочу создать...

Простое внедрение VBA-кода в другой файл
Написал программку в файле Excel (не в Personal.xls), одна часть кода в Microsoft Excel Objects (ЭтаКнига), другая в Modules. Именно в...

блокировка исполняемого кода в vb.net
как заблокировать исполняемый код для других потоков в шарпе это выглядит вот так lock(this) { }

4
840 / 347 / 67
Регистрация: 20.11.2012
Сообщений: 809
15.02.2013, 15:23
И в чем вопрос?
Мне вот надо бы мотоцикл к сезону готовить, но я же не писал об этом на форумах.

Кури мануалы по PE формату (в т.ч. от MS есть). Читай Криса Касперски. Цикл статей "от зеленого к красному".
Скачай исходники зловредов, наконец, да и разбирайся.
0
0 / 0 / 0
Регистрация: 15.02.2013
Сообщений: 7
15.02.2013, 16:13  [ТС]
Не дописал до конца, извиняюсь.
Если у кого-то есть исходники и/или информативные статьи на эту тему, буду очень признателен за них.
0
3176 / 1935 / 312
Регистрация: 27.08.2010
Сообщений: 5,131
Записей в блоге: 1
15.02.2013, 21:28
Да, собственно, исходник любого PE-упаковщика - они все реализуют тот же самый механизм PE Infectors. Только вместо упаковки, будете MessageBox выводить. Вот здесь цикл статей был: http://kaimi.ru, и в сети можно найти немало исходников пакеров / крипторов, включая тот же UPX. До кучи, еще статьи по инжекции кода посмотрите.
1
0 / 0 / 0
Регистрация: 15.02.2013
Сообщений: 7
15.02.2013, 21:50  [ТС]
Цитата Сообщение от gazlan Посмотреть сообщение
Да, собственно, исходник любого PE-упаковщика - они все реализуют тот же самый механизм PE Infectors. Только вместо упаковки, будете MessageBox выводить. Вот здесь цикл статей был: http://kaimi.ru, и в сети можно найти немало исходников пакеров / крипторов, включая тот же UPX. До кучи, еще статьи по инжекции кода посмотрите.
Спасибо большое, буду разбираться!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
15.02.2013, 21:50
Помогаю со студенческими работами здесь

Внедрение кода в c++ приложение
Написал код для защиты от дебагеров хочу в дальнейшем выпустить свой протектор хотелось бы узнать как внедрять код в скомпилированный файл...

Уменьшение исполняемого кода на этапе компиляции
Существует набор регистров (переменных), которые нужно заполнять. Например есть набор Reg1...Reg10 В зависимости от режима работы,...

Внедрение кода VBA в формы
Всем привет! Наконец-то я нашёл как включить переход в ленточных формах вверх-вниз с помощью клавиш клавиатуры: (Вдруг кому пригодится:...

Внедрение вредоносного кода в jquery.js
Здравствуйте. Сегодня обнаружил, что касперский ругается на загрузку вредоносного объекта с одного из сайтов. Немного покопавшись,...

Внедрение php кода в javascript
Всем привет! Возникла такая проблема. У меня на странице есть список select, который содержит список городов. Есть блок php кода,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru