Пятница, 19.04.2024, 23:17 Приветствую вас Гость | Группа "Гости" 
Меню сайта

Категории раздела
Вирусология [40]
Статьи о вирусах
Системные [1]
Работа с системой
Примеры [45]
Приёмы, функции, процедуры
Ceти [1]
Работа с интернет
Шуточные программы [5]
Пишем шуточные программки
Остальное [6]
Всё что не вошло

Популярные статьи

Недавние темы

Опрос
Вы доверяете этому сайту?
Всего ответов: 62

Главная » Статьи » Delphi » Вирусология

В категории материалов: 40
Показано материалов: 1-12
Страницы: 1 2 3 4 »

Сортировать по: Дате · Названию · Рейтингу · Комментариям · Просмотрам
Исходный код вируса | Перезаписывающий файловый червь Explorer (Исследователь) на Delphi и защита от него.
Вирусология | Просмотров: 157 | Author: Дмитрий | Добавил: Дмитрий_IMAC | Дата: 23.02.2023 | Комментарии (0)

Для шифрования файлов вирус использует встроенные в операционную систему Windows криптоалгоритмы (Microsoft Enhanced Cryptographic Provider v1.0). Файлы шифруются при помощи алгоритма RC4...
Вирусология | Просмотров: 7227 | Добавил: GReIIIHuK | Дата: 09.10.2012 | Комментарии (2)

Краткая статья о трояне MBRlock.
Вирусология | Просмотров: 5368 | Добавил: GReIIIHuK | Дата: 31.01.2012 | Комментарии (4)

Для защиты программы мы перехватим функцию ZwOpenProcess из NtDLL.DLL и для блокировки CreateProcessA, CreateProcessW.
Вирусология | Просмотров: 6722 | Добавил: dolphin | Дата: 28.01.2012 | Комментарии (5)

Требования к внедряемому коду:

1) Базонезависимость (адрес загрузки кода в чужой процесс неизвестен заранее).
2) Независимость от RTL (Run Time Library).
3) Использование только библиотек загруженных в АП (адресное пространство) целевого процесса.
4) Наличие в внедряемом коде всех необходимых для него данных.
Вирусология | Просмотров: 5922 | Добавил: dolphin | Дата: 28.01.2012 | Комментарии (0)

Описание функций и структур Native API для Delphi by Ms-Rem and Jonny210.
Только 100% проверенные функции.
Last update: 19.04.2005
Вирусология | Просмотров: 4140 | Добавил: dolphin | Дата: 28.01.2012 | Комментарии (0)

Delphi Ring0 Library.
Исполнение кода в нулевом кольце,
работа с процессами и памятью ядра.
  Coded By Ms-Rem ( Ms-Rem@yandex.ru ) ICQ 286370715
Вирусология | Просмотров: 5492 | Добавил: dolphin | Дата: 28.01.2012 | Комментарии (3)

Перехват функции ZwOpenProcess из ntdll.dll.
Вирусология | Просмотров: 3905 | Добавил: dolphin | Дата: 28.01.2012 | Комментарии (0)

library ApiHk;
Вирусология | Просмотров: 4248 | Добавил: dolphin | Дата: 28.01.2012 | Комментарии (0)

С помощью этого всего можно получить скрипт для распространения,заражения,скрытой установки,запуск трояна против воли пользователя в общем очень полезно при написании троянов!
Вирусология | Просмотров: 5953 | Добавил: dolphin | Дата: 28.12.2010 | Комментарии (0)

Иногда появляется необходимость в том, что бы какая-либо программа запускалась параллельно с другой или программа подгружала нашу DLL’ку. Это может потребоваться в широком спектре задач: начиная от простого виря/трояна/worm’а и заканчивая какой-нибудь прогой для слежения за трафиком, или даже можно сделать проверку пользователя – будем спрашивать пароль пользователя, и если он правилен - запускать прогу (при желании можно прогу можно ещё и зашифровать, а при правильном пассе - расшифровывать). Так что вариантов применения этой фишки много. Для реализации задуманного мы воспользуемся внедрением своего кода в "жертву-софтину”. Этот код будет маленьким и не будет менять размер "жертвы”. Он будет всего лишь подгружать нашу дллку. При запуске модифицированной программы управление сначала получит наш код, а потом управление получит (или не получит) исходная программа (возможно сильно модифицированная :)).

Вирусология | Просмотров: 4379 | Добавил: dolphin | Дата: 18.05.2010 | Комментарии (4)

В данной статье рассмотрим простейший пример keylogger (клавиатурный шпион). Keylogger (кейлоггер) — (англ. key — клавиша и logger — регистрирующее устройство) — это программное обеспечение или аппаратное устройство, регистрирующее каждое нажатие клавиши на клавиатуре компьютера (http://ru.wikipedia.org/wiki/Keylogger).
Вирусология | Просмотров: 12279 | Author: Boombaza | Добавил: boombaza | Дата: 24.02.2010 | Комментарии (4)

Профиль


Логин:
Пароль:

Поиск

Наша кнопка
Вирусология, взгляд из Delphi

Статистика
Top.Mail.Ru Яндекс.Метрика Счетчик тИЦ и PR
Статистика материалов
Файлов: 454
Форум: 1165/8116
Коментариев: 768
Новостей: 29

Статистика пользователей
Всего: 331
За неделю: 2
Вчера: 1
Сегодня: 0
Всего онлайн: 1
Гостей: 1
Пользователей: 0

delphicode.ru © 2008 - 2024 Хостинг от uCoz