Может для кого то этот вопрос покажется глупым,но я не могу его не задать(знаете ли ночь буду плохо спать если не спрошу) Вопрос вот в чём: могу ли я изменить либой(совершенно любой файл EXE) таким образом чтобы он при запуске запускал какой то другой файл ехе?Соответственно сохранив его работо способность... Можно ли такое проделать не с ехе? если несложно что нибудь про 16 хекс напишите интересное спасибо за внимание
Можно - либо проделать это джойнером, либы переассамблеровать данный файл. Всё это можно проделать с исполняемыми файлами(EXE, COM, BAT, VBS, JS и другие, какие в системе имеються(и обозначены в реестире)). Если речь идёт о неисполняймых файлых(MP3, DOC, RTF, JPG): Найти уязвимость в программе, которая открывает этот файл(MS Word, EditPlus) Найти уязвимость в операционной системе Добавить злополучную запись в реестр атакуемого компьтера зарание. Сделать двойное расширение. Использовать нестандартные возможности операционной системы Найти уязвимость в процессоре Остальные приватные способы А так, хакер(Например AMA) может всё, смотря для чего ему это нужно и что он получит.
А можно изменив 16й код добится того же? гемор? типа как язык меняют(руссифицируют) так же что то в этом духе прописать?
скомпилировано GCC ? адрес функций округляются по 16-кратной адресации. остаются свободные места в .code туда и можно вставить команды безусловного перехода на твой virii. это - на уровне ассемблера. 2 часа минимум, и скилл поднимешь на 80 lvl. и все начнут тебя бояться )) Microsoft C compiler - места не оставляет.
два часа на изучение ассемблера - польза, и еще какая! два дня на ассемблере - "И зачем выдумали этот Delphi" два месяца - "Ну ты, прога недоношенная, делай быстро, что я тебе велю!" ----- добавлено ----- и через шесть месяцев - закодил свой свой загрузчик MinGW. только хардкор ! только тру ASM !