Kirjautuminen

Haku

Tehtävät

Keskustelu: Ohjelmointikysymykset: VB6: Tiedoston muokkaaminen viottamatta tiedostoa (vb)

Monkkats [22.10.2003 18:36:51]

#

Nii eli mua ihmetyttää, että miten pystyy oikee muokkaamaa tiedostoa, nii ettei se muutu toimimattomaks. Esimerkiks jotkut virukset, nii nehä lisää koodia muihin tiedostoihin jonka jälkee ne vielki toimii saastutettuina (en aio tehä mitää virusta vaa ku teen yht virustentorjunta-ohjelmaa nii se vois niinku täl tyylil poistaa virusten lisäämää koodia tiedostoista).

Tulilintu [22.10.2003 18:40:38]

#

Kannattaakohan moista projektia edes aloittaa mikäli ei tiedä mihin moiset perustuu, mutta en itsekkään osaa sanoa.

Monkkats [22.10.2003 18:43:44]

#

No se just mua kiinnostaa, että mihin se perustuu ja miten sellasen ohjelman vois tehä.

Pekka Kauppila [22.10.2003 18:50:25]

#

Riippuu tiedoston formaatista miten sitä tulee muokata.

The Ohjelmoija [22.10.2003 20:40:08]

#

Onkohan tuo edes mahdollista?

Antti Laaksonen [22.10.2003 20:59:44]

#

Virus saattaa esimerkiksi lisätä ohjelman loppuun omaa koodiaan ja ohjelman alkuun hyppykäskyn tähän koodiin. Viruskoodin lopussa on hyppykäsky oikean ohjelman alkuun, jolloin käyttäjälle päin kaikki näyttää tavalliselta.

Alkuperäinen ohjelma:

[1] ohjelmaalku
[2] ohjelmakoodi
[3] ohjelmaloppu

Viruksen saastuttama ohjelma:

[1] goto virusalku
[5] ohjelmaalku
[6] ohjelmakoodi
[7] ohjelmaloppu
[2] virusalku
[3] viruskoodi
[4] goto ohjelmaalku

thefox [22.10.2003 22:28:47]

#

Jeh, formaatistahan tuo on pitkälti kiinni. Mm. PE:stä (Win32 EXEt ovat PE-formaattia) löytyy entrypoint-fieldi, joka määrittelee mistä osoitteesta ohjelman suoritus aloitetaan. Lisäämällä uuden PE-sektion ja ohjaamalla koodin suorituksen alkamaan sieltä voi virus ohjelman käynnistäessä tehdä haluamansa temput ja hypätä sitten takaisin alkuperäiseen entrypointtiin.

Tuollaisen poisto-ohjelman (tai virustentorjunta-ohjelman yleensäkään) kirjoittaminen ei ole mikään nakki homma, jos taitoa ja kärsivällisyyttä riittää niin hae Googlesta vaikkapa B. Luevelsmeyerin PE-doku ja ala opiskella :-)

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta