Как стать автором
Обновить

Win9x CIH продолжение

Время на прочтение1 мин
Количество просмотров6.7K
image

Этот топик я хотел написать в продолжение топика День CIH.win9x.

Здесь вы можете скачать исходник вируса и минимальный набор файлов Turbo Assembler 5.0. Чтобы создать вирус, запустите файл compil.bat. Проверте свой антивирус на герое прошлого века!

исходник Win9x CIH.

Как я понял, вирусу для распространения и работы нужно залезть в 0-е кольцо привилегий процессора, в котором работает ядро системы и драйвера. Только из 0-го кольца можно напрямую работать с железом, минуя сервисы ОС. Но тот способ, что реализван в вирусе, сработает только в windows 95/98. В системах NT он «сломает себе зубы» — не сможет залезть в память и начать заражать исполняемые файлы, не говоря уже о вредных дейстивиях.

Такие вирусы вызывают уважение, не то что сегодняшнее поколение троянов, которые можно убрать через msconfig из безопасного режима.
Теги:
Хабы:
Всего голосов 68: ↑48 и ↓20+28
Комментарии60

Публикации

Истории

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
11 сентября
Митап по BigData от Честного ЗНАКа
Санкт-ПетербургОнлайн
14 сентября
Конференция Practical ML Conf
МоскваОнлайн
19 сентября
CDI Conf 2024
Москва
24 сентября
Конференция Fin.Bot 2024
МоскваОнлайн
25 сентября
Конференция Yandex Scale 2024
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн