Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

I-Worm.W32.Severina

[es] :: Zaštita :: I-Worm.W32.Severina

[ Pregleda: 4397 | Odgovora: 16 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

High Templar
Klosar

Član broj: 26697
Poruke: 20
*.ftn.ns.ac.yu



Profil

icon I-Worm.W32.Severina30.06.2004. u 12:45 - pre 241 meseci
Trenutno radim na jednom projektu, a koji je projekt u pitanju vidi se iz samog naslova. Ono sto bih zeleo jeste da dok se ja mucim i ripujem necije tudje source kodove, da vi na ovom mestu ostavite neke predloge za payload koji bi crv trebao imati. Za sada imam ideju da na odredjeni dan crv jednostavno promeni pozadinu korisniku, t.j. postavi kao pozadinu frejm iz svima nama dobro poznatog filma. Ako neko ima bolju dosetku, izvolite, iznesite je i jedino sto mogu da obecam je da ce biti poluozbiljno razmotrena (PS. Sto niko nije odgovorio na temu o W32asm-u? Jel toliko glupa ili niko nema pojma o cemu ja pricam?)
SrbijaCoTeam
 
Odgovor na temu

avetinja

Član broj: 29084
Poruke: 57
*.dialup.neobee.net.



Profil

icon Re: I-Worm.W32.Severina30.06.2004. u 18:32 - pre 241 meseci
Citat:

iz Zakona o Cyber Kriminalu:

1) Ko napravi računarski virus u nameri da ga unese u tuđ računar ili računarsku mrežu, kazniće se novčanom kaznom ili zatvorom do jedne godine.


Naravno da zakon (skoro) nikoga nije uplasio ali zar tako javno pricati o tome?
 
Odgovor na temu

Danilo Vukovic

Član broj: 18221
Poruke: 75
*.ptt.yu.



Profil

icon Re: I-Worm.W32.Severina30.06.2004. u 19:54 - pre 241 meseci
Slazem se sa avetinjom.

Jeste da se Seve dobro j*** ali nije vredna tolikih problema.
 
Odgovor na temu

Crazy Mix
Nemanja Avramovic
QuadraSoft
Mladenovac

Član broj: 7103
Poruke: 331
*.telekom.yu

ICQ: 266136396
Sajt: www.quadrasoft.co.sr


Profil

icon Re: I-Worm.W32.Severina02.07.2004. u 02:27 - pre 241 meseci
E, ideja je dobra... a za zakon... am ko ga j******, neka prodje i zakon isto kao Seve :)
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.htnet.hr



+8 Profil

icon Re: I-Worm.W32.Severina03.07.2004. u 09:22 - pre 241 meseci
Pomoću regedita se može puno... znam iz iskustva... i mislim da je ovo dobra ideja...
POZDraV
 
Odgovor na temu

Sundance

Član broj: 7510
Poruke: 2559
*.sava.sczg.hr



Profil

icon Re: I-Worm.W32.Severina04.07.2004. u 00:05 - pre 241 meseci
Nekad su virii znali snimiti FAT tablicu u memoriju, zaigrati rulet sa korisnikom, i ako izgubi, goodbye :-) Mijenjanje pozadine je tako lame...pa to su virusi koristili kao payload jos prije, hm, 10 godina :) (Lord Julusov vxtasy, rajt? :) jebes kazneni progon, bas kao i severinu :)
 
Odgovor na temu

High Templar
Klosar

Član broj: 26697
Poruke: 20
*.ftn.ns.ac.yu



Profil

icon Re: I-Worm.W32.Severina05.07.2004. u 07:43 - pre 241 meseci
Pa da krenem redom:
1. Ja nemam nameru da unosim bilo sta u tudju mrezu ili racunar. Za nekoliko nedelja ovde cu postaviti source code, pa ako neki lik odluci da ga iskompajlira i siri po citavom svetu to nije moja briga i odgovornost. Uostalom ja sam iz drzave u kojoj 13 dilera droge dobiju svi zajedno 24 godine zatvora, t.j nesto manje od 2 god. po osobi, sta onda mislite koga ovde zabole za nekog ko je napisao nekoliko redova nekvalitetnog koda... (to je za avetinju)
2. A sto se tice snimanja FAT tablice u memoriju, sve je to lepo al' ja nemam pojama kako bih to izveo. Ipak cu se odluciti za neku foru sa registry-jem ili nekim grafickim sranjem.
3. Za Igora@44: Poslacu ti source code za nekoliko dana

Za kraj:
Citat:
Crazy Mix: E, ideja je dobra... a za zakon... am ko ga j******, neka prodje i zakon isto kao Seve :)


Pozdrav svima koji su poslali odgovor na ovu temu
SrbijaCoTeam
 
Odgovor na temu

avetinja

Član broj: 29084
Poruke: 57
*.dialup.neobee.net.



Profil

icon Re: I-Worm.W32.Severina05.07.2004. u 21:53 - pre 241 meseci
@High Templar

Pazi, meni je sasvim svejedno sta ces ti da uradis...
Hocu samo da kazem da moze neko iz ove zemlje da se nadje kao zrtveno jagnje pa da ispasta i odgovara za sve i svasta. Mozda ne sada ali mislim da ce prva osoba koja bude uhvacena za nesto *krupnije* gadno da se sj3b3.
Trenutno je drzava u rasulu tako da...

Jesi li nekad video da se sj3b0 neko ko je kompajlirao worma i rasirio ga svetom? Nisi - video si samo autore kako puca led pod njima...
Zasto bi zatvarali nekog ko nema blage veze sta ima u kodu? Naravno da ce da zatvore autora da preventivno sprece vecu katastrofu.
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.htnet.hr



+8 Profil

icon Re: I-Worm.W32.Severina06.07.2004. u 13:01 - pre 241 meseci
kako napreduje...
 
Odgovor na temu

High Templar
Klosar

Član broj: 26697
Poruke: 20
*.ftn.ns.ac.yu



Profil

icon Re: I-Worm.W32.Severina12.07.2004. u 07:52 - pre 240 meseci
Malo teze nego sto sam se nadao. Zavrsio sam instalaciju worma u kompjuter, t.j. kopiranje i registracija. Sada trenutno radim na skrivanju worm-a od CTRL-ALT-DEL sranja i uspeo sam to da uradim, ali onda program nece da radi pod WinXP je njegov Kernel32.dll ne sadrzi RegisterServiceProcess funkciju tako da sam pokusavao sa GetVersion funkcijom t.j kada je XP da nju ne koristi ali izgleda da samo njeno deklarisanje sprecava program da se izvrsi. Danas cu pokusati da kad program prepozna da je win9x onda rucno iscupa f-ju iz Kernel32.dll a ako je XP da jednostavno preskoci sve to i predje na izvrsavanje sledece instrukcije.

Jos jedan od problema je taj sto nemam internet konekciju kod kuce, tako da ce GetConnectedState najverovatnije ostati netestiran :-(.

Medjutim nije sve crno :-), jer zaista uzivam u pravljenju ovog programcica i svaki dan dobijem po neku ideju. Zasad sam odlucio da payload bude ogroman, t.j. na odredjeni datum (verorvatno Severinin rodjus promenice se pozadina, label od C diska, OEM info, ...)
SrbijaCoTeam
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.htnet.hr



+8 Profil

icon Re: I-Worm.W32.Severina12.07.2004. u 08:45 - pre 240 meseci
S ovim možeš sakriti... ali će se opet vidit u procesima..
Code:

App.TaskVisible = False
 
Odgovor na temu

High Templar
Klosar

Član broj: 26697
Poruke: 20
*.ftn.ns.ac.yu



Profil

icon Re: I-Worm.W32.Severina12.07.2004. u 09:17 - pre 240 meseci
Uuuu matoriiiii. Znam ja te VB fore, ali ja ovo radim u W32asm-u, a tamo nije sve bas tako jednostavno.
U svakom slucaju hvala na pokusaju
SrbijaCoTeam
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.htnet.hr



+8 Profil

icon Re: I-Worm.W32.Severina14.07.2004. u 10:30 - pre 240 meseci
I? Kako napreduje..
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.htnet.hr.



+8 Profil

icon Re: I-Worm.W32.Severina07.11.2004. u 15:04 - pre 236 meseci
Jest da je glupo što vraćam ovu temu u život ali me zanima kako napreduje taj projekt...
 
Odgovor na temu

Predrag Gajic

Član broj: 23671
Poruke: 338



+2 Profil

icon Re: I-Worm.W32.Severina15.11.2004. u 20:55 - pre 236 meseci
Pa kao sto vidis :))
 
Odgovor na temu

VRKY

Član broj: 21087
Poruke: 4690
*.net.htnet.hr.



+8 Profil

icon Re: I-Worm.W32.Severina17.11.2004. u 19:15 - pre 236 meseci
Mislio sam da je nešto napravio, pa da će reći napreda, nisam ni gledao kad je zadnji put posjetio sajt.))
 
Odgovor na temu

[es] :: Zaštita :: I-Worm.W32.Severina

[ Pregleda: 4397 | Odgovora: 16 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.