Virus
bnb
Messages postés
150
Statut
Membre
-
marieonline -
marieonline -
Petite question concernant les virus...
Si on clique avec le bouton droit de la souris pour éditer le virus (avec wordpad par exemple), est-ce qu'il s'édite vraiment ou alors il se lance quand même automatiquement?
Autrement dit, comment lire le code d'un virus sans l'activer?
Merci
Si on clique avec le bouton droit de la souris pour éditer le virus (avec wordpad par exemple), est-ce qu'il s'édite vraiment ou alors il se lance quand même automatiquement?
Autrement dit, comment lire le code d'un virus sans l'activer?
Merci
A voir également:
- Virus
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
- Ordinateur bloqué virus - Accueil - Arnaque
4 réponses
PKOI ??
tu veux apprendre à programmer les virus?
Tant que je sache, ils ne sont pas livrés avec le source !
tu veux apprendre à programmer les virus?
Tant que je sache, ils ne sont pas livrés avec le source !
bnb
Messages postés
150
Statut
Membre
5
Non, juste savoir comment c fé, comment cela fonctionne... quel langage, quelle syntaxe, les tenants et les aboutissants, le concept quoi!
Editer un virus avec un traitement de texte ne sera pas d'une grande aide.
Ce qu'il te faut, c'est un désassembleur (IDA, WDAsm...)
Et encore... si le virus est polymorphique, tu ne pourra pas le désassembler.
Ce qu'il te faut, c'est un désassembleur (IDA, WDAsm...)
Et encore... si le virus est polymorphique, tu ne pourra pas le désassembler.
a savoir : les virus sont principalement fait en assembleur (tres leger).
tu ne rique rien si tu dessamble le virus (ex : KAK, virus par VBScript est editable avec...notepad !!!!)
le tout, cest de decrypter la source !!
tu ne rique rien si tu dessamble le virus (ex : KAK, virus par VBScript est editable avec...notepad !!!!)
le tout, cest de decrypter la source !!
Merci Régis 59 pour ta réponse. En fait, je viens juste de la lire et je me suis occupée de ce pb ce we en suivant les indications que tu avais données à l'époque à Nito je crois, avec Blacklight et buf ou je ne sais plus quoi, enfin bref, ça a marché !!! C'était le même cas de figure visiblement avec 4 fichiers cachés dans winsystem32,s eul le nom était différent.
Merci en tout cas et je garde ce mail en cas de nouvelle attaque.
Marie
Merci en tout cas et je garde ce mail en cas de nouvelle attaque.
Marie