Securiser un virus...
El roux
-
El roux -
El roux -
Bonjour,
j'ai telecharger un "virus..." qui dapres moi,pesant 76.5 kb, est un espece de backdoor downloader merdique.
PAS DE PANIQUE! il est compresser dans un fichier .rar et je ne l'ai aps ouvert
de plus, il est dans un dossier marqué en gros PAS TOUCHER!!!
alors, ma question, comment je pourrais regarder ce contenu sans qu'il me saute a la figure?
sécuriser un fichier en desactivant l'acces au system et a tous les utilisateur? je doute que cela soit suffisant
et m'y connaissant un peu en language c, un programme qui l'ouvrirait avec une fonction fgets pourrait-elle me permettre de voir ce qu'il contient?
merde je veu etre capable de voir le skelette de ce petit downloader...ya-il un moyen?
j'ai telecharger un "virus..." qui dapres moi,pesant 76.5 kb, est un espece de backdoor downloader merdique.
PAS DE PANIQUE! il est compresser dans un fichier .rar et je ne l'ai aps ouvert
de plus, il est dans un dossier marqué en gros PAS TOUCHER!!!
alors, ma question, comment je pourrais regarder ce contenu sans qu'il me saute a la figure?
sécuriser un fichier en desactivant l'acces au system et a tous les utilisateur? je doute que cela soit suffisant
et m'y connaissant un peu en language c, un programme qui l'ouvrirait avec une fonction fgets pourrait-elle me permettre de voir ce qu'il contient?
merde je veu etre capable de voir le skelette de ce petit downloader...ya-il un moyen?
A voir également:
- Securiser un virus...
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Comment sécuriser un dossier sur pc - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
4 réponses
Salut,
Vous pouvez installer VirtualPC, installer un systeme virtuel, et teste ton virus en toute sécurité! utilise regmon (regestry monitor) et (file monitor) pour voir qu'est ce qu'il fait.
Autrement, c'est vous l'ouvrez comme un fichier texte, vous n'allez (probablement) rien voir!!!
Utilisez "reshacker" pour voir et editer ses ressources!!
Vous pouvez installer VirtualPC, installer un systeme virtuel, et teste ton virus en toute sécurité! utilise regmon (regestry monitor) et (file monitor) pour voir qu'est ce qu'il fait.
Autrement, c'est vous l'ouvrez comme un fichier texte, vous n'allez (probablement) rien voir!!!
Utilisez "reshacker" pour voir et editer ses ressources!!
Bonjour
Un virus est un programme, il ne fait rien tant qu'il ne s'exécute pas.
Tu peux toujours lire son contenu mais avec fread plutôt que fgets, car fgets est fait pour lire des lignes de texte (arrêt sur CR) alors qu'un virus est en binaire (sauf si c'est un virus de macro..). Mais ne réécris pas toi-même un tel programme, il y a des tas d'éditeurs hexadécimaux sur le web. Mais il te faudrait au minimum un désassembleur car ne t'attend pas à trouver du code source C !
pour éviter les exécutions accidentelles, le plus efficace est de retirer l'attribut exécutable du fichier, si tu as windows 2000 ou plus récent.
Clic droit sur le fichier, propiétés, onglet sécurité. Pour chaque utilisateur, laisser lecture mais supprimer lecture et exécution.
Un virus est un programme, il ne fait rien tant qu'il ne s'exécute pas.
Tu peux toujours lire son contenu mais avec fread plutôt que fgets, car fgets est fait pour lire des lignes de texte (arrêt sur CR) alors qu'un virus est en binaire (sauf si c'est un virus de macro..). Mais ne réécris pas toi-même un tel programme, il y a des tas d'éditeurs hexadécimaux sur le web. Mais il te faudrait au minimum un désassembleur car ne t'attend pas à trouver du code source C !
pour éviter les exécutions accidentelles, le plus efficace est de retirer l'attribut exécutable du fichier, si tu as windows 2000 ou plus récent.
Clic droit sur le fichier, propiétés, onglet sécurité. Pour chaque utilisateur, laisser lecture mais supprimer lecture et exécution.