Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Ассемблер? Это просто! Учимся программировать


РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты по данной тематике

Коцюрбенко Алексей aka Жерар
Статус: Мастер-Эксперт
Рейтинг: 934
∙ повысить рейтинг »
Асмик Гаряка
Статус: Советник
Рейтинг: 76
∙ повысить рейтинг »
Куликов Роман Евгеньевич
Статус: 1-й класс
Рейтинг: 0
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Программирование / Assembler (Ассемблер)

Номер выпуска:1590
Дата выхода:17.03.2016, 10:21
Администратор рассылки:Лысков Игорь Витальевич (Старший модератор)
Подписчиков / экспертов:17 / 8
Вопросов / ответов:1 / 1

Консультация # 188923: Здравствуйте! У меня возникли сложности с таким вопросом: В книге О.А.Калашникова в главе 13 есть листинг 13.4 "Перенос строки на 100h дальше в процессе заражения". По нему у меня возник вопрос. Почему по смещению 400h находится "файл-жертва", если он занимает 100h байт, как написано в начале листинга, и закан...

Консультация # 188923:

Здравствуйте! У меня возникли сложности с таким вопросом:

В книге О.А.Калашникова в главе 13 есть листинг 13.4
"Перенос строки на 100h дальше в процессе заражения".
По нему у меня возник вопрос. Почему по смещению 400h
находится "файл-жертва", если он занимает 100h байт,
как написано в начале листинга, и заканчивается на 200h?

С уважением, Денис Одинцов

Дата отправки: 12.03.2016, 10:08
Вопрос задал: Денис (Посетитель)
Всего ответов: 1
Страница онлайн-консультации »


Консультирует Лысков Игорь Витальевич (Старший модератор):

Здравствуйте, Денис!
Давайте разложим по полочкам, тогда все станет понятно smile
1) Имеем файл-жертву длины 100h и начинается с адреса 100h, т.е. занимает область памяти 100h-1ffh
С этим все понятно smile
2) Имеем вирус, который тоже начинается с адреса 100h и имеет в своем теле ссылку на строку по адресу 400h
Это адрес внутри вируса, а не файла-жертвы!
3) Стоит задача приклеить вирус к файлу-жертве, но так, чтобы все работало правильно!
4) После приклеивания к коду файла-жертвы, стартовый адрес вируса будет не 100h, а 200h
5) Адрес строки в теле вируса (бывший 400h) должен стать 500h
Вот и все премудрости! smile smile

Консультировал: Лысков Игорь Витальевич (Старший модератор)
Дата отправки: 12.03.2016, 18:38

5
нет комментария
-----
Дата оценки: 13.03.2016, 13:48

Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка  |  восстановить логин/пароль

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


В избранное