AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

W32Virus in Delphi-Projekt

Ein Thema von poltergeistx · begonnen am 29. Dez 2005 · letzter Beitrag vom 29. Dez 2005
Antwort Antwort
Seite 2 von 2     12   
Benutzerbild von poltergeistx
poltergeistx

Registriert seit: 12. Dez 2005
73 Beiträge
 
#11

Re: W32Virus in Delphi-Projekt

  Alt 29. Dez 2005, 15:16
lol,

so und wenn man den NUR DEN QUELLCODE des Virus in IRGENDEINE textdatei macht egtal welche zb .sfp .pdf .txt .amen .xxx .xxx ..... dann müsste der antivir ja auch des erkennen ...
"Ich will Microsoft wirklich nicht zerstören ;( hehe Das wird nur ein gänzlich unbeabsichtigter Nebeneffekt sein." ...
  Mit Zitat antworten Zitat
HERMES

Registriert seit: 29. Nov 2004
142 Beiträge
 
#12

Re: W32Virus in Delphi-Projekt

  Alt 29. Dez 2005, 15:20
Wenn man den compilierten code eines programmes mit einem editor in eine andere Datei kopiert und diese in .exe umbenennt hast nix anderes gemacht als die exe zu kopieren!
Es kann zu fehlern kommen, wenn der editor nicht mit den Binärzeichen die in einer exe vorkommen umgehen kann.

Den virenscannern sind die dateiendungen ( zumindest zu einem gewissen grad ) egal. Die suchen halt nach bekannten signaturen oder bekanntem "schadcode". Sicherlich gibt es für spezielle Dateitypen bestimmte "filter" allerdings versuchen die virenscanner die dateitypen nicht nur nach der dateiendung zu unterscheiden, da sie sonst zu leicht auszutricksen zu wären.
  Mit Zitat antworten Zitat
Benutzerbild von 3_of_8
3_of_8

Registriert seit: 22. Mär 2005
Ort: Dingolfing
4.129 Beiträge
 
Turbo Delphi für Win32
 
#13

Re: W32Virus in Delphi-Projekt

  Alt 29. Dez 2005, 15:22
@Neutral General:

Natürlich geht das. Wenn du den kompletten Inhalt einer Exe in eine Textdatei kopierst und die Textdatei dann umbenennst, hat sie doch auch den exakt gleichen Inhalt wie die Exe.

Das MUSS gehen.
Manuel Eberl
„The trouble with having an open mind, of course, is that people will insist on coming along and trying to put things in it.“
- Terry Pratchett
  Mit Zitat antworten Zitat
brechi

Registriert seit: 30. Jan 2004
823 Beiträge
 
#14

Re: W32Virus in Delphi-Projekt

  Alt 29. Dez 2005, 16:15
Es muss nicht gehen, versuch das mal mit dem NotePad / WordPad etc.

Das liegt daran, dass das Zeichen #0 vom Notepad nicht kopiert werden kann, bzw nach ner Kopie es ein #15 ist.

Theoretisch wäre es aber mit nem Programm (z.b.Hexeditor) möglich. Die neueren AntiVIren Programme suchen nach einer Signatur in der Exe, d.h. PEheader / Sections, hash der Sections, EntryPoint etc. da kannste nen Virus als String einfügen und es wird nicht erkannt. Bei ner Heuristik kanns aber vorkommen das der Virus trotzdem erkannt wird.
  Mit Zitat antworten Zitat
generic

Registriert seit: 24. Mär 2004
Ort: bei Hannover
2.415 Beiträge
 
Delphi XE5 Professional
 
#15

Re: W32Virus in Delphi-Projekt

  Alt 29. Dez 2005, 19:48
eine antivirussoftware sucht bytefolgenden.
wenn diese vorkommen dann wird ein virus erkannt.
d.h. teile eines nicht funktionierenden virus z.b. das programm von deinen kumpel enthalten eine bekannte bytefolge und werden deshalb als virus erkannt.
das ist auch der grund warum es zu false positives kommen kann.
Coding BOTT - Video Tutorials rund um das Programmieren - https://www.youtube.com/@codingbott
  Mit Zitat antworten Zitat
Benutzerbild von faux
faux

Registriert seit: 18. Apr 2004
Ort: Linz
2.044 Beiträge
 
Turbo Delphi für Win32
 
#16

Re: W32Virus in Delphi-Projekt

  Alt 29. Dez 2005, 20:25
Zitat von Rastaman:
Wie? Du meinst copy paste in eine neue Textdatei, in EXE umbenennen und ausführen?
Keine Angst, da passiert gar nichts, das funktioniert nämlich nicht.
Wieso sollte es nicht gehen? Das wäre ja das Selbe, wie wenn du die ganze EXE-Kopierst. Die Windows-Kopierfunktion macht ja exakt das selbe.
Zitat von Rastaman:
Oder geht es nur bei WIN32 Exen nicht, und bei Binärcode schon? Ich glaub bei beidem nicht
Wo genau siehst du einen unterschied zwischen "WIN32 Exen" und "Binärcode"?

Grüße
Faux
Faux Manuel
Wer weiß, dass er nichts weiß, weiß mehr, als der der nicht weiß, dass er nichts weiß.
GoTrillian
  Mit Zitat antworten Zitat
Benutzerbild von Rastaman
Rastaman

Registriert seit: 6. Jan 2005
Ort: Lübbecke
575 Beiträge
 
Turbo C++
 
#17

Re: W32Virus in Delphi-Projekt

  Alt 29. Dez 2005, 22:26
Zitat von faux:
Zitat von Rastaman:
Wie? Du meinst copy paste in eine neue Textdatei, in EXE umbenennen und ausführen?
Keine Angst, da passiert gar nichts, das funktioniert nämlich nicht.
Wieso sollte es nicht gehen? Das wäre ja das Selbe, wie wenn du die ganze EXE-Kopierst. Die Windows-Kopierfunktion macht ja exakt das selbe.
Ja, aber wenn mans mit dem Windows Notepad macht, wird das nicht klappen.
Zitat von faux:
Zitat von Rastaman:
Oder geht es nur bei WIN32 Exen nicht, und bei Binärcode schon? Ich glaub bei beidem nicht
Wo genau siehst du einen unterschied zwischen "WIN32 Exen" und "Binärcode"?
Win32 exen haben ja noch n Extra Dateiheader oder sowas (This Program must be run under Win32, und noch son bischn).
Chuck Norris has counted to infinity ... twice!
  Mit Zitat antworten Zitat
Benutzerbild von faux
faux

Registriert seit: 18. Apr 2004
Ort: Linz
2.044 Beiträge
 
Turbo Delphi für Win32
 
#18

Re: W32Virus in Delphi-Projekt

  Alt 29. Dez 2005, 22:34
Zitat von Rastaman:
Ja, aber wenn mans mit dem Windows Notepad macht, wird das nicht klappen.
Bei mir gehts: Shift+Rechts klick -> Open with -> Notepad -> Ctrl+A -> Neuer Editor -> Ctrl+V -> Save -> irgendwas.exe
Faux Manuel
Wer weiß, dass er nichts weiß, weiß mehr, als der der nicht weiß, dass er nichts weiß.
GoTrillian
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 2 von 2     12   


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:51 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz