Einzelnen Beitrag anzeigen

shmia

Registriert seit: 2. Mär 2004
5.508 Beiträge
 
Delphi 5 Professional
 
#11

Re: Automatisierte Weiterverbreitung (Wurm)?

  Alt 4. Apr 2008, 18:30
Viele Würmer arbeiten mit Buffer overrun. D.h man sendet über das Netzwerk an einen bestimten Dienst Daten, die die vorgesehene Pufferlänge sprengen. Die Daten sind so ausbaldovert, dass am Ende jede Menge relative Jump-Befehle an den Anfang vorhanden sind.
Beim angegriffenen Dienst überschreiben die Jump-Befehle den normalen Programmcode, die CPU springt in den vorbereiteten Code.
Als Schulprojekt kannst du das völlig vergessen !!
1.) du brauchst sehr gute Assemblerkenntnisse
2.) viele Dienste wurden schon durch Updates von MS geschützt und du weisst nicht ob es überhaupt klappen kann
(wie willst du etwas programmieren, wenn du nicht weisst, ob du überhaupt eine Chance hast ??)
3.) sollte dir ein Wurm in dieser Technik gelingen, könnte sich dieser weltweit verbreiten (wie willst du verhindern, dass nicht ein Klassenkamerad den Virus nach Hause nimmt oder es über Internet entkommt ?)

Also ingesamt eine Mega Schnapsidee.
Andreas
  Mit Zitat antworten Zitat