logo Homepage
+  NewbieContest
|-+  Divers» Informatique» Creation de virus
Username:
Password:
Pages: [1] 2
  Imprimer  
Auteur Fil de discussion: Creation de virus  (Lu 10944 fois)
Almeneos
Profil challenge

Classement : 10294/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 19


Voir le profil
« le: 20 Décembre 2006 à 15:51:33 »

La création de virus est une chose qui m'interesse beaucoup, mais je ne m'y connais pas du tout, si vous pouviez m'expliquer comment fonctionne un virus, quels sont les languages de base pour mettre en oeuvre ceux ci, l'extention que je dois mettre aprés mon document txt... bien sur ce serait uniquement a titre educatif et je n'encourage personne à mettre en oeuvre les conseils qui auront été donnés.
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #1 le: 20 Décembre 2006 à 16:07:28 »

C'est un peu limite comme post je trouve... m'enfin je laisse quand meme, pour que les autres modos/admins décident. Je laisse uniquement si on réponds pour la partie "comment fonctionne un virus", parce que les language et le coup de l'extension, si je vois ca, hop un p'tit coup de suppression de topic !

Sinon google est ton ami...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
s3th
Relecteur

Profil challenge

Classement : 417/54284

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 645


Voir le profil WWW
« #2 le: 20 Décembre 2006 à 16:20:58 »

mouhahaha
http://perso.orange.fr/jean.gou/allthew3.html
voila y a de tout pour faire un virus, un vrai.
Journalisée

..\m/..  Tout n'est qu'illusion ..\m/..

http://backtrack-fr.net/

3NJ0Y et non pas enjoy comme certaine tapz
Almeneos
Profil challenge

Classement : 10294/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 19


Voir le profil
« #3 le: 20 Décembre 2006 à 16:45:38 »

Heu au sujet de ce site, il se fait allumer sur un sujet au défouloir, donc... je ne pense pas que ce soit le bon exemple^^
Journalisée
Gardel

Profil challenge

Classement : 670/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #4 le: 20 Décembre 2006 à 17:05:13 »

Un virus est un programme qui nuit à l'utilisateur en faisant des choses pas cool sur son système, à ce que j'en sais.

Je sais pas pour windows mais par exemple un bon virus pour linux est de mettre "rm /" dans un fichier .sh mais faut que l'utilisateur l'exécute avec les doits de root :]
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
Nebelmann

Profil challenge

Classement : 462/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #5 le: 20 Décembre 2006 à 17:24:22 »

Ivanlef0u, je crois bien, m'avait répondu à une question similaire "madchat"
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
Invit
Invité
« #6 le: 20 Décembre 2006 à 17:45:10 »

Sur comment fonctionne un virus, ben c'est un programme qui a plusieurs particularités
- il se propage
- il se duplique/copie/s'exporte
- il est autonome
(Qu'on me reprenne si je me plante)

La propagation est assurée par l'exploitation de failles, souvent de type buffer overflows.
Quant aux aspects réplication/autonomie, les mécanismes utilisés requièrent en général une bonne connaissance du langage et/ou du système visé.

Il y a plusieurs façons de faire, par exemple le virus peut infecter un binaire et copier son propre code exécutable à la fin du binaire exécuté, en modifiant au passage le début du binaire infecté pour que celui-ci exécute en priorité le code du virus dans le nouveau binaire avant de redonner (ou non) la main au reste du code légitime/infecté, ou il peut très bien tout bonnement écraser le code du binaire infecté, lequel est alors perdu. Et encore, ces techniques sont obsolètes !

A celà il faut rajouter les mécanismes de camouflages (qui rentrent dans le cadre de l'autonomie du virus) qui visent à passer sous la vigilence des antivirus/IDS/firewalls etc., là encore ça requiert un - très - bon niveau et de solides connaissances en sécurité et en informatique de manière générale.

Ce qu'il faut bien comprendre, c'est qu'aussi attrayant que ça puisse être (pour X raisons), programmer un virus nécéssite de savoir programmer tout court, et bien.
Ca reste néanmoins un sujet super interressant pour peu qu'on n'en soit plus au stade de vouloir créer un "vir11 kee pwn3d d4 w0r1d".

Enfin j'ajouterai que le net regorge (et notament les réseaux p2p) de codes sources de virus, plus ou moins récents (souvent en assembleur pur, à l'ancienne), ça peut être un bon début.
Méfiance toutefois car certaines archives sont elles-même vérollées, normal donc avant de se lancer dans ce genre de domaine il vaut mieux savoir ce qu'on fait, tout simplement.

BufferBob

ps : Merci S3th pour le lien et Nebelmann/Ivanlef0u pour l'orientation
Journalisée
shiroko
Profil challenge

Classement : 12205/54284

Membre Complet
***
Hors ligne Hors ligne
Messages: 115


Voir le profil
« #7 le: 30 Décembre 2006 à 22:27:07 »

Madchat est fermé nebelman, mais demande a ivan, il me semble qu'il avait wget tout çà

PS :

@echo off
echo Bouououou !!! Je suis un super virus !!!
echo 3 ...
echo 2 ...
echo 1 ...
echo Boum !!!
echo Appuis sur [ENTER] maintenant
pause
:a
cmd
goto a

Paie mon virus
Journalisée
Zmx

Profil challenge

Classement : 71/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #8 le: 02 Janvier 2007 à 10:10:54 »

Citation de: BufferBob
La propagation est assurée par l'exploitation de failles, souvent de type buffer overflows.
Entierement raison, le premier vecteur de propagation d'un virus c'est les failles, mais principalement une, qui existe depuis longtemps, et qui n'est toujours pas patché: La connerie humaine (anna-kournikova-nude.jpg                                                                                          .exe)
Journalisée

Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 64/54284

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« #9 le: 04 Janvier 2007 à 02:06:33 »

Citation
qui existe depuis longtemps, et qui n'est toujours pas patché
Petit rectificatif
qui existe depuis TOUJOURS, et qui ne sera JAMAIS patché...
Journalisée
Gardel

Profil challenge

Classement : 670/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #10 le: 04 Janvier 2007 à 03:31:52 »

Eh oui, pourquoi troubler Robert avec des extensions à la fin des noms de fichiers ?
Ben oui, masquons-les par défaut
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
Zmx

Profil challenge

Classement : 71/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #11 le: 04 Janvier 2007 à 09:33:42 »

Citation de: Gob
Eh oui, pourquoi troubler Robert avec des extensions à la fin des noms de fichiers ?
Ben oui, masquons-les par défaut
La c'est la faute a krosoft *aussi* :p
Journalisée

Gardel

Profil challenge

Classement : 670/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #12 le: 04 Janvier 2007 à 13:09:56 »

De toute façon, Robert ne mettrai pas d'extension en (re)nommant un fichier, ne sachant pas à quoi ça sert, et là c'est le dramme , fichier inouvrable.
Ma foi, Microsoft a raison de faire ça, ça simplifie..... mais au détriment de la sécurité.
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
the lsd
Administrateur

Profil challenge

Classement : 190/54284

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #13 le: 05 Janvier 2007 à 10:42:33 »

Gob, ca s'appelle le KISS : Keep It Simple and Stupid (Garde le simple et idiot en francais ) et c'est la politique de Microsoft. Et d'ailleurs c'est pour ca que ca marche ! Si Nux et Apple suivait ca aussi il seraient plus développés, mais comme tu dis, au prix de la sécurité...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
the server

Profil challenge

Classement : 15116/54284

Néophyte
*
Hors ligne Hors ligne
Messages: 18


Voir le profil
« #14 le: 09 Janvier 2007 à 13:43:30 »

Citation de: Almeneos
La création de virus est une chose qui m'interesse beaucoup, ...

c'est pas mal ces virus batch mais il ya plus interessant en langage plus spécifique...
Bref je crois que la programmation est ta clé:cool:
Citation de: BufferBob
Ce qu'il faut bien comprendre, c'est qu'aussi attrayant que ça puisse être (pour X raisons), programmer un virus nécéssite de savoir programmer tout court, et bien.
Journalisée

include
main()
{
cout<<"Nous y arriverons...";
}
Pages: [1] 2
  Imprimer  
 
Aller à: