Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: harry_the_blogger en 19 Agosto 2014, 00:16 am



Título: Que debo modificar en el PE Header de un ejecutable para infectarlo????
Publicado por: harry_the_blogger en 19 Agosto 2014, 00:16 am
Hola, no sé si esto debería ir en este subforo, pero como vi que decía "Windows", me imagino que será cosas relacionadas a la programacion en Windows. Bueno, mi problema es este: Estoy desarrollando un virus simple. Ya mi virus es capaz de buscar archivos .exe, pero no sé como infectarlos, es decir, sobreescribir el PE header para poder añadir mi virus a él.

Eso es todo lo que me falta para terminar mi malware. Por favor, si pudieran darme una guía detallada sobre que hacer, que modificar y que añadirle al PE header para que mi virus se quede anexado al ejecutable sin dañarlo, estaría muy agradecido.

Gracias de antemano por sus respuestas


Título: Re: Que debo modificar en el PE Header de un ejecutable para infectarlo????
Publicado por: MCKSys Argentina en 19 Agosto 2014, 00:31 am
Hola!

Aqui (http://computervirus.uw.hu/ch04lev1sec2.html) tienes muchas ideas de lo que deberías hacer.

Ahora, el cómo, creo que lo debes resolver por tus medios. Sinó no aprederás...

Saludos!

PD: este post debería ir en Analisis y diseño de malware (http://foro.elhacker.net/analisis_y_diseno_de_malware-b17.0/)


Título: Re: Que debo modificar en el PE Header de un ejecutable para infectarlo????
Publicado por: harry_the_blogger en 19 Agosto 2014, 00:45 am
Gracias MCKSys Argentina por responderme. Me imagino que moverán el post.