jueves, diciembre 04, 2008

Virus WSH Vol2

Ya tengo la versión 1.1 de mi virus, ahora está reescrito ordenado por funciones, ya no está escrito "a lo loco" como diría mi amigo Champion, lo que hace que la lectura del código fuente sea más fácil.
Además ahora hace algunas comprobaciones antes de ejecutarse por si se instala pero luego se re-ejecuta desde el usb sin reiniciar.
El nuevo código es este.
La ventana de ms-dos sigue dando por saco, insisto en si alguien sabe como arreglarlo que lo postee por favor, ;).

Se intentó emplear una vulnerabilidad del sistema de ficheros NTFS para ocultar NetCat dentro de otro fichero, pero los discos extraíbles suelen estar formateados en FAT32 por lo que la copia al disco extraíble eliminaba el Stream oculto del fichero portador.
Por otro lado esta idea tambien tiene el inconveniente de que en el arranque de Windows no se puede especificar un fichero de este tipo, por lo tanto la idea no es válida, en fin una lástima.

No hay comentarios: