Перейти к содержанию
Goshka

Программирование "Вирусов и Антивирусов"

Рекомендуемые сообщения

Здравствуйте, недавно я серьёзно занялся изучением программирования, и пришел к идее пойти в сферу "Вирусов и Антивирусов", начал искать видео на ютубе читать форумы, но информации довольно мало или же она на Английском языке(с которым у меня не всё хорошо), и решил сначала скажем так "Внедрятся" в игры и изменяя код, благо этого в интернете достаточно, сейчас я активно изучаю С++, и раньше изучал Python, и на данный момент у меня стоит вопрос насчет дальнейших применений знаний, проблема в том, что я не совсем знаю где брать информацию(Уроки или книги), и что в моих задачах нужно будет использовать на практике, я полностью осознаю что мне нужно учить Английский язык, что я собираюсь делать в ближайшее время, и то что для создание вирусов нужно ещё и знать чистый Си, что я недавно делал. И основное что я хочу услышать ваши советы по-поводу поиска информации и какой.

 

 

Буду очень благодарен за ответ!)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ну вот куда ты пришел?) Мы тут под каждым своим тренером пишем, что в нем нет вирусов, а ты просто пришел и сказал - я буду писать вирусы, научите!)

Во-первых - если у тебя уже сейчас возник вопрос, КАК искать информацию по своему выбранному ранее направлению, могу предположить что ты слишком рано выбрал себе профессию. Изучение базиса никто не отменял.

Во-вторых - касательно "внедрения и изменения кода игры" возникает сразу вопрос - ты хоть знаешь что это такое? Куда ты и что ты собрался внедрять?

В-третьих - так как это форум по взлому игр (читам, а не защиты Denuvo), соответственно здесь ты можешь найти инфу по данной тематика.

В остальном считаю что рано тобой выбрано направление развития, если не имеешь базовых знаний. Особенно это видно по последним предложениям "то что для создания нужно и знать чистый Си". Не это надо знать, вернее не только лишь все, мало что можно знать.

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
41 минуту назад, Kvazimado сказал:

Особенно это видно по последним предложениям "то что для создания нужно и знать чистый Си"

ну да, тут больше нужен ассемблер) Я бы сказал больше всего нужен ассемблер)

Так что книги по асму в руки и вперед, далее посоветовал бы почитать про реверсинг, что то типо IDA Pro The Book. По поиску уязвимостей и прочего. На русском языке ты мало чего найдешь, большество информации на английском... Как-то так))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 09.11.2020 в 04:57, Goshka сказал:

и решил сначала скажем так "Внедрятся" в игры и изменяя код,

 

В 09.11.2020 в 04:57, Goshka сказал:

И основное что я хочу услышать ваши советы по-поводу поиска информации и какой.

советую тебе не писать вирусы(а желательно и антивирусы и читы тоже). Но если прям очень хочется этим всем заняться то ты наверное выбрал правильный путь, хотя вряд ли самый быстрый и сильно связанный с конечной целью(учимся играючи😜). Посмотри серию уроков 'Взлом игр от "А" до "Я"' на ютуб канале форума, для начала. А потом сразу практикой займись.

Во - ознакомься с базисом, модь игры😋

5 часов назад, Kvazimado сказал:

Во-первых - если у тебя уже сейчас возник вопрос, КАК искать информацию по своему выбранному ранее направлению, могу предположить что ты слишком рано выбрал себе профессию.



 

Ещё один вариант - делай то, что предлагает temtriss - IDA Pro The Book и т.п. Я тоже как-то подобное читать начинал, но в итоге забросил(оно про изучение вредоносных программ, а это отличается от разбора кода игр -  в таких книжках много бесполезной информации). 

Изменено пользователем youneuoy

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
7 часов назад, Kvazimado сказал:

Могу предположить что ты слишком рано выбрал себе профессию. Особенно это видно по последним предложениям "то что для создания нужно и знать чистый Си". Не это надо знать, вернее не только лишь все, мало что можно знать.

 

 

Здравствуйте, рано это почему?

Я около 2 лет изучал python, и месяца 3 С++, попробовал себя в разных сферах, сайты, игры, data sciences, и тд. Оно мне довольно быстро надоедало, а сфера "Защиты" для меня интересна уже где-то год. А насчет "чистого Си" этот вывод я сделал прочитав споры людей на форуме.

 

Мне понравились ваши слова "Ну вот куда ты пришел?) Мы тут под каждым своим тренером пишем, что в нем нет вирусов, а ты просто пришел и сказал - я буду писать вирусы, научите!) ", это понятно что малое количество людей будут делать "Бесплатные" трейнеры, и  я не просил "научить", я лишь попросил совета, где и какую информацию можно найти.)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, youneuoy сказал:

 

советую тебе не писать вирусы(а желательно и антивирусы и читы тоже).

Здравствуйте, почему же мне лучше не писать "вирусы, антивирусы, читы"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Рано не по причине того как долго изучал тот или иной язык, а рано по причине того что отсутствует отправная точка.

Вот пример, как по идее должен строится базис на тему "Хочу делать вирусы".

1. Определить, что есть вирус - вредоносное ПО.

Вредоносное ПО - это компьютерная программа, заведомо предназначенная для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации. Это определение из Уголовного кодекса РФ, если что)

2. Так как вредоносное ПО направлено на ЭВМ, которое в свою очередь управляется некой операционной системой, перед внедрением зловреда надо определить что это за ОСь, какая у нее архитектура и определить свою цель.

3. Определяем цель (шутка минутка блокировка клавиатуры, мышки и постоянный баннер с пошлой картинкой где банан чистит другой банан).

4. Ищем инфо по заданному вектору.

 

А из твоего сообщения выходит так - учил языки, да. Разбираюсь в многих сферах, да. Читал на форумах споры какой язык лучше, да. Но не знаю где и какую информацию искать.

Все знаю, все могу, но вот где и что - не знаю. Странно это выглядит, если честно.

Мой совет - начинать с азов. Архитектура, система, ассемблер и тп. А какой язык - это субъективный выбор. 

 

PS "Вирус «I Love You» (I-Worm.LoveLetter) был обнаружен в Гонконге 1-го мая 2000 года. Всего за четыре дня червь трижды мутировал.
К 5 мая 2000 г. ущерб, нанесенный вирусом оценивался в 1.54 миллиардов долларов США.
По информации антивирусной компании Trend Micro червь поразил 3.1 миллионов компьютеров во всем мире.

Этот интернет-червь, написанный на скрипт-языке Visual Basic Script, вызвал массовые поражения компьютеров и сетей в начале мая 2000. Червь распространяется в электронных письмах и при активизации рассылает себя с зараженных компьютеров. При своем распространении червь использует почтовую систему Microsoft Outlook и рассылает себя по всем адресам, которые хранятся в адресной книге Outlook. В результате пораженный компьютер рассылает столько зараженных писем, сколько адресов хранится в адресной книге."

 

И он внесен в книгу рекордов Гиннеса

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 09.11.2020 в 04:57, Goshka сказал:

пойти в сферу "Вирусов и Антивирусов"

 

В 09.11.2020 в 04:57, Goshka сказал:

где брать информацию(Уроки или книги)

 

Возьми реверсни на ключик антивирус касперского будет тебе лицензия там полно и уроков и книг )))

Вообще я бы эту тему серьезно не рассматривала ибо вопросы тут какие то глупые 

но да ладно раз спросили ответим , с чего бы вам сэр начать ну давайте подумаем 

есть такие вирусы категории RAT удаленное управление чужой тачилой ( компом ) плывите на гитхаб 

там куча исходников на вашем любимом (с++ ) ведь вы его хорошо знаете судя по вашем словам 

что забавно изучить с++ куда сложнее чем найти какие то уроки и книги но да ладно это к слову )

соберите ту же комету darkcomet запустите  на своих виртуалках или основах как душе угодно 

посмотрите как она устроена , как работает , тыж программист ) 

потом перейдите к задаче посложнее попробуйте написать криптор или почистите старенький стаб 

для обхода антивирусов , конечно же тру программист знает что не нужно заливать на вирустотал и прочий мусор )

а вообще тут форум по взлому игр и я бы советовала все же придерживаться этой тематике )

 

ps улыбнуло книги по написанию вирусов ага чего ток не придумают )

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Если коротко, то для вирусов и защиты от них необходимо знать базу.

Например,  process doppelgänging,  process hollowing,  хуки,  инъекции в процесс, замена PEB и все что с этим связано.
Некоторые из защитных техник противодействия антивирусам основанных на видах детекта (динамического по поведению и статического по сигнатуре), обфускация системных вызовов, обфускация строк, скрытие данных в сегменте кода, снятие чужих хуков, перехват чужих потоков.
Некоторые методы митигации, которые будут снижать количество антивирусных детектов при тестах.

Пожалуй этого достаточно будет для отправной точки.

Изменено пользователем ChestGlaring

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
5 часов назад, AlisaCodeDragon сказал:

 

 

Возьми реверсни на ключик антивирус касперского будет тебе лицензия там полно и уроков и книг )))

Вообще я бы эту тему серьезно не рассматривала ибо вопросы тут какие то глупые 

но да ладно раз спросили ответим , с чего бы вам сэр начать ну давайте подумаем 

есть такие вирусы категории RAT удаленное управление чужой тачилой ( компом ) плывите на гитхаб 

там куча исходников на вашем любимом (с++ ) ведь вы его хорошо знаете судя по вашем словам 

что забавно изучить с++ куда сложнее чем найти какие то уроки и книги но да ладно это к слову )

соберите ту же комету darkcomet запустите  на своих виртуалках или основах как душе угодно 

посмотрите как она устроена , как работает , тыж программист ) 

потом перейдите к задаче посложнее попробуйте написать криптор или почистите старенький стаб 

для обхода антивирусов , конечно же тру программист знает что не нужно заливать на вирустотал и прочий мусор )

а вообще тут форум по взлому игр и я бы советовала все же придерживаться этой тематике )

 

ps улыбнуло книги по написанию вирусов ага чего ток не придумают )

 

Во валит, а! Во валит! ))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сайты, которые полезно будет почитать, если все таки займешься подобным: r0 crew, guidedhacking и secret club.
А вообще, написание вирусов не рентабельная тема, по крайней мере если не в корпоративных масштабах. А такой информацией в паблике никто сорить не будет. Изучай сам всё, начиная от процессорных уязвимостей и до работы операционных систем. Да и ратниками уже никого не напугаешь, такие дела. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В 09.11.2020 в 04:57, Goshka сказал:

И основное что я хочу услышать ваши советы по-поводу поиска информации и какой.

Чем тебе не подходит этот форум для начала? Методы, которые применяют эти парни для обмана в играх похожи на методы, которые применяют вирусы. Я думаю, тебе нужно начать с этого.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Предпросмотр

×
×
  • Создать...

Важная информация

Находясь на нашем сайте, Вы автоматически соглашаетесь соблюдать наши Условия использования.