PDA

View Full Version : Bagaimana membelokkan entrypoit PE file


saufister
10-25-2010, 08:17 AM
Pagi semua . saya mau bertanya nih ...:D

saya kan sedang belajar gimana sih caranya suatu program bisa menulari program lainnya .. nah ..untuk penularan . hal tersebut sudah saya lakukan dengan cara menambahkan section baru yang berisi tubuh program saya ke program lainnya (misalnya notepad. ) setelah saya cek program itu emang berubah ukurannnya . tapi gimana ya caranya biar program saya itu di eksekusi duluan setelah punya saya selesai di eksekusi baru eksekusi program aslinya . terima kasih .:)

nyiurmelambai
10-29-2010, 04:05 PM
mau buat virus ya???? kalo mau main2 sama ep musti paham bahasa assembly bro .... cari aja di google referensinya, tapi kayaknya dalam bahasa inggris, coz jarang banget gue temuin pembahasan refersing PE dalam bahasa indonesia...

void
10-29-2010, 06:03 PM
coba baca2 artikel ini bro, siapa tahu ada petunjuk

http://vxheavens.com/lib/vgy01.html

dewaphobia
11-01-2010, 09:50 AM
coba baca2 artikel ini bro, siapa tahu ada petunjuk

http://vxheavens.com/lib/vgy01.html

:o_o: makasih mastah :shy:

RizonBarns
12-13-2010, 01:30 PM
Salah satu alternative dengan cara mengubah address entrypoint. Jika address EP tersebut dialihkan ke EP stub program kita maka bisa saja disebut mengalihkan EP.

HyperLinx
09-01-2011, 11:53 AM
Kalau "membelokkan" berarti satu-satunya cara yakni mengubah EP (entry point)
Membuat section baru di file exe yang berisi kode yang kita inginkan lalu mengembalikan execution flow ke EP semula.

Atau jika tidak ingin mengubah EP, code program asli di entry-point ditimpa dengan stub dari code kita, tapi sebelumnya dibackup dulu ke lokasi lain. Nah dengan kata lain kedua cara inilah disebut PE Infection :sarcastic: