ewoke: (Default)
[personal profile] ewoke
Загуглил "hozz.450".

Миня знает инторнет!

16 лет назад зааплоадил одно свое твАрение на Dialog nauka BBS :)

(архив в килобайт-другой загружался на 300бод несколько секунд)
(родителям потом счета пришли за междугородние звонки)




Будь он написан еще на лет 5-10 раньше, навел бы шороху ;)

Инфектит msdos.sys (!). При старте ОС (до загрузки command.com/autoexec.bat) "кладет" в клавиатурный буфер сканкод клавиши F5, что означает пропустить конфигурационные файлы. Это такая багофича. Перехватывает (int13) обращение к диску и "селится" в заголовках EXE-шек, если есть место. Т.е. вирь вроде бутовый, а вроде и файловый, помесь ужа с ежом.

Багофича#2 - если в инфицированной системе отформатировать системную дискету, ОС скопирует зараженный командный центр землян msdos.sys на нее, ну дальше сами понимаете.

Процесс отладки производился наживую на единственном p-133 компе. Никаких vmware, только хардкор!

Date: 2016-05-14 07:34 pm (UTC)
From: [identity profile] ewoke.livejournal.com
Глянул сорец,

IN AX,40H
SUB AL,AH

мощщнота, дающая в AL ноль.

типа антиэвристический прием против DrWeb :)

одно "но" - это работало только на моей системной плате, на любой другой в AL получается произвольное значение.

Profile

ewoke: (Default)
ewoke

October 2025

S M T W T F S
   1234
5 67891011
121314 15161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 20th, 2026 09:25 pm
Powered by Dreamwidth Studios