Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Emulation effet graphique virus/vers ?

30 réponses
Avatar
J-P Louvet
Bonjour à tous.
Pour un dossier que j'écris pour un portail scientifique je cherche quelques
exemples d'émulation inoffensive des effets graphiques de certains vers ou
virus. Par exemple le feu d'artifice de Happy99, la spirale de certaines
versions de Hybris etc.
Merci de m'indique des sources sûres si vous en avez ou de m'envoyer les
fichiers par mail.

--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr

10 réponses

1 2 3
Avatar
J-P Louvet
"joke0" a écrit dans le message de
news:
Salut,

J-P Louvet:
Oui, c'est pour rendre le texte moins austère, mais en
expliquant bien que ce n'est pas le plus important.


En fait, vous avez juste besoin de copies d'écran des effets
graphiques? Il y a un site (d'éditeur antivirus?) qui en
ressence la plupart. Il faudrait que je le retrouve :-/


Quand il y a une animation, je ne sais pas trop ce qu'il est possible de
faire. Ce ne doit pas être simple, sauf une vague imitation en GIF (si ça
existe).

--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr


Avatar
AMcD
J-P Louvet wrote:

Merci mais c'est en dehors de mes compétences ; cela doit faire près
de 20 ans que je n'ai pas touché à un assembleur et encore c'était
pour des truc qui ne dépassaient pas quelques instructions.


OK.

Bah sinon t'as dejà Happy99 là :

http://getvirushelp.com/happy99/


--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/

Avatar
joke0
Salut,

djehuti:
c'est ça que tu cherches ?
https://europe.f-secure.com/virus-info/v-pics/
https://europe.f-secure.com/v-descs/ska.shtml


Non. C'est pas Sophos qui l'a?

J'arrive pas à accéder à:
http://www.sophos.com/images/viruses/w32-hybris-c.gif

--
joke0

Avatar
J-P Louvet
"joke0" a écrit dans le message de
news:

J'arrive pas à accéder à:
http://www.sophos.com/images/viruses/w32-hybris-c.gif


Si, c'est bon, je l'ai.

Merci.

--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr

Avatar
J-P Louvet
Merci à tous.

--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr
Avatar
Frederic Bonroy
joke0 wrote:

J'arrive pas à accéder à:
http://www.sophos.com/images/viruses/w32-hybris-c.gif


Ça marche bien ici...

Avatar
Frederic Bonroy
AMcD wrote:

Ben tu désassembles, tu repères la partie graphique et voilà.


Héhéhé Arnold... sans vouloir préjuger des compétences de M. Louvet, je
crains que cela ne soit pas à la portée de tout le monde... Epatant
comme réponse. :-)

Avatar
J-P Louvet
"Frederic Bonroy" a écrit dans le message de
news:bucecd$g9rk3$
AMcD wrote:

Ben tu désassembles, tu repères la partie graphique et voilà.


Héhéhé Arnold... sans vouloir préjuger des compétences de M. Louvet,
je crains que cela ne soit pas à la portée de tout le monde... Epatant
comme réponse. :-)


En effet, je crois être capable de faire de la bonne vulgarisation sur le
sujet (j'en suis à une vingtaine de pages word pour le dossier que je
prépare), mais pour l'assembleur (et pour quelque programmation que ce
soit), il ne faut pas compter sur moi. Je me suis arrêté un jour très
lointain au QuickBasic... c'est dire ! Enfin, pas tout-à-fait exact, je me
suis un peu intéressé au Turbo-Pascal (petits souvenirs de paléontologie
informatique, LOL ; et quand je pense qu'il y a certainement ici des gamins
qui n'ont pas connu ça, ni le PET de Commodore, ni le ZX81 de Sinclair...
c'était une émission de Radio-nostalgie...).

--

J.P. Louvet
--------------------
Fractales :
http://fractals.iut.u-bordeaux1.fr


Avatar
AMcD
Frederic Bonroy wrote:

Héhéhé Arnold... sans vouloir préjuger des compétences de M. Louvet,
je crains que cela ne soit pas à la portée de tout le monde... Epatant
comme réponse. :-)


Bah, si tu savais le nombre de fois que j'ai fait ça...

Sinon, c'est vrai, parfois j'oublie que tout le monde ne code pas.
Leferèplupromi.

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/

Avatar
AMcD
joke0 wrote:
Salut,

AMcD:
Héhéhé Arnold... sans vouloir préjuger des compétences de M.
Louvet, je crains que cela ne soit pas à la portée de tout le
monde... Epatant comme réponse. :-)


Bah, si tu savais le nombre de fois que j'ai fait ça...


Question naïve: c'est quoi le plus simple? Extraire ou
court-circuiter les routines dangereuses?


Le plus pénible c'est déjà de dépacker et décrypter. Enfin, ces deux
techniques ne sont pas toujours forcémment utilisées et souvent mal, mais
bon, ça peut être lourdingue à interpréter. Bon, avec un bon debuggueur,
avec un produit genre Soft Ice et cie, ça simplifie pas mal :-).

Après, une fois que tu dispose du code en "clair", ce n'est pas bien
difficile ! Pour court-circuiter, tu modifies les conditions de
déclenchement des payloads. Pour extraire, eh bien tu repères la partie qui
t'intéresses et t'exportes. Mais bon, peut être n'ai-je pas bien compris ta
question.

--
AMcD

http://arnold.mcdonald.free.fr/
http://amcd.diablo.free.fr/



1 2 3