Registriert seit: 30. Jan 2004
823 Beiträge
|
Re: W32Virus in Delphi-Projekt
29. Dez 2005, 17:15
Es muss nicht gehen, versuch das mal mit dem NotePad / WordPad etc.
Das liegt daran, dass das Zeichen #0 vom Notepad nicht kopiert werden kann, bzw nach ner Kopie es ein #15 ist.
Theoretisch wäre es aber mit nem Programm (z.b.Hexeditor) möglich. Die neueren AntiVIren Programme suchen nach einer Signatur in der Exe, d.h. PEheader / Sections, hash der Sections, EntryPoint etc. da kannste nen Virus als String einfügen und es wird nicht erkannt. Bei ner Heuristik kanns aber vorkommen das der Virus trotzdem erkannt wird.
|