В сети куча крипторов на С#, винлоков, криптолоккеров и т.д., но это всё не совсем-то, давайте в этой теме поговорим как сделать действительно прикольные штуки, типо там Flame, ZeUs и т.д.
Основная черта таких программ, это их невидимость как для человека, так что на много важнее для антивирусных программ и средств защиты !
Смысл в том, что-бы "Внедрить" вирус в ядро ОС, т.е. использовать какие-то недокументированные возможности ядра, возможно даже уязвимсти ОС, для скрытия своей программы...
Причём предлагаю, делать акцент не только на винде, но начнём именно с винды...
Дело в том что-бы такие штуки делать нужно обладать определёнными знаниями, а именно знать структуру оси, именно ядра ОС, поэтому ОБЯЗАТЕЛЬНО к прочтению эти книги:
М. Руссинович, Д. Соломон - Внутреннее устройство Microsoft Windows 6-е издание.
Руссинович М., Соломон Л. - Внутреннее устройство Microsoft Windows. Часть 2. Основные подсистемы ОС. 6-е издание - 2014.
Скачать можно здесь !
Также параллельно можно почитать это:"Руткиты:Внедрение в ядро Windows" !
Предлагаю ещё выкладывать инфу, ну и кто каких результатов добился... :)
Основная черта таких программ, это их невидимость как для человека, так что на много важнее для антивирусных программ и средств защиты !
Смысл в том, что-бы "Внедрить" вирус в ядро ОС, т.е. использовать какие-то недокументированные возможности ядра, возможно даже уязвимсти ОС, для скрытия своей программы...
Причём предлагаю, делать акцент не только на винде, но начнём именно с винды...
Дело в том что-бы такие штуки делать нужно обладать определёнными знаниями, а именно знать структуру оси, именно ядра ОС, поэтому ОБЯЗАТЕЛЬНО к прочтению эти книги:
М. Руссинович, Д. Соломон - Внутреннее устройство Microsoft Windows 6-е издание.
Руссинович М., Соломон Л. - Внутреннее устройство Microsoft Windows. Часть 2. Основные подсистемы ОС. 6-е издание - 2014.
Скачать можно здесь !
Также параллельно можно почитать это:"Руткиты:Внедрение в ядро Windows" !
Предлагаю ещё выкладывать инфу, ну и кто каких результатов добился... :)