Obligement - L'Amiga au maximum

Mardi 12 décembre 2017 - 03:39  

Translate

En De Nl Nl
Es Pt It Nl


Rubriques

 · Accueil
 · A Propos
 · Articles
 · Galeries
 · Glossaire
 · Hit Parade
 · Liens
 · Liste jeux Amiga
 · Quizz
 · Téléchargements
 · Trucs et astuces


Articles

 · Actualité (récente)
 · Actualité (archive)
 · Comparatifs
 · Dossiers
 · Entrevues
 · Matériel (tests)
 · Matériel (bidouilles)
 · Points de vue
 · En pratique
 · Programmation
 · Reportages
 · Tests de jeux
 · Tests de logiciels
 · Tests de compilations
 · Articles divers

 · Articles in english
 · Articles in other languages


Twitter

Suivez-nous sur Twitter




Liens

 · Sites de téléchargements
 · Associations
 · Pages Personnelles
 · Moteurs de recherche
 · Pages de liens
 · Constructeurs matériels
 · Matériel
 · Autres sites de matériel
 · Réparateurs
 · Revendeurs
 · Presse et médias
 · Programmation
 · Développeurs logiciels
 · Logiciels
 · Développeurs de jeux
 · Jeux
 · Autres sites de jeux
 · Scène démo
 · Divers
 · Informatique générale


Jeux Amiga

0, A, B, C, D, E, F,
G, H, I, J, K, L, M,
N, O, P, Q, R, S, T,
U, V, W, X, Y, Z


Trucs et astuces

0, A, B, C, D, E, F,
G, H, I, J, K, L, M,
N, O, P, Q, R, S, T,
U, V, W, X, Y, Z


Glossaire

0, A, B, C, D, E, F,
G, H, I, J, K, L, M,
N, O, P, Q, R, S, T,
U, V, W, X, Y, Z


Partenaires

Annuaire Amiga

Amedia Computer

Relec

Hit Parade


Contact

David Brunet

Courriel

 


Programmation : Assembleur - désassemblage du code source du virus IRQ
(Article écrit par Cédric Beust et extrait d'A-News (Amiga News) - mai 1989)


Dans le cadre de la campagne menée par A-News pour l'information et la démystification de certaines rumeurs concernant les virus, voici le désassemblage du dernier en date : l'IRQ (merci à Roméo Rapido pour m'en avoir fourni un exemplaire).

Tout a été dit ou presque sur le sujet, aussi serai-je bref. Ce virus n'est pas méchant en soi (il se contente de modifier le titre de la fenêtre CLI courante en y mettant le message décrit en fin de listing) mais il représente une étape dans l'évolution des virus en ce sens qu'il est le premier à pouvoir s'infiltrer dans les disques durs.

Étant donné qu'il se greffe sur les exécutables de moins de 100 000 octets, je me suis contenté de désassembler le "hunk" propre du virus, que j'ai dit auparavant décoder avec la routine qu'il utilise lui-même (inutile donc de rechercher la chaîne mentionnée plus haut dans vos fichiers suspects, ainsi que le faisait remarquer Ed dans cet article).

Voici les remèdes :
  • Prévention : le petit truc publié dans A-News n°12 me paraît aussi simple qu'efficace, il consiste à faire croire au virus qu'il est déjà installé.
  • Élimination : VirusX 3.10 en tâche de fond. Pour une expédition punitive, KV semble préférable car il est capable de sonder un répertoire entier et de rétablir les fichiers infectés.
Assembleur
Assembleur
Assembleur
Assembleur

Je voudrais terminer en lançant un appel aux futurs créateurs de virus. Il semble que tout ait été dit sur le sujet, et il n'existe probablement plus beaucoup d'utilisateurs qui ne protègent pas systématiquement toutes leurs disquettes par acquit de conscience. Alors, réfléchissez à deux fois avant de vous lancer dans l'écriture d'un nouveau virus révolutionnaire : vous avez sûrement mieux à faire.


[Retour en haut] / [Retour aux articles]