[ Krajisnik @ 01.06.2002. 22:45 ] @
Trebao mi mi disasemblovan Klez ako ga neko ima ili zna gde se moze naci tako da mogu jasno da vidim script.
[ StratOS @ 03.06.2002. 17:14 ] @
upotrebi "znanje" ako več upotrebljuješ NET
[ Krajisnik @ 04.06.2002. 18:56 ] @
Sta si ti sad rekao matere ti????? E jos nesto, downloadovao sam zipovan virus al ima extenziju *.h tako da ne znam u sta da ga rename-ujem(exe, eml...) da bi mogao da trazim disassambler za njega...Jel zna neko neki dobar i jednostavan disassambler?
[ Milan Aksic @ 04.06.2002. 19:43 ] @
Jel se ti to zezas ili...

Savet:
ako stvarno ne znas u sta/dali da promenis extenziju, zasto se uopste bakces tim virusima, napravices samo neko s***** na svom kompu i samo ces izgubiti dosta vremena, ni zasta.

[ Krajisnik @ 04.06.2002. 20:30 ] @
Ne zezam se zato sto Klez uopste nije EXE virus kada ti ga neko zarazen posalje, nego je to script koji u sebi sadrzi viruse kao sto je neki EXE program koji "ubija" firewallove i AV programe... Ali u medjuvremenu sam ukapirao da je ustvari EXE, i ja bih da vidim njegov source code ili kako li se to vec zove kao sto mi je SEH dao izvadak iz disasemblirane Nimde u temi "AUTOEXECUTION".... Znas li kako bihh ja mogao taj EXE da razbucam?
[ Milan Aksic @ 04.06.2002. 21:58 ] @
Eh krajisniku ;o) na tom sajtu, gde si i ostavio link, mozes da nadjes source code mnogih virusa, trojanaca... http://www.ebcvg.com/sections/sources/
Bez uvrede, interesuje me da li radis u asm-u ili c-u, odnosno da li se bavis programiranjem uopste?
[ Krajisnik @ 04.06.2002. 22:12 ] @
Upravo zato sam i postavio ovu temu jer me interesuje specificno Klez crvuljak a njegovog sourca nema na tom sajtu vec samo ona Klez.h fajl... Jel si pogledao da li se tu moze sta uciniti? Ne znam ja ni asm ni C, ali imam ispit iz fortrana kroz par dana i ciljam na desetku, xe, xe... Toliko o mom programiranju... Klez me zanima samo zbog onog scripta preko kojeg zarazuje ljude a to je pisano u activeX-u i Javascriptu sto donekle i razumem. Zato i zelim da ga razmontiram, da bih video na koju foru to radi.. Verovatno preko MIME headera, ili slicnog buga ali opet ne znam tacno... Tako da ako mozes da ga disasembliras, bio bih ti zahvalan... Inace, potrazio sam te na ICQu ali pise da si offline, a odgovaras na moja pitanja par minuta nakon sto ga postavim?!?!?