Billy Belceb病毒編寫教程---Win32篇
翻譯:onlyu
【譯者宣告】
~~~~~~~~~~~
這是一篇關於病毒基礎知識的教程,作者Billy Belceb,西班牙人,在16歲時寫的這篇教程,曾建立了病毒組織DDT。翻譯這篇教程的目的是想揭開病毒的神秘面紗,從編寫病毒的角度來學習病毒,希望對大家有用。由於原文為西班牙人寫的英文,譯者翻譯教程也不多,英語只是湊合,錯誤之處還請大家原諒,如果大家發現翻譯有什麼不當之處,歡迎改正,大家也可對照原文學習。(原文在29A#4中)。大家都知道,我們脫一個殼經常見到某某殼用了某某病毒技術,到底病毒技術是那些呢?比較經典而全面的Win32病毒教程就是Billy Belceb寫的本教程,可惜一直沒有人翻譯成中文,我作為一個大傻鳥,就決定翻譯了。謹以此翻譯獻給所有的Cracker和所有對Win32彙編感興趣的人。下面為原文譯文,祝你好運!
英文原文點選下載:附件!
【宣告】
~~~~~~~
作者對因對此文件使用不當而造成的任何損失概不負責。這篇教程的目的是教會人們編寫病毒和防護一些破壞力大的病毒的破壞。這篇教程僅作為教學目的。所以,如果有人利用這篇文章編寫了破壞力很大的病毒,我可不負責任。如果透過這篇文章你看到我鼓勵人們破壞資料的字眼,先去買副眼鏡再說。
【介紹】
~~~~~~~
親愛的同志們,大家好,你還記得Billy Belceb的病毒編寫教程嗎?那是一篇關於過時的MS-DOS病毒的教程。在那篇教程中,我一步一步地介紹了很多有名的DOS病毒技術的知識,而且它是為初學者寫的,使他們儘快地入門。現在,我又寫了一篇很酷(我希望是)的教程,但是這一次我將介紹現在計算機的新威脅,Win32病毒,毫無疑問,所有的東西都是和那個有關了。我發現現在一個完整的教程很缺,所以我曾問自己...為什麼我不寫一篇關於這個的教程?所以我又寫出來了:)真正的在Win32病毒的先驅是VLAD組織,而用這種方式來寫教程的作者是Lord Julus。但是我不會忘記那些寫了很多有趣教程的人,和在Lord Julus的教程之前的所有相關東西,當然我在說JHB啦。有趣的技術是由Murkry研究的,後來Jacky Qwerty...我希望我沒有忘記在Win32病毒編寫(很短)史上的重要的人。注意我從來沒有忘本。象在我的病毒編寫教程系列裡一樣,我要謝謝一些音樂組織,如Blind Guardian,HammerFall,Stratovarius,Rhapsody,Marilyn Manson,Iron Maiden,Metallica,Iced Earth,RAMMS+EIN,Mago De Oz,Avalanch,Fear Factory,Korn,Hamlet 和Def Con Dos。所有這些東西營造了寫一篇巨大的教程和程式碼的完美的氛圍。
嗨,我的教程的結構已經有了很大的改變,現在我給出一個索引,幾乎所有給出的程式碼都是我編寫的,或者基於其他人的但是被我改編了的,或者有一點刪改的;)但是,嗨,我已經努力的解決在我的現在已經絕種了的MS-DOS(RIP)版VWG中遇到的所有問題。
我必須向Super/29A問好,是他幫助了這篇教程的一些方面的東西,他是我的beta測試人之一,而且他已經對這篇教程貢獻了一些東西。
說明:英語不是我的母語(西班牙語才是)【譯者注:所以這篇西班牙式的病毒教程很難翻譯,不當之處還請原諒】,所以原諒我的許多拼寫錯誤,請告知我,我會修正的。我已經引用了已經在一些獨立的病毒雜誌裡發表了的文章,但是它們仍然值得一讀因為我已經修改了,進行了語法檢查,並加入了一些額外的資訊。記住:這篇文章並不完美,所以原諒在這篇教程中的錯誤。
----------跟我聯絡
-E-mail billy_belcebu@hotmail.com billy_belcebu@cryogen.com
-ICQ # 22290500
個人主頁 http://members.xoom.com/billy_bel&n...sp; http://www.cryogen.com/billy_belcebu
組織主頁 http://sourceofkaos.com/homes/ddt
IRC [Billy_Bel] Undernet #vir, Irc-Hispano #virus
祝玩得快樂!
Billy Belceb
美夢從這裡開始...
(c) 1999 Billy Belcebu/iKX
【索引】
~~~~~~~
有人(Hi Qozah!)已經告訴我,當他讀這篇教程的beta版本時,它有一點混亂,因為容易迷失在各章之間。無論如何,我已經對這個重新組織了,我仍然很混亂,而且我的教程也是:)
01.宣告
02.介紹
03.索引
04.病毒編寫中的有用的東西
05.簡單介紹
06.PE 檔案頭
07.Ring-3,使用者級編碼
08.Ring-0,系統級編碼
09.Per-Process residency
10.Win32最佳化
11.Win32反除錯
12.Win32多型
13.高階Win32技術
14.附錄一:病毒發作
15.附錄二:關於作者
16.結束語