Malware :-)

Fórumok

Sziasztok,

Úgy 7 éve linuxozom, nagy megelégedéssel, néha kiakaszt az Arch linux, de összességében az életemet könnyebbé tette a linux. Foglalkoztatnak a sed, awk grep és társai, sokat segítettek ők is eddig, meg még fognak is.

Az egyik kedvenc forrásom a http://www.thegeekstuff.com/ és természetesen ott sok érdekes könyv elérhető pdf ben, egyik-másik fizetős, no de miért is fizetne érte az ember, sunyin beírtam a böngészőbe, hogy

101 awk sed pdf

És ugye annak rendje és módja szerint elnavigált erre az oldalra:
http://6130489.weebly.tal.ki/20130801/sed-and-awk-101-hacks-by-ramesh-n…

Ahol egy jó kis exe egyből ajánlja magát letöltésre:-) Gondoltam, ha már ilyen kedves, le is töltöm és ráeresztem ezt a kérdést terminálban, tudtom a winapi -k névkonvenciója valami olyasmi, hogy 1 nagybetű, 2-3-4 kisbetű, utána megint nagy, szóval váltakozik a kis és nagybető, hogy szép olvasható legyen - kiindultam a GetProcAdress stb ből

strings -n 9 1.exe | grep 'Get[A-Z]'
strings -n 9 1.exe | grep '[A-Z][a-z]\{1,2\}[A-Z]'

Hát kiad rá egy jópár WinAPI függvényt. Szerintetek ez a kis exe mit csinál?

Biztosan valamit kedveskedik annak a windowsos felhasználónak, aki feltelepíti:-)) mert ugye amikor egy ilyen "lefutna" amikor megkérdezi a linuxtól a kernel32.dll-t, az elég furcsán nézne rá vissza:-)

Hozzászólások