본문 바로가기

Project/Poly_Zero ( Complete )

[Poly_Zero] 1. Note - 1 : Infection Code + Packing ( 2014/6/1 )

개발 2 일째...

 

- 예제 코드를 얻어서 어떻게 작동하는지를 파악하고, 이를 바탕으로 해서 구현함

 

- 일단 악성 코드를 암호화 시키는 부분은 간단한 단일 xor 로 처리 해 놨음

 

- 아직 파괴적인 기능은 없고, 감염 기능 추가함.

 

구현한 기능 :

 

- zer0day 란 새로운 섹터를 생성해 그 부분에 암호화된 악성코드를 집어 넣은 다음에 복호화 후 실행함.

 

- 실행하면, 계속 그 실행 파일은 다른 실행파일을 감염시킴.

 

곧 추가할 기능 :

 

- 감염된 코드는 최상위 디렉토리에 있는 파일을 순서대로 삭제함.

 

- 스텔스 프로세스 추가

 

업그레이드 할 기능 :

 

- 코드 암호화 기능

- 감염 기능 범위 확대

- 다른 치명적인 기능