Arrêtez de ramer !
Vous croyez qu'on met le code d'un système de fichiers dans un virus de qques kilo ?
La seule manière de passer de Win à Linux est d'avoir des exec PE et ELF dans le même répertoire avec les droits en écriture sur les cibles, les droits d'exécution sur la source et lancer la source sous le bon OS.
(un petit tour dans /etc/fstab et dans /etc/mtab vous donneront la liste des répertoires à risque sous lin)
Le virus est composé de 4 parties :
le code de branche ment PE
le code de branchement ELF
le code d'infection Linux
le code d'infection Win
Il met le bon code de branchement suivant le format du fichier qu'il trouve.
Le seul exploit est de se faire ch.er à lire la doc du PE, du ELF et de désassembler les bibliothèques de fonction de WIN et LIN (même démarche que pour coder un exploit de buffer overflow)
[^] # Re: on peut pas dire que avx soit tres clair :
Posté par Anonyme . En réponse à la dépêche Un virus compatible windows ET linux ?. Évalué à 0.
Vous croyez qu'on met le code d'un système de fichiers dans un virus de qques kilo ?
La seule manière de passer de Win à Linux est d'avoir des exec PE et ELF dans le même répertoire avec les droits en écriture sur les cibles, les droits d'exécution sur la source et lancer la source sous le bon OS.
(un petit tour dans /etc/fstab et dans /etc/mtab vous donneront la liste des répertoires à risque sous lin)
Le virus est composé de 4 parties :
le code de branche ment PE
le code de branchement ELF
le code d'infection Linux
le code d'infection Win
Il met le bon code de branchement suivant le format du fichier qu'il trouve.
Le seul exploit est de se faire ch.er à lire la doc du PE, du ELF et de désassembler les bibliothèques de fonction de WIN et LIN (même démarche que pour coder un exploit de buffer overflow)