C++Builder  |  Delphi  |  FireMonkey  |  C/C++  |  Free Pascal  |  Firebird
볼랜드포럼 BorlandForum
 경고! 게시물 작성자의 사전 허락없는 메일주소 추출행위 절대 금지
분야별 포럼
C++빌더
델파이
파이어몽키
C/C++
프리파스칼
파이어버드
볼랜드포럼 홈
헤드라인 뉴스
IT 뉴스
공지사항
자유게시판
해피 브레이크
공동 프로젝트
구인/구직
회원 장터
건의사항
운영진 게시판
회원 메뉴
북마크
볼랜드포럼 광고 모집

자유게시판
세상 살아가는 이야기들을 나누는 사랑방입니다.
[1176] Hi-Sircam 바이러스는 델파이나 빌더로 만들어졌다??
박지훈.임프 [cbuilder] 3543 읽음    2001-08-02 12:18
임프랍니다.

처음으로 Hi-Sircam 바이러스 메일이 오기 시작한 후로 하루에도 10여통씩 계속 날아와서.. 짜증이 나서요,
이걸 헥스 에디터로 뒤져봤습니다.
구조는 간단하던데, 바이러스에 감염된 피시에서 찾은 파일의 앞에 바이러스 실행파일을 갖다붙였더군요.

그런데, 여기서 TObject, THandleStream, EDividedByZero, TStrings, TIconImage 등등...
이런 우리 눈에 익숙한 문자열들이 수없이 나오더군요. 이건 델파이나 빌더로 만든 어플에서나 볼 수 있는
문자열들이지 않습니까?
결국 이 바이러스가 델파이나 빌더로 만들어졌다는 말이 되겠지요.

그런데 이상한건, 실행파일의 크기가 139,267 바이트밖에 안된다는 겁니다. 델파이나 빌더의 최근 버전으로
컴파일하면 스탠드 얼론 실행파일을 만들기 위해선 최소 350~400 kByte 정도 되잖습니까.
그렇다면, 패키지 개념이 도입되기 전의 버전인 델파이 1이나 2, 혹은 빌더 1으로 만들어졌다는 말이고..

어쨌든... 나쁜 넘이긴 합니다만, 쬐금은 반갑네요. ^^
그럼 이만...

+ -

관련 글 리스트
1176 Hi-Sircam 바이러스는 델파이나 빌더로 만들어졌다?? 박지훈.임프 3543 2001/08/02
Google
Copyright © 1999-2015, borlandforum.com. All right reserved.