- [Digital Virus Labs #11] - [Page 36] - PHP вирусы (c) by ULTRAS/MATRiX Что такое PHP - Hypertext Preprocessor scripting language На данный момент существует только один способ заражения PHP (htm etc.) файлов. При запуске вируса он активизуруется и ищет .PHP (и другие интернет файлы в которых можно использовать PHP вставки) и заражает их. При заражении в заражаемый файл записывается не код вируса, а ссылка на вирусный файл (это всего одна команда "include", которая "вставляет" код вируса в файл при его обработке). Так как при открытии зараженного файла скрипт-машина PHP обрабатывает команду "include", код вируса считывается из указанного файла и выполняется. Таким образом, код вируса присутствует в системе в единственном экземпляре, а все зараженные файлы всего-лишь "ссылаются" на него. Но это работет только на текущей машине. Вот пример PHP вируса (его некомментированная версия находится в прилагающемся архиве): <--------------------------------- CUT HERE --------------------------------> "); fclose($host); return; // вставляем команды типа } } // закрываем директорию closedir($handle); ?> <--------------------------------- CUT HERE --------------------------------> Я думаю, что этот примера возможно поможет вам написать что нибудь более интересное и красивое (чем это Г....) :))) ULTRAS [MATRiX] ultras.home.sk