EICAR-Test-File Übersetzung

IT-T0bi

Cadet 4th Year
Registriert
Dez. 2019
Beiträge
124
Moin Leute,

erstmal vorab, meine Frage bezieht sich eher zwischen einer Spaltung von Sicherheit und Programmierung ;).
Viele von euch kennen wahrscheinlich die harmlose EICAR-Testdatei, in Form eines COM-Programmes, welches die Funktionsfähigkeit des AV-Clients testet.
Auf dieser wiki-Seite steht beispielsweise, dass die Übersetzung in Form der Maschinensprache erfolgt. Maschinensprache wird meines Wissens nach nur in HEX-Format erstellt, also kann die Aussage wahrscheinlich schon mal nicht stimmen oder etwa doch?
Welche Sprache ist es dann? Nach Assembler sieht es auch eher nicht aus.

Kennt jemand ganz zufällig eine gute Seite, wo für den String
Code:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
die einzelnen Abläufe erklärt sind. Mich würde interessieren was die einzelnen Kommandos machen?

Grüße
 
Diese Zeichenkette ist der Maschinencode. Bei der Erstellung wurde darauf geachtet, dass der Code nur Byte-Werte 33 bis 127 verwendet, die in jedem Texteditor problemlos darstellbar sind. Darum brauchts auch keinen Hex-Editor.

Was dieser Maschinencode Schritt für Schritt macht, findest du z.B. hier

Das DOS Programm erzeugt bei Ausführung einfach die Ausgabe
"EICAR-STANDARD-ANTIVIRUS-TEST-FILE!"
eicar-dos.png
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: BAGZZlash
Zurück
Oben