امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
سورس یک تروجان ساده
نویسنده پیام
محمد حسینی آفلاین
کاربر فعال بخش رباتیک
****

ارسال‌ها: 1,363
موضوع‌ها: 139
تاریخ عضویت: آذر ۱۳۸۴

تشکرها : 974
( 1780 تشکر در 620 ارسال )
ارسال: #12
RE: سورس یک تروجان ساده
نقل قول: آقا این روش که بیایم تو برناممون آنتی رو دیسیبل کنیم عملیه ؟
چون من یادمه قبل از اجرای فایل آنتی ویروس ویروس رو میگیره دیگه فرصتی نیست که ویروس اجرا بشه و آنتی رو غیر فعال کنه....
پوسته نویسی برای همینه دیگه.
نقل قول: برای مخفی کردن پروسه ها هم میتونه مفید باشه.
اگه احتیاج داری سورسش تو سایت هست. البته منم از جزئیاتش سر در نیاوردم.

به راه بادیه رفتن، به از نشستن باطل ------------- اگرچه وصل نیابم، بقدر وسع بکوشمRolleyes
(آخرین ویرایش در این ارسال: ۳۰-شهریور-۱۳۸۶, ۲۳:۵۴:۱۱، توسط محمد حسینی.)
۳۰-شهریور-۱۳۸۶, ۲۳:۵۰:۵۹
ارسال‌ها
پاسخ
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #13
RE: سورس یک تروجان ساده
روشی که برای مخفی کردن پروسس ها به کار میره خیلی سادست .
روش هایی که از متد اینکتشن استفاده کردن (اونایی که من دیدم) به این شکل بوده که بعد از باز کردن پروسه مورد نظر (مثلا task manager) می خوایم فایلون از اون لیست مخفی بمونه .
پس قبل از هرکاری باید آیتم مورد نظر رو از داخل تسک منیجر پاک کنیم . ولی از اونجایی که محتویات لیست ویو های ویندوز از طریق SendMessage قابل خوندن نیست مجبوریم کاری کنیم که خود برنامه محتویات رو بخونه و اون آیتم رو پاک کنه.
پس در نتیجه مجبوریم از روش اینجکتشن استفاده کنیم . در این روش با باز کردن پروسه مورد نظر (همون taskmanager) یه فضا در اون پروسه تخصیص می دیم و بعد از اون دستور SendMessage رو برای بدست آوردن شماره آیتم در اون فضای ایجاد شده تزریق می کنیم سپس بعد از اینکه شماره آیتم رو بدست آوردیم دوباره با دستور SendMessage اون آیتم رو از لیست مورد نظر حذف می کنیم .

۳۱-شهریور-۱۳۸۶, ۱۰:۲۸:۴۱
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #14
RE: سورس یک تروجان ساده
سلام.
من منظورم تزریق پروسه به یه پروسه دیگه مثل اکسپلورر بود. این روش که شما گفتی چون هر ثانیه تسک منجر ریفرش میشه باز پروسه بر میگرده. پس مجبوری هر ثانیه این کار رو تکرار کنی که باعث میشه تسک منجر چشمک بزنه.
ولی اگه به اکسپلور تزریق کنی دیگه نیاز نیست هر ثانیه حذفش کنی و چشمک هم نمیزنه.
۰۱-مهر-۱۳۸۶, ۰۳:۲۹:۳۸
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #15
RE: سورس یک تروجان ساده
با اجازه اقای ویس کرمی
اینجکشن یا تزریق کد باینری برنامه به فضای ادرسی برنامه های دیگه(یه نمونش همین ترینرهای بازیها)
برای دور زدن firewallبا اینجکشن اول باید پروسهای رو پیدا کنین که به اینترنت دسترسی داشته باشهمثلاinternetexplorer بعد با استفاده از توابع apiتو پروسه مورد نظرت به اندازه کدت فضا در نظر میگیری به وسیله writeprocessmemory تو فضای ایجاد شده کدتو تزریق میکنی و با استفاده از remoute thread کدتو اجرا میکنی حالا کدت تو پروسه جدید در خال اجراست و firewallها فکر میکنن که internetexploreمیخواهد میل بزنه یا فایل بفرسته و.... واسه همین جلوشو نمیگیره وحتی مستونین یک ارتباط 2 طرفه هم برقرار کنین و اطلاعات دریافتی رو با readprocessmemoryاز فضای ادرسی internetexplorer بخونین(اگه کتاب windowsinternal نوشته mark.h رو بخونین خیلی کمکتون میکنه)
۰۱-مهر-۱۳۸۶, ۰۷:۵۹:۳۸
وب سایت ارسال‌ها
پاسخ
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #16
RE: سورس یک تروجان ساده
Payman62 نوشته است:سلام.
من منظورم تزریق پروسه به یه پروسه دیگه مثل اکسپلورر بود. این روش که شما گفتی چون هر ثانیه تسک منجر ریفرش میشه باز پروسه بر میگرده. پس مجبوری هر ثانیه این کار رو تکرار کنی که باعث میشه تسک منجر چشمک بزنه.
ولی اگه به اکسپلور تزریق کنی دیگه نیاز نیست هر ثانیه حذفش کنی و چشمک هم نمیزنه.
مطالب lord_viper کاملا درسته.
ببین روش ساده تر اینکه که با تابع KillTimer تایمری رو که باعث ریفرش شدن تسک منیجر مشه رو متوقف کنی.
اینجوری کارت خیلی ساده تر پیش میره

۰۱-مهر-۱۳۸۶, ۰۹:۴۸:۱۳
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #17
RE: سورس یک تروجان ساده
سلام.
گفتم که آرش اون روش باعث چشمک زدن تسک منجر میشه. خیلی تابلو میشه.
۰۲-مهر-۱۳۸۶, ۰۳:۵۶:۱۱
ارسال‌ها
پاسخ
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #18
RE: سورس یک تروجان ساده
مگه منظورت ریفرش شدن لیست ویو ی تسک منیجر نیست؟
خوب اینم کدش:

کد:
Procedure KillTaskTimer();
var
THwnd:Hwnd;
Begin
THwnd:=FindWindow('#32770',Windows Task Manager');
KillTimer(THwnd,0);
end;

حالا اگه پروسیجر رو توی یه تایمر بذاری با هر بار باز شدن تسک منیجر از حالت ریفرش خارج میشه

(بخشید با دلفی نوشتم کدش خیلی سادست خودت می تونی به ویژوال تبدیلش کنی.)

(آخرین ویرایش در این ارسال: ۰۳-مهر-۱۳۸۶, ۱۰:۰۶:۴۴، توسط veyskarami.)
۰۳-مهر-۱۳۸۶, ۱۰:۰۴:۳۰
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #19
RE: سورس یک تروجان ساده
سلام.
ببخشید اشتباه گفتم. چشمک زدن برای زمانیه که هر ثانیه پروسه رو از لیست حذف میکنیم و با ریفرش شدن لیست باعث چشمک زدن میشه.
ولی اگه تایمر تسک منجر رو از کار بندازی دیگه چشمک نمیزنه. ولی یه موضوع دیگه باعث شک میشه. تب performance که داخلش در صد استفاده cpu و ram رو میبینی ثابت میمونه. طرف وقتی به این تب میاد اگه کمی وارد باشه فورا شک میکنه که چرا نمودار ها ثابتن. من قبلا میخواستم وقتی طرف به این تب میاد با settimer تایمر تسک منجر رو دوباره فعال کنم ولی نشد.
۰۴-مهر-۱۳۸۶, ۰۳:۲۸:۳۲
ارسال‌ها
پاسخ
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #20
RE: سورس یک تروجان ساده
اصلا چرا از روت کیت استفاده نمی کنی؟

۰۴-مهر-۱۳۸۶, ۱۰:۲۳:۵۴
وب سایت ارسال‌ها
پاسخ
Payman62 آفلاین
مدیر بخش ویژوال بیسیک
*****

ارسال‌ها: 2,273
موضوع‌ها: 149
تاریخ عضویت: اسفند ۱۳۸۴

تشکرها : 1308
( 3661 تشکر در 942 ارسال )
ارسال: #21
RE: سورس یک تروجان ساده
سلام.
آنتی گیر میده شدید.
۰۴-مهر-۱۳۸۶, ۱۸:۳۷:۲۲
ارسال‌ها
پاسخ
arash-soft آفلاین
تازه وارد

ارسال‌ها: 2
موضوع‌ها: 0
تاریخ عضویت: مهر ۱۳۸۶

تشکرها : 0
( 0 تشکر در 0 ارسال )
ارسال: #22
RE: سورس یک تروجان ساده
بابا این بنده خداه منظورش اینکه شما سورس یه پسورند سندرساده رو بهش یادبدید.
۰۵-مهر-۱۳۸۶, ۱۱:۳۱:۴۵
ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  [فوری] درخواست سورس پنهان شدن فرم و نمایش فقط متن لیبل ها . مجتبی میر 1 1,066 ۳۱-فروردین-۱۳۹۹, ۱۹:۴۱:۰۳
آخرین ارسال: مجتبی میر
  درخواست سورس uFMOD در Vb6 payamkhatib 6 2,318 ۳۰-مهر-۱۳۹۸, ۱۱:۰۳:۰۴
آخرین ارسال: payamkhatib
  سورس بلگفا اسپمر Ghoghnus 20 19,733 ۲۹-اردیبهشت-۱۳۹۵, ۱۱:۳۷:۰۰
آخرین ارسال: ARASHSOFTV
  سورس کا با موس در ویژوال بیسیک parham2010 7 9,901 ۰۷-اردیبهشت-۱۳۹۴, ۱۶:۵۴:۴۲
آخرین ارسال: aligadimkhani
  درخواست سورس نرم افزار فروشگاهی ِdownfile 0 2,110 ۱۴-مهر-۱۳۹۳, ۱۲:۲۸:۵۱
آخرین ارسال: ِdownfile
  دریافت سورس سایت بصورت یونیکد aleas 7 5,439 ۱۷-خرداد-۱۳۹۳, ۲۲:۴۱:۱۵
آخرین ارسال: aleas
  [فوری] درخواست سورس afi2000 13 9,613 ۰۲-خرداد-۱۳۹۳, ۱۳:۲۷:۵۵
آخرین ارسال: fatima71
  سورس کد بدست اوردن ادد لیست یاهو storng_function 15 17,977 ۱۶-بهمن-۱۳۹۲, ۱۷:۱۷:۱۰
آخرین ارسال: majid12376
  سورس لیست اعضا tiktak990 6 4,393 ۰۱-آذر-۱۳۹۲, ۱۲:۵۶:۰۴
آخرین ارسال: rap0661
  درخواست سورس rook 4 4,019 ۲۳-آبان-۱۳۹۲, ۲۰:۲۸:۳۵
آخرین ارسال: rook

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS