امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
ویروسی در حد المپیک!
نویسنده پیام
DarkCode آفلاین
تازه وارد

ارسال‌ها: 1
موضوع‌ها: 1
تاریخ عضویت: بهمن ۱۳۸۸

تشکرها : 0
( 0 تشکر در 0 ارسال )
ارسال: #1
ویروسی در حد المپیک!
سلام!
من جدیدا با این سایت آشنا شدم گفتم یه سوال از حرفه ایها بکنم!
من 3 ورژن مختلف از یک کرم رو با VB6 نوشتم و با حدود 20 تا آنتی ویروس 2010 آپدیت شده چک کردم که فقط آنتی ویروس Bitdefender 2010 تونست ورژن دومش رو با Heuristic قویش بگیره. این کرم کارهای زیر رو انجام میده:
1. غیرفعال کردن حدود 20 آنت ویروس 2009 و 2010
2. غیر فعال کردن حدود 10 برنامه Utility مثل System mechanic
3. غیر فعال کردن ...,registry,cmd,task manager
4. غیر فعال کردن دسترسی به سایتهای آنتی ویروس
5. پخش شدن از طریق Autorun
6. تغییر پسورد Admin
و...
پخششم نکردم و نمی کنم. در ضمن 3 تا سوال دارم:
1. کد ارسال ایمیل با پیوند رو با ویژوال بیسیک بلد نیستم.
2. کد تشخیص اتصال یا عدم اتصال کاربر به اینترنت رو بلد نیستم.
3. کد گرفتن IP کامپیوتر Victim رو بلد نیستم.

ممنون میشم اگه جواب بدین!
۱۶-بهمن-۱۳۸۸, ۰۳:۳۸:۱۳
ارسال‌ها
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #2
RE: ویروسی در حد المپیک!
این ویروسه یا disabler هست ؟

[تصویر:  xshon.png]
از آن نماز که خود هیچ از آن نمی فهمی خدا چه فایده و بهره اکتساب کند
تفاخری نبود مر خدای عالم را که چون تو ابلهی او را خدا حساب کند
۱۶-بهمن-۱۳۸۸, ۰۹:۵۱:۳۸
وب سایت ارسال‌ها
تشکر شده توسط : t3r!p3000, CRazYFULL, mojtabamalaekeh, Mr.pRoGraMmer, Majid_Ebru, HoseinVig, mahdi321
arian_vc آفلاین
در حال پیشرفت
***

ارسال‌ها: 328
موضوع‌ها: 40
تاریخ عضویت: مرداد ۱۳۸۵

تشکرها : 66
( 311 تشکر در 95 ارسال )
ارسال: #3
RE: ویروسی در حد المپیک!
دومی و سومی که 2 تا API ساده هستن که متاسفانه الان حضور ذهن ندارم ولی یه کوچولو تو MSDN بگردید پیدا میشه جفتش جز توابع کار با اینترنت هست
اولی هم به نظر ساده میاد ، اما من بلد نیستم ، www.codeproject.com احتمالا کمک کنه
حالا نمیشه کدش رو بزارید ما هم یه چیزی یاد بگیریم؟

I can not guarantee that information above is 100 % correct Read more
۱۶-بهمن-۱۳۸۸, ۱۱:۵۳:۲۶
وب سایت ارسال‌ها
تشکر شده توسط : Mr.pRoGraMmer, Majid_Ebru, HoseinVig, mahdi321
Scorpion آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 882
موضوع‌ها: 44
تاریخ عضویت: خرداد ۱۳۸۵

تشکرها : 958
( 1525 تشکر در 501 ارسال )
ارسال: #4
RE: ویروسی در حد المپیک!
شما یکم زیادی خطرناکی !
برای امنیت بهتره تو گوگل سرچ کنی ؟!
نمیخوای پخش کنی واسه چی میسازیش ؟ آموزشیه نکنه !؟
پس کد و بزار ببینیم ماهم ! ماژولم نزاشتی مهم نیس

گر نیک و بد نزد خدا یکسان بدی در ابتلا --با جبرئیل ماه رو ابلیس هم سیماستی
۱۶-بهمن-۱۳۸۸, ۱۵:۴۳:۳۳
وب سایت ارسال‌ها
تشکر شده توسط : t3r!p3000, mahdi321
Mr.pRoGraMmer غایب
کاربر با تجربه
****

ارسال‌ها: 1,084
موضوع‌ها: 58
تاریخ عضویت: اسفند ۱۳۸۷

تشکرها : 2031
( 2927 تشکر در 1008 ارسال )
ارسال: #5
RE: ویروسی در حد المپیک!
(۱۶-بهمن-۱۳۸۸, ۰۳:۳۸:۱۳)DarkCode نوشته است: سلام!
من جدیدا با این سایت آشنا شدم گفتم یه سوال از حرفه ایها بکنم!
من 3 ورژن مختلف از یک کرم رو با VB6 نوشتم و با حدود 20 تا آنتی ویروس 2010 آپدیت شده چک کردم که فقط آنتی ویروس Bitdefender 2010 تونست ورژن دومش رو با Heuristic قویش بگیره. این کرم کارهای زیر رو انجام میده:
1. غیرفعال کردن حدود 20 آنت ویروس 2009 و 2010
2. غیر فعال کردن حدود 10 برنامه Utility مثل System mechanic
3. غیر فعال کردن ...,registry,cmd,task manager
4. غیر فعال کردن دسترسی به سایتهای آنتی ویروس
5. پخش شدن از طریق Autorun
6. تغییر پسورد Admin
و...
پخششم نکردم و نمی کنم. در ضمن 3 تا سوال دارم:
1. کد ارسال ایمیل با پیوند رو با ویژوال بیسیک بلد نیستم.
2. کد تشخیص اتصال یا عدم اتصال کاربر به اینترنت رو بلد نیستم.
3. کد گرفتن IP کامپیوتر Victim رو بلد نیستم.

ممنون میشم اگه جواب بدین!
نمیدونم 20 تا ا انتی ویروس چه انتی ویروسهای هست.
کل چیزهای دیگه که نوشتی فکر کنم حدود 20 دقیقه میشه نوشت همچین کرمی
یه سری سورس و کدهای وی بی در فروم:
www.forum.honarjo.com
گذاشتم که فکر کنم بهت کمک کنه
در مورد شناسایی انتی ویروس بیت دیفندر هم کلیدهای start up رجیستری رمز نگاری کن با تابع chr
برای پخش شدن ویروست هم از ادد لیست یاهو کمک بگیر :-)

(آخرین ویرایش در این ارسال: ۱۷-بهمن-۱۳۸۸, ۱۴:۱۰:۳۶، توسط Mr.pRoGraMmer.)
۱۷-بهمن-۱۳۸۸, ۱۴:۰۹:۵۷
وب سایت ارسال‌ها
تشکر شده توسط : t3r!p3000, mahdi321
arian_vc آفلاین
در حال پیشرفت
***

ارسال‌ها: 328
موضوع‌ها: 40
تاریخ عضویت: مرداد ۱۳۸۵

تشکرها : 66
( 311 تشکر در 95 ارسال )
ارسال: #6
RE: ویروسی در حد المپیک!
سوال فنی : اگه شما بخشش نمیکنید چطور انتظار دارید بقیه بخشش کنن؟

I can not guarantee that information above is 100 % correct Read more
۱۸-بهمن-۱۳۸۸, ۱۷:۵۵:۵۹
وب سایت ارسال‌ها
تشکر شده توسط : Scorpion, mahdi321
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #7
RE: ویروسی در حد المپیک!
(۱۶-بهمن-۱۳۸۸, ۰۳:۳۸:۱۳)DarkCode نوشته است: 1. کد ارسال ایمیل با پیوند رو با ویژوال بیسیک بلد نیستم.
2. کد تشخیص اتصال یا عدم اتصال کاربر به اینترنت رو بلد نیستم.
3. کد گرفتن IP کامپیوتر Victim رو بلد نیستم.
ممنون میشم اگه جواب بدین!

www.iranvig.com
بهتره یه سرچ کنی.

۱۹-بهمن-۱۳۸۸, ۱۸:۰۱:۰۶
وب سایت ارسال‌ها
تشکر شده توسط : mahdi321
__Genius__ آفلاین
كاربر تک ستاره
*

ارسال‌ها: 34
موضوع‌ها: 5
تاریخ عضویت: آذر ۱۳۸۸

تشکرها : 47
( 105 تشکر در 32 ارسال )
ارسال: #8
RE: ویروسی در حد المپیک!
@ DarkCode
سلام ، اولاً تبریک ظاهراً خیلی ذوق دارید و اما ؛
توی بحث malware نویسی در حال حاضر و در قرنی که حاضر هستیم مهمترین بخش malware ها و میشه گفت یه بحث هست ، بحثی به نام Stealth ، در واقع شما با این کارتون ویروس رو از خط تابلو عبور دادین و به حد بیلبورد تبلیغاتی رسوندین ، البته که کار انداختن بسیاری از آنتی ویروس ها میتونه خیلی موثر باشه ، اما یادتون باشه که این کار خودش نوعی لو رفتن کد مخرب شما هست ، اول اینکه کاربر (هرچند هم End User باشه) مسلماً خیلی سریع به رفتار مشکوک کد شما پی خواهد برد و به هر طریقی سیستم عامل خودش رو اولاً درست میکنه و بعد هم بسادگی با Submit کردن کد شما به سایتهای آنتی ویروس اقدام به جلوگیری از درصد موفقیت نفوذ کد شما به سایر سیستم ها میشه .
در بسیاری از مواردی که قصد دارن کرم ها خیلی موفق عمل کنن و در واقع پروژه Mission Critical هست از 2 تکنیک استفاده میشه ،
اول اینکه روت کیت های بسیار حرفه ای طراحی میشن که با درایورهای ring0 و در سطح هسته بتونن پروسه / فایل / کلید های رجیستری / ارتباطات شبکه ای و ... رو مخفی کنن ، مورد بعدی تا جائی که بتونن سعی میکنن از مواردی همچون Disable کردن و کلاً مواردی که باعث میشه کاربر مشکوک بشه جلوگیری کنن ، تا ماندگاری ( insolubility ) کد مخرب بهترین حالت خودش رو داشته باشه ، اگه توجه داشته باشید اکثر ویروس ها / کدهای مخربی که امروزه تولید میشن عملیات مشکوکی مثل غیر فعال کردن انتی ویروس ها یا Task Manager رو به هیچ وجه انجام نمیدن مگر به دلایل خاص ... .
۲۵-بهمن-۱۳۸۸, ۰۱:۵۳:۵۴
ارسال‌ها
تشکر شده توسط : HoseinVig, mahdi321
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #9
RE: ویروسی در حد المپیک!
حجی ویروستو کیلوربایتی چند میفروشی؟
من خریدارشم می خوام تو کامپوترهای ناسا نصبش کنم
بابا اینکه نوشتی آخر ویروسه که!!! wowwwwwwww

۲۴-خرداد-۱۳۸۹, ۱۸:۲۸:۳۲
وب سایت ارسال‌ها
تشکر شده توسط : mahdi321
veyskarami غایب
مدیر بازنشسته
*****

ارسال‌ها: 861
موضوع‌ها: 82
تاریخ عضویت: مرداد ۱۳۸۴

تشکرها : 477
( 2479 تشکر در 611 ارسال )
ارسال: #10
RE: ویروسی در حد المپیک!
به نظرم این ویروسی که تعریفشو کردی در حد المپیک نیست باید در حد جام بین سیاره ای باشه Biggrin

۲۴-خرداد-۱۳۸۹, ۱۸:۳۲:۱۷
وب سایت ارسال‌ها
تشکر شده توسط : mahdi321
mohamadpk آفلاین
در حال پیشرفت
***

ارسال‌ها: 337
موضوع‌ها: 39
تاریخ عضویت: اردیبهشت ۱۳۸۷

تشکرها : 726
( 661 تشکر در 257 ارسال )
ارسال: #11
RE: ویروسی در حد المپیک!
آقا چرا مسخره می کنید یارو رو .

نقل قول: 1. کد ارسال ایمیل با پیوند رو با ویژوال بیسیک بلد نیستم.
2. کد تشخیص اتصال یا عدم اتصال کاربر به اینترنت رو بلد نیستم.
3. کد گرفتن IP کامپیوتر Victim رو بلد نیستم.
فکر کنم هر سه تای اینا تو فروم vb باشه. شما یه سرچ بزن اگر نبود بیا بگو برات می زاریم.یه چیز دیگه کلا ارسال میل تو زبون های مختلف زیاد فرقی نمی کنه . البته تو زبون های جدید خیلی آسون شده. یعنی کلاس آماد براش گذاشتن و گرنه کلا آسون هست.اون دو تا هم باز تو همه زبون ها شبیه همه .فقط تو C یه کم سخته .

وطنم ای عشق همیشگی من ایران زمین

شقایق ها گل میکنن دوباره عاشق میشن...........قصه عشق وطن رو به غنچه هاشون میگن


۲۴-خرداد-۱۳۸۹, ۲۰:۰۰:۵۳
ارسال‌ها
تشکر شده توسط : mahdi321


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  [فوری] ویروسی شدن / بسته شدن ناگهانی Task Manager و regedit scaner 14 12,353 ۱۷-تير-۱۳۹۶, ۰۱:۳۷:۵۷
آخرین ارسال: babyy
  [سوال] ویروسی با عملکرد مشابه HowDecrypt سراغ دارید ؟ yogishiip 8 5,736 ۱۱-اردیبهشت-۱۳۹۳, ۱۲:۲۳:۵۱
آخرین ارسال: yogishiip
  نوشتن ویروسی سمج yeketaz 4 4,049 ۲۲-تير-۱۳۸۷, ۰۱:۲۱:۲۷
آخرین ارسال: Scorpion
  ویروسی که خودشو از کلاینت به سرور کپی میکنه HoseinVig 6 5,037 ۱۴-دى-۱۳۸۵, ۰۲:۱۷:۳۷
آخرین ارسال: Scorpion
  بانک ایده های ویروسی arnh 11 7,031 ۱۵-مهر-۱۳۸۵, ۱۱:۳۷:۱۱
آخرین ارسال: Iron_Fist
  یک سوال ویروسی Scorpion 2 3,066 ۲۵-شهریور-۱۳۸۵, ۱۹:۵۸:۳۴
آخرین ارسال: Scorpion

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS