امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
تکنیک recover attributes در آلوده کردن فایل ها
نویسنده پیام
reza_g آفلاین
كاربر تک ستاره
*

ارسال‌ها: 49
موضوع‌ها: 12
تاریخ عضویت: تير ۱۳۸۶

تشکرها : 3
( 3 تشکر در 3 ارسال )
ارسال: #1
تکنیک recover attributes در آلوده کردن فایل ها
این تکنیک در ویروس Aphrodite.a.vbs هم به کار رفته و برای دریافت سورس این ویروس میتونید به وبلاگ من بیاین.تا حالا فکر کردید که فایلی که میخواین آلوده کنید ممکنه readonly باشه و ممکنه که نتونید اونو آلوده کنید.با تکنیک recover attributes شما میتونید یک فایل رو با هر attributes و حتی یک فایل system رو آلوده کنید.جریان به این صورته که اول ویروس شما باید attributes فایلی که میخواد آلوده کنه رو در یک متغیر ذخیره میکنه و سپس attributes فایل رو به صورت عادی قرار میده.بعد از اون اطلاعات لازم رو در فایل قرار میده و attributes فایل رو برابر با همون متغیر قرار میده.یعنی اگه فایلی hidden و readonly باشه،پس از آلوده سازی دوباره به حالت اولش برمیگرده و یکی از متدهای مهم در آلوده کردن فایل هاست.در ضمن اگر ویروس شما خودش رو به جای یه فایل کپی میکنه(رو نویسی)،attributes فایل آلوده شده تغییر میکنه که میتونه از این روش برای بازگشت attributes فایل استفاده کنه و این جور کاربر کمتر شک میکنه که فایلش تغییر کرده.برای اطلاعات بیشتر و دریافت سورس ویروس میتونید به وبلاگ من بیاین.

آموزش ويروس نويسي كرم و تروجان در www.iranianvirus.blogfa.com




(آخرین ویرایش در این ارسال: ۰۱-مرداد-۱۳۸۶, ۰۵:۰۸:۳۲، توسط reza_g.)
۳۱-تير-۱۳۸۶, ۲۳:۵۱:۵۶
ارسال‌ها
پاسخ
reza_g آفلاین
كاربر تک ستاره
*

ارسال‌ها: 49
موضوع‌ها: 12
تاریخ عضویت: تير ۱۳۸۶

تشکرها : 3
( 3 تشکر در 3 ارسال )
ارسال: #2
RE: تکنیک recover attributes در آلوده کردن فایل ها
کسی هست که تکنیک recover time/date رو در ویژوال بیسیک بلد باشه یا اصلا" میشه با وِیژوال بیسک برای یک فایل time و date تعیین کرد؟
با تجربه ها لطفا" جوابدن.

آموزش ويروس نويسي كرم و تروجان در www.iranianvirus.blogfa.com




۰۱-مرداد-۱۳۸۶, ۰۵:۱۳:۳۰
ارسال‌ها
پاسخ
Pedram_HookEx آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 459
موضوع‌ها: 23
تاریخ عضویت: خرداد ۱۳۸۴

تشکرها : 1
( 109 تشکر در 65 ارسال )
ارسال: #3
RE: تکنیک recover attributes در آلوده کردن فایل ها
آره میشه

اگه بخوای Time و Date رو بیگیری میتونی با تابع زیر این کارو بکنی که یک تابع درونی VB هست
کد:
FileDateTime

اما اگه بخوای براش Time و Date بزاری از تابع زیر استفاده کن
کد:
Declare Function SetFileTime Lib "kernel32" Alias "SetFileTime" (ByVal hFile As Long, lpCreationTime As FILETIME, lpLastAccessTime As FILETIME, lpLastWriteTime As FILETIME) As Long

_______________________________________________________________________________
  • کشف الکتریسیته توسط پارتها برای اولین بار کلیک کنید
  • 135 نکته و آموزش از سطح پایین تا پیشرفته در غالب مثال های کوچک و قابل فهم (حجم 97KB)لینک دانلود
  • 101 آموزش پیشرفته ویژوال بیسیک. حتما دانلود کنید(حجم 314KB)لینک دانلود
  • اینم یه کتابچه ویژوال بیسیک برا اونایی که میخوان برنامه نویسی رو شروع کنن(حجم 916KB)لینک دانلود
  • تمام نکات و ترفند های مهم در ویندوز XP حتما دانلود کنید(حجم 86KB)لینک دانلود[تصویر:  new4.gif]
  • بروزرسانی ویژوال بیسک 6 به آخرین نسخه یعنی سرویس پک 6 (حجم 61MB)لینک دانلود[تصویر:  new4.gif]

(آخرین ویرایش در این ارسال: ۰۱-مرداد-۱۳۸۶, ۱۳:۵۹:۲۳، توسط Pedram_HookEx.)
۰۱-مرداد-۱۳۸۶, ۱۳:۵۸:۲۳
ارسال‌ها
پاسخ
pswin آفلاین
كاربر دو ستاره
**

ارسال‌ها: 151
موضوع‌ها: 11
تاریخ عضویت: مرداد ۱۳۸۵

تشکرها : 0
( 19 تشکر در 11 ارسال )
ارسال: #4
RE: تکنیک recover attributes در آلوده کردن فایل ها
سلام
وبلاگ reza_g به یه اسکریپت ویروسی آلودس.میتونین با Nod32 چک کنین.

۰۴-مرداد-۱۳۸۶, ۱۱:۵۴:۵۱
وب سایت ارسال‌ها
پاسخ
reza_g آفلاین
كاربر تک ستاره
*

ارسال‌ها: 49
موضوع‌ها: 12
تاریخ عضویت: تير ۱۳۸۶

تشکرها : 3
( 3 تشکر در 3 ارسال )
ارسال: #5
RE: تکنیک recover attributes در آلوده کردن فایل ها
چقدر تو باهوشی دوست من.اگه دنیای کامپیوتر تو رو از دست بده باید چیکار کنیم.فکر کنم شما به وبلاگی وارد شدید که آموزش ویروس نویسی میده و دارای سورس انواع ویروس هاست.

آموزش ويروس نويسي كرم و تروجان در www.iranianvirus.blogfa.com




۰۵-مرداد-۱۳۸۶, ۰۹:۴۹:۲۹
ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  آلوده کردن فایل های exe و com reza_g 13 8,616 ۲۵-اسفند-۱۳۸۶, ۱۳:۰۸:۱۸
آخرین ارسال: godvb
  آموزش کامل آلوده کردن فایل های vbs reza_g 0 2,626 ۰۵-مرداد-۱۳۸۶, ۰۹:۵۹:۳۹
آخرین ارسال: reza_g

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS