الفيروسات
الدرس الثاني
طريقة صناعة الفيروسات عن طريق الملفات الدفاعية
الدرس الثاني
1-تعريف الملفات الدفاعية :
هي عبارة عن حزمة من اوامر نظام التشغيل DOS يمكننه من خلاله استخدام اكثر من امر دوسي في وقت واحد مما يسهل للمستخدم الاستخدام مثل استخدام اكثر من امر format,copy,cd ..... |393|
2-.طرق صناعة الملفات الدفاعية :
الطريقة الاولى :
-----------------
1.افتح -----> start واضغط على Run واكتب command واضغط على ENTAR
2.اكتب امر(copy con) ثم اسم الفيروس |564| و الامتداد bat ثم اضغط Enter
3.اكتب الكود
4.لحفظ طريقتان هما
1.اضغط على F6 ومن ثم Enter
2.اضغط على Ctrl + z و من ثم Enter
الطريقة الثانية :
-----------------
1.ابدأ -----> البرامج -----> البرامج الملحقة -----> المفكرة Notepad
2.اكتب الكود
3.احفظ الفيروس بامتداد bat و حدد الموقع
الطريقة الثالثة :
-----------------
1.ابدأ -----> البرامج -----> DOS
2.اكتب Edit
3.ادخل الكود |312|
4.قم بحفظ الملف بمتداد bat و حدد المسار الخاص به
3-ايعازات التشغيل :
الايعاز الوظيفة
Echo تمنع عمل الإيعاز ( تعرض سطر على الشاشة )
Nul نقل بدون السؤال نعم-لا
Call الدخول الى ملف
@ يمنع عرض السطر على الشاشة
Cls يمسح الشاشة
Puse يقول للضحية الضغط على اي زر
Start بعد هذا الامر ضع اسم اي برنامج ليتم تغيله عند تشغيل الفيروس
End يوضع في نهاية الفيروس و هو ينهي الفيروس بعد تنفيذ الاوامر
/n ايعاز لا
cd\ الدخول الى ملف
\cd الخروج من ملف
/y ايعاز نعم |364|
***ارجوا ان تكون واضحة و هي سهلة الاستخدام
4-طريقة تشفير الفيروس :
اخواني هذه الطريقة ليست لتشفير الفيروس فقط بل لدمج الفيروس و تغير امتداد الفيروس اما سبب تغير الامتداد من bat الى exe فسوف اذكر السبب في الدرس الرابع في قسم اسئلة و حلول ...
يمكنك تغير امتداد الـ Batch عن طريق برنامج Microsoft Visual Basic في الاصداران الخامس و السادس :
1.افتح برنامج الفيجول بيسك
2.اختر الاداة OLD من قائمة الادوات سوف تظهر لك نافذة Insert Object اختر منها Create from File ثم
اضغط على Browse واختر الصورة التي تريدها أو مقطع فلم أو اي شيء تريده ثم اضغط على OK
3.اختر اداة OLE مره اخرى وارسم مربع ثاني واختار Create from File ثم Browse واختر الباتش
الذي تريده ثم اضغط OK
4.ادخل كود الفروم :
----------------------------------
Microsoft Visual Basic 5.0 :
LE1.DoVerb OLE2.DoVerb
----------------------------------
Microsoft Visual Basic 6.0 :
OLE1.DoVerb
OLE2.DoVerb
me.hide ' تـقوم باخفاء الفورم
----------------------------------
5.من قائمة File اختر Make Project1.exe سوف تأتيك نافذة باسم Make Project اكتب اسم الملف الذي تريد تسميته مثلا اكتب Virus |105| لقد انتهينا من دمج الباتش مع الصوره ولكن امتداده EXE
6.الان سوف نقوم بتغيير امتداد EXE الى امتداد غير معروف|104| من قبل الكثير من مستخدمي الانترنت والامتداد
هو SHS وهذا الامتداد جدا خطير لما فيه من امكانيات الاتصال مع البرامج الاخرى وهو Scrap Object
والطريقه هي كالتالي :
1.قم بتشغيل برنامج WordPad افتح البرنامج وصغر النافذه وافتح مجلد الذي حفظت فيه ملف
الباتش+الصورة حاول تنسق النوافذ والان اضغط على البرنامج Virus بالزرار الايسر مره واحده ولا ترفع اصبعك عن الزرار ثم اسحبه الى برنامج WordPad سوف ينتقل الملف الى البرنامج بكل سهوله ثانيا اضغط بالزر الايمن على
2.الملف الذي انتقل الى WordPad اختر Package Object ثم Edit Package سوف تظهر لك نافذه بأسم Object Packager - Package in ******** اختر قائمة Edit ثم Copy Package ثالثا واخيرا اختر المجلد الذي به ملف EditServer ثم اضغط في المكان الفارغ على الزرار الايمن ثم اختر Paste (لصق) سوف يتكون لك ملف شكله غريب باسم Scrap وهذا |535| هوالملف قد تغير امتداده الى shs واذا ضغط عليه دبل كلك سوف تظهر لك صوره وسوف يشتغل ايضا ملف الباتش الذي دمجته مع الصوره والآن قد حصلت على باتش مرفق بصوره .
الامر Call يتصل في ملف معين اما الامر start يبدأ بتنفيذ امر او تشغيل برنامج
مثال (1) :
كود:
call attrib -h -r c:autoexec.bat >nul
اخوي في هذا المثال استخدمنا الامر Call للاتصال في الملف autoexec و قمنا بتغير خصائصه
مثال (2) :
كود:
start MSPaint
في هذا المثال امرنا بتشغيل برنامج الرسام اول ما يبدا الفيروس عمله
واريد المستخدم مثلا يضغط حرف y ويضغط enter وينفذ امر معين وn وenter يتنفذ امر اخر
اخي سوف اعطيك مثال عندما تقوم بالفورمات سوف يسألك الحاسب هل انت متأكد اجب بـ Y,N هنا نكتب هذا الايعاز لتجاهل الرسالة و الا اذ لم نكتب الايعاز سوف يظهر مثلا رسالة تقول للضحية سوف تقوم بحذف مجلد الوندوز هل انت متأكد من ذلك ... و اكيد سوف يجب بـ لا و هكذا لا يعمل الفيروس