تبلیغات :
آکوستیک ، فوم شانه تخم مرغی، صداگیر ماینر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




صفحه 3 از 10 اولاول 1234567 ... آخرآخر
نمايش نتايج 21 به 30 از 94

نام تاپيک: یه شبه ویروس با نمک !

  1. #21
    حـــــرفـه ای MB_Danger's Avatar
    تاريخ عضويت
    Jul 2006
    پست ها
    1,197

    10 جریان از این قراره که ...

    سلام به همه دوستان عزیزم ...
    به رسم ادب از همه ی کسانی که به ما اعتماد داشتن تشکر می کنم ...
    همونطور که گفتم قصد من از نوشتن این شبه ویروس آموزش یکی دیگر از ترفند های رجیستری ( قلب ویندوز ) بود .
    شما اگر فایلی را در پوشه ی Startup قرار دهید ، هنگام بالا آمدن ویندوز ، اجرا می شود .
    این پوشه در مسیر زیر قرار دارد ...
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
    ویندوز به صورت پیش فرض این مسیر را به آن اختصاص داده ، اما از طریق رجیستری می توان مکان آن را تغییر داد !!!
    تنها کاری که این شبه ویروس انجام میداد همین بود !
    یعنی یه قسمت از رجیستری رو ویرایش می کرد ، همونطور که دوستان متوجه شدن ...
    حالا من مسیر درستش رو براتون میگم :

    HKEY_CURRENT_USER\Software\Microsoft\Windows
    \CurrentVersion\Explorer\User Shell Folders


    در سمت راست متغیری با نام Startup وجود داره که شما می تونید اون رو به مسیر مورد نظرتون تغییر بدید ...
    پس با این تفاسیر اگه من اومدم و مسیر این متغیر رو به D:\Taraneh تغییر دادم ، موقع بالا اومدن ویندوز ، تمام ترانه های من اجرا میشه !
    اگر دقت کنید در کنار متغییر Startup متغیرهای دیگری هم وجود داره ...
    مثل :
    Cache
    Cookies
    Desktop
    Favorites
    History
    Local Settings
    My Music
    My Pictures
    Personal

    و ...
    شما می تونید مسیر پیش فرض هر کدام از اینها رو تغییر بدید .
    برای نمونه متغیر Start Menu رو به مسیر ترانه هاتون تغییر بدید و سیستم رو Log Off کنید .
    حالا تغییرات رو مشاهده کنید و لذت ببرید !
    البته قبل از Log Off مسیر پیش فرض اون رو توی یه Text ذخیره کنید ، یا اگه حافظه تون مثه من قویه ( دماغم چرا همچین میشه ؟! ) اونو به خاطر بسپارید ...
    اینا پوشه های ویژه ی ویندوز هستن ...
    البته برخی از این پوشه ها رو میشه از داخل خود ویندوز هم تغییر داد !
    مثل Personal که میشه همون My Documents
    برای این کار روی اون رایت کلیک کنید و از منوی ظاهر شده روی گزینه ی Properties کلیک کنید .
    از کادر ظاهر شده بر روی شستی Move کلیک کرده و مسیر مورد نظرتون رو انتخاب کنید تا محتویات My Documents به اونجا انتقال پیدا کنه !
    به کسانی که خیلی زود به زود ویندوز عوض می کنن توصیه می کنم که حتما پوشه ی My Documents رو به درایو دیگری غیر از درایو ویندوز انتقال بدن ...
    چون ممکنه یه بار در حین نصب ویندوز حواسشون نباشه و فرمت کنن ، بعد که ویندوز نصب میشه تازه یادشون میفته که هر چی توی My Documents بود پررررررررررررررید !
    یکی دیگر از پوشه هایی که میشه از طریق خود ویندوز اونو تغییر مکان داد ، پوشه ی Cache یا همون Temporary Internet Files است .

    امیدوارم این آموزش هم مورد پسند واقع شده باشه ...
    دوستان اگه نکته ای بود ، دریغ نکنن .
    موفق و پیروز ...

  2. 3 کاربر از MB_Danger بخاطر این مطلب مفید تشکر کرده اند


  3. #22
    حـــــرفـه ای MB_Danger's Avatar
    تاريخ عضويت
    Jul 2006
    پست ها
    1,197

    11

    نقل قول نوشته شده توسط BioHazard
    سلام
    دو تا تایمر داره این شبه ویروس
    میخواستم بدونم چه کار میکنه
    سلام به شما دوست عزیز ...
    بله همونطور که متوجه شدید از دو تا Timer در این شبه ویروس استفاده شده که Interval یکیش نیم ثانیه س و کارش Log Off کردن ویندوزه و دیگری Interval ش 5 ثانیه س که کارش نمایش دادن یه Msgbox بود .
    البته میشد با یه Timer هم برنامه رو نوشت ، ولی من برای خوانایی پروژه از دو تا استفاده کردم ...

    یه سوال داشتم !
    شما اون رو Decompile کردید ؟
    براتون آرزوی موفقیت می کنم ...

  4. #23
    آخر فروم باز BioHazard's Avatar
    تاريخ عضويت
    May 2006
    محل سكونت
    cmd| echo tehran
    پست ها
    1,044

    پيش فرض

    نقل قول نوشته شده توسط MB_Danger
    سلام به شما دوست عزیز ...
    بله همونطور که متوجه شدید از دو تا Timer در این شبه ویروس استفاده شده که Interval یکیش نیم ثانیه س و کارش Log Off کردن ویندوزه و دیگری Interval ش 5 ثانیه س که کارش نمایش دادن یه Msgbox بود .
    البته میشد با یه Timer هم برنامه رو نوشت ، ولی من برای خوانایی پروژه از دو تا استفاده کردم ...

    یه سوال داشتم !
    شما اون رو Decompile کردید ؟
    براتون آرزوی موفقیت می کنم ...
    سلام
    نه
    دیباگ کردم
    بعد با Visual basic نوشتی نه ؟
    مرسی
    موفق باشید
    Last edited by BioHazard; 13-08-2006 at 08:59.

  5. #24
    حـــــرفـه ای AK1's Avatar
    تاريخ عضويت
    Apr 2006
    محل سكونت
    جهــــنم سبز
    پست ها
    9,076

    پيش فرض

    نقل قول نوشته شده توسط BioHazard
    سلام
    نه
    دیباگ کردم
    بعد با Visual basic نوشتی نه ؟
    مرسی
    موفق باشید

    دوست عزيز با كدوم برنامه ديباگكردي لطفا

  6. #25
    Banned masoud-lat's Avatar
    تاريخ عضويت
    Dec 2005
    محل سكونت
    تهران/کشتی کج
    پست ها
    563

    پيش فرض

    ازينا بازم بذار

  7. #26
    آخر فروم باز soleares's Avatar
    تاريخ عضويت
    Jul 2006
    محل سكونت
    اراج ...
    پست ها
    3,803

    پيش فرض

    منم دانلود كردم چيز بدي كه نيست ؟

  8. #27
    آخر فروم باز
    تاريخ عضويت
    Jan 2006
    محل سكونت
    127.0.0.1
    پست ها
    2,664

    پيش فرض

    نه بابا
    سر کاری هستش!

  9. #28
    آخر فروم باز BioHazard's Avatar
    تاريخ عضويت
    May 2006
    محل سكونت
    cmd| echo tehran
    پست ها
    1,044

    پيش فرض

    نقل قول نوشته شده توسط akmfad1
    دوست عزيز با كدوم برنامه ديباگكردي لطفا
    سلام
    OLLYDBG

  10. #29
    آخر فروم باز mska's Avatar
    تاريخ عضويت
    Mar 2005
    محل سكونت
    يزد>کرج<>تهران
    پست ها
    1,335

    پيش فرض

    من اين شبه ويروس ا را دانلود كردم
    الان بيش 10با روي سيستم من اجرا شده
    ولي دست از سر من بر نمي داره
    چي كارش كنم؟

  11. #30
    آخر فروم باز Xx Hossein xX's Avatar
    تاريخ عضويت
    Jun 2006
    محل سكونت
    Tehran
    پست ها
    2,513

    پيش فرض

    تمام وجودم لرزيد راستي راستي فكر كردم وويروسي شدم

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •