تور لحظه آخری
امروز : شنبه ، 10 شهریور 1403    احادیث و روایات:  امام علی (ع):آنچه دوست ندارى درباره‏ات گفته شود، درباره ديگران مگوى. 
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها




آمار وبسایت

 تعداد کل بازدیدها : 1813437342




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
archive  refresh

آموزش نوشتن ماکرو ويروس


واضح آرشیو وب فارسی:فان پاتوق: مقدمه:
ماکرو ويروس نوعي از ويروس ها بوده که از خانواده word استفاده مي کنند که در اينجا ما از دو نوع 97 و 2000 استفاده مي کنيم (توجه کنيد که ورد 97 بسيار براي ماکرو ويروس نويسي مناسب مي باشد) و همچنين از VB هم براي application ها استفاده ميشود.
ماکرو ويروس ها خود را بک فايل Document يا template مي چسباند و بعد از باز شدن آن توسط قرباني طبق تنظيمات موجود کامپيوتر را آلوده مي نمايد و آلودگي را بر روي template پيش فرض ذخيره و با باز شدن هر سند آن را نيز آلوده مي نمايد.

چند اصطلاح در مورد ويروس ها :
VXافرادي که به جابجايي ويروس مي پردازند
VCK کيت هاي ساخت ويروس
AV آنتي ويروس
Worm برنامه هاي کامپيوتري که خود را کپي و منتشر مي سازد.
Boot sector virus ويروس هايي که بوت سکتور را آلوده و در زمان بوت شدن کامپيوتر به همراه ديگر برنامه ها اجرا ميشوند.
Trojan اجزه دسترسي از راه دور و بدون مجوز صاحب آن را به شما ميدهد که به آنها RAT نيز گفته ميشود.
File infector خود را به فايلي متصل نموده و آن را آلوده مي سازد ( معمولا فايل هاي exe, com,sys,batch)
Dropper برنامه ويژهاي که وظيفه قرار دادن ويروس بر روي کامپيوتر قرباني را دارد.
Stealth virus ويروسي که عملکرد آن از ديد قرباني پنهان ميباشد.
Polymorphic نوعي ويروس که تواننايي اصلاح را داراست و تشخيص را مشکل مي سازد.
Fast infection آلوده ساختن تمام پرونده هاي باز
Payload مهمترين بخش ويروس که زمان اجرا پروسه مربوط به ويروس را تعيين ميکند.
Tunneling Virus ويروسي که مفسر ها را يافته و باز خواني ميکند.
ANSII bomb وقتي يک کاراکتر يا يک سري از کاراکتر ها را فشار ميدهيم آن زمان Payload ويروس آغاز به کار کرده و مطا بق آن شروع به کار ميکند. (مثلا با فشار دادن اسپيس)
Re50160ent Infection ويروسي که خود را در RAM قرار ميدهد.
BIS آلودگي در بوت سکتور
TSR ويروس فعاليت خود را پايان داده است اما هنوز دز کامپيوتر قرباني موجود ميباشد.

مشاهده سورس يک ماکرو ويروس:
در اينجا شما طريقه يافتن و مشاهده ماکرو را ياد ميگيريد.
براي يافنن يک ماکرو يم روش همان پيام خطا هنگام اجرا بوده و در صورتي که به شکل هيدن اجرا شود شما بايد Normal.dot را پيدا کنيد و اگر حجم آن بيش از 40 -50 kb باشد آن تغيير نموده و شما آلوده شده ايد.) حجم اين فايل در حالت عادي 26 k-27k مي باشد.)
براي مشاهده سورس ماکر ويروس آن را بيابيد سپس در ورد 97 يک Document را باز نموده سعي نماييد به VBA برويد در اين حالت پنجره باز و هشداري با اين مضمون را ميدهد (هدف از اين بخش فعال نمودن بخش محافظتي ورد در مقابل ماکرو ها و عدم اجرا آنها است)
Macro"s are in this document –
Disable?
البته ممکن است اين مورد به صورت پيش فرض فعال شده باشد. سپس بر روي Yes کليک کنيد و حال ميتوانيد ويروس خود را بدون آلوده شدن مشاهده نماييد









این صفحه را در گوگل محبوب کنید

[ارسال شده از: فان پاتوق]
[مشاهده در: www.funpatogh.com]
[تعداد بازديد از اين مطلب: 245]

bt

اضافه شدن مطلب/حذف مطلب




-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن