VVN
Home | Forum | Download | Virus Sample | Scan Virus | About Us
  #1  
Cũ 03-04-2010, 05:34 PM
hanamonline hanamonline đang offline
Junior Member
 
Tham gia ngày: Mar 2010
Bài gửi: 2
Thanks: 0
Thanked 15 Times in 1 Post
Vui lắm Source VirusVB Việt Nam (Virus VBVN v1.0.0)

Source VirusVB Việt Nam (Virus VBVN v1.0.0)


Tác giả: Make by Me
Y!M: hoangtudaiduong_hn88
Email: hanamonline@rocketmail.com

I. Chú ư:
_Mă nguồn này chỉ dùng để học tập, nghiên cứu. Bạn không được sử dụng bất ḱ Modun nào vào bất ḱ mục đích nào gây hại cho người khác. Bạn không được chạy thử hay biên dịch mă nguồn này. Nếu có thiệt hại ǵ cho bạn hay người khác tác giả hoàn toàn không chịu trách nhiệm.
_Nếu không đồng ư bạn không được download và nếu có mă nguồn th́ phải xóa ngay lập tức.
_Nếu bạn nào có ư định viết virus th́ ngoài vấn đề đạo đức bạn nên đọc và t́m hiểu pháp luật về công nghệ thông tin trước khi quyết định làm một việc ǵ đó
Bạn có thể đọc Luật công nghệ thông tin, Luật h́nh sự: các điều 224, 225, 226, Nghị định 63 của chính phủ về xử phạt hành chính các vi phạm trong lĩnh vực công nghệ thông tin tại đây:

http://www.mediafire.com/?mwjoiyncguc

II.Mục đích viết ra virus này:
_Thực hành các kiến thức về virus và bảo mật.
_Chứng minh với một người bạn Visual Basic hoàn toàn có thể viết được virus.
_Phát triển các ứng dụng liên quan đến file thi hành như Exe Icon Changer v1.0.3 đă giới thiệu đến các bạn. Và sau đó sẽ là VietPacker v1.0.0 sẽ ra mắt các bạn trong thời gian sớm nhất.
_Ḿnh giới thiệu đến các bạn mă nguồn này với mong muốn các bạn có thể học tập nghiên cứu để hiểu về virus hơn từ đó có thể pḥng tránh virus hay cao hơn là có thể tạo ra các sản phẩm bảo mật mang thương hiệu Việt Nam
_Mong rằng các bạn có thể tiếp tục chia sẻ tất cả những hiểu biết của ḿnh để tin học ngày càng phát triển hơn

III.Phương thức lây nhiễm:

_Virus VBVN không duyệt file để lây nhiễm mà chờ ứng dụng được khởi động sẽ lây nhiễm vào ứng dụng đó và toàn bộ các file *.exe trong cùng thư mục với ứng dụng. Có khả năng lây vào explorer.exe và các file hệ thống khác đảm bảo virus luôn được khởi động cùng hệ thống. Phương thức này sẽ giúp virus chạy nhẹ nhàng hơn và tránh bị các AV phát hiện
_Lây nhiễm vào các file trong USB. Ẩn tất cả các thư mục trong USB, Mạng LAN, các thư mục khi nó t́m thấy ứng dụng khởi động trong đó. Sau đó sẽ giả làm thư mục

IV.Tính năng của VirusVB Việt Nam v1.0.0:
_Chèn vào vào đầu file *.exe
_Tự động thay đổi icon để ngụy trang
_Mă hóa file bị lây nhiễm bằng các thuật toán Huffman, Base64
_Tự động Pack virus bằng UPX
_Unpack file bị lây nhiễm trên bộ nhớ giống như một tŕnh Packer
_Kỹ thuật bảo vệ Process đơn giản. Trong virus có thêm một KeyLog ghi lại các thao tác trên bàn phím và gửi qua Gmail đồng thời đóng vai tṛ là tiểu tŕnh chạy song song với virus để bảo vệ lẫn nhau
_Ngoài ra c̣n rất nhiều kỹ thuật khác như
+Shell Explorer chỉ trên một cửa sổ sử dụng WMI (Lỗi virus Autorun và worm giả làm thư mục hay gặp phải)
+Cập nhật ứng dụng qua Internet
+Khởi động ứng dụng cùng với ḍng lệnh Command

->Khả năng diệt virus bằng tay gần như là không thể

V.Hướng dẫn
_Mă nguồn này được Test hoạt động tốt trên Vitural PC 2007 cấu h́nh:
RAM:128 Mb
OS: Win XP SP2
_Mặc dù tác giả đă cố gắng tối ưu hóa nhưng nh́n chung mă nguồn khá khó hiểu
_Một số hạn chế:
+Phần lây vào ứng dụng rất dễ phát hiện.
+Kỹ thuật bảo vệ tiến tŕnh c̣n kém.
+Phần mă hóa bằng 2 thuật toán mă hóa văn bản nên dung lượng sẽ cao và Chỉ nên mă hóa một phần hoặc dùng thuật toán khác.
+Chưa mă hóa Text và tên các module tên các thủ tục, hàm.
+Chưa test trên máy thật và các vấn đề Windows File Protection…


VI.Lời cảm ơn:
Để hoàn thành sản phẩm này tác giả đă tham khảo rất nhiều tài liệu, mă nguồn trên các website, các diễn đàn. Ḿnh chân thành cảm ơn các thành viên của vn-zoom.com, caulacbovb.com, virusvn.com và một số tác giả mà ḿnh không biết tên. Thank for all!

Link download: http://www.mediafire.com/?4rzkmw02ynm

Lần sửa cuối bởi hanamonline; 05-02-2010 lúc 04:03 AM
Trả lời với trích dẫn
The Following 15 Users Say Thank You to hanamonline For This Useful Post:
Benit89 (05-11-2010), bolzano_1989 (03-05-2010), buồn (07-16-2010), dac_ga (04-26-2010), dk_giangho (05-02-2010), DungCoi (03-05-2010), Fire Dragon (03-05-2010), Joni (06-11-2010), Lotus (07-23-2010), SamLe (04-24-2010), tri an (03-26-2010), tuananh37 (04-26-2010), Viết_ (05-24-2010), virus_king (05-16-2010), [JaPh] (04-24-2010)
  #2  
Cũ 03-05-2010, 01:21 AM
Avatar của DungCoi
DungCoi DungCoi đang offline
~.tmp
 
Tham gia ngày: Mar 2008
Đến từ: %temp%
Bài gửi: 1.275
Thanks: 1.251
Thanked 1.195 Times in 413 Posts
Hạnh phúc

ôi. My style một thời
Dù sao cũng thank phát
__________________
Trả lời với trích dẫn
  #3  
Cũ 03-05-2010, 02:00 AM
hanamonline hanamonline đang offline
Junior Member
 
Tham gia ngày: Mar 2010
Bài gửi: 2
Thanks: 0
Thanked 15 Times in 1 Post
Mặc định

Cái ǵ hay th́ phải học chứ . Tiện thể ḿnh cảm ơn cậu. Ḿnh đă học hỏi được khá nhiều điều từ cậu. Nhất là tư tưởng đi theo con đường chính đạo . Tuy nhiên ḿnh phải nói thêm là con virus của ḿnh ư tưởng hoàn toàn khác không hề đụng hàng với mấy con Worm của cậu đâu nhé

Lần sửa cuối bởi hanamonline; 03-05-2010 lúc 02:03 AM
Trả lời với trích dẫn
  #4  
Cũ 03-05-2010, 02:13 PM
bamby084 bamby084 đang offline
Junior Member
 
Tham gia ngày: Nov 2009
Bài gửi: 19
Thanks: 0
Thanked 22 Times in 11 Posts
Mặc định

Haizzz, lại thêm một người...
Trả lời với trích dẫn
  #5  
Cũ 04-24-2010, 06:19 AM
hihi132 hihi132 đang offline
Junior Member
 
Tham gia ngày: May 2009
Bài gửi: 3
Thanks: 0
Thanked 0 Times in 0 Posts
Mặc định

đă test tất cả đều oke trừ cái phần KEYLOG bị lỗi rồi ... sau khi make thành *.exe th́ không chạy được mong bạn add nick yahoo chanthoi222 của ḿnh để tiện trao đổi
Trả lời với trích dẫn
  #6  
Cũ 04-26-2010, 05:46 AM
tuananh37 tuananh37 đang offline
Junior Member
 
Tham gia ngày: Apr 2010
Bài gửi: 20
Thanks: 23
Thanked 6 Times in 4 Posts
Mặc định

Chưa đủ tŕnh để dọc code! Nhưng cũng thanks bạn phát!
Trả lời với trích dẫn
  #7  
Cũ 05-24-2010, 12:51 PM
Viết_ Viết_ đang offline
Junior Member
 
Tham gia ngày: May 2010
Bài gửi: 4
Thanks: 1
Thanked 4 Times in 1 Post
Mặc định

thuật toán lây file ntn vậy anh,chỉ em với
Trả lời với trích dẫn
  #8  
Cũ 05-28-2010, 11:12 AM
PhuongThanh37 PhuongThanh37 đang offline
Member
 
Tham gia ngày: Apr 2008
Bài gửi: 33
Thanks: 10
Thanked 28 Times in 11 Posts
Mặc định

Cho hỏi là có phải Windows đă fix nên tất cả các file autorun.inf sử dụng Open=... chỉ có tác dụng với CD c̣n HDD và USB không có tác dụng phải không?
Trả lời với trích dẫn
The Following User Says Thank You to PhuongThanh37 For This Useful Post:
Fire Dragon (05-28-2010)
Trả lời

Tags
virusvb việt nam

Công cụ bài viết
Kiểu hiển thị

Quyền viết bài
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Mặt cười đang Mở
[IMG] đang Mở
HTML đang Tắt

Chuyển đến

Chủ đề tương tự
Chủ đề Người khởi xướng chủ đề Diễn đàn Trả lời Bài cuối
Mă Hóa Virus/Mă hóa để bảo vệ source chàng trai dễ thương Thảo luận, hỏi đáp 0 09-19-2009 12:56 PM
Source Code Virus cunyeu Tài liệu reverse 0 08-15-2009 10:10 AM
Source Code SRWare Iron - Phần mềm duyệt web giống GoogleChrome cunyeu Tài liệu hay 0 08-07-2009 11:28 AM
[Driver] Chạy Source Sử dụng các Thư Viện của DDK RootKit C++ 0 05-28-2009 03:59 AM

Quảng cáo


Sử dụng mă nguồn vBulletin® Phiên bản 3.8.4
© 2007 - 2010 Nhóm phát triển website và thành viên VIRUSVN.COM.
BQT không chịu bất cứ trách nhiệm nào từ bài viết của thành viên.