الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

حلول برمجية لعمل تروجان متكامل ...

مغلق
بدأه عبد القادر حجار في 8 مايو 2002 · 2 رد · 853 مشاهدة · في لغة Ms Visual Basic 6 وما قبلها من إصدارات
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

لقد فكرت سابقاً بعمل تروجان من أجل التعلم فقط و بدأت بالعمل عليه و أنهيته تقريباً لكن لم أنشره و أسميته HTTP-Trojan و يسمح لك بالتحكم بأي جهاز على الأنترنت حتى و لو كان خلف أي جدار ناري و صحيح أني تعذبت كثير فيه و لكني تعلمت بالمقابل الكثير و سأوجز لكم ما تعلمته في بضع ملاحظات .

1- على التروجان أن يكون له برنامج أيديتور ليقوم بإضافة أو تعديل بعض البيانات بالتروجان مثل الأيميل و المنافذ و غيرها و هنا أنتم أمام أحد الطريقين .

أ-عبر تحرير الـ PE headers و تعديل و إضافة البيانات في مواقعها المحددة داخل الـ EXE أو أن تستخدم تقنية الباتش (أسهل) بأن تغير البيانات بعد معرفة مكانها بالضبط OFFSET و بإمكانك القيام بها يدوياً عبر الهكس أيديتور .

التروجنات التي تستخدمها (Kuang2 )

ب-من المعروف أن إضافة أي بيانات لنهاية أي ملف قياسي لن يؤثر عليه و بالتالي تضيف هذه البيانات لنهاية ملف التروجان و تضع مؤشر أو نقطة علام قبلها للتعرف على البيانات أثناء البحث عنها و تقوم ببرمجة التروجان بأن يقرء ذاته و يبحث عن نقطة العلام في نهاية الملف و يقرأ كل البيانات التي بعدها و التي سيستخدمها التروجان .

كل التروجنات تستخدم هذه التقنية (مثل الصب سيفين و الBioNet و غيرها )

2-تغيير الأيقونة لملف التروجان و هنا أيضاً أنت أمام أحدى الطريقتين :

أ-عبر استخدام الـ Resources بأن تستبدل ريسورس الأيقونة الموجود داخل الEXE بآخر و لكن لن تفلح هذه الطريق إن كان الـ EXE مضغوط أو PACKED و مع أنها جيدة و بالأمكان عملها يدوياً عبر الريسورس هاكر Resource Hacker أو غيره .

ب-طريقة التفافية: بأن تقوم بكتابة بيانات الأيقونة الجديدة فوق بيانات الأيقونة داخل الملف الأصلي أي داخل الـ EXE أو ما تقوم به هو استبدال بيانات بأخرى و هذه الطريقة فعالة لكن يجب على الأيقونة التي تريد أن تستبدل بها أن تكون بنفس حجم الأيقونة الأصلية و أن يكون لديك مكان أو أوفست الأيقونة التي تريد استبدالها (الصب سيفين يستخدم هذه الطريقة ).

3-عنصر الـ Win sock حيث أنك لا تحتاج أن يطلبه لذلك أمامك أحد الحلين :

أ- استخدام الـ winsock32 API و مع أنها صعبة لكنك ستتعلم الكثير و الكثير عن البروتوكولات و السوكيتات و غيرها .

ب-عبر استخدام عنصر الـ Csocket Class و سيغنيك تقريباً عن الـ Win sock ( لزيارة موقعها : http://www.vbip.com/winsock-api/csocket-cl...et-class-01.asp

و لتحميل الأوبجكت مع المثال مباشرة :

http://www.vbip.com/winsock-api/csocket-cl...CSocket-102.zip

و هناك أمر هام و بل حيوي جداً و هو استخدام الـ Plug-ins لتروجنك و هو أمر ليس بالبسيط و ليس بالصعب جداً و لكن سيجعل التروجان حيوي جداً و قابل للترقية بأضافة بعض الأمكانات الأختيارية ..........

و الأمر الأخير الذي أنصح به هو أن تجعل تروجنك يحمل إعداداته من ملف على الأنترنت و هذه الميزة جديدة كلياً و لم يستخدمها أحد على الأطلاق سوى تروجني بحيث افترض بأنك تريد تغيير أعدادات الأيميل لكل تروجناتك التي نشرتها أو إذا كنت تريد حذفها من الأجهزة أو تغيير كلمة سرها دفعة واحدة و غيرها و أنصح بشدة استخدامها لكن بحذر ....

أعتذر عن الأطالة بالموضوع

أي استفسار Blackice2002@ny.com

و إذا كان في أي أمر يحتاج شرح أتمنى أن تقولولي حتى حاول أتوسع فيه

#2

بس هل فكرت في عملها ضد المواقع الاسرائيلية

وهناك افكار يمكن أضافتها للتورجن بحيث يعمل على الانتقال من

سيرفر الى سيرفر فقط الاسرائيلية ويعمل على تدميرها يعني في النهاية اسوي دودة للاقضاء على المواقع الاسرائيلية وخاصتا

مثل ما تفضلت به من امكانيات عجيبة

هذا ومع ألف سلامة

والله الموفق

;)

#3

ما شاء الله عليك أخي الكريم

فعلا عجبتني يا أخي

بتعرف إني كنت ناوي أضع هذه التساؤلات كلها بالمنتدى :D

شكرا يا غالي أتعبناك

الفتاك

هذا الموضوع مغلق.

مواضيع مشابهة