لقد فكرت سابقاً بعمل تروجان من أجل التعلم فقط و بدأت بالعمل عليه و أنهيته تقريباً لكن لم أنشره و أسميته HTTP-Trojan و يسمح لك بالتحكم بأي جهاز على الأنترنت حتى و لو كان خلف أي جدار ناري و صحيح أني تعذبت كثير فيه و لكني تعلمت بالمقابل الكثير و سأوجز لكم ما تعلمته في بضع ملاحظات .
1- على التروجان أن يكون له برنامج أيديتور ليقوم بإضافة أو تعديل بعض البيانات بالتروجان مثل الأيميل و المنافذ و غيرها و هنا أنتم أمام أحد الطريقين .
أ-عبر تحرير الـ PE headers و تعديل و إضافة البيانات في مواقعها المحددة داخل الـ EXE أو أن تستخدم تقنية الباتش (أسهل) بأن تغير البيانات بعد معرفة مكانها بالضبط OFFSET و بإمكانك القيام بها يدوياً عبر الهكس أيديتور .
التروجنات التي تستخدمها (Kuang2 )
ب-من المعروف أن إضافة أي بيانات لنهاية أي ملف قياسي لن يؤثر عليه و بالتالي تضيف هذه البيانات لنهاية ملف التروجان و تضع مؤشر أو نقطة علام قبلها للتعرف على البيانات أثناء البحث عنها و تقوم ببرمجة التروجان بأن يقرء ذاته و يبحث عن نقطة العلام في نهاية الملف و يقرأ كل البيانات التي بعدها و التي سيستخدمها التروجان .
كل التروجنات تستخدم هذه التقنية (مثل الصب سيفين و الBioNet و غيرها )
2-تغيير الأيقونة لملف التروجان و هنا أيضاً أنت أمام أحدى الطريقتين :
أ-عبر استخدام الـ Resources بأن تستبدل ريسورس الأيقونة الموجود داخل الEXE بآخر و لكن لن تفلح هذه الطريق إن كان الـ EXE مضغوط أو PACKED و مع أنها جيدة و بالأمكان عملها يدوياً عبر الريسورس هاكر Resource Hacker أو غيره .
ب-طريقة التفافية: بأن تقوم بكتابة بيانات الأيقونة الجديدة فوق بيانات الأيقونة داخل الملف الأصلي أي داخل الـ EXE أو ما تقوم به هو استبدال بيانات بأخرى و هذه الطريقة فعالة لكن يجب على الأيقونة التي تريد أن تستبدل بها أن تكون بنفس حجم الأيقونة الأصلية و أن يكون لديك مكان أو أوفست الأيقونة التي تريد استبدالها (الصب سيفين يستخدم هذه الطريقة ).
3-عنصر الـ Win sock حيث أنك لا تحتاج أن يطلبه لذلك أمامك أحد الحلين :
أ- استخدام الـ winsock32 API و مع أنها صعبة لكنك ستتعلم الكثير و الكثير عن البروتوكولات و السوكيتات و غيرها .
ب-عبر استخدام عنصر الـ Csocket Class و سيغنيك تقريباً عن الـ Win sock ( لزيارة موقعها : http://www.vbip.com/winsock-api/csocket-cl...et-class-01.asp
و لتحميل الأوبجكت مع المثال مباشرة :
http://www.vbip.com/winsock-api/csocket-cl...CSocket-102.zip
و هناك أمر هام و بل حيوي جداً و هو استخدام الـ Plug-ins لتروجنك و هو أمر ليس بالبسيط و ليس بالصعب جداً و لكن سيجعل التروجان حيوي جداً و قابل للترقية بأضافة بعض الأمكانات الأختيارية ..........
و الأمر الأخير الذي أنصح به هو أن تجعل تروجنك يحمل إعداداته من ملف على الأنترنت و هذه الميزة جديدة كلياً و لم يستخدمها أحد على الأطلاق سوى تروجني بحيث افترض بأنك تريد تغيير أعدادات الأيميل لكل تروجناتك التي نشرتها أو إذا كنت تريد حذفها من الأجهزة أو تغيير كلمة سرها دفعة واحدة و غيرها و أنصح بشدة استخدامها لكن بحذر ....
أعتذر عن الأطالة بالموضوع
أي استفسار Blackice2002@ny.com
و إذا كان في أي أمر يحتاج شرح أتمنى أن تقولولي حتى حاول أتوسع فيه