Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

Nghịch giao diện, hehe
[video=youtube;O3GAEzcE_Tk]http://www.youtube.com/watch?v=O3GAEzcE_Tk&feature=youtu.be[/video]
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

ntg87;9163 đã viết:
em tin tuong la co the diet con vi rus cua bac bang tay, ma ko can phan mem! chi dung 1 so tool ho tro!
bạn ơi mình nói thật mình còn không cần phần mềm hỗ trợ luôn nhé :)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

NoNs;9215 đã viết:
bạn ơi mình nói thật mình còn không cần phần mềm hỗ trợ luôn nhé :)

Tuyệt ! Giờ đang nghiên cứu hướng mới :D làm con virus sao cho chỉ cần 1 file dll vất vào mục system32, xem các process quan trọng nào luôn phải chạy và gọi dll đó, lấy dll mình thay thế abcxyz đó ... :D liệu khả thi không ta ? để nghiên cứu thử coi ... mai mốt virus thì chỉ cần cầm dll vất vào system32 là win :D lol
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

Update, che giấu thân phận redirect port, ... ai nhận ra sự khác biệt không nhỉ ? :p :p :p
ON4IpBB.png



Ý nghĩa connections:
Virus 1 -> Virus 2 -> Relay server 1 -> Relay server 2 -> Relay Server 3 -> Real host server control
------(UDP)----(UDP)------------(TCP)------------(TCP)------------(TCP)----------------------
 
Chỉnh sửa lần cuối bởi người điều hành:
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

Phanonra;9216 đã viết:
Tuyệt ! Giờ đang nghiên cứu hướng mới :D làm con virus sao cho chỉ cần 1 file dll vất vào mục system32, xem các process quan trọng nào luôn phải chạy và gọi dll đó, lấy dll mình thay thế abcxyz đó ... :D liệu khả thi không ta ? để nghiên cứu thử coi ... mai mốt virus thì chỉ cần cầm dll vất vào system32 là win :D lol

với virus chỉ là dll không bạn phải làm 1 exe khác inject vào trong các application của windows và include dll virus vào exe đấy vd như là inject vào explorer.exe khá là phổ biến hiện nay :), chẳng cần dll gì cả mà là explorer từ nay sẽ thành virus của mình mà vẫn hoạt động dưới dạng system và hoạt động bình thường :)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

NoNs;9253 đã viết:
với virus chỉ là dll không bạn phải làm 1 exe khác inject vào trong các application của windows và include dll virus vào exe đấy vd như là inject vào explorer.exe khá là phổ biến hiện nay :), chẳng cần dll gì cả mà là explorer từ nay sẽ thành virus của mình mà vẫn hoạt động dưới dạng system và hoạt động bình thường :)

Đc đó bạn, trc từng thấy 1 đại ka làm gòi :D hook bá đạo lắm :D chẳng hạn như lão kêu mình bật cái game, game chạy bình thường, lão đưa mình cái dll rồi bật cái game lên lại, ... tự động pop-up msgbox :D ngon và chất ! Kết ngay từ lần đầu gặp mặt !
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

NoNs;9253 đã viết:
với virus chỉ là dll không bạn phải làm 1 exe khác inject vào trong các application của windows và include dll virus vào exe đấy vd như là inject vào explorer.exe khá là phổ biến hiện nay :), chẳng cần dll gì cả mà là explorer từ nay sẽ thành virus của mình mà vẫn hoạt động dưới dạng system và hoạt động bình thường :)
Inject code vào explorer thì các phần mềm diệt VR nó chém ngay (hoặc bị cảnh báo có hành vi nguy hiểm)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

HoHu93;9275 đã viết:
Inject code vào explorer thì các phần mềm diệt VR nó chém ngay (hoặc bị cảnh báo có hành vi nguy hiểm)

Không biết phải gọi cái thủ thuật này là gì nhưng mà ... thực sự không phải là inject dll. Kiểu như là hook dll ấy !
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

HoHu93;9275 đã viết:
Inject code vào explorer thì các phần mềm diệt VR nó chém ngay (hoặc bị cảnh báo có hành vi nguy hiểm)
vâng thưa bạn, cái này phụ thuộc vào RUNPE bạn code ra
nếu nó bypass sạch (FUD) thì có av trời, và mình nói thật một khi đã chơi virus thì bạn mới có thể nhận ra rằng các phần mềm giệt virus đều chỉ là phế vật, chạy chỉ tổ nặng máy
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

NoNs;9304 đã viết:
vâng thưa bạn, cái này phụ thuộc vào RUNPE bạn code ra
nếu nó bypass sạch (FUD) thì có av trời, và mình nói thật một khi đã chơi virus thì bạn mới có thể nhận ra rằng các phần mềm giệt virus đều chỉ là phế vật, chạy chỉ tổ nặng máy

phòng hơn là chống. Bạn nói vậy là chưa đúng !
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

mình mới đang muốn học thêm về bảo mật, hack nhưng là người mới không biết bắt đầu từ đâu, ai có tốt bụng chỉ cho mình nên khởi đầu từ cái cơ bản nào được không có tài liệu thì cho mình xin luôn...cảm ơn nhiều! hì :)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

Phanonra;9313 đã viết:
phòng hơn là chống. Bạn nói vậy là chưa đúng !
mình nghĩ cậu phải hiểu chứ, trong máy người chơi malware có nhiều loại, cài av vào nó xóa sạch :v
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

NoNs;9338 đã viết:
mình nghĩ cậu phải hiểu chứ, trong máy người chơi malware có nhiều loại, cài av vào nó xóa sạch :v

hyper-v để làm gì hả cậu ? :))
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

NoNs;9304 đã viết:
vâng thưa bạn, cái này phụ thuộc vào RUNPE bạn code ra
nếu nó bypass sạch (FUD) thì có av trời, và mình nói thật một khi đã chơi virus thì bạn mới có thể nhận ra rằng các phần mềm giệt virus đều chỉ là phế vật, chạy chỉ tổ nặng máy
Mình cảm thấy bạn quá tự tin khi nói rằng "một khi đã chơi virus thì bạn mới có thể nhận ra rằng các phần mềm giệt virus đều chỉ là phế vật,chạy chỉ tổ nặng máy"
Tất nhiên phần mềm diệt VR cũng không phải tuyệt đối 100% nhưng nó cũng giảm đáng kể nguy cơ mất an ninh thông tin cho người dùng do VR gây ra
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Chuẩn virus mới hoàn thành sau hơn 5 ngày ngồi code ...

MarkAMI;9336 đã viết:
mình mới đang muốn học thêm về bảo mật, hack nhưng là người mới không biết bắt đầu từ đâu, ai có tốt bụng chỉ cho mình nên khởi đầu từ cái cơ bản nào được không có tài liệu thì cho mình xin luôn...cảm ơn nhiều! hì :)

bạn thử xem cái này:
http://whitehat.vn/threads/4901-Ngon-ngu-lap-trinh-nao-tot-de-hoc-hacking.html
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên