[Disclaimer Ilmoitus: Kaikki nämä tiedot on esitetty tässä kirja on vain opetus keino,
ja kirjailija tämän kirjan yksinomaan ei pidä vastuuta mitä sotkea tätä kamaa .]
Oli muutamia asioita, jotka ovat YK-kata useimmissa erän ohjelmia, ja että on vain
tumman puolen erän. Erän ohjelma tarjoaa ohjelmoijia voivat luoda mukautettuja viruksia vain
väärinkäytön tapa komento toimii, joka johtaa luomiseen erän viruksia. Tässä luvussa olemme
menossa oppia tumma-puolen erän opettelemalla väärin komentoja luoda erä
viruksia.
Kansion Replicator Virus:
Tässä on yksinkertainen erän virus, joka sisältää vain 6 riviä, on taipumus toistaa itseään jälleen
objShell.Run strCommand, vbHide, TOSI
Kopioi yllä koodaus osaksi notepad tiedosto, vaihda EC: \\ yourfile.batf kanssa varsinainen nimi erän
tiedoston, jonka olet luonut, sekä sijainti ja tallenna tämä tiedosto Vbs laajentamiselle. Nyt voit
voi suorittaa tämän VBScript tiedosto ajaa komentojonotiedoston liikaa, joten ei sinun tarvitse suorittaa erän
tiedosto erikseen.
Nyt erä oli vielä käynnissä taustalla ja pysyy piilossa.
Ainoa tapa lopettaa prosessi on avata Task Manager ja tappaa prosessi, joka sanoo WScript.This virus ohjelma aloittaa toimintansa C: \\ windows \\ system32 ja luo uuden hakemiston
nimellä "1001", muuttuu aika 12:00 ja päivämäärä 01.1.2000, luo sitten uusi käyttäjän tili
nimi "Microsoft_support" salasanalla "tuki" matching tilille.
Se määrittää automaattisesti pääkäyttäjän oikeudet käyttäjätilin, joka luotiin, sitten jakaa
root asema 'C:', jotka todella on tietoturvaongelma tekee järjestelmästä täysin haavoittuva.
Se luo VBScript tiedoston nimellä "warnusr.vbs", jota käytetään näyttämään viestin "Microsoft
Windowsin äskettäin oli löytänyt joitakin Haittaohjelmia Virus tietokoneen, painamalla Kyllä neutraloimaan virus tai
Paina Ei Ignore Virus ", joka todella näyttää tulevan käyttöjärjestelmän itse, niin se
muuttaa näppäimistön asetus pienentämällä ja viive.
Koska aika ja päivämäärä on jo muutettu virus, se automaattisesti ponnahtaa viesti
jossa "Sinua pyydetään käynnistämään tietokone uudelleen nyt estää vahingoista tai tietojen menetys "täsmälleen
12:01 ja 12:02, jos käyttäjä käynnistää tietokoneen uudelleen, sitten se on mennyt.
Kun käyttäjä yrittää kirjautua tietokone