Truva Atı Nasıl Oluşturulur

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Onaylı Üye
Katılım
12 Eyl 2016
Mesajlar
144
Tepki puanı
7
9 HİZMET YILI
jWR3or.jpg


Çoğunuz, kendi başınıza bir Trojan veya Virüs nasıl hazırlandıracağınızı merak ediyor olabilir . İşte, merakınıza bir cevap var. Bu yazıda size C programlama dilini kullanarak kendi başınıza basit bir trojan nasıl hazırlandıracağınızı göstereceğim .

Bu trojan, çalıştırıldığında, çalıştırıldığı bilgisayarın kök sürücüsünde (Windows'un kurulu olduğu sürücü, genellikle C: Drive) sabit disk alanını yiyebilir. Ayrıca, bu trojan oldukça hızlı çalışır ve çalıştırıldığı her dakika için yaklaşık 1 GB sabit disk alanını yiyebilir.

Yani, bunu Space Eater Trojan olarak adlandıracağım. Bu program, üst düzey bir programlama dili kullanılarak yazılmış olduğundan, genellikle virüsten koruma programları tarafından algılanmaz. Bu programın kaynak kodu, bu yazının sonunda indirilebilir. Bu trojan nasıl çalıştığını görelim:

Bu programın çalışmasını açıklamadan önce,
Bağlantıları görmek için lütfen Giriş Yap
ne olduğunu ve nasıl çalıştığını bilmeniz gerekir . Çoğumuzun düşüncesinden farklı olarak, truva atı bir virüs değildir. Basit bir deyişle, elverişli bir görev yapmış görünen ancak gerçekte, saldırganın ana makineye yetkisiz erişim sağlamasına veya bilgisayara zarar vermesine neden olan gizli olmayan kötü amaçlı işlevler gerçekleştiren bir programdır.


Şimdi Trojan'ın çalışmasına geçelim:

Yarattığım truva atı, bilgisayarı kötü amaçlı yazılım programları için tarayan bir virüsten koruma programı gibi görünüyor. Ancak, gerçekte, kök sürücüdeki sabit disk alanını büyük önemsiz bir dosyayla doldurarak yemenin dışında başka bir şey yapmaz. Sabit disk alanını doldurduğu oran çok yüksek. Sonuç olarak, kök sürücü, bu programı çalıştıran dakikalar içinde tamamen doldurulur.

Disk alanı dolu olduğunda, truva atı taramanın tamamlandığını bildirir. Kurban, temizleme programından herhangi birini kullanarak sabit disk alanını temizleyemez. Bunun nedeni, trojan Windows \ System32 klasöründe .dll uzantılı akıllıca büyük bir dosya oluşturmasıdır . Önemsiz dosya .dll uzantılı olduğundan genellikle disk temizleme yazılımı tarafından yok sayılır. Dolayısıyla sürücüyü yeniden biçimlendirmek dışında sabit disk alanını kurtarmanın bir yolu var.

Trojan'ın algoritması aşağıdaki gibidir:




    • Kök sürücüyü arayın
    • Kök sürücüde aşağıdaki konuma gidin.

      Windows \ System32 \% systemroot%
3" Spceshot.dll " adlı dosyayı oluşturun .

Önemsiz verileri yukarıdaki dosyaya dökmeye başlayın ve sürücüyü dolana kadar boyutunu arttırmaya devam edin.

5..Sürücü dolduğunda işlemi durdurun .


Şunları yapabilirsiniz
Bağlantıları görmek için lütfen Giriş Yap
Truva kaynak kodunu
Bağlantıları görmek için lütfen Giriş Yap
. Güvenlik nedenleriyle yürütülebilir dosyayı eklemediğimi lütfen unutmayın. Yürütülebilir dosyayı edinmek için derlemeniz gerekir.

Programı nasıl derleyeceğim?

Adım adım derleme rehberi için,
Bağlantıları görmek için lütfen Giriş Yap
bakın .


Bu Truva Atı nasıl test edilir?

Trojan'ı test etmek için bilgisayarınızdaki SpaceEater.exe dosyasını çalıştırmanız yeterli . Başlangıçta bir uyarı mesajı üretecektir. Kabul ettikten sonra Truva çalışıyor ve sabit disk alanını tüketiyor.


NOT: Uyarı iletisini kaldırmak için kaynak kodunu düzenlemeniz ve ardından yeniden derlemeniz gerekir.

Zararı tamir etme ve alanı boşaltma nasıl yapılır?

Hasarı gidermek ve alanı boşaltmak için " çalıştır " iletişim kutusuna aşağıdakileri yazmanız yeterlidir:



% Systemroot% \ system32

Şimdi " spceshot.dll " dosyasını arayın . Sadece silmeniz bitti. Sabit diski yeniden biçimlendirmenize gerek yok.

NOT: Virüsün meşru bir programa benzemek için ICON'unu da değiştirebilirsiniz. Bu yöntem, yazı olarak açıklanmıştır:
Bağlantıları görmek için lütfen Giriş Yap
 
Son düzenleme:
#De Tanırlar
Banlı Üye
Katılım
6 Ağu 2016
Mesajlar
1,489
Tepki puanı
512
9 HİZMET YILI
Bu Truva Atını Hiçbir Antivirüs Programı Algılayıp Silmiyor Mu Avast Gibi ?
 
Onaylı Üye
Katılım
3 Şub 2016
Mesajlar
129
Tepki puanı
2
Ödüller
8
10 HİZMET YILI
kaspersky öneririm benim svchost yer kaplama virüsümü o sildi :)
bizim şirketlere full pro sürümünü aldık lisanslı bilgisayarların ağzına sıçtı bilgisayarı arka planda dehşet derece oyalıyor ve bilgisayarları yavaşlatıyor ama virüs bulma konusunda çok iyi
 
Onaylı Üye
Katılım
3 Şub 2016
Mesajlar
129
Tepki puanı
2
Ödüller
8
10 HİZMET YILI
Yok virüs buluyor siliyoda ancak ücretsiz halinde silmiyor olabilir bizimkiler lisanlıydı virüsleri buluyodu kendisi siliyodu biz dokunmazdık ancak disk ve cpu bellek %100 olma sorunları yaşattı işlemcileri bellekleri değiştirmek zorunda kaldık
 
UwU :3
Süper Üye
Katılım
16 Mar 2016
Mesajlar
608
Çözümler
3
Tepki puanı
180
Ödüller
10
10 HİZMET YILI
bizim şirketlere full pro sürümünü aldık lisanslı bilgisayarların ağzına sıçtı bilgisayarı arka planda dehşet derece oyalıyor ve bilgisayarları yavaşlatıyor ama virüs bulma konusunda çok iyi

o tartışılır doğru :)
 
TEST
Süper Üye
Katılım
22 Nis 2016
Mesajlar
1,314
Tepki puanı
540
Ödüller
11
10 HİZMET YILI
Bigilendirme için teşekkürler
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst