[ High Templar @ 30.06.2004. 12:45 ] @
Trenutno radim na jednom projektu, a koji je projekt u pitanju vidi se iz samog naslova. Ono sto bih zeleo jeste da dok se ja mucim i ripujem necije tudje source kodove, da vi na ovom mestu ostavite neke predloge za payload koji bi crv trebao imati. Za sada imam ideju da na odredjeni dan crv jednostavno promeni pozadinu korisniku, t.j. postavi kao pozadinu frejm iz svima nama dobro poznatog filma. Ako neko ima bolju dosetku, izvolite, iznesite je i jedino sto mogu da obecam je da ce biti poluozbiljno razmotrena (PS. Sto niko nije odgovorio na temu o W32asm-u? Jel toliko glupa ili niko nema pojma o cemu ja pricam?)
[ avetinja @ 30.06.2004. 18:32 ] @
Citat:

iz Zakona o Cyber Kriminalu:

1) Ko napravi računarski virus u nameri da ga unese u tuđ računar ili računarsku mrežu, kazniće se novčanom kaznom ili zatvorom do jedne godine.


Naravno da zakon (skoro) nikoga nije uplasio ali zar tako javno pricati o tome?
[ Danilo Vukovic @ 30.06.2004. 19:54 ] @
Slazem se sa avetinjom.

Jeste da se Seve dobro j*** ali nije vredna tolikih problema.
[ Crazy Mix @ 02.07.2004. 02:27 ] @
E, ideja je dobra... a za zakon... am ko ga j******, neka prodje i zakon isto kao Seve :)
[ VRKY @ 03.07.2004. 09:22 ] @
Pomoću regedita se može puno... znam iz iskustva... i mislim da je ovo dobra ideja...
POZDraV
[ Sundance @ 04.07.2004. 00:05 ] @
Nekad su virii znali snimiti FAT tablicu u memoriju, zaigrati rulet sa korisnikom, i ako izgubi, goodbye :-) Mijenjanje pozadine je tako lame...pa to su virusi koristili kao payload jos prije, hm, 10 godina :) (Lord Julusov vxtasy, rajt? :) jebes kazneni progon, bas kao i severinu :)
[ High Templar @ 05.07.2004. 07:43 ] @
Pa da krenem redom:
1. Ja nemam nameru da unosim bilo sta u tudju mrezu ili racunar. Za nekoliko nedelja ovde cu postaviti source code, pa ako neki lik odluci da ga iskompajlira i siri po citavom svetu to nije moja briga i odgovornost. Uostalom ja sam iz drzave u kojoj 13 dilera droge dobiju svi zajedno 24 godine zatvora, t.j nesto manje od 2 god. po osobi, sta onda mislite koga ovde zabole za nekog ko je napisao nekoliko redova nekvalitetnog koda... (to je za avetinju)
2. A sto se tice snimanja FAT tablice u memoriju, sve je to lepo al' ja nemam pojama kako bih to izveo. Ipak cu se odluciti za neku foru sa registry-jem ili nekim grafickim sranjem.
3. Za Igora@44: Poslacu ti source code za nekoliko dana

Za kraj:
Citat:
Crazy Mix: E, ideja je dobra... a za zakon... am ko ga j******, neka prodje i zakon isto kao Seve :)


Pozdrav svima koji su poslali odgovor na ovu temu
[ avetinja @ 05.07.2004. 21:53 ] @
@High Templar

Pazi, meni je sasvim svejedno sta ces ti da uradis...
Hocu samo da kazem da moze neko iz ove zemlje da se nadje kao zrtveno jagnje pa da ispasta i odgovara za sve i svasta. Mozda ne sada ali mislim da ce prva osoba koja bude uhvacena za nesto *krupnije* gadno da se sj3b3.
Trenutno je drzava u rasulu tako da...

Jesi li nekad video da se sj3b0 neko ko je kompajlirao worma i rasirio ga svetom? Nisi - video si samo autore kako puca led pod njima...
Zasto bi zatvarali nekog ko nema blage veze sta ima u kodu? Naravno da ce da zatvore autora da preventivno sprece vecu katastrofu.
[ VRKY @ 06.07.2004. 13:01 ] @
kako napreduje...
[ High Templar @ 12.07.2004. 07:52 ] @
Malo teze nego sto sam se nadao. Zavrsio sam instalaciju worma u kompjuter, t.j. kopiranje i registracija. Sada trenutno radim na skrivanju worm-a od CTRL-ALT-DEL sranja i uspeo sam to da uradim, ali onda program nece da radi pod WinXP je njegov Kernel32.dll ne sadrzi RegisterServiceProcess funkciju tako da sam pokusavao sa GetVersion funkcijom t.j kada je XP da nju ne koristi ali izgleda da samo njeno deklarisanje sprecava program da se izvrsi. Danas cu pokusati da kad program prepozna da je win9x onda rucno iscupa f-ju iz Kernel32.dll a ako je XP da jednostavno preskoci sve to i predje na izvrsavanje sledece instrukcije.

Jos jedan od problema je taj sto nemam internet konekciju kod kuce, tako da ce GetConnectedState najverovatnije ostati netestiran :-(.

Medjutim nije sve crno :-), jer zaista uzivam u pravljenju ovog programcica i svaki dan dobijem po neku ideju. Zasad sam odlucio da payload bude ogroman, t.j. na odredjeni datum (verorvatno Severinin rodjus promenice se pozadina, label od C diska, OEM info, ...)
[ VRKY @ 12.07.2004. 08:45 ] @
S ovim možeš sakriti... ali će se opet vidit u procesima..
Code:

App.TaskVisible = False
[ High Templar @ 12.07.2004. 09:17 ] @
Uuuu matoriiiii. Znam ja te VB fore, ali ja ovo radim u W32asm-u, a tamo nije sve bas tako jednostavno.
U svakom slucaju hvala na pokusaju
[ VRKY @ 14.07.2004. 10:30 ] @
I? Kako napreduje..
[ VRKY @ 07.11.2004. 15:04 ] @
Jest da je glupo što vraćam ovu temu u život ali me zanima kako napreduje taj projekt...
[ Predrag Gajic @ 15.11.2004. 20:55 ] @
Pa kao sto vidis :))
[ VRKY @ 17.11.2004. 19:15 ] @
Mislio sam da je nešto napravio, pa da će reći napreda, nisam ni gledao kad je zadnji put posjetio sajt.))