淘宝杜琨
首先学习如何适应监狱生活
一语中的啊~~!
学习计算机还是用在正处的好哇
我来说说我的想法。
首先我们不谈技术,个人觉得在写病毒之前先给病毒定个位,下面有几种选择:
0、数据窃取
1、传播+数据窃取
2、传播+数据窃取+后门
3、传播+数据窃取+破坏
4、传播+后门+破坏
5、传播+数据窃取+后门+破坏
无论哪一种病毒我觉得都不能作为商品,这样很容易被抓(其实警方抓你很容易,假扮成客户问你买木马或是病毒,那你的底细很容易暴露),好了觉得了那种病毒以后,不要急着写代码,也不要急着设计规划,在这之前还有更重要的事情要做,就是调查(尽可能多而且详细)警方是如何捕获那些病毒或木马作者(重要的事过程,尽可能研究透彻),好了这个是我所谓的准备工作。
接下来就是技术上的工作了,如何设计一个好的病毒或是木马才是关键,若是我做的话,我会在病毒隐藏和性能上下功夫,尽可能不被用户所发掘,一般工作于后台,进行数据收集,创建系统漏洞,但我有个宗旨就是尽量介绍CPU符合以及占用的资源,这样用户就不会怀疑。在感染文件这个模块上,我很反对使用递归来遍历逻辑盘上的所有可执行文件,这样极其耗资源,建议采用侦听的方法(比如用户有个一打开文件夹的操作,那么病毒只要试图感染用户当前打开的文件夹下的可执行文件即可),至于病毒自身副本(便于被删除时恢复),我觉得不要将病毒保存为文件,可以将病毒进行简单的加密以后存放到分区于分区之间的空闲扇区中。病毒本身取得系统管理员权限以后(针对windows而言),可以随机生成一些脚本程序,来打开系统共享,进程侦听之类的工作,即使被发现也是被认为恶意脚本,绝对不会怀疑母体。现在大多数的木马都将自己注册为系统服务,这种方法不算坏,但也不是非常好,因为那些稍懂得点系统知识的用户就会将不病毒从系统服务中识别出来,并且关闭。我觉得可以将病毒做成设备驱动一类的小程序,隐藏在系统底层,这样很难被发现。比如像虚拟光驱一样做成个什么sys文件,以启动就加载(并非写在注册表中的启动项理)这样效果不错。至于传染么现在学多木马或病毒已经和成熟了,关键要找系统和防火墙的漏洞。
写病毒和木马的作者我觉得道德是最重要的,即写出的程序不应该以破坏计算机信息系统为主,我觉得主要窃取信息,并且能抗击其他病毒对自身的侵害;作出来的程序觉得不能交易,即使想交易,也不能卖程序与原代码,你可以与网友交易偷来的账号之类的东西,抓住也最多判个5年以下(属盗窃罪),若交易金额不大因该不会被刑事处罚;开发的事情觉得不能和别人提起就算是亲人或是最好的朋友也一样。建议弄完以后经原代码以及编译好的程序(最好在编写好专杀工具)一起刻成3寸的光盘,然后从你们家墙中抽一块砖出来,在中间开一个狭长的小口将3寸盘塞进去,然后将砖头放回去,重新用水泥石灰敷好(主要不要看出痕迹),用以保存;销毁手头一切用于开发的手册以及笔记,将硬盘低级格式化重新装系统,什么都不留。
以上谈的是个人看法,要是我的话绝对不会去做这种无聊的事情,况前我很诚实的,许多技术我还不具备,相信西劳动才能致富,脚踏实地才能出人头地嘛~