chce napisać prosty kod w pythonie który wyświetlił by okno w stylu takim, jaki wyświetlają oprogramowania wymuszające okup.
ni będę palił jana że to z czystej ciekawości, po prostu chce robić wirusy aby potem udoskonalać swoje umiejętności w zwalczaniu ich. przeszukałem chyba cały Internet i nic na ten temat nie było więc mam nadzieję że mnie uratujecie. po prostu dajcie porade jak coś takiego zrobić aby wyskoczyło okno i nie dało się go w konwencjonalny sposób wyłączyć
wiem, dziwna zachcianka ale mam indywidualny tok nauki. z góry dzięki za przeczytanie moich wypocin. z góry dzięki

- Rejestracja:około 2 lata
- Ostatnio:około 2 lata
- Postów:3
- Rejestracja:prawie 19 lat
- Ostatnio:około 2 godziny
Seken napisał(a):
Nie rozumiem o co pytasz? Bierzesz jakas libke do szyfrowania, pakiet
os
i sobie lecisz iteracyjnie zeby zaszyfrowac kazdy plik.
Moim zdaniem, pytanie nie jest o to, jak zrobić ransomware, tylko oto, jak zrobić okno niemożliwe do zamknięcia tak samo, jak w tych programach. Nie ma to nic wspólnego z pisaniem wirusów.

- Rejestracja:12 miesięcy
- Ostatnio:12 miesięcy
- Postów:1
Przesyłam Przykładowy Kod:
import tkinter as tk
okno = tk.Tk()
def Nic_Nie_Rob():
pass
okno.protocol("WM_DELETE_WINDOW",Nic_Nie_Rob)
# (jak chcesz ukryć pasek tytułowy usuń ten komentarz) okno.overrideredirect(True)
okno.mainloop()
Jak Chcesz Więcej Podpowiedzi To Powiedz W Jakiej Biblotece Robisz Te Okno
kedrus napisał(a):
ni będę palił jana że to z czystej ciekawości, po prostu chce robić wirusy aby potem udoskonalać swoje umiejętności w zwalczaniu ich. przeszukałem chyba cały Internet i nic na ten temat nie było
No to nie wiem jak szukałeś, bo akurat o tym to info jest dużo.
I powiem Ci szczerze - nic się sam nie nauczysz w tej dziedzinie, 99.999% info przyjdzie od innych ludzi, więc raczej read, read, read zamiat write, write, write.

- Rejestracja:prawie 2 lata
- Ostatnio:około 2 miesiące
- Postów:351
Wojciech Sobieraj napisał(a):
Przesyłam Przykładowy Kod:
import tkinter as tk okno = tk.Tk() def Nic_Nie_Rob(): pass okno.protocol("WM_DELETE_WINDOW",Nic_Nie_Rob) # (jak chcesz ukryć pasek tytułowy usuń ten komentarz) okno.overrideredirect(True) okno.mainloop()
Jak Chcesz Więcej Podpowiedzi To Powiedz W Jakiej Biblotece Robisz Te Okno
Chyba trochę zbyt mało.
Wciąż nie zablokujesz tym TaskManagera, zmiany pulpitu czy innych sposobów na ubicie aplikacji.

- Rejestracja:prawie 5 lat
- Ostatnio:4 miesiące
- Postów:2420
Podmień domyślnego shell'a (explore.exe) w Windows na swój program i będzie git!
https://superuser.com/questions/1016380/how-do-i-replace-the-system-shell-explorer-exe-with-another-process-in-windows
https://www.askvg.com/how-to-apply-and-safely-use-custom-user-interface-shell-or-explorer-in-windows/
Rób w VMce żeby potem się nie sr...ć że nie potrafisz odkręcić tego.
Kiedyś takie rzeczy to się dla
robiło.
Generalnie polecam https://www.amazon.pl/Programming-Windows-Charles-Petzold/dp/157231995X choć to już przestarzałe.
Na koniec zastanów się dlaczego takie wirusy nie są już powszechne? M$ dorósł do zadania i poprawił w windzie wiele rzeczy: kiedyś np. wkładasz pendrive i się autorun.inf odpalał, to samo CD i tak się wirusy rozprzestrzeniały. Teraz się to skończyło. To samo - pobierasz program z netu i od razu ostrzeżenie niepodpisane exe i z netu więc do kwarantanny.
Innymi słowy, na marne idzie twój wysiłek bo robisz rzeczy który były w modzie jak ja byłem w podstawówce. Lepiej od razu idź ścieżką https://pwn.college/ oraz https://sekurak.pl/ksiazka-sekuraka-wprowadzenie-do-bezpieczenstwa-it/ zamiast bawić się w archeologię. Inaczej skończysz jak ludzie z wątku o Delphi Immortal Edition!
- Rejestracja:ponad rok
- Ostatnio:10 miesięcy
- Postów:175
Anti-malware signature lub EPROCESS -> PEB -> IsProcectedProcess |= 1
.
Można też wrapper na funkcje winapi TerminateProcess, tyle że patchowanie jądra jest co jakiś czas weryfikowane spójnością przez patch guarda więc trzeba go wyłączyć, żeby nie crashowało systemu.
Inna opcja to usunąć z EPROCESS listy dwukierunkowej, wtedy nie będzie widoczny w task menadżerze.
Trochę sposobów jest i też da się wymyśleć nowe.
99xmarcin.ico
i pozamiatane....ico
, nie da się wymusić automatycznego uruchomienia programu przezautorun
. Zmiana ta została wprowadzona w roku 2009 w Windows 7, a dla WinXP i WinVista wydano aktualizacje blokujące ten ficzer. Tak więc autorun nie może być wektorem ataku już od bagatela 15 lat.99xmarcin99xmarcinautorun
.