Bat File ျဖင့္ Antivirus Software မ်ားအား Disable လုပ္ျခင္း
ဒီလုိနည္းလမ္းေတြက မထင္ထားတတ္ၾကတဲ့နည္းလမ္းေတြျဖစ္ပါတယ္။
အမ်ားစုစိတ္၀င္စားတာက FUD ျဖစ္ဖုိ ့ေလာက္ေတြးၾကပါတယ္။ ဒါေပမယ့္ခုေခတ္မွာ
Cypter ၀ယ္မွ ဘဲ FUD ျဖစ္မယ့္ပုံမ်ဳိးေတြဆုိေတာ့ ဒီနည္းကအသုံး၀င္ေလာက္ပါတယ္။
Anti Virus Software အမ်ားစုကုိလည္း Disable လုပ္ေပးနုိင္တဲ့ Batch Code ေလးဆုိေတာ့
ပုိစိတ္၀င္စားဖုိ ့ေကာင္းပါတယ္။
ေအာက္ကလင့္မွာ Code ေတြ Download လုိက္ပါ။
Code ေတြအကုန္လုံးကုိ Notepade တည္းထည့္ျပီး .bat or .cmd ဆုိျပီး နမည္တစ္ခုခုနဲ ့save လုပ္ရမွာပါ။
ဥပမာ - anti.bat or anti.cmd
ဒါမွမပာုတ္လည္း ခု txt ဖုိင္ေလးကုိ Download ဆြဲျပီး ext ကုိ .bat လုိ ့ခ်ိန္းလုိက္ပါ။
ဥပမာ ေျပာရရင္ ဒီေကာင္ေလး code ေတြေအာက္ဆုံးအဆင့္မွာ.. keylogger , stealer , rat ,trojan စတာေလးေတြ ကုိ command code နဲ ့ run ခုိင္းမယ္ဆုိရင္ေပ့ါဗ်ာ..
eg . start /trojan.exe
ဒီေနရာမွာတစ္ခုသိထားဖုိ ့ေတာ့လုိလိမ့္မယ္ အာ့တာဘဲလဲဆုိေတာ့ ဖုိင္ေတြအမ်ားၾကီးဖြဲ ့ထားျပီး
dir ျပန္ညြန္းရင္ပုိေကာင္းပါတယ္။ ဘာလုိ ့လဲဆုိေတာ့ anti viurs ေတြက autorun ကုိအရင္စစ္တယ္ျပီးမွ
local file ေတြကုိစစ္တတ္ၾကပါ. local file ကုိမစစ္ခင္ anti virus ကုိ ပိတ္လုိက္နုိင္တာမ်ဳိးေပ့ါ.
ဖုိင္မ်ားမ်ားခြဲျပီး dir start လွမ္းေခၚတတ္ဖုိ ့ပါဘဲ။
eg . start /file1/file2/file3/file4/file5/trojan.exe
အဲ့လုိမ်ဳိးေလးေပ့ါ anti virus မစစ္ခင္ အရင္ပိတ္မယ္ျပီးရင္ run မယ္ဆုိတဲ့သေဘာမ်ဳိးေပ့ါ။
ေနာက္တစ္ခုက bat ဖုိင္ေလးကို antivirus disable code ကုိအရင္ run ခုိင္းျပီး trojan.exe ကုိေနာက္မွ
run ခုိင္းမယ္ဆုိရင္လည္းျဖစ္နုိင္ပါတယ္။
first run : antivirus dis.bat
second run : trojan.exe
ျပီးေတာ့ ဖုိင္ႏွစ္ခုကို bind လုပ္ထားလုိက္မယ္ဆုိရင္စိတ္၀င္စားဖုိ ့ေတာ္ေတာ္ေကာင္းသြားျပီ။
binder လုိက္ရွာရင္ အခ်ိန္ၾကာတယ္ ျပီးေတာ့ tools ေတြက ယုံကတာမွမပာုတ္တာ
ဒီေတာ့ Winrar ေလးနဲ ့သာ bind လုပ္ေပါ့။
ဒါဆုိရင္ေတာ့ ေတာ္ေတာ္စိတ္၀င္စားဖုိ ့ေကာင္းတဲ့ batch code ေလးတစ္ခု ျဖစ္ေလာက္မွာပါ။
^_^
0 comments:
Post a Comment