بجد حاجة ممله ان مستخدمى الويندوز عندهم كل الفايروسات. بجد مش المفروض الناس اللى بتستخدم اللينكس يستمتعوا بالموضوع ده هما كمان
بفضل الناس اللى عمله برنامج Wine دلوقتى مستخدمى اللينكس فى كل مكان يقدروا أخيرا يشغلوا الفايروسات (تقريبا…) .
المشكلة ان اللينكس مش من السهل انك تشغل عليه الفيروس زى الويندوز.لازم تدور على الفايروسات وتشغلها بنفسك يعنى مش بتشتغل لوحدها زى الويندوز .
لازم المطورين بتوع اللينكس يركزوا على الموضوع ده. لان لازم تشغيل الفايروسات يبقى اسهل من كده.
انا اعرف ناس بتجمع الفايروسات بس ما حبتش ازعجهم ,لقيت حبة مش بطالين بعد البحث فى رسايل السبام اللى بتجيلى.جبت نسخة من برنامجClamAV, قدرت اجمع نص دستة فايروسات “مش بتشتغل غير فى الويندوز” بس موضوع مش بتشتغل ده قرب يتغير
Klez
بعد شوية مجهود Klez اشتغل , بس Wine فضل يطلع رسايل ايرور عن ملف “ntdll.” دورت فى جوجل عشان اعرف الفايرس ده بيعمل ايه بالظبت , اكتشفت انه بيدور فى السيستم بتاعك جوه ملفات التكست, ولو لقى اى ميل يبعت نفسه للميل ده قلت لازم اجرب فحطيت الميل بتاعى فى ملف .txt فى الفولدر
~/.wine/fake_windows/Windows/Desktop/
واستنيت عشر دقايق بس مفيش اى حاجة جت قلت اروح ابص فى كتاب الفيزيا شوية و أراجع على chapter2 لان الامتحان بكره
المهم فات نص ساعة ومفيش اى حاجة قلت جايز فى مشكله فى ارسال البيانات فى برنامج wine فنزلت نسخة من برنامج putty وأشتغل عادى
بيتهيقلى Klez يستحق 2/5هو يمكن معملش اللى المفروض يعمله بس على الاقل اشتغل
MyDoom
الفايرس ده مشتغلش اساسا فتقيمه 0/5
Sobig
الورم دى اشتغلت . المفروض انها بتعمل ملف اسمه winstt32.dat وبعد عمل بحث عن الملف ده فى فولدر fake_windowsملقتش الملف ده وبرضه مبعتش نفسه على الميل
التقيم 2/5
SCO worm
الفايرس ده المفروض انه تعديل على My Doom
المره دى مشتغلش بس لا ده كمان حط الملف اللى كان المفروض يحطه فى الفولدر
~/.wine/fake_windows/Windows/System/shimgapi.dll
بس للاسف معملش اى حاجة تانية وقفل”تقريبا الواحد لازم يبقى عنده ويندوز عشان يستعمل الحاجات الممتعة دى
بيتهيقلى ان اللى عدل MyDoom بالشكل ده كان حاطط فى دماغة انه يخليه متوافق مع اللينكس
التقيم 3/5 على الأقل أشتغل
SomeFool
الفايروس ده قدر انه يحط الملف winlogon.exe فى الفولدر بتاع wine وغير كده علق فى infinte loop خلت الجهاز بطئ جدا طبعا اول ما دوست ctrl+c اتقفل بس على الاقل عملنص اللى كان المفروض يعمله
التقيم:4/5
استنتاج
من الخمس فيروسات اللى جربتهم ولا واحد قدر يبعت نفسه او ينسخ نفسه.
الواحد لازم ينحنى لفايروس SomeFool لانه قدر يبطئبس لو ده الضرر الوحيد من تشغيل فايروسات الويندوز فى wine يبقى من الواضح ان مطوروا wine لازم يعملوا مجهود اكبر عشان يخلوا الحاجات دى تشتغل عندنا احنا كمان
| |
Klez |
MyDoom |
Sobig |
SCO |
SomeFool |
| اشتغل اساسا |
شغال |
مش شغال |
شغال |
شغال |
شغال |
| حط ملفاته |
مش شغال |
مش شغال |
مش شغال |
شغال |
شغال |
| نسخ نفسه |
مش شغال |
مش شغال |
مش شغال |
مش شغال |
مش شغال |
| اثر على النظام |
مش شغال |
مش شغال |
مش شغال |
مش شغال |
شغال |
| التقيم |
2/5 |
0/5 |
2/5 |
3/5 |
4 |
ملاحيظ
- عشان اقدر أشغل الفايروسات دى فى برنامج wine اضطريت انى اعدل فى ملفات الكونفج بتاعته يعنى انت فى أمان متقلقش
- لو حبيت تجرب وشغلت فايرس بس بطئلك الجهاز او عمل اى حاجة كل اللى حتحتاج انك تعمله انك تدوس ctrl+c عشان تقفل wine تمسح الفولدر بتاعه fake_windows
- لو مكسل تمسح الفولدر او مش لاقيه (اصله مخفى) امسحwine وصطبه تانى فى 5 دقايق بالظبط
- بسبب نظام الصلاحيات فى نظام اللينكس الفايروس مش هيقدر يتحكم فى جهازك الفايروس مش هيقدر يشوف اى حاجة غير ملف الهوم بتاعك
- لو مش عاوزه يشوف ملف الهوم بتاعك اعمل ل wine يوزر خاص بحيث لو اشتغل مش هيعمل اى حاجة وهيستناك تقفله
- فى اللينكس الفايروسات متقدرش تخلى نفسها تبدأ مع نظام التشغيل على عكس الويندوز
وزى ما قولت قبل كده لازم مطوروا برنامج wine يشتغلوا احسن من كده عشان يدعموا الفايروسات دى لان احنا كده معنداش دعم فايروسات وصحابى بيغيظونى بالموضوع ده (احنا جهزنا بيشغل فايروسات وانت لأ)
سلام بقى عشان الحق الامتحان