مصدععع :(
 

توقيع : MagicianMiDo32
شفت فيديو فكرة جميلة جدا بالكالي
دمج باكدوور مع ملف exe باستخدام backdoor factory
ووضع الشيل في أحد قطاعات الملف
فيعمل الملف والشيل على أنهم ملف واحد
وممكن أطبقها مع أحد الملفات الصينية الموقعة رقميا والموثوقة من برامج الحماية
وهي كثيرة
 
توقيع : MagicianMiDo32
عليا بكرة أنتحااااااان

المفروض أن يوم اخميس دا هيصة وزيطة



بالأذن بقى أشباب اروح أكتئب شوية
الراجل بيحط انتحانات صعبة منه لله
 
توقيع : MagicianMiDo32
توقيع : MagicianMiDo32
هييييييه


156.webp
\


بقيت ميدو الحاوي 32
بدل ميدو 32


ههههههههههههههههههههههههه
 
توقيع : MagicianMiDo32
الحاوي الي هو الساحر
الي هو صانع الألعاب
الي هو البرنس





كدة يعني
 
توقيع : MagicianMiDo32
:p
 
توقيع : MagicianMiDo32




الواحد نفسه يعمل الحجات دي ياخال
زي بتاعة الواد الروسي دا
بالأولي والهيكس وشغل عالي

بصراحة زهقت من البرمجة بالفيجوال بيسيك
دا غير أن الدراسة واكلة الوقت والتركيز كله
مش عارف أدخل فالهندسة العكسية ولا أكمل في الدوتنت
انا حاليا مبتعلمش حاجة خالص

لو حتى ممكن أتعلم على بسيط

أقرأ يدوبك كل كام يوم كدا
 
توقيع : MagicianMiDo32
مللللللللل

عاوز أكمل واخلص الكتاب بتاع تركي العسيري دا
بس بصراحة مبضون موت

الكتاب الي بدأت فيه الأول كان ألطف منه كتير وفيه شغل عملي
صحيح كتاب تركي شامل وكامل على عكس الكتاب الأول
لكن كله نظري كدا يعني مش بيخليك تعمل مشروع بنفسك
يكتب الكود ويشرح بس
 
توقيع : MagicianMiDo32
ولا أروح أتعلم لغة تانية وخلاص
ههههه
نفسي أعرف C++ و php
ممكن أخش ف الـ php

أو هندسة عكسية ويبقى تمام
بس البرمجة أهم لأنها بتخليك تقدر أنك تكلم الكومبيوتر وتديله أوامر
وبصراحة الشوية الي اتعلمتهم شايفهم سهولي كتيير
عملو سيولة مع الحجات التانية عل رأي بتوع الإقتصاد
سيولة في الأموال
يعني العملية ماشية كدا عاوز تبني عقارات تقدر عاوز تعمل مشاريع تقدر
على عكس الي عنده عقارات كتير ودخل قليل
زي كدة يعني

المشكلة أن انا قربت أخلص الهيكل بتاع VB.net
ونبدأ بقى نبرمج ونشوف الدوال وكدة

لسة حبة صغيرين بس انا زهقان
 
توقيع : MagicianMiDo32
ههههههه



عامل سترنج طويل قمت مقسم الملف وجبته
على أساس ميفتحش بالريفليكتور

[hide]
5434.PNG



[/hide]
 
توقيع : MagicianMiDo32
يجماعة لو رميت التراست بورت في الزبالة محدش يتفاجئ !
يعني البرنامج مبيصدش السكربتات
وعمالين نقول للشركة ضيفي مراقبة في مفتش التطبيقات لل CMD و Wscriptمن 2013 ومش راضية

وقلنا ماشي


معنتش تقدر تعدل على الأعدادت زي نسخة 2013
قلنا ماشي

حماية الويب ضعيفة وعديناها

ألغاء محرك الأفج للنسخ التجريبية وجعله للنسخ المدفوعة فقط

قلنا ماشي


عملو عرض وبعد شوية وقفوا كل السريالات

وقلنا ماشي بردو



التحديثات قرف والنت أقرف
أستحملنا وقلنا يلا

33.PNG

Capture.PNG



لكن ان مفيش دعم فني للنسخ التجريبية ومعنتش تقدر تيبعتلهم حاجة حتى لو ثغرة في البرنامج
الباشا هيطلب منك المفتاح الأول علشان يرد


بصراحة كدة أوفر أوي


الفايروول ومفتش التطبيقات يعني

حلوين

لكن الباقي بدأ يستفزني بصراحة

وفيه مليون برنامج غير التراست بورت
 
توقيع : MagicianMiDo32
الساعة خمسة أهه والطشفيرة الجديدة لسة مظهرتش


ربيرير.PNG


علشان لما أولع فالحتة يبقى بحق
 
توقيع : MagicianMiDo32
يا الله

جربت أفك حماية Crypto obfuscator

لكن للأسف فشلت بالرغم من المجهود الكبير الذي بذلته


فكرتي كانت أن أضيف مكتبة الفك كمرجع وأفك باستخدامها

لكن الاجراء الرئيسي لم يكن يرجع قيمة

لا أعرف بصراحة كيف يستدعي دالة الفك


المشكلة أنها مموهة بكثير من الاجراءآت
فالحصول عليها بشكل مباشر شبه مستحيل


فأنا كنت أطمح الى وضع المكتبة كما هي وإعطائها الخوارزمية كمعامل وتركها تخربطها في إجراءآتها الداخلية حتى أحصل على البايت كناتج وأكتبه

المشكلة انه المكتبة هي من تكتب هذا البايت في الـ entry point مش الملف

بمعنى آخر

أبحث عن الإجراء الذي يكتب البايت

وكل سنة وانتا طيب
 
توقيع : MagicianMiDo32
توقيع : MagicianMiDo32
توقيع : MagicianMiDo32
توقيع : MagicianMiDo32
داونلودر وملف قمت بفكه
[hide]
2.PNG
1.PNG

[/hide]
 
توقيع : MagicianMiDo32
أحب دائما تنزيل العينات التي يطرحها الأخوة في قسم النقاشات وفك ضغطها والبحث عن مديولات دوت نت باستخدام أدوات الفحص ,,

هناك ملفات كثيرة مبرمجة بالدلفي ,, شكلها لغة شائعة جدا زي الدوت نت

وجدت عدة ملفات تشترك في نفس طريقة التشفير

لم أستطع فكها للأسف لكن سأحاول اليوم وأن لم أنجح سأسأل أخونا بلاك



3.PNG



4.PNG


5.PNG




فيه رابط تحميل يحمل ملف حجمه 5 ميجا وكله أصفار hex :222confused:


وهناك بايت مشفر في الريسورس
 
توقيع : MagicianMiDo32
روحت ثبت الواد وخدت باسورد النت منه
قاعد براحتي
 
توقيع : MagicianMiDo32
عودة
أعلى