• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع m0d!s@r7@n
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,552
الحالة
مغلق و غير مفتوح للمزيد من الردود.

m0d!s@r7@n

عضو شرف (خبير فحص الملفات)( خبراء زيزووم)
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
24 مارس 2013
المشاركات
3,452
مستوى التفاعل
15,534
النقاط
1,220
الإقامة
مصر
غير متصل
58ba9e2eee239588d553c3ad51ca11c5.gif


-اخواني عمالقه زيززوم اليوم احضرت لكم ملف غير عادي هو لاحد اشهر برامج الاختراق المستخدمه خاصه بالوطن العربي
-هذا البرنامج كثر الجدل حوله كونه ملغما او لا خاصه انه غير مجاني الا ان كثير من المؤشرات تدل علي ان مبرمج البرنامج لغمه علي الموقع الرسمي
-احضرت هذا البرنامج لاني اثق كثيرا في عمالقه زيزووم وانهم سيقولوا في هذا الملف قوله فصل في كونه ملغما ام لا واذا ثبت انه ملغما فهذا يدل علي ان كثيرا ممن يتبجحون بخبرتهم في الاختراق قليلي البضاعه في الحمايه وهذا رايي فيهم
-الملف هنا ليس لمجرد الفحص لانه مكتشف تقريبا من جميع برامج الحمايه باعتبار انه برنامج اختراق لذا من يود تجربه الملف سيسمح بتشغيله ومراقبه سلوكه ورصد تحركاته بالتفصيل وكل هذا سيكون في بيئه وهميه
-الملف ليس لاصحاب القلوب الضعيفه
نتائج فحص الملف

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


كل النتائج تشير الي خطورته وانه ملغم ولكن لا تعتمد علي هذه النتائج لان البرنامج اصلا للاختراق فطبيعي ان تاتي النتائج هكذا وقصدي بوضع نتائج فحص الملف حتي لا يقوم بتجربته من لا يحسن التعامل مع هذه الملفات او تشغيله علي الحقيقي ولا تظن اخي الحبيب اذا الملف ملغوم راح يكون مكتشف بهذه السهوله

رابط تحميل الملف
[HIDE]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/HIDE]

باسور فك الملف
[
[HIDE]CODE]12345[/CODE][/HIDE]
a03fec736b79a898a553b47e94b2a5b0.gif
 

برجاء قراءه الموضوع قبل تجربه الملف
انا مكنتش رجعت رابط فيروس توتال ..... بس لما شوفته تفاجئت.... يا اخى الملف مكتشف من كل برامج الحماية ... تحليل ايه؟!o_O
 
توقيع : هشام سوبر
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

هو فعلا مكتشف لكن بالنسبه للتجربه مش هقدر لان مفيش وهمى :confused:
 
التجربة على اونلاين ارمور

عند التشغيل تم اكتشافه بواسطة السحاب

21366


يريد البدء مع بدء التشغيل

21365


بعد ذلك تختفي أيقونة البرنامج ..

بتصفح تقارير اونلاين ارمور وجدت عمليات للبرنامج تم حجبها تلقائيا > مع أنه على الوضع المتقدم !

التعديل على ملف المستخرج
21363


التعديل على الريجستري

21362




21361


أيضا عمل ملف في مجلد الملفات المؤقتة

21360



الصورة هذه لم أفهمها .. هل يريد التعديل على الانتي فايروس؟!!
21367
 

المرفقات

  • Selection_336.webp
    Selection_336.webp
    6.4 KB · المشاهدات: 359
  • Selection_335.webp
    Selection_335.webp
    2.5 KB · المشاهدات: 264
  • Selection_334.webp
    Selection_334.webp
    6.8 KB · المشاهدات: 356
  • Selection_333.webp
    Selection_333.webp
    5.9 KB · المشاهدات: 358
  • Selection_332.webp
    Selection_332.webp
    6.8 KB · المشاهدات: 7
  • Selection_331.webp
    Selection_331.webp
    19.3 KB · المشاهدات: 356
  • Selection_330.webp
    Selection_330.webp
    20.7 KB · المشاهدات: 353
  • Selection_337.webp
    Selection_337.webp
    6.4 KB · المشاهدات: 354
توقيع : tariq al
حملته حتى افحصه​
بس فكيت ضغطه اختفى ؟​
وين راح ؟ الله أعلم ؟​
فكيته داخل مجلد وفتحت المجلد ولقيته فاضي ؟​
أظهرت الملفات المخفيه .. قلت يمكن يكون مخفي ، مافيه فائدة ؟​
رغم أن حجم الملف المضغوط أكثر من 4 ميقا
ملاحظة: فكيته على جهاز وهمي ماعليه حماية
حتى لا تظنون أن برنامج الحماية حذفه
مافيه ولا برنامج حماية​
 
توقيع : fahd
تم التحليل عن طريق هبس الكومودو
بعد ان عطلت كل الطبقات ما عدا الهبس وحتا فصلت من كثر نتبيهات cloud scnner
المجمل 16 تنبيه
الرابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
هل الملف المفحوص هو السيرقر الذي تقوم بارساله الى الضحية ؟​
فضلا عن اختفائه بعد التشغيل فهو ملغم بالتأكيد فهو يعدل الريجستري​
ويضيف عند بدأ التشغيل ويحقن نفسه في المستكشف؟:D
 
توقيع : Alp Arslan
جاري تفصيص سلوكه على وضع البرو اكتف سكيورتي
و وضع الهيبس على وضع البارانويد و الجدار على وضع السياسه المخصصه فقط هاؤلاء
و السماح لكل السلوكيات
ومن ثماً نستنتج مدى خطورة هذا الملف
لي عوده بِ الفيديو ;)
 
توقيع : ' فـلسفـه ..
موضوع رائع
 
تم
التجربه على الكومودو ب الاعدادات الي ذكرتها
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
^
مدتها فوق الـ ربع ساعه و حجمها 3,57 ميجا بايت
تكفيني هذه الصوره لِ الحكم على ان الملف خبيث
6VS28940.jpg
^
هذا الملف يقوم بِ عملية حقن لِ متصفح الاكسبلور في الذاكره
:) !!​
ب التوفيق
 
توقيع : ' فـلسفـه ..
تم
التجربه على الكومودو ب الاعدادات الي ذكرتها
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
^
مدتها فوق الـ ربع ساعه و حجمها 3,57 ميجا بايت
تكفيني هذه الصوره لِ الحكم على ان الملف خبيث
6VS28940.jpg
^
هذا الملف يقوم بِ عملية حقن لِ متصفح الاكسبلور في الذاكره
:) !!​
ب التوفيق


اخي الغالي فلسفه
هل يستطيع Comodo
استخراج no-ip + IP + Port
الملغم
مثل الحصان الذهبي ؟؟؟
 
توقيع : PayThon
اخي الغالي فلسفه
هل يستطيع Comodo
استخراج no-ip + IP + Port
الملغم
مثل الحصان الذهبي ؟؟؟
اهلاً بك اخي
ربما تقصد جدار الاون لاين ارمور
وليس الحصان < لانه انتي مالوير & حاجب سلوك لا يحتوي على جدار
على كل حال نعم الكومودو يستخرج الـ IP + Port ولكن
no-ip
^
لا يستخرجه
 
توقيع : ' فـلسفـه ..
حملته حتى افحصه​
بس فكيت ضغطه اختفى ؟​
وين راح ؟ الله أعلم ؟​
فكيته داخل مجلد وفتحت المجلد ولقيته فاضي ؟​
أظهرت الملفات المخفيه .. قلت يمكن يكون مخفي ، مافيه فائدة ؟​
رغم أن حجم الملف المضغوط أكثر من 4 ميقا
ملاحظة: فكيته على جهاز وهمي ماعليه حماية
حتى لا تظنون أن برنامج الحماية حذفه
مافيه ولا برنامج حماية​

بودي ان يشتغل عندك وتجربه
 
هل الملف المفحوص هو السيرقر الذي تقوم بارساله الى الضحية ؟​
فضلا عن اختفائه بعد التشغيل فهو ملغم بالتأكيد فهو يعدل الريجستري​
ويضيف عند بدأ التشغيل ويحقن نفسه في المستكشف؟:D

الملف المفحوص هو البرنامج الذي نعمل به السيرفر نفسه:eek:
 
لاحظت بفيديو اخونا فلسفه اني نسيت التنبيه لشئ وهو عند السماح للبرنامج بالتشغيل يطلب منك باسورد
اكتب اي باسورد ثم اعد كتابته مره اخري(y)
 
بودي ان يشتغل عندك وتجربه
والله حاولت أكثر من مره بدون جدوى ؟
قلت يمكن المشكلة بسبب ويندز XP الخاص بالوهمي .. وثبتت ويندز 7 على الوهمي ونفس المشكلة!
قلت يمكن المشكلة من التحميل .. وحملته أكثر من مرة!

هل يعقل أن الكاسبر اللي على جهازي الحقيقي يتدخل ويحذفه ؟!
علما أني لا أفتح أي ملف خبيث إلا بعد تعطيل مشاركة الملفات

الكاسبر يسألني عن الاتصالات الخاصة في الجهاز الوهمي .

كنت ناوي افحصه بواسطة برنامج : PE Explorer
 
توقيع : fahd
التجربة على اونلاين ارمور

عند التشغيل تم اكتشافه بواسطة السحاب

21366


يريد البدء مع بدء التشغيل

21365


بعد ذلك تختفي أيقونة البرنامج ..

بتصفح تقارير اونلاين ارمور وجدت عمليات للبرنامج تم حجبها تلقائيا > مع أنه على الوضع المتقدم !

التعديل على ملف المستخرج
21363


التعديل على الريجستري

21362




21361


أيضا عمل ملف في مجلد الملفات المؤقتة

21360




الصورة هذه لم أفهمها .. هل يريد التعديل على الانتي فايروس؟!!
21367


ما شاء الله علي التحليل للملف روعه
بس اخر صوره بريد البرنامج فتح ملف dll خاص بالحصان (n) هل من باب التعديل عليه ام للحقن
مشكله فعلا
 
يالاهويييييييييي
شوفو سوبر أنتي سباي ويير
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى