• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,722
الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,184
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله

السلام عليكم

تشفيره جديده صعبه

تم تشفير الباتش ولكنه مكشوف من حمايه واحده فقط وهى AVG

قوما بالاختبار لديكم

ورجاااااااااااااااااااااااااااااااااااااااااااااااااااااء شخصى يرجى عدم الفحص على موقع فايرس توتل

مستنى رجاله الحمايه

ملحوظه : مهمه يجب وجود فيريم ورك فى حاله تجربه للتشغيل

[HIDE]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

الباس black007

[/HIDE]
 

توقيع : black007
^
يشترط وجود فريم وورك ولالا !
 
توقيع : ' فـلسفـه ..
توقيع : black007
السلام عليكم و رحمة الله و بركاته​
تشفيرة قوية​
الله يقويك​
المهم​
تم تشغيل الملف في ساند بوكس الكومودو تحت قاعدة محجوز بالكامل​
1.webp
الملف يحاول تشغيل نفسه _سماح_​
يبدو من انه قد استخرج ملفا​
اسمه سي اس ار اس اس​
و هذا الملف يحاول الاتصال بالانترنت​
2.webp
بلوك فقط​
لأنني اردت ان اعرف اذا كانت للملف سلوكيات اخرى​
و لكن كما استنتجت​
لا​
فلذلك​
فضلا لا امرا​
شرح خصائص الباتش​
و دمتم سالمين​
 
توقيع : MR.BRAIN
السلام عليكم و رحمة الله و بركاته​
تشفيرة قوية​
الله يقويك​
المهم​
تم تشغيل الملف في ساند بوكس الكومودو تحت قاعدة محجوز بالكامل​
الملف يحاول تشغيل نفسه _سماح_​
يبدو من انه قد استخرج ملفا​
اسمه سي اس ار اس اس​
و هذا الملف يحاول الاتصال بالانترنت​
بلوك فقط​
لأنني اردت ان اعرف اذا كانت للملف سلوكيات اخرى​
و لكن كما استنتجت​
لا​
فلذلك​
فضلا لا امرا​
شرح خصائص الباتش​
و دمتم سالمين​


الملف هو باتش اختراق للاجهزه للتحكم التام فى الضحيه
 
توقيع : black007
توقيع : MagicianMiDo32
2013-08-23_193247.webp


الأكتشاف بالأفج لايعني أن الملف معدل كشوفاته عالي
فقط أفج يصعب التشفير عليه كالأفيرااا والنووود :)
 
توقيع : MagicianMiDo32
مشاهدة المرفق 23184

الأكتشاف بالأفج لايعني أن الملف معدل كشوفاته عالي
فقط أفج يصعب التشفير عليه كالأفيرااا والنووود :)


اصعب حمايات حتى الان بالنسبه لى هى بالترتيب
النود ثم الافيرا ثم الكاسبر والبت دفيندر
اى حمايه اخرى سهله
 
توقيع : black007

تشفيره جميله..الله يعطيك العافيه
قويه استخدام ملف النظام csrss.exe


توجيه الفايرول او عمل قاعده جديد عن طريق اداة netsh لتسمح csrss.exe بالاتصال عن طريق بورت 80 443
,,,, صح؟

هل قمت برمجة ملف الاختراق بلغة #C ؟

شكرا لك على مجهودك ونشاطك لا تحرمنا جديدك

مودتيـ
 
توقيع : Gone without a trace
تشفيره جميله..الله يعطيك العافيه
قويه استخدام ملف النظام csrss.exe


توجيه الفايرول او عمل قاعده جديد عن طريق اداة netsh لتسمح csrss.exe بالاتصال عن طريق بورت 80 443
,,,, صح؟

هل قمت برمجة ملف الاختراق بلغة #C ؟

شكرا لك على مجهودك ونشاطك لا تحرمنا جديدك

مودتيـ


اسف جدا اعزرنى على الاجابه على سوالك فى انى استخدم اى لغه فى التشفير
 
توقيع : black007
اسف جدا اعزرنى على الاجابه على سوالك فى انى استخدم اى لغه فى التشفير
ولا يهمك يا غالي...:)

واصل بدون فواصل (y)
 
توقيع : Gone without a trace
توقيع : هشام سوبر
الملف غير مكتشف بالفحص بالكاسبرسكاي 2014 او بالمالوير :( :cry:
3Ql6y.png
BHZ2O.png
ولكن انظروا ماذا حدث عندما تم تشغيل الملف :sneaky: :D
0ySAn.png
bD4Es.png
لقد منعه قبل ان ينشر العدوى للنظام وسحقه بلا رحمة بنقله الى قائمة العزل لترك الخيار لي ، واكيد انا حذفته مباشرة :D وكل شيء بخير والحمد لله
___________________________________________​
___________________________________________​
تجااااارب ممتعة للجميع ;) (y)
 
تشفيره جيده جداً ويمكن من خلالها تخطى المستخدم المبتدىء ولكن المالور بايتس اكتشفها بالفحص

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وايضا عند التشغيل قام الزيمانا بنسف الملف بعد عمل بلوك :)

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : tarkanbounce
الفحص بالكاسبر سلبي

لكن بمالووير تم اكتشافه بالفحص

23198



تم تشغيل الملف في ظل وجود الكاسبر وبرايفت فايروول مع تعديل اعدادات المجموعة اللغير موثوقة على اليدوي


قراءة ملف محمي بالرجستري " سماح"

23197



هنا يريد انشاء مفتاح ريجستري ، رسالة الكاسبر تخبرني ان البرنامج غير موثوق " بلوك"

23195



هنا يريد اخذ صلاحيات للتعديل على ملفات اخرى

23193



هنا تحرك برايفت فايروول

محاولة التعديل على ملف محمي بالرجستري

23192



هنا يريد الولوج للملف الموثوق " غريبة الكاسبر لم يظهر هذا :confused:

23191
 

المرفقات

  • Selection_383.webp
    Selection_383.webp
    19.8 KB · المشاهدات: 257
  • Selection_382.webp
    Selection_382.webp
    20.1 KB · المشاهدات: 256
  • Selection_381.webp
    Selection_381.webp
    13.2 KB · المشاهدات: 256
  • Selection_380.webp
    Selection_380.webp
    14.9 KB · المشاهدات: 5
  • Selection_379.webp
    Selection_379.webp
    17.1 KB · المشاهدات: 256
  • Selection_378.webp
    Selection_378.webp
    15.2 KB · المشاهدات: 4
  • Selection_377.webp
    Selection_377.webp
    15 KB · المشاهدات: 257
  • Selection_376.webp
    Selection_376.webp
    2.3 KB · المشاهدات: 254
توقيع : tariq al
الملف الان موجود على فايرس توتل

يرجاله محدش يرفع الملف على فايرس توتل الى لمه يكون فيه اكبر عدد من المجربين
لان كده انت بتحرم غيرك من انه يقوم بالتجربه
 
توقيع : black007
أخي فقط ضع في حال الاصابة طريقة حذف الملفات يدويا لو سمحت
 
توقيع : tariq al
أخي فقط ضع في حال الاصابة طريقة حذف الملفات يدويا لو سمحت


لا تقلق اخى سبق ووضح انى الملف ليس منه اى ضرر لان الملف تم عمله ب IP داخلى وليس خارجى فلا تقلق
ساقم فى المره القادمه بوضع هذه التنبيه فى اول الموضوع ولكن لا احد يقرا ما مكتوب فى اول الموضوع الكل يتجاهل جميع الكلام الذى اكتبه ويقوم
دائما بالتحميل ولا ينتبه الى اى ملاحظه اقوم بكتابتها
وكان الكلام ليس موجود
والبعض الاخر الذى يقوم بتنزيل الملف ويقوم بالفحص على فايرس توتل دون مراعاه الجهد المبزول فى التشفير وبعدها بقليل يقوم الاخوه بالتجارب فاصبح الملف مكشوف من الجميع
فماذا افعل برايك؟؟؟؟
 
توقيع : black007
لا تقلق اخى سبق ووضح انى الملف ليس منه اى ضرر لان الملف تم عمله ب IP داخلى وليس خارجى فلا تقلق
ساقم فى المره القادمه بوضع هذه التنبيه فى اول الموضوع ولكن لا احد يقرا ما مكتوب فى اول الموضوع الكل يتجاهل جميع الكلام الذى اكتبه ويقوم
دائما بالتحميل ولا ينتبه الى اى ملاحظه اقوم بكتابتها
وكان الكلام ليس موجود
والبعض الاخر الذى يقوم بتنزيل الملف ويقوم بالفحص على فايرس توتل دون مراعاه الجهد المبزول فى التشفير وبعدها بقليل يقوم الاخوه بالتجارب فاصبح الملف مكشوف من الجميع
فماذا افعل برايك؟؟؟؟

عذرا أخي لم أرى ذلك في الموضوع ، قرأته كاملا !


أخي لم نجد دليل مثبت أن فايروس توتال يرسل الملفات لبرامج الحماية ، ولكن مقدر موقفك ويحق لك الغضب
 
توقيع : tariq al
مشاهدة المرفق 23184

الأكتشاف بالأفج لايعني أن الملف معدل كشوفاته عالي
فقط أفج يصعب التشفير عليه كالأفيرااا والنووود :)


بما انه تم تجربه الكاسبر تنتفي مشاركتي هنا عدا الرد على الجميل ميدو
استغرب ردك لاني اعتقد ان الاصعب بالتشفير بشكل عام الافيرا بعده الكاسبر والافاست بطبقات الحمايه المتتاليه فيهما

تحياتي لصاحب الموضوع
موفقين
 
توقيع : التميمي14
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى