• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,089
الحالة
مغلق و غير مفتوح للمزيد من الردود.
لأن ملف الdll الاساسي يقوم بالعمل الاساسي للملف مكتشف بتواقيع البيتدفندر كما في تجربة الغالي ياسين
عطلت الفايل جارد وشغلت الملف

03.webp
 

التعديل الأخير بواسطة المشرف:
توقيع : ثعلب الجزائري
الله يعطيك العافية .......
الملف مكتشف من الأفاست عند اكتمال التحميل .....

P2hKt.jpg

البرنامج اللى انا بستخدمه لازم يصحى دايماً افاست :)
 
توقيع : tarkanbounce
الاونلاين ارمور
===

الملف يريد انشاء ملف بإسم Tempcod بمجلد Local ----سماح


01.webp



الملف يريد انشاء ملف بإسم cod بمجلد التمب ----سماح


02.webp



الملف cod يريد تشغيل ملف الRTFC.dll ----سماح


03.webp



الملف RTFC.dll يحاول تخطي جدار الويندوز عن طريق استغلال الملف الموثوق netsh وذلك بإضافة قاعدة سماح بالاتصال للملف ذاته ----سماح

4.5.webp



يحاول تسجيل ما يكتبه المستخدم Keylogger ----بلوك


04.webp



يريد الاتصال ---بلوك


[hide]

05.webp
[/hide]
 
توقيع : ثعلب الجزائري
الاونلاين ارمور
===

الملف يريد انشاء ملف بإسم Tempcod بمجلد Local ----سماح


مشاهدة المرفق 34087


الملف يريد انشاء ملف بإسم cod بمجلد التمب ----سماح


مشاهدة المرفق 34088


الملف cod يريد تشغيل ملف الRTFC.dll ----سماح


مشاهدة المرفق 34089


الملف RTFC.dll يحاول تخطي جدار الويندوز عن طريق استغلال الملف الموثوق netsh وذلك بإضافة قاعدة سماح بالاتصال للملف ذاته ----سماح

مشاهدة المرفق 34091


يحاول تسجيل ما يكتبه المستخدم Keylogger ----بلوك


مشاهدة المرفق 34090


يريد الاتصال ---بلوك


[hide]

مشاهدة المرفق 34092 [/hide]

هذا هو التحليل المنتظر منك اخى ثعلب الجزائري

اتمنى منك فى المره القادمه التحليل على هذا الشكل
 
توقيع : black007
ليس فايرس اخى احمد وانما كود استدعاء من الدوس لتشغيل ملف DLL
هذه الطريقه في التلغيم كانت احدي طرق التلغيم ال private حتي تم كشف الستار عنها وهي تستخدم الان بشكل كبير خاصه في البرامج البورتابل
تحيه لاخينا مصطفي الذي يتحفنا دائما بملفاته الاحترافيه في التلغيم(y)
 
دائما تبدعنا أخي الكريم


لا أدري هل عمل بنجاح لدي أم لا !

هل ظهر شيء جديد عندك ؟
 
توقيع : tariq al
توقيع : pro george
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى