• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,014
الحالة
مغلق و غير مفتوح للمزيد من الردود.
" انت جيت يا رمضان "
clear.png


حمدالله , مع اني بحبك في الله , بس مش برتاح لملفاتك
====================================
الحصان + الاون لاين بعد قليل

سيرفر يا مصطفى - ماشي * برضه حمدالله على السلامة

اعتزر للتأخير - الكهرباء كانت في مشوار و جت

تم تقليل الصور بشكل كبير سأكتفي بالاهم * مجموعة رسائل من الاون لاين و تم الموافقة على الجميع

ثاني من تحرك هو الحصان

BuEDfUr4.png



ثم ظهر الان لاين مرة اخري بهذه الرسالة - محزراً بشدة - من المكان الذى يريد الملف تثبيت نفسه بداخلة و هو الويندز ذاته

و وافقت ايضاً

rjbVe.png


سيرفر - من الاون لاين - هنا لابد من عمل بلوك -- لان السيرفر سيتصل من خلال الويندوز و الويندوز ملف موثوق من الاون لاين

CarnH7cg.png



رسالة الخطأ - و التفاصيل بداخلها \\ Windows NT و بداخله السيرفر

DUuOY6nz.png



اعتقد يا مصطفى هذا اشد تشفيرة - و فكرة عمل لملف رأيتها منك حتى الان
 

توقيع : hamede
شرح مبداء عمل الفكره بشكل سليم ومفصل

اولا البرنمج كالعاده وهمى جدا كاى برنامج وهمى وتلغيم زرار

تم عمل الاتى

1- صناع الباتش بشكل عادى جدا وتشفيره وهو غير مكشوف من الحمايات عند الفحص

2- عند تشغل البرنامج الوهمى يتم فك جميع محتوايات البرنامج الوهمى التى هى تحتوى على الاتى (امر ريجيسترى + امر بات + الباتش الاختراق )
اماكن الملفات على الترتيب
امر ريجيسترى + امر بات ( يتم فكهم فى هذا المسار C:\Program Files\Windows NT) وطبعا هيحصل مشكله مع الناس اصحاب الويندوز 64 بت بسبب انه يحتوى الويندوز لديهم على 2 Program Files الا باسم Program Files (x86) وهو خاص بجيمع تسطيبات برامج 32 بت بدون اى مشاكل والثانى Program Files والذى هو مسئول عن تثبيت جميع البرامج 64 بت ملحوظه ويندوز 32 بت يحتوى فقط على ملف Program Files واحد فقط
امر الباتش الاختراق ( يتم فكه فى المسار C:\Windows)

طريقه عمل بالتسلسل

3- تم ضغط ملف رجيسترى مع امر البات وهذا لغايه وهى كالتالى عند الضغط على اى نلف ريجيسترى عادى باظهار رسالتين للمستخدم ويكون على الشكل التالى

LlAA8.png


3yA6u.png



فكيف اقوم بخفاء اصلا هذه الرسائل لان اى مستخدم عادى عند ظهور هذه الشاشه لديه سيفهمها ان هناك قيمه تود زراعه نفسها فى الرجيسترى ممكن ينتبه لها البعض وممكن لن ينتبه لها البعض الاخر هنا ياتى دور ضغط الريجيسترى مع البات حيث يتم فك الرجيسترى اولا ثم يعمل ملف البات لتشغيله ليضع نفسه فى StartUP

4- طيب كده مفيش اى حاجه هتحصل حتى لو عمل ايه ليييييييه

5- الخدعه كلها فى ملف الرجيسترى حيث تعمل بعمل امرين الامر الاول تثبيت السرفر فى الاستارت اب + تشغيل الملف الباتش التى نسى الجميع امره بعد فكه

6-بعد اعاده تشغيل الجهاز والتى لم يشك فيها احد مهما كان اطلاقا سيبدا الملف بعمله على اكمل وجه ويقوم بالسلوكيات والاتصالات وجميع الامور المصمم لها

اخيرا احب اوضح نقطه مهمه الهدف من برنامج TRY IT ليس فى التشفيره او باتش الاختراق وانما فى الخدعه حيث هذا النوع من البرامج يعمل اكثر على انه تلغيمه تستخدم للاختراق

فهدف الفكره هو قوه الملاحظه والدقه وانت بتشغل اى شى مجهول او شاكك فيه


اتمنى ان اكون وفقت فى ايصال الفكره للجميع

واسف جدا على الاطاله ولكن حبيت اشرح الموضوع بشكل مفصل ليستفيد الجميع

تحياتى لجميع من شرفنى فى موضوع

اخوكم ومحبكم دوما مصطفى Black007
بارك الله فيك
عبقري في التشفير كعادتك
بانتظار تشفيرات اقوي
 
توقيع : mo7trf
سيرفر يا مصطفى - ماشي * برضه حمدالله على السلامة

اعتزر للتأخير - الكهرباء كانت في مشوار و جت

تم تقليل الصور بشكل كبير سأكتفي بالاهم * مجموعة رسائل من الاون لاين و تم الموافقة على الجميع

ثاني من تحرك هو الحصان

BuEDfUr4.png



ثم ظهر الان لاين مرة اخري بهذه الرسالة - محزراً بشدة - من المكان الذى يريد الملف تثبيت نفسه بداخلة و هو الويندز ذاته

و وافقت ايضاً

rjbVe.png


سيرفر - من الاون لاين - هنا لابد من عمل بلوك -- لان السيرفر سيتصل من خلال الويندوز و الويندوز ملف موثوق من الاون لاين

CarnH7cg.png



رسالة الخطأ - و التفاصيل بداخلها \\ Windows NT و بداخله السيرفر

DUuOY6nz.png



اعتقد يا مصطفى هذا اشد تشفيرة - و فكرة عمل لملف رأيتها منك حتى الان

العوده لازم تبقه قويه ولا انت شايف ايه ههههه حبيبى شكرا ليك على التجربه وكويس ان النور مقطعش وانتو بتجربو الباتش علشان نثبت نجاح العمليه
 
توقيع : black007
اولا توجيه الشكر للاخ مصطفى
وهذه تجربتى على البيت ديفندر وتم الاختراق بسهوله
نظام 64 بيت تشغيل كمسؤل
 

المرفقات

  • 2014-02-19_20-52-49.webp
    2014-02-19_20-52-49.webp
    38.9 KB · المشاهدات: 46
  • 2014-02-19_20-54-40.webp
    2014-02-19_20-54-40.webp
    13 KB · المشاهدات: 50
  • 2014-02-19_20-56-38.webp
    2014-02-19_20-56-38.webp
    32.8 KB · المشاهدات: 44
  • 2014-02-19_21-13-46.webp
    2014-02-19_21-13-46.webp
    7.3 KB · المشاهدات: 44
حبيت أسلم عليك

وأقول ألف مبروك العوده

بارك الله فيك وفي الجمع الطيب المبارك من الإخوان
 
توقيع : بنادول
اخيرا تخطيت كل طبقات البايت ديفندر
 
توقيع : pro george
اولا توجيه الشكر للاخ مصطفى
وهذه تجربتى على البيت ديفندر وتم الاختراق بسهوله
نظام 64 بيت تشغيل كمسؤل
البتدفندر في تراجع
اخي ايه نظام الويندوز بتاعك هل هو 8 وماهي نسخه البتدفندر التي تستخدمها
يلا عشان نقول الاول عالميا اخترق
 
توقيع : mo7trf
أنا جربت على البتد فيندر و وقفت له وحدة ids لكن بما اني اجرب على الحقيقي لم اطيل في التجربة من اجل تتبع سلوكيات الملف و البتد فيندر اشار ان الباتش يحاول زرع ملف في البرامج وفي الويندوز وقبلها في الريجستري وفي بداية التشغيل ....
 
توقيع : أبو رمش
سيرفر يا مصطفى - ماشي * برضه حمدالله على السلامة

اعتزر للتأخير - الكهرباء كانت في مشوار و جت

تم تقليل الصور بشكل كبير سأكتفي بالاهم * مجموعة رسائل من الاون لاين و تم الموافقة على الجميع

ثاني من تحرك هو الحصان

BuEDfUr4.png



ثم ظهر الان لاين مرة اخري بهذه الرسالة - محزراً بشدة - من المكان الذى يريد الملف تثبيت نفسه بداخلة و هو الويندز ذاته

و وافقت ايضاً

rjbVe.png


سيرفر - من الاون لاين - هنا لابد من عمل بلوك -- لان السيرفر سيتصل من خلال الويندوز و الويندوز ملف موثوق من الاون لاين

CarnH7cg.png



رسالة الخطأ - و التفاصيل بداخلها \\ Windows NT و بداخله السيرفر

DUuOY6nz.png



اعتقد يا مصطفى هذا اشد تشفيرة - و فكرة عمل لملف رأيتها منك حتى الان
اخي انا استخدم الحصان والارمور والرسالة التي قمت بحجبها
هي ان الملف يحاول انشاء ملف بأسم server
وليس عملية السيرفر التي في الوندوز
اعتقد ان الامر اختلط عليك
راجع تجربتي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : pro george
هلا بالغالى مصطفى اولا حمدا لله على السلامه وعوده قويه يا غالى
 
توقيع : باسل القرشباسل القرش is verified member.
بعد معرفه انه يحتاج ويندوز 32 وانا عندى64 قولت اجرب بعد تنازلى عن الكمودو
اول رساله
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وبعدها توقف بسب النت فروم ورك الخاص 64
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : باسل القرشباسل القرش is verified member.
بعد معرفه انه يحتاج ويندوز 32 وانا عندى64 قولت اجرب بعد تنازلى عن الكمودو
اول رساله
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وبعدها توقف بسب النت فروم ورك الخاص 64
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

اهلا بيك اخى باسل لو عندك وهمى جرب عليه
 
توقيع : black007
البتدفندر في تراجع
اخي ايه نظام الويندوز بتاعك هل هو 8 وماهي نسخه البتدفندر التي تستخدمها
يلا عشان نقول الاول عالميا اخترق
نظام ويندوز 7 x64
bitdefender 2014 intrnet secuirty
 
اهلا بيك اخى باسل لو عندك وهمى جرب عليه

للاسف معنديش وهمى بس فعلا لازم اعمله لانه هيبقى مهم جدااا فى عينات وخاصه اغلبيتها تعمل على 32 بكفاءه
 
توقيع : باسل القرشباسل القرش is verified member.
توقيع : mo7trf
يبقي كده نقدر نقول ان باتش التجسس اخترق الاول عالميا

لاحظ ان الملف لم يعمل بعد (y)

الملف يبدا بعمله بعد اعادة التشغيل مباشرا :D
 
توقيع : ahmed_spi
لاحظ ان الملف لم يعمل بعد (y)

الملف يبدا بعمله بعد اعادة التشغيل مباشرا :D
انا عارف بس اهو الاول عالميا تم اختراقه :D
سواء بدء بعد التشغيل ولامابدء
 
توقيع : mo7trf
انا عارف بس اهو الاول عالميا تم اختراقه :D
سواء بدء بعد التشغيل ولامابدء

خخخخخخ الملف لم يقوم بأي سلوك حتي بعد اعادة التشغيل وبتالي سيتم كشفه اما من الدفاع الاستباقي ام الجدار الناري
 
توقيع : ahmed_spi
انا عارف بس اهو الاول عالميا تم اختراقه :D
سواء بدء بعد التشغيل ولامابدء

يا عزيزي الاف سيكيور بيستخدم محرك الأول عالميا يبقى ايه سر تراجع الأول عالميا ونجاح الاف سيكيور؟

انت بتشتغل عالإفتراضي والا معدل ؟

طيب لو الملف ضيف شرف وما منه ضرر عالجهاز ما الداعي لأن يحشد البيتديفيندر جيوشه واساطيله .. المسالة ستكون أشبه بمحاولة صيد ذبابة بمدفع مضاد للطائرات .. والسؤال موجه للعزيز black 007 والظاهر انه بيقرب لجيمس بوند العميل السري 007 .

يعني النقاش يجب يفسر الظواهر غير الطبيعية وأسبابها للوصول للمنتج المثالي قدر الإمكان .. والا اخوكم غلطان ؟

ودي تقديري لجميع المشاركين
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى