• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع mzizoo
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,546
الحالة
مغلق و غير مفتوح للمزيد من الردود.

mzizoo

زيزوومى محترف
إنضم
31 أغسطس 2007
المشاركات
2,024
مستوى التفاعل
603
النقاط
820
الإقامة
egypt
الموقع الالكتروني
www.zyzoom.org
غير متصل
السلام عليكم

برنامج مشكوك فيه الرجاء التحليل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الفيرس توتال

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

منتظر الاراء
تم اخفاء الروابط \ pro george
 

التعديل الأخير بواسطة المشرف:
توقيع : mzizoo
وعليكم السلام ورحمه الله وبركأأته

اخي الغالي ... البرنامج نظيف .. تكفي شهاده الايكاروس والكاسبر و النود ..
 
توقيع : alaa8iniesta
وعليكم السلام ورحمه الله وبركأأته

اخي الغالي ... البرنامج نظيف .. تكفي شهاده الايكاروس والكاسبر و النود ..

وازيد عليك -بعد ادنك- البتدفندر

(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)
 
توقيع : ABDELHAK AS
لاشك للحظه ان البرنامج مضروب انا اثق بالكيهو

bNAIl.png
 
توقيع : التميمي14
اشكركم ولكن كنت اتمنى تحليل البرنامج فانا من قراتى لنتائج فيروس توتال واعرف ان البرنامج بنسبة كبيره نظيف
 
توقيع : mzizoo
الفايروس توتال لا يمكن الاعتماد عليه فهناك برامج ملغمة تظهر سليمة في هذا الموقع واذا قمت بتحميلها وتشغيلها يلتقطها مكافح الفيروسات في الجهاز
مع ان نفس المكافح في الجهاز قد وجدناه في موقع فايروس توتال قد وضع العلامة الخضراء على البرنامج او الملف لذلك انا لا اعتمد على الموقع ابدا
 
الفايروس توتال لا يمكن الاعتماد عليه فهناك برامج ملغمة تظهر سليمة في هذا الموقع واذا قمت بتحميلها وتشغيلها يلتقطها مكافح الفيروسات في الجهاز
مع ان نفس المكافح في الجهاز قد وجدناه في موقع فايروس توتال قد وضع العلامة الخضراء على البرنامج او الملف لذلك انا لا اعتمد على الموقع ابدا
لذالك انا اريد تحليل البرنامج منتظر باقى الأراء
 
توقيع : mzizoo
لذالك انا اريد تحليل البرنامج منتظر باقى الأراء
سأرسل لك الملف الى مختبر افيرا ,

عموما تحليل المختبرات ادق من الاجتهادات الشخصيه .. مختبر افيرا افضل في تحليل البرامج المشكوك بها لانه اسرع في الرد
و مختبر كاسبرسكي افضل في تحليل الكراكات لسياسته في عدم اكتشاف السليم منها

مثلا هذا رد مختبر افيرا على ملف طرحه الاخ جورج و ارسلته اليه ,
R7EdG.png


مع مثل هذا الرد خلاص ممكن تستخدمه باطمئنان ;)
 
سأرسل لك الملف الى مختبر افيرا ,

عموما تحليل المختبرات ادق من الاجتهادات الشخصيه .. مختبر افيرا افضل في تحليل البرامج المشكوك بها لانه اسرع في الرد
و مختبر كاسبرسكي افضل في تحليل الكراكات لسياسته في عدم اكتشاف السليم منها

مثلا هذا رد مختبر افيرا على ملف طرحه الاخ جورج و ارسلته اليه ,
R7EdG.png


مع مثل هذا الرد خلاص ممكن تستخدمه باطمئنان ;)
منتتظر النتيجة منك اخى الحبيب:)(y)
 
توقيع : mzizoo
منتتظر النتيجة منك اخى الحبيب:)(y)
احيانا يتم الرد في اليوم التالي ... على كل حال ان شاءالله ساضع الرد عند وصوله :)
 
عذرا للتأخير ,
في الحقيقه جاء التحليل الاول ناقصا لان المختبر قام بفك البرنامج الى ملفين و لم يحلل احدهما ..
8qHi4.png


فقمت باستخراجه وارساله للتحليل مره اخرى لذلك حصل التأخير ,
s7dKI.png


المهم .. كله سليم ;)
 
تحليل البرنامج
00401016 sub ecx, 1

00401019 mov [ebp+var_8], ecx

0040101C cmp [ebp+var_8], 3

00401020 ja short loc_401082

00401022 mov edx, [ebp+var_8]

00401025 jmp ds:off_401088[edx*4]

0040102C loc_40102C:

...

00401040 jmp short loc_401082

00401042 loc_401042:

...

00401056 jmp short loc_401082

00401058 loc_401058:

...

0040106C jmp short loc_401082

0040106E loc_40106E:

...

00401082 loc_401082:

00401082 xor eax, eax

00401084 mov esp, ebp

00401086 pop ebp

00401087 retn

00401087 _main endp

00401088 off_401088 dd offset loc_40102C

0040108C dd offset loc_401042

00401090 dd offset loc_401058

00401094 dd offset loc_40106E
البرنامج سليم بنسبة 98/100
 
عذرا للتأخير ,
في الحقيقه جاء التحليل الاول ناقصا لان المختبر قام بفك البرنامج الى ملفين و لم يحلل احدهما ..
8qHi4.png


فقمت باستخراجه وارساله للتحليل مره اخرى لذلك حصل التأخير ,
s7dKI.png


المهم .. كله سليم ;)

اشكرك تعبتك معايا وياريت تشرحلنا طريقة التراسل مع هذه الشركات فى موضوع منفرد
 
توقيع : mzizoo
اشكرك تعبتك معايا وياريت تشرحلنا طريقة التراسل مع هذه الشركات فى موضوع منفرد
العفو اخي الفاضل ,
الطريقة مشروحه سلفا في موضوع مثبت في القسم ::
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

:)
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى