• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع mo7trf
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,192
الحالة
مغلق و غير مفتوح للمزيد من الردود.
فين عمالقه زيزووم
دي خدعه بسيطه جدا جدا
 

توقيع : mo7trf
فين عمالقه زيزووم
دي خدعه بسيطه جدا جدا
[hide]
8aOMnR.jpg
[/hide]​
 
توقيع : alaa8iniesta
توقيع : mo7trf
السلام عليكم ورحمة الله وبركاته

تم تشغيل الباتش في بيئة الـ Sandboxie

ما تم ملاحظته هو إن الباتش يقوم بإنشاء ملف خبيث باسم ok!!.exe في الـ Startup تحت المسار التالي

C:\Users\CurrentUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ok!!.exe


من الواضح إن هذا الباتش يقوم باتصال بالانترنت لتنزيل تطبيقات خبيثة


لكن السر وراء أتصاله , لم أتمكن من معرفتها بعد ... لانني كم أسلفت الذكر أستخدم حاليا الـ Sandboxie

وقد يكون الباتش ذكي جداً ويتحسس البيئة الوهمية :cool:

من جديد تتمكن الشركة السلوفاكية من كشف باتشاتك أخي المحترف , ولكن هذة المرة بالهيوريستك :D

:: تحياتي ::​
 
توقيع : Abdulmuhaimen
ماذا عن البيت دفندر هل تم تخطيه هو الاخر؟؟؟
 
توقيع : mo7trf
سيتم الافصاح عن سر التشفيره يوم الجمعه بعد الصلاه
وسيتم تنزيل تشفيره جديده فيها خدعه صعبه جــــــــدا يوم الجمعه انشاء الله باسم "goob by antivirus"
بس مظنش حد هيكتشفها لانه مفيش حد اكتشف دي غير 2 بس شئ محزن والله
 
توقيع : mo7trf
توقيع : Alp Arslan
سيتم الافصاح عن سر التشفيره يوم الجمعه بعد الصلاه
وسيتم تنزيل تشفيره جديده فيها خدعه صعبه جــــــــدا يوم الجمعه انشاء الله باسم "goob by antivirus"
بس مظنش حد هيكتشفها لانه مفيش حد اكتشف دي غير 2 بس شئ محزن والله
في الحقيقه لا يوجد اي شئ محزن :whistle:
اخي الفاضل , بالطبع هناك فرق بين عدم اكتشاف المجربين للخدعه و بين ان يتم الاختراق بدون الانتباه لحدوثه
ما يحدث مع هذا الملف و بعض الملفات الاخرى ان المجربين لم يكتشفوا الخدعه و بذات الوقت لم يتم الاختراق !
و هذا لا يعني انهم لن يكتشفوها في لحظة حدوث الاختراق :rolleyes:
و لهم العذر لانهم لا يملكون وقتا مفتوحا و لا يمتلكون الادوات الكافيه .. الخ
و بصراحه اذا كانت الطريقة صعبه من الافضل شرحها بشكل واضح و التحذير منها حتى تعم الفائده .. بدلا من الحزن و الرثاء ;)
 
في الحقيقه لا يوجد اي شئ محزن :whistle:
اخي الفاضل , بالطبع هناك فرق بين عدم اكتشاف المجربين للخدعه و بين ان يتم الاختراق بدون الانتباه لحدوثه
ما يحدث مع هذا الملف و بعض الملفات الاخرى ان المجربين لم يكتشفوا الخدعه و بذات الوقت لم يتم الاختراق !
و هذا لا يعني انهم لن يكتشفوها في لحظة حدوث الاختراق :rolleyes:
و لهم العذر لانهم لا يملكون وقتا مفتوحا و لا يمتلكون الادوات الكافيه .. الخ
و بصراحه اذا كانت الطريقة صعبه من الافضل شرحها بشكل واضح و التحذير منها حتى تعم الفائده .. بدلا من الحزن و الرثاء ;)

التشفيره دي لو حد من اللي بيحللو ركز زي احمد انتي فايروس كان كشف الخدعه
والتلغيمه دي سهل عملها بس مفعولها ممكن تجيب بيها الاف الضحايا مع دمجها ببرنامج
وبعدين التشفيره مش محتاجه عبقره ولاوقت عشان هي مش محتاجه اي اداه حتي الانتي فايروس ممكن تكتشفها من غيره

وبكرر كلام اخي مصطفى المخترق مش هيديك باتش اختراق ويقول لك اهو انا بخترقك

وانا بقول شئ محزن علي ان احد لم يكتشفها ولم يحاول كشفها حتى ومعظم الاعضاء في المنتدي يتجهون الي التشفيرات السهله والواضحه

والطريقه مش صعبه ولا حاجه بس هي بتجيب مفعول عدد ضحايا كبير وممكن اي حد من الاعضاء يقع فيها منغير حتى مايحس انه مخترق

شئ محزن انه لايوجد شخص يكشف الخدعه حتى ولو بالتحليل
امل برامج الحمايه عملت الهيبس ليه عشان نتفرج عليه

وقوه الانتي فايروس في التعامل مع هذا النوع من الخدع مش في التشفيرات السهله الذي تعمل مباشره

واخيرا انتهي واسف علي الاطاله
 
توقيع : mo7trf
التشفيره دي لو حد من اللي بيحللو ركز زي احمد انتي فايروس كان كشف الخدعه
والتلغيمه دي سهل عملها بس مفعولها ممكن تجيب بيها الاف الضحايا مع دمجها ببرنامج
وبعدين التشفيره مش محتاجه عبقره ولاوقت عشان هي مش محتاجه اي اداه حتي الانتي فايروس ممكن تكتشفها من غيره

وبكرر كلام اخي مصطفى المخترق مش هيديك باتش اختراق ويقول لك اهو انا بخترقك

وانا بقول شئ محزن علي ان احد لم يكتشفها ولم يحاول كشفها حتى ومعظم الاعضاء في المنتدي يتجهون الي التشفيرات السهله والواضحه

والطريقه مش صعبه ولا حاجه بس هي بتجيب مفعول عدد ضحايا كبير وممكن اي حد من الاعضاء يقع فيها منغير حتى مايحس انه مخترق

شئ محزن انه لايوجد شخص يكشف الخدعه حتى ولو بالتحليل
امل برامج الحمايه عملت الهيبس ليه عشان نتفرج عليه

وقوه الانتي فايروس في التعامل مع هذا النوع من الخدع مش في التشفيرات السهله الذي تعمل مباشره

واخيرا انتهي واسف علي الاطاله
مع كامل الاحترام و التقدير لرأيك و رأي اخينا مصطفى , يوجد فرق واقعي بين حدوث الاختراق بدون الانتباه له .. و بين الفوازير .. لنكن واقعيين .. هذا فيما يخص التجريب

اضافة لذلك .. ما دمنا هنا لتبادل المعرفة و التجربه

اذاً الافضل ان ننصح الناس و نساهم في تجنيبهم امثال هذه المخاطر , بدلا من التحسر !!
و جميعنا يعلم ان هناك اختراقات عديده تحدث باستمرار .. ليست نقطه خلافيه اصلا !
لكن ... من يعمل مثقال ذرة خيرا يره

و عذرا للخروج قليلا عن الموضوع .. و شاكر لك جهدك ,, وسعة صدرك :oops:
 
الافيرا ينسف عند فك الضغط

1AzFOv.png
 
توقيع : tarkanbounce

تم تعطيل جميع طبقات الكاسبر
وتم الإبقاء على الجدار الناري فقط
وتم السماح بالحقن
لهذا الملف عن عمد
وايضا تشغيل الملف في العديد من المرات
وبالصلاحيات الكاملة
ولا أثر لأي محاولة إتصال

نظام التشغيل
ويندوز 7 .................64 بت
هل أنت متأكد من عمله جيدا على هذا النوع من الأنويه



2014-04-02_144041.webp
 
السلام عليكم
كيف حالكم يا اصدقائي
بعد اسبوعين من الغياب بسبب الامتحانات
تم العودة
انتظر الكشف والتحليل
جاري التحليل بالكاسبر
 
توقيع : pro george
توقيع : alaa8iniesta
الكاسبر اوفيس
غير مكشوف
عند التشغيل منعة ووضعة في غير موثوق
2.webp





تم نقلة للتقيد المنحفض للتحليل
حقن سماح
3.webp

ثم اكتشف الملف اوك
علي انة فيرس
4.webp




تم اغلاق وحدة file anti virus
وتشغيلة مرة اخري
تغير العملية سماح
5.webp

استدعاء مقابس الوندوز
سلوك خطير
ولكن سماح
6.webp




ثم

7.webp

ثم تم تشغيل الملف الهدف
واكتشفة الكاسبر بوحدة system watcher
وحذفة
8.webp

9.webp

10.webp



وعند اغلاق هذة الطبقو وتشغيلة
تم اكتشاف انة لا يعمل علي 64 بت

11.webp
 
توقيع : pro george
الكاسبر اوفيس
غير مكشوف
عند التشغيل منعة ووضعة في غير موثوق
مشاهدة المرفق 43420




تم نقلة للتقيد المنحفض للتحليل
حقن سماح
مشاهدة المرفق 43421
ثم اكتشف الملف اوك
علي انة فيرس
مشاهدة المرفق 43422



تم اغلاق وحدة file anti virus
وتشغيلة مرة اخري
تغير العملية سماح
مشاهدة المرفق 43423
استدعاء مقابس الوندوز
سلوك خطير
ولكن سماح
مشاهدة المرفق 43424



ثم

مشاهدة المرفق 43425
ثم تم تشغيل الملف الهدف
واكتشفة الكاسبر بوحدة system watcher
وحذفة
مشاهدة المرفق 43426
مشاهدة المرفق 43427
مشاهدة المرفق 43428


وعند اغلاق هذة الطبقو وتشغيلة
تم اكتشاف انة لا يعمل علي 64 بت

مشاهدة المرفق 43429
هل نوع الويندوز ...7 32 بيت اخى جورج
 
توقيع : مصرى ولى الفخر
توقيع : mo7trf
الكاسبر اوفيس
غير مكشوف
عند التشغيل منعة ووضعة في غير موثوق
مشاهدة المرفق 43420




تم نقلة للتقيد المنحفض للتحليل
حقن سماح
مشاهدة المرفق 43421
ثم اكتشف الملف اوك
علي انة فيرس
مشاهدة المرفق 43422



تم اغلاق وحدة file anti virus
وتشغيلة مرة اخري
تغير العملية سماح
مشاهدة المرفق 43423
استدعاء مقابس الوندوز
سلوك خطير
ولكن سماح
مشاهدة المرفق 43424



ثم

مشاهدة المرفق 43425
ثم تم تشغيل الملف الهدف
واكتشفة الكاسبر بوحدة system watcher
وحذفة
مشاهدة المرفق 43426
مشاهدة المرفق 43427
مشاهدة المرفق 43428


وعند اغلاق هذة الطبقو وتشغيلة
تم اكتشاف انة لا يعمل علي 64 بت

مشاهدة المرفق 43429
ايه يا جورج مكنتش باين يعني
التشفيره مكانتش مكشوفه من الكاسبر
منه لله بقى اللي رفعها علي فايروس توتال
 
توقيع : mo7trf
تم تعطيل جميع طبقات الكاسبر
وتم الإبقاء على الجدار الناري فقط
وتم السماح بالحقن
لهذا الملف عن عمد
وايضا تشغيل الملف في العديد من المرات
وبالصلاحيات الكاملة
ولا أثر لأي محاولة إتصال

نظام التشغيل
ويندوز 7 .................64 بت
هل أنت متأكد من عمله جيدا على هذا النوع من الأنويه



مشاهدة المرفق 43417
هل انت تستخدم التجميد
 
توقيع : mo7trf
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى