• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,661
الحالة
مغلق و غير مفتوح للمزيد من الردود.
طب ابعتلي الملف علي الخاص علشان الداونودر باظ

مش شغال
 

توقيع : pro george
توقيع : black007
الامانه العلميه تلزمنى انى اقولك انى فيه حد جرب البرنامج الوهمى واشتغل عنده

وهو ميعرفش انه شغال عنده دلوقتى

وكما هو حرصى على اجهزه الاعضاء الكرام

فكان يجب ان اقول اسم هذا الشخص

اسم اليوزر الخاص به هو Ferenc

rhc3wB.jpg
 
التعديل الأخير:
توقيع : black007
الامانه العلميه تلزمنى انى اقولك انى فيه حد جرب البرنامج الوهمى واشتغل عنده

وهو ميعرفش انه شغال عنده دلوقتى

وكما هو حرصى على اجهزه الاعضاء الكرام

فكان يجب ان اقول اسم هذا الشخص

اسم اليوزر الخاص به هو Ferenc

rhc3wB.jpg
متى ستحين لحظة كشف خدعة الموضوعين يا مصطفى ... اتمنى ان يحدث ذلك و انا لا ازال حيا :D
 
بس

وسع

هو دة اللي هيجبها

041711130404340p194te36.bmp
 
توقيع : pro george
طبعا بما ان احد لم يكتشف اى شى عن الاصدار السابع فى التشفيره الاصدار السابع ويمكنك الاطلاع عليها من

بسم الله

السلام عليكم

كما وعدتكم ان هناك اصدار سابع من تشفيره TRY IT

ها انا اوفى بوعدى لكم واعود اليكم فى اصدار جديد

الاصدار السابع من تشفيره Try IT للفحص والتشغيل

ساترك لكم الملف للتحليل

غير مكشوف من اى محرك حمايه

الملف بيه خدعه لن اتكلم عنها ساترك الجميع يكتشفها بنفسه

سلوك الباتش ( هو باتش اختراق الاجهزه ويتحكم بشكل كامل فى الضحيه )

من يكتشف الطريقه يقوم براسلتى ولا ينشرها ليعطى فرصه لغيره كيف كتشفها

اكرر مره اخرى لن اتكلم عن اى تفاصيل فى الخدعه الى ان يتم كشفها

مستنى رجاله الحمايه

الملف متاح لجميع الاعضاء دون استثناء

الملف ب IP حقيقى فاحترسوا عند التجربه


[hide]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


[/hide]

باس فك الضغط

zyzoom007

تقبلو تحياتى لكم اخوكم مصطفى black007


فى التلغيمه فى الاصدار السابع مخادعه بشكل كبير جدا جدا جدا حيث ان مفاتيح الاختراق كلها فى ايدى الملغم نفسه

لماذا من شكل الواجه الغريب والى مش متعود عليه حد فى البرنامج فى الاصدار السابع لو حد ركز شويه وليه انا خليت شكل البرنامج بالمنظر ده

لذلك فى كل مره اعيد واكرر الكلام يجماع ركزو كويس انا مبعملش حاجه من غير سبب ولكن اكنى مبقولش حاجه ومحدش بياخد باله من حاجه

الخدعه هى كالاتى

تم تصميم البرنامج بهذا الشكل لسبب وهو اولا الصوره الى فى واجه البرنامج هى التى تخفى ورائها كل شى تعمل به

كما هو الحال مع جميع تلغيمتى اعتمد دائما على الدونلودر فيها وذلك لعده اسباب منها

1- اوهام الضحيه ان هناك ملف بيتصل على اساس يعنى انه ملف مهم بيتصل بالانترنت للتحديث(ده لو هو برنامج حقيقى يعنى )
2-لحفظ التشفيره اكبر وقت ممكن

طيب الفكره ماذا تخفى الصوره خلفها

حسننا البرنامج الوهمى يعتمد على حوالى 5 تيمرات timers تم اضافتهم كل منهم له وقت محدد يقوم بعمله لذلك لاحظ الجميع ان الملف يتصل بمواقع كل فتره وبايبهات مختلفه

ولكن الحقيقه هى ان الملف يتصل بموقع واحد فقط هو الذى يعتمد عليه فى جلب الرابط المباشر للتلغيمه

كيف ذلك

الموقع هو موقع برمجى بعض الشى تم استخراج اسكبرت منه وقمت بوضع داخل البرنامج على هيئه صفحه هذه الصفحه اقوم بتعديل عليها كيفما اشاء

كيف ذلك مكتوب داخل الموقع من يقوم بتحليل البرنامج ويفكك طبعا الجزئيه دى خاصه بالكراكر او اصحاب تفكيك الملفات سيجد ان ما كتب داخل الموقع كلمه واحده وهى Nothing

فى اى وقت يستطيع الملغم فى هذه الحاله التعديل على هذه الصفحه واضافه وحزف الباتش الخاص به للاختراق

حيث ان الفكره تعتمد على زكاء الملغم فى (لعبه قط وفار)

يقوم بعمل البرنامج الوهمى على هذا الشكل ونشره وعند مرمر الفاحص سليم لا يجد اى شى كده الملف سليم

يقوم الملغم بعد ان يتاكد ان البرنامج عدى بسلام من الفاحص بالتعديل على الموقع ويقوم برفع الباتش الخاص به بشكل مباشر ويتم الاختراق

هذه كانت فكره الاصدار السابع من برنامجى الوهمى TRY IT V7

شرح التلغيمه الاصدار الثامن TRY IT V8

فى الرد القادم انتظروها
 
توقيع : black007
طبعا بما ان احد لم يكتشف اى شى عن الاصدار السابع فى التشفيره الاصدار السابع ويمكنك الاطلاع عليها من




فى التلغيمه فى الاصدار السابع مخادعه بشكل كبير جدا جدا جدا حيث ان مفاتيح الاختراق كلها فى ايدى الملغم نفسه

لماذا من شكل الواجه الغريب والى مش متعود عليه حد فى البرنامج فى الاصدار السابع لو حد ركز شويه وليه انا خليت شكل البرنامج بالمنظر ده

لذلك فى كل مره اعيد واكرر الكلام يجماع ركزو كويس انا مبعملش حاجه من غير سبب ولكن اكنى مبقولش حاجه ومحدش بياخد باله من حاجه

الخدعه هى كالاتى

تم تصميم البرنامج بهذا الشكل لسبب وهو اولا الصوره الى فى واجه البرنامج هى التى تخفى ورائها كل شى تعمل به

كما هو الحال مع جميع تلغيمتى اعتمد دائما على الدونلودر فيها وذلك لعده اسباب منها

1- اوهام الضحيه ان هناك ملف بيتصل على اساس يعنى انه ملف مهم بيتصل بالانترنت للتحديث(ده لو هو برنامج حقيقى يعنى )
2-لحفظ التشفيره اكبر وقت ممكن

طيب الفكره ماذا تخفى الصوره خلفها

حسننا البرنامج الوهمى يعتمد على حوالى 5 تيمرات timers تم اضافتهم كل منهم له وقت محدد يقوم بعمله لذلك لاحظ الجميع ان الملف يتصل بمواقع كل فتره وبايبهات مختلفه

ولكن الحقيقه هى ان الملف يتصل بموقع واحد فقط هو الذى يعتمد عليه فى جلب الرابط المباشر للتلغيمه

كيف ذلك

الموقع هو موقع برمجى بعض الشى تم استخراج اسكبرت منه وقمت بوضع داخل البرنامج على هيئه صفحه هذه الصفحه اقوم بتعديل عليها كيفما اشاء

كيف ذلك مكتوب داخل الموقع من يقوم بتحليل البرنامج ويفكك طبعا الجزئيه دى خاصه بالكراكر او اصحاب تفكيك الملفات سيجد ان ما كتب داخل الموقع كلمه واحده وهى Nothing

فى اى وقت يستطيع الملغم فى هذه الحاله التعديل على هذه الصفحه واضافه وحزف الباتش الخاص به للاختراق

حيث ان الفكره تعتمد على زكاء الملغم فى (لعبه قط وفار)

يقوم بعمل البرنامج الوهمى على هذا الشكل ونشره وعند مرمر الفاحص سليم لا يجد اى شى كده الملف سليم

يقوم الملغم بعد ان يتاكد ان البرنامج عدى بسلام من الفاحص بالتعديل على الموقع ويقوم برفع الباتش الخاص به بشكل مباشر ويتم الاختراق

هذه كانت فكره الاصدار السابع من برنامجى الوهمى TRY IT V7

شرح التلغيمه الاصدار الثامن TRY IT V8

فى الرد القادم انتظروها
0420111604145qx4ei8.bmp


انا فكيت البرنامج وقولتلك اني لاقيت الكلمة دية

فين الباتش بقا يا اسطييييييييييييييييييييييييييييييييييييييي
 
توقيع : pro george
طبعا بما ان احد لم يكتشف اى شى عن الاصدار السابع فى التشفيره الاصدار السابع ويمكنك الاطلاع عليها من




فى التلغيمه فى الاصدار السابع مخادعه بشكل كبير جدا جدا جدا حيث ان مفاتيح الاختراق كلها فى ايدى الملغم نفسه

لماذا من شكل الواجه الغريب والى مش متعود عليه حد فى البرنامج فى الاصدار السابع لو حد ركز شويه وليه انا خليت شكل البرنامج بالمنظر ده

لذلك فى كل مره اعيد واكرر الكلام يجماع ركزو كويس انا مبعملش حاجه من غير سبب ولكن اكنى مبقولش حاجه ومحدش بياخد باله من حاجه

الخدعه هى كالاتى

تم تصميم البرنامج بهذا الشكل لسبب وهو اولا الصوره الى فى واجه البرنامج هى التى تخفى ورائها كل شى تعمل به

كما هو الحال مع جميع تلغيمتى اعتمد دائما على الدونلودر فيها وذلك لعده اسباب منها

1- اوهام الضحيه ان هناك ملف بيتصل على اساس يعنى انه ملف مهم بيتصل بالانترنت للتحديث(ده لو هو برنامج حقيقى يعنى )
2-لحفظ التشفيره اكبر وقت ممكن

طيب الفكره ماذا تخفى الصوره خلفها

حسننا البرنامج الوهمى يعتمد على حوالى 5 تيمرات timers تم اضافتهم كل منهم له وقت محدد يقوم بعمله لذلك لاحظ الجميع ان الملف يتصل بمواقع كل فتره وبايبهات مختلفه

ولكن الحقيقه هى ان الملف يتصل بموقع واحد فقط هو الذى يعتمد عليه فى جلب الرابط المباشر للتلغيمه

كيف ذلك

الموقع هو موقع برمجى بعض الشى تم استخراج اسكبرت منه وقمت بوضع داخل البرنامج على هيئه صفحه هذه الصفحه اقوم بتعديل عليها كيفما اشاء

كيف ذلك مكتوب داخل الموقع من يقوم بتحليل البرنامج ويفكك طبعا الجزئيه دى خاصه بالكراكر او اصحاب تفكيك الملفات سيجد ان ما كتب داخل الموقع كلمه واحده وهى Nothing

فى اى وقت يستطيع الملغم فى هذه الحاله التعديل على هذه الصفحه واضافه وحزف الباتش الخاص به للاختراق

حيث ان الفكره تعتمد على زكاء الملغم فى (لعبه قط وفار)

يقوم بعمل البرنامج الوهمى على هذا الشكل ونشره وعند مرمر الفاحص سليم لا يجد اى شى كده الملف سليم

يقوم الملغم بعد ان يتاكد ان البرنامج عدى بسلام من الفاحص بالتعديل على الموقع ويقوم برفع الباتش الخاص به بشكل مباشر ويتم الاختراق

هذه كانت فكره الاصدار السابع من برنامجى الوهمى TRY IT V7

شرح التلغيمه الاصدار الثامن TRY IT V8

فى الرد القادم انتظروها
:cry:
 
توقيع : mo7trf
طيب نيجى بقه للتلغيمه بتاع الاصدار الثامن TRY IT V8

برضه فيها فكره وتعتمد على شى كما قلت موجود فى كل اجهزه التاس وانا سهلت وقولت ان مرحله الاختراق تمر بثلاث مراحل واحبب ان اقول كده علشان اسهل الموضوع شويه

طيب على ماذا تعتد الفكره وما هو البرنامج المتواجد عند الجميع ويستغل بهذا الشكل للاختراق

حسننا لنحلل معا البرنامج بشكل بسيط

الاول نقوم بكشف المراحل الثلاثه التى يمر بها الملف

بعد الضغط على الزرار وبافتراض ان تم التحقق من الهدف (الى هى التلغيمه يعنى )

يتم بدايه التحميل الدونلودر الاول الذى هو بمثابه اوعاء وهذا الملف بيه خدعه رخمه جدا جدا جدا اكثر مما تتخيل ليه بقول كده لان تم برمجه هذا الملف على هذا الشكل علشان لو حتى فكرت انك تقتل الملف مش هيتقفل غير لمه تقفله من التاسك مانجر منوال بايدك

حاجه كده رخمه لن كلما حاولت اقتل الملف سيعيد الاتصال مره اخرى من الاخر سيدور فى دائره مفرغه ليس لها اى نهايه وكما قلت لقتله ستقوم بقتله يدويا من التاسك مانجر وانتى الامر

ولكن لحظه لم تفوتنى هذه النقطه حيث قمت بعمل عده اكواد داخل الملف حيث تم وقف عده اشياء او تقدر تقول تم عملها بالتسلسل وهى على الشكل التالى

كود قتل التاسك مانجر ----- وحله اذهب الى RUN >

كود قتل RUN ----------- اذا تخطيت اصلا الرن الذهاب الى CMD >

كود قتل CMD ده اذا اصلا تخطيته هتكتب Regedit للوصول الى الرجيستيرى

كود قتل الرجيسترى ده اذا اصلا عرفت توصله هههههههههه

ايه ياعم انت عمال تقفل كله مهى رخامه بقه علشان اقطع عنك كل التفكير الى انت بتفكر فيه

برنامج البرسيس اكسبلورر او برسيس هاك او اى برنامج لمراقبه العمليات

كود قتل جميع برامج مراقبه العمليات

حتى ده كمان مسبتوش

كده بقه العمليه محكمه وتم قفل عليك جميع الطرق لو التفكير التى تحاول الوصل بها الى الرجيسترى

وتم عمل الملف الرخم الى بيصل

ماذا يفعل بعدها يقوم بتحميل هو الاخر دونلودر تانى

ايه الرخامه دى لسه فيه دونلودر تانى
اه بس ده الاخير


الملف المحمل الاخير وهو الملف الى بخترق بيه بعد لمه هيئت الجو وكله تمام اتفضل يباشا بكل حريه انزل برحته فى الحته المخصصه ليك وعيش حياتك فى الاختراق

طيب حتى الان لم تعرف سر فى كل تلك الحمايه على الرجيسترى هل التلغيمه تعتمد على مفتاح معين فى الرجيسترى

ياسادى يا كرام التلغيمه تعتمد على محبوب الملاييييين الباشا IDM (internet download manager):eek:

بتقول اايييه مستحييييييييل طب ازاى

ببساطه برنامج الدونلود مانجر موجود فى كل اجهزه العالم وهو ما تم الاعتماد عليه فى هذه الخدعه

طب برضه انا مفهمتش ازاى يعنى انت بتخترق بيه

التلغيمه تعتمد على احد ملفات الرجيسترى الموجوده فى الاصل التى يزعها الدونلود مانجر لنفسه

مفتاح الرجيسترى هو maxID التلغيمه بقه هتعتمد على التحقق من رقم معين داخل المفتاح ده وهو الرقم 100 كما حددته انا

q80n.jpg


يعنى اول لمه الضحيه الرقم ده يوصل عنده 100 هيبدا الباتش بتحميل الملف الاول ومن ثم تحميل الملف الثانى الاخير الى هو انا بخترق بيه

طيب ازاى الرقم ده هيوصل اصلا ل 100

ببساطه شديد اى حد بيحمل بالدونلود مانجر فى كل تحميله يقوم بها يتم اضافه عدد 1 فى كل مره عند وصول العدد 100 سيتم اختراقه

ههههههههههههههههههههههه

خدعه فيها لفه كبيره شويه ورخمه جدا وصعبه فى نفس الوقت على اى حد يكتشفها

وهاكذا يا ساده تم شرح تفاصيل الخدعه بالتفصليل الممل

واسف جدا على الاطاله والتفصيل بالشكل ده علشان محدش يكتب اسئله ولكن لا مانع من طرح الاسئله حول التلغيمه

اتمنى منكم فى المرات القادمه التفكير جيدا فى كل تلغيمه جديده اقوم بطرحها وايضا التركيز جيدا فى جميع التلميحات التى اقوم بها

تحياتى لجميع اصدقائى ولكل من فى المنتدى

محبكم دوما مصطفى Black007
 
توقيع : black007
طيب نيجى بقه للتلغيمه بتاع الاصدار الثامن TRY IT V8

برضه فيها فكره وتعتمد على شى كما قلت موجود فى كل اجهزه التاس وانا سهلت وقولت ان مرحله الاختراق تمر بثلاث مراحل واحبب ان اقول كده علشان اسهل الموضوع شويه

طيب على ماذا تعتد الفكره وما هو البرنامج المتواجد عند الجميع ويستغل بهذا الشكل للاختراق

حسننا لنحلل معا البرنامج بشكل بسيط

الاول نقوم بكشف المراحل الثلاثه التى يمر بها الملف

بعد الضغط على الزرار وبافتراض ان تم التحقق من الهدف (الى هى التلغيمه يعنى )

يتم بدايه التحميل الدونلودر الاول الذى هو بمثابه اوعاء وهذا الملف بيه خدعه رخمه جدا جدا جدا اكثر مما تتخيل ليه بقول كده لان تم برمجه هذا الملف على هذا الشكل علشان لو حتى فكرت انك تقتل الملف مش هيتقفل غير لمه تقفله من التاسك مانجر منوال بايدك

حاجه كده رخمه لن كلما حاولت اقتل الملف سيعيد الاتصال مره اخرى من الاخر سيدور فى دائره مفرغه ليس لها اى نهايه وكما قلت لقتله ستقوم بقتله يدويا من التاسك مانجر وانتى الامر

ولكن لحظه لم تفوتنى هذه النقطه حيث قمت بعمل عده اكواد داخل الملف حيث تم وقف عده اشياء او تقدر تقول تم عملها بالتسلسل وهى على الشكل التالى

كود قتل التاسك مانجر ----- وحله اذهب الى RUN >

كود قتل RUN ----------- اذا تخطيت اصلا الرن الذهاب الى CMD >

كود قتل CMD ده اذا اصلا تخطيته هتكتب Regedit للوصول الى الرجيستيرى

كود قتل الرجيسترى ده اذا اصلا عرفت توصله هههههههههه

ايه ياعم انت عمال تقفل كله مهى رخامه بقه علشان اقطع عنك كل التفكير الى انت بتفكر فيه

برنامج البرسيس اكسبلورر او برسيس هاك او اى برنامج لمراقبه العمليات

كود قتل جميع برامج مراقبه العمليات

حتى ده كمان مسبتوش

كده بقه العمليه محكمه وتم قفل عليك جميع الطرق لو التفكير التى تحاول الوصل بها الى الرجيسترى

وتم عمل الملف الرخم الى بيصل

ماذا يفعل بعدها يقوم بتحميل هو الاخر دونلودر تانى

ايه الرخامه دى لسه فيه دونلودر تانى
اه بس ده الاخير


الملف المحمل الاخير وهو الملف الى بخترق بيه بعد لمه هيئت الجو وكله تمام اتفضل يباشا بكل حريه انزل برحته فى الحته المخصصه ليك وعيش حياتك فى الاختراق

طيب حتى الان لم تعرف سر فى كل تلك الحمايه على الرجيسترى هل التلغيمه تعتمد على مفتاح معين فى الرجيسترى

ياسادى يا كرام التلغيمه تعتمد على محبوب الملاييييين الباشا IDM (internet download manager):eek:

بتقول اايييه مستحييييييييل طب ازاى

ببساطه برنامج الدونلود مانجر موجود فى كل اجهزه العالم وهو ما تم الاعتماد عليه فى هذه الخدعه

طب برضه انا مفهمتش ازاى يعنى انت بتخترق بيه

التلغيمه تعتمد على احد ملفات الرجيسترى الموجوده فى الاصل التى يزعها الدونلود مانجر لنفسه

مفتاح الرجيسترى هو maxID التلغيمه بقه هتعتمد على التحقق من رقم معين داخل المفتاح ده وهو الرقم 100 كما حددته انا

q80n.jpg


يعنى اول لمه الضحيه الرقم ده يوصل عنده 100 هيبدا الباتش بتحميل الملف الاول ومن ثم تحميل الملف الثانى الاخير الى هو انا بخترق بيه

طيب ازاى الرقم ده هيوصل اصلا ل 100

ببساطه شديد اى حد بيحمل بالدونلود مانجر فى كل تحميله يقوم بها يتم اضافه عدد 1 فى كل مره عند وصول العدد 100 سيتم اختراقه

ههههههههههههههههههههههه

خدعه فيها لفه كبيره شويه ورخمه جدا وصعبه فى نفس الوقت على اى حد يكتشفها

وهاكذا يا ساده تم شرح تفاصيل الخدعه بالتفصليل الممل

واسف جدا على الاطاله والتفصيل بالشكل ده علشان محدش يكتب اسئله ولكن لا مانع من طرح الاسئله حول التلغيمه

اتمنى منكم فى المرات القادمه التفكير جيدا فى كل تلغيمه جديده اقوم بطرحها وايضا التركيز جيدا فى جميع التلميحات التى اقوم بها

تحياتى لجميع اصدقائى ولكل من فى المنتدى

محبكم دوما مصطفى Black007
حرام عليك

انا عارف انها في الداونلود مانجر

بس مش بالتحميل

انا كنت فاكر اقفال البرنامج وافتحة
 
توقيع : pro george
حرام عليك

انا عارف انها في الداونلود مانجر

بس مش بالتحميل

انا كنت فاكر اقفال البرنامج وافتحة

اى خدمه

ههههههههههههههههههههههههه

ياجورج انا وضحت قبل كده وقولت انى مبكررش فى التلغيمات

ركز كويس فى دى
 
توقيع : black007
اى خدمه

ههههههههههههههههههههههههه

ياجورج انا وضحت قبل كده وقولت انى مبكررش فى التلغيمات

ركز كويس فى دى
لا صعبة بغباء
NzxGbWd.gif
6eEvhkO.gif

انت عجبتك الاصدار السادس

وصدقني صدقني

انت شرخـــــــــــــــــــت جامد
z6sxCq9.gif
 
توقيع : pro george
متى ستحين لحظة كشف خدعة الموضوعين يا مصطفى ... اتمنى ان يحدث ذلك و انا لا ازال حيا :D

اهو اى خدمه ياعم ياسر اهو علشان بس مكنش حرمك من حاجه

كشفت سر خدعه الملفين مع بعض
 
توقيع : black007
الله يعطيك العافية أخي مصطفى و ألف شكر لك على هذا الطرح المميز جدا ....
و بصراحه بعد ما قرأت الشرح قلت لا إله إلا الله ما شاء الله عليك أخي مصطفى تلغيمة محكمة جدا و مدروسة و لا تخطر على بال أحد ربي يعطيك الصحة و العافية ( أنت معلم ) و ألف شكر لمن قام بالتجربة أو التفاعل بهذه المشاركة ...
 
توقيع : أبو رمش
طبعا بما ان احد لم يكتشف اى شى عن الاصدار السابع فى التشفيره الاصدار السابع ويمكنك الاطلاع عليها من




فى التلغيمه فى الاصدار السابع مخادعه بشكل كبير جدا جدا جدا حيث ان مفاتيح الاختراق كلها فى ايدى الملغم نفسه

لماذا من شكل الواجه الغريب والى مش متعود عليه حد فى البرنامج فى الاصدار السابع لو حد ركز شويه وليه انا خليت شكل البرنامج بالمنظر ده

لذلك فى كل مره اعيد واكرر الكلام يجماع ركزو كويس انا مبعملش حاجه من غير سبب ولكن اكنى مبقولش حاجه ومحدش بياخد باله من حاجه

الخدعه هى كالاتى

تم تصميم البرنامج بهذا الشكل لسبب وهو اولا الصوره الى فى واجه البرنامج هى التى تخفى ورائها كل شى تعمل به

كما هو الحال مع جميع تلغيمتى اعتمد دائما على الدونلودر فيها وذلك لعده اسباب منها

1- اوهام الضحيه ان هناك ملف بيتصل على اساس يعنى انه ملف مهم بيتصل بالانترنت للتحديث(ده لو هو برنامج حقيقى يعنى )
2-لحفظ التشفيره اكبر وقت ممكن

طيب الفكره ماذا تخفى الصوره خلفها

حسننا البرنامج الوهمى يعتمد على حوالى 5 تيمرات timers تم اضافتهم كل منهم له وقت محدد يقوم بعمله لذلك لاحظ الجميع ان الملف يتصل بمواقع كل فتره وبايبهات مختلفه

ولكن الحقيقه هى ان الملف يتصل بموقع واحد فقط هو الذى يعتمد عليه فى جلب الرابط المباشر للتلغيمه

كيف ذلك

الموقع هو موقع برمجى بعض الشى تم استخراج اسكبرت منه وقمت بوضع داخل البرنامج على هيئه صفحه هذه الصفحه اقوم بتعديل عليها كيفما اشاء

كيف ذلك مكتوب داخل الموقع من يقوم بتحليل البرنامج ويفكك طبعا الجزئيه دى خاصه بالكراكر او اصحاب تفكيك الملفات سيجد ان ما كتب داخل الموقع كلمه واحده وهى Nothing

فى اى وقت يستطيع الملغم فى هذه الحاله التعديل على هذه الصفحه واضافه وحزف الباتش الخاص به للاختراق

حيث ان الفكره تعتمد على زكاء الملغم فى (لعبه قط وفار)

يقوم بعمل البرنامج الوهمى على هذا الشكل ونشره وعند مرمر الفاحص سليم لا يجد اى شى كده الملف سليم

يقوم الملغم بعد ان يتاكد ان البرنامج عدى بسلام من الفاحص بالتعديل على الموقع ويقوم برفع الباتش الخاص به بشكل مباشر ويتم الاختراق

هذه كانت فكره الاصدار السابع من برنامجى الوهمى TRY IT V7

شرح التلغيمه الاصدار الثامن TRY IT V8

فى الرد القادم انتظروها
طيب نيجى بقه للتلغيمه بتاع الاصدار الثامن TRY IT V8

برضه فيها فكره وتعتمد على شى كما قلت موجود فى كل اجهزه التاس وانا سهلت وقولت ان مرحله الاختراق تمر بثلاث مراحل واحبب ان اقول كده علشان اسهل الموضوع شويه

طيب على ماذا تعتد الفكره وما هو البرنامج المتواجد عند الجميع ويستغل بهذا الشكل للاختراق

حسننا لنحلل معا البرنامج بشكل بسيط

الاول نقوم بكشف المراحل الثلاثه التى يمر بها الملف

بعد الضغط على الزرار وبافتراض ان تم التحقق من الهدف (الى هى التلغيمه يعنى )

يتم بدايه التحميل الدونلودر الاول الذى هو بمثابه اوعاء وهذا الملف بيه خدعه رخمه جدا جدا جدا اكثر مما تتخيل ليه بقول كده لان تم برمجه هذا الملف على هذا الشكل علشان لو حتى فكرت انك تقتل الملف مش هيتقفل غير لمه تقفله من التاسك مانجر منوال بايدك

حاجه كده رخمه لن كلما حاولت اقتل الملف سيعيد الاتصال مره اخرى من الاخر سيدور فى دائره مفرغه ليس لها اى نهايه وكما قلت لقتله ستقوم بقتله يدويا من التاسك مانجر وانتى الامر

ولكن لحظه لم تفوتنى هذه النقطه حيث قمت بعمل عده اكواد داخل الملف حيث تم وقف عده اشياء او تقدر تقول تم عملها بالتسلسل وهى على الشكل التالى

كود قتل التاسك مانجر ----- وحله اذهب الى RUN >

كود قتل RUN ----------- اذا تخطيت اصلا الرن الذهاب الى CMD >

كود قتل CMD ده اذا اصلا تخطيته هتكتب Regedit للوصول الى الرجيستيرى

كود قتل الرجيسترى ده اذا اصلا عرفت توصله هههههههههه

ايه ياعم انت عمال تقفل كله مهى رخامه بقه علشان اقطع عنك كل التفكير الى انت بتفكر فيه

برنامج البرسيس اكسبلورر او برسيس هاك او اى برنامج لمراقبه العمليات

كود قتل جميع برامج مراقبه العمليات

حتى ده كمان مسبتوش

كده بقه العمليه محكمه وتم قفل عليك جميع الطرق لو التفكير التى تحاول الوصل بها الى الرجيسترى

وتم عمل الملف الرخم الى بيصل

ماذا يفعل بعدها يقوم بتحميل هو الاخر دونلودر تانى

ايه الرخامه دى لسه فيه دونلودر تانى
اه بس ده الاخير


الملف المحمل الاخير وهو الملف الى بخترق بيه بعد لمه هيئت الجو وكله تمام اتفضل يباشا بكل حريه انزل برحته فى الحته المخصصه ليك وعيش حياتك فى الاختراق

طيب حتى الان لم تعرف سر فى كل تلك الحمايه على الرجيسترى هل التلغيمه تعتمد على مفتاح معين فى الرجيسترى

ياسادى يا كرام التلغيمه تعتمد على محبوب الملاييييين الباشا IDM (internet download manager):eek:

بتقول اايييه مستحييييييييل طب ازاى

ببساطه برنامج الدونلود مانجر موجود فى كل اجهزه العالم وهو ما تم الاعتماد عليه فى هذه الخدعه

طب برضه انا مفهمتش ازاى يعنى انت بتخترق بيه

التلغيمه تعتمد على احد ملفات الرجيسترى الموجوده فى الاصل التى يزعها الدونلود مانجر لنفسه

مفتاح الرجيسترى هو maxID التلغيمه بقه هتعتمد على التحقق من رقم معين داخل المفتاح ده وهو الرقم 100 كما حددته انا

q80n.jpg


يعنى اول لمه الضحيه الرقم ده يوصل عنده 100 هيبدا الباتش بتحميل الملف الاول ومن ثم تحميل الملف الثانى الاخير الى هو انا بخترق بيه

طيب ازاى الرقم ده هيوصل اصلا ل 100

ببساطه شديد اى حد بيحمل بالدونلود مانجر فى كل تحميله يقوم بها يتم اضافه عدد 1 فى كل مره عند وصول العدد 100 سيتم اختراقه

ههههههههههههههههههههههه

خدعه فيها لفه كبيره شويه ورخمه جدا وصعبه فى نفس الوقت على اى حد يكتشفها

وهاكذا يا ساده تم شرح تفاصيل الخدعه بالتفصليل الممل

واسف جدا على الاطاله والتفصيل بالشكل ده علشان محدش يكتب اسئله ولكن لا مانع من طرح الاسئله حول التلغيمه

اتمنى منكم فى المرات القادمه التفكير جيدا فى كل تلغيمه جديده اقوم بطرحها وايضا التركيز جيدا فى جميع التلميحات التى اقوم بها

تحياتى لجميع اصدقائى ولكل من فى المنتدى

محبكم دوما مصطفى Black007
30.gif
30.gif
30.gif
30.gif
30.gif
 
طيب نيجى بقه للتلغيمه بتاع الاصدار الثامن TRY IT V8

برضه فيها فكره وتعتمد على شى كما قلت موجود فى كل اجهزه التاس وانا سهلت وقولت ان مرحله الاختراق تمر بثلاث مراحل واحبب ان اقول كده علشان اسهل الموضوع شويه

طيب على ماذا تعتد الفكره وما هو البرنامج المتواجد عند الجميع ويستغل بهذا الشكل للاختراق

حسننا لنحلل معا البرنامج بشكل بسيط

الاول نقوم بكشف المراحل الثلاثه التى يمر بها الملف

بعد الضغط على الزرار وبافتراض ان تم التحقق من الهدف (الى هى التلغيمه يعنى )

يتم بدايه التحميل الدونلودر الاول الذى هو بمثابه اوعاء وهذا الملف بيه خدعه رخمه جدا جدا جدا اكثر مما تتخيل ليه بقول كده لان تم برمجه هذا الملف على هذا الشكل علشان لو حتى فكرت انك تقتل الملف مش هيتقفل غير لمه تقفله من التاسك مانجر منوال بايدك

حاجه كده رخمه لن كلما حاولت اقتل الملف سيعيد الاتصال مره اخرى من الاخر سيدور فى دائره مفرغه ليس لها اى نهايه وكما قلت لقتله ستقوم بقتله يدويا من التاسك مانجر وانتى الامر

ولكن لحظه لم تفوتنى هذه النقطه حيث قمت بعمل عده اكواد داخل الملف حيث تم وقف عده اشياء او تقدر تقول تم عملها بالتسلسل وهى على الشكل التالى

كود قتل التاسك مانجر ----- وحله اذهب الى RUN >

كود قتل RUN ----------- اذا تخطيت اصلا الرن الذهاب الى CMD >

كود قتل CMD ده اذا اصلا تخطيته هتكتب Regedit للوصول الى الرجيستيرى

كود قتل الرجيسترى ده اذا اصلا عرفت توصله هههههههههه

ايه ياعم انت عمال تقفل كله مهى رخامه بقه علشان اقطع عنك كل التفكير الى انت بتفكر فيه

برنامج البرسيس اكسبلورر او برسيس هاك او اى برنامج لمراقبه العمليات

كود قتل جميع برامج مراقبه العمليات

حتى ده كمان مسبتوش

كده بقه العمليه محكمه وتم قفل عليك جميع الطرق لو التفكير التى تحاول الوصل بها الى الرجيسترى

وتم عمل الملف الرخم الى بيصل

ماذا يفعل بعدها يقوم بتحميل هو الاخر دونلودر تانى

ايه الرخامه دى لسه فيه دونلودر تانى
اه بس ده الاخير


الملف المحمل الاخير وهو الملف الى بخترق بيه بعد لمه هيئت الجو وكله تمام اتفضل يباشا بكل حريه انزل برحته فى الحته المخصصه ليك وعيش حياتك فى الاختراق

طيب حتى الان لم تعرف سر فى كل تلك الحمايه على الرجيسترى هل التلغيمه تعتمد على مفتاح معين فى الرجيسترى

ياسادى يا كرام التلغيمه تعتمد على محبوب الملاييييين الباشا IDM (internet download manager):eek:

بتقول اايييه مستحييييييييل طب ازاى

ببساطه برنامج الدونلود مانجر موجود فى كل اجهزه العالم وهو ما تم الاعتماد عليه فى هذه الخدعه

طب برضه انا مفهمتش ازاى يعنى انت بتخترق بيه

التلغيمه تعتمد على احد ملفات الرجيسترى الموجوده فى الاصل التى يزعها الدونلود مانجر لنفسه

مفتاح الرجيسترى هو maxID التلغيمه بقه هتعتمد على التحقق من رقم معين داخل المفتاح ده وهو الرقم 100 كما حددته انا

q80n.jpg


يعنى اول لمه الضحيه الرقم ده يوصل عنده 100 هيبدا الباتش بتحميل الملف الاول ومن ثم تحميل الملف الثانى الاخير الى هو انا بخترق بيه

طيب ازاى الرقم ده هيوصل اصلا ل 100

ببساطه شديد اى حد بيحمل بالدونلود مانجر فى كل تحميله يقوم بها يتم اضافه عدد 1 فى كل مره عند وصول العدد 100 سيتم اختراقه

ههههههههههههههههههههههه

خدعه فيها لفه كبيره شويه ورخمه جدا وصعبه فى نفس الوقت على اى حد يكتشفها

وهاكذا يا ساده تم شرح تفاصيل الخدعه بالتفصليل الممل

واسف جدا على الاطاله والتفصيل بالشكل ده علشان محدش يكتب اسئله ولكن لا مانع من طرح الاسئله حول التلغيمه

اتمنى منكم فى المرات القادمه التفكير جيدا فى كل تلغيمه جديده اقوم بطرحها وايضا التركيز جيدا فى جميع التلميحات التى اقوم بها

تحياتى لجميع اصدقائى ولكل من فى المنتدى

محبكم دوما مصطفى Black007
انت بتعمل فينا كده ليه هو احنا عملنا لك حاجه

هيا ليه علاقه بثغرات Dll Hijack ؟
 
توقيع : mo7trf
انت بتعمل فينا كده ليه هو احنا عملنا لك حاجه

هيا ليه علاقه بثغرات Dll Hijack ؟

ليس لها اى علاقه بالثغره وانما استغلال ملفات موجوده مسبقا
 
توقيع : black007
اخيرااااا :D
تشكر اخي مصطفى ... ما شاءالله متمكن و مقتدر و لا تحتاج لشهادة احد ,
بالطبع صعب جدا اكتشافها خاصة على الوهمي ,, لكن الحمدلله ... على الاقل لم يتم الاختراق :cautious:
الفائده الاولى للموضوع تعليميه , قبل ان يكون مجرد موضوع للتجارب .... و لتكتمل الفائده لم يتبقى سوى تقديمك لبعض الحلول و الاقتراحات لتجنب الاختراق بهاتين الطريقتين ;)
 
طيب نيجى بقه للتلغيمه بتاع الاصدار الثامن TRY IT V8

برضه فيها فكره وتعتمد على شى كما قلت موجود فى كل اجهزه التاس وانا سهلت وقولت ان مرحله الاختراق تمر بثلاث مراحل واحبب ان اقول كده علشان اسهل الموضوع شويه

طيب على ماذا تعتد الفكره وما هو البرنامج المتواجد عند الجميع ويستغل بهذا الشكل للاختراق

حسننا لنحلل معا البرنامج بشكل بسيط

الاول نقوم بكشف المراحل الثلاثه التى يمر بها الملف

بعد الضغط على الزرار وبافتراض ان تم التحقق من الهدف (الى هى التلغيمه يعنى )

يتم بدايه التحميل الدونلودر الاول الذى هو بمثابه اوعاء وهذا الملف بيه خدعه رخمه جدا جدا جدا اكثر مما تتخيل ليه بقول كده لان تم برمجه هذا الملف على هذا الشكل علشان لو حتى فكرت انك تقتل الملف مش هيتقفل غير لمه تقفله من التاسك مانجر منوال بايدك

حاجه كده رخمه لن كلما حاولت اقتل الملف سيعيد الاتصال مره اخرى من الاخر سيدور فى دائره مفرغه ليس لها اى نهايه وكما قلت لقتله ستقوم بقتله يدويا من التاسك مانجر وانتى الامر

ولكن لحظه لم تفوتنى هذه النقطه حيث قمت بعمل عده اكواد داخل الملف حيث تم وقف عده اشياء او تقدر تقول تم عملها بالتسلسل وهى على الشكل التالى

كود قتل التاسك مانجر ----- وحله اذهب الى RUN >

كود قتل RUN ----------- اذا تخطيت اصلا الرن الذهاب الى CMD >

كود قتل CMD ده اذا اصلا تخطيته هتكتب Regedit للوصول الى الرجيستيرى

كود قتل الرجيسترى ده اذا اصلا عرفت توصله هههههههههه

ايه ياعم انت عمال تقفل كله مهى رخامه بقه علشان اقطع عنك كل التفكير الى انت بتفكر فيه

برنامج البرسيس اكسبلورر او برسيس هاك او اى برنامج لمراقبه العمليات

كود قتل جميع برامج مراقبه العمليات

حتى ده كمان مسبتوش

كده بقه العمليه محكمه وتم قفل عليك جميع الطرق لو التفكير التى تحاول الوصل بها الى الرجيسترى

وتم عمل الملف الرخم الى بيصل

ماذا يفعل بعدها يقوم بتحميل هو الاخر دونلودر تانى

ايه الرخامه دى لسه فيه دونلودر تانى
اه بس ده الاخير


الملف المحمل الاخير وهو الملف الى بخترق بيه بعد لمه هيئت الجو وكله تمام اتفضل يباشا بكل حريه انزل برحته فى الحته المخصصه ليك وعيش حياتك فى الاختراق

طيب حتى الان لم تعرف سر فى كل تلك الحمايه على الرجيسترى هل التلغيمه تعتمد على مفتاح معين فى الرجيسترى

ياسادى يا كرام التلغيمه تعتمد على محبوب الملاييييين الباشا IDM (internet download manager):eek:

بتقول اايييه مستحييييييييل طب ازاى

ببساطه برنامج الدونلود مانجر موجود فى كل اجهزه العالم وهو ما تم الاعتماد عليه فى هذه الخدعه

طب برضه انا مفهمتش ازاى يعنى انت بتخترق بيه

التلغيمه تعتمد على احد ملفات الرجيسترى الموجوده فى الاصل التى يزعها الدونلود مانجر لنفسه

مفتاح الرجيسترى هو maxID التلغيمه بقه هتعتمد على التحقق من رقم معين داخل المفتاح ده وهو الرقم 100 كما حددته انا

q80n.jpg


يعنى اول لمه الضحيه الرقم ده يوصل عنده 100 هيبدا الباتش بتحميل الملف الاول ومن ثم تحميل الملف الثانى الاخير الى هو انا بخترق بيه

طيب ازاى الرقم ده هيوصل اصلا ل 100

ببساطه شديد اى حد بيحمل بالدونلود مانجر فى كل تحميله يقوم بها يتم اضافه عدد 1 فى كل مره عند وصول العدد 100 سيتم اختراقه

ههههههههههههههههههههههه

خدعه فيها لفه كبيره شويه ورخمه جدا وصعبه فى نفس الوقت على اى حد يكتشفها

وهاكذا يا ساده تم شرح تفاصيل الخدعه بالتفصليل الممل

واسف جدا على الاطاله والتفصيل بالشكل ده علشان محدش يكتب اسئله ولكن لا مانع من طرح الاسئله حول التلغيمه

اتمنى منكم فى المرات القادمه التفكير جيدا فى كل تلغيمه جديده اقوم بطرحها وايضا التركيز جيدا فى جميع التلميحات التى اقوم بها

تحياتى لجميع اصدقائى ولكل من فى المنتدى

محبكم دوما مصطفى Black007
طبعا الباتش لم يعمل عندي بسبب النت فورمورك لكن انا لا استخدم الدونلود منجر لذالك لو ان الجهاز لا يوجد بة البرنامج كيف سوف يشتغل
 
طبعا الباتش لم يعمل عندي بسبب النت فورمورك لكن انا لا استخدم الدونلود منجر لذالك لو ان الجهاز لا يوجد بة البرنامج كيف سوف يشتغل
تقريبا مش هيشتغل

لانة لا يوجد قيمة الريجستري الخاصة بالدوانلود مانجر التي يقرأها الباتش لكي يعمل
 
توقيع : pro george
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى