• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,213
الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,184
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

تشفيره اليوم قويه وصعبه

خوصها

باتش اختراق مربوطه باى بى داخلى

ولا يسبب اى ضرر للمجرب

ملحوظه مهمه الملف الاصلى يتم تحميله من دونلودر لتفادى الفحص فى فايرس توتل

بالنسبه للمجربين فى الحمايات فكما يحلو للجميع جربو على ما تحبوه ولكن يفضل على الافتراضى

[hide]

http://www.gulfup.com/?moVIm5

[/hide]

الباسورد

infected

تحياتى للجميع

اخوكم ومحبكم دوما مصطفى Black007
 

توقيع : black007
هل تم الاتصال؟
 
توقيع : mha1m
بارك الله فيك
الكاسبر 2014 مع السماح بكل العمليات
2014-05-11_163338.png
2014-05-11_163351.png
2014-05-11_163358.png
2014-05-11_163401.png
2014-05-11_163404.png
2014-05-11_163408.png
2014-05-11_163414.png
2014-05-11_163429.png
2014-05-11_163441.png
2014-05-11_163445.png
 
توقيع : black007

ههههههه كما العاده اكتشاف فى الممورى

لقد سال الاخ محمد ( mo7trf )

على ان النود لم يرصد الاتصال للملف لماذا

اخى محمد انظر الى هذه الصوره فقد قام النود بتصنيف على انها موثوقه وهذا عاده ينتج حين تقوم بتفعيل الجدار على اليدوى اول مره ويسالك فيها هل تثق بها ام لا

ODXtyj.jpg
 
توقيع : black007
توقيع : black007
اعتقد الصور غير مرتبه فقط
V
48433

هاذا لان هذا الدونلودر مختلف عن غيره هذا الدونلودر ليس عادى فقد تم التلاعب به بعض الشى

ليقوم بعمل اتصال اكثر من مره مهما فعلت يعنى كلما حاولت قتله سيعد الاتصال

للمبرمجين من ارد سورس الدونلودر فليراسلنى

الدونلودر يحتوى على 2 تايمر وبعض الاكواد داخل الفروم لود ولكى لا يتم كشفه بسهوله فتم عمل بعض Obfuscator لكى نحفظ الاكواد ولكن يمكن فكها لعباقره الهندسه العكسيه
 
توقيع : black007
توقيع : black007
على الكاسبر تم التخطى وتم التجربه من قبلى والباتش يعمل وينشا الاتصال الداخلى والكاسبر لم يتحرك نسخه الكاسبر kaspersky 2014 internet security

وتم وضعه تحت قاعده تقييد منخفض
 
توقيع : black007
هاذا لان هذا الدونلودر مختلف عن غيره هذا الدونلودر ليس عادى فقد تم التلاعب به بعض الشى

ليقوم بعمل اتصال اكثر من مره مهما فعلت يعنى كلما حاولت قتله سيعد الاتصال

للمبرمجين من ارد سورس الدونلودر فليراسلنى

الدونلودر يحتوى على 2 تايمر وبعض الاكواد داخل الفروم لود ولكى لا يتم كشفه بسهوله فتم عمل بعض Obfuscator لكى نحفظ الاكواد ولكن يمكن فكها لعباقره الهندسه العكسيه
تقضل يا غالي الداون لودر بعد فك التشفير

2014-05-11_184700.png
 
تقضل يا غالي الداون لودر بعد فك التشفير

مشاهدة المرفق 48439

ما اروعك دكتور فتحى استخدمت برنامج DotNetReflector لتفكيك الكود

ليس الجميع يستطيع التعامل مع هذا البرنامج الخارق لان يحتاج الى خبره معينه لعكس العمليه

ممتاز جدا

ولكن اتعرف دكتور فتحى يظل سورس المشروع مشوه بشكل كامل

البرنامج يستخدم لتعرف ماذا يحدث داخل الملف ولكن لا يمكن استخراج سورس المشروع بشكل كامل
 
توقيع : black007
تقضل يا غالي الداون لودر بعد فك التشفير

مشاهدة المرفق 48439
مبدع من يومك , استفسار انا كنت اتعلم بعض دروس الهندسة العكسية خاصة برنامج OllyDBG واخرى لكن حسب مشاهدتي معظم البرامج او باتشات المبرمجة يتم تخطيها بسهولة تامة هل يوجد حقا تشفير لا يمكن تخطية (n)

حتى برامج الحماية مثل norton لم يسلم وتم استخراج السورس :cry:
 
ما هذا الذى ارى الافيرا بيجيب كلام مع باتش الاخ مصطفى مش مصدق (تم حذف الباتش الاساسى للأتصال وليس الدونلودر ومنعه من اجراء اتصال ) بارك الله فيك على التشفيرة القوية الى مزيد من ابداعاتك


b5NWTM.png


كما ان المالوربايتس نبهنى بملف تم استخلاصة ايضاً باك دور

0c3f444964f702.png
 
التعديل الأخير:
توقيع : tarkanbounce
997486326.png



تلقائى .. بدون تعديل
 
توقيع : Mя.Soul
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى