• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع key13
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,153
الحالة
مغلق و غير مفتوح للمزيد من الردود.

key13

زيزوومى مميز
إنضم
13 مارس 2011
المشاركات
569
مستوى التفاعل
164
النقاط
550
الإقامة
IDA_Pro
غير متصل
السلام عليكم

حياكم الله و بياكم و جعل الله الفردوس مثوانا و مثواكم ان شاء الله أمين :)


قمت ببرمجة اداة بسيطة جدا و دمجت فيها رسالة , الاداة هي مدفوعة الثمن :whistle: .كملاحظات عن الاداة

1/- فقط , قمت بتشفير السريال جيدا حتى ما يستطيع محللو الهندسة العكسية الظفر بالسريال بسهولة و ان و صل الى السريال فهذا بعد تعب .


و أمر ثاني : الاداة قمت بضغطها حتى ما يتمكن اي طفل التعديل على الرسالة و التعديل على اسم البرنامج

اي لا يمكن التعديل على Test و من يستطيع ذلك فألف مبروك :love:

الذي تأسفت عليه بعض برامج الحماية إعتبرت الاداة على أساس أنها ملف ضار و هذا إكتشاف خاطئ نتيجة تشفير السريال , و الضغط أيضا .

3/- التفعيل اي السريال يخزن في الرجيستري .. و لو تحذف التفعيل من الريجستري .. ستطالبك الاداة بالتفعيل

لمن يهمه الأمر و يود يحلل الأداة و يعطينا نتائج كل أنتي فيرس :cry:

السريال :

user : KEY13


Serial :


BVIGREHsQ54PbuyJfZf6zj07RDF38VXz0eLLml4jzOejzF2TlETbeF+Ggv+XzD3ukEhHu1GX+8BVd61HXJfyD7plDNQ9dliVBYg+lndkdfkDdvmWpCTrNmGaXLFrpj4LGEtnwFz

أو

BVIGREHYfc0=78y0MyJmsbrMTAY6J8jQ2zaYYE3FINdjnhN+RpOqCXHLHu9EDC7Oyj41xs2rkWyBFdE9Vk0JOUdqWh4=wT7GpN8aT2NMxCnqGRSOaNraaG2stca5fLo39iZVP+C



السريال شوي طويل صح ؟ :p يذكركم بسريال احدى برامج الحماية صح (n) ههههههه


المهم الجميع مرحب به و مدعو و بإنتظار تفاعلكم في الموضوع :)

كلمة السر للملف : infected
[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


[/hide]

تم اخفاء الرابط \progeorge
استغفر الله و اتوب اليه
 

التعديل الأخير بواسطة المشرف:
توقيع : key13
نتمنى من الاخوة المشاركين ما يرفعوا الاداة على اي موقع فحص .. اريد التجارب على الاجهزة , و نفع الله بكم
 
توقيع : key13
الكاسبر يقول نظيف

تم تشغيلها علي الوهمي
1.webp
 
توقيع : pro george
اخي الكريم يجب عليك توضيح ما ياتي:

1_الاداة مختصة بماذا ومعلومات كامله عليها وموقعها الرسمي لنتاكد من انها اداة رسمية

2_ارفعها على موقع فايروس توتال وانا بانتضار تعديلك
 
توقيع : Konrad Black
عذرا اخي الكريم دخلت موضوع خطأ نظرا لاني اعمل في اكثر من نافذة
 
توقيع : sufian
اخي الكريم يجب عليك توضيح ما ياتي:

1_الاداة مختصة بماذا ومعلومات كامله عليها وموقعها الرسمي لنتاكد من انها اداة رسمية

2_ارفعها على موقع فايروس توتال وانا بانتضار تعديلك

----------

حياك الله اخي ، ليس لدي موقع ، و قد ذكرت كل الخصائص في الموضوع المرجوا عدم التسرع في الحكم علي و بارك الله فيك
+

هل يجب الرفع ايضا فايروس توتال ؟ لانو لو رفعتها سترسل القيم , و الذي أريده التحليل من الاجهزة و ليس من الموقع و شكرا على تفهمك :)
 
توقيع : key13
عذرا اخي الكريم دخلت موضوع خطأ نظرا لاني اعمل في اكثر من نافذة

لا مشكل اخي الخير فما اختاره الله , فقط كنصيحة لوجه الله انت الان مشرف و الاشراف تكليف و تمثل واجهة المنتدى و الكادر الاداري للمنتدى , خطا صغير غير متعمد قد يؤثر على مصداقية المنتدى , أعانك الله اخي ووفقك لما يحبه و يرضاه و لا مشكل عندي اهلا بك
 
توقيع : key13
الكاسبر يقول نظيف

تم تشغيلها علي الوهمي
مشاهدة المرفق 49498

جزاك الله خيرا اخي و بالفعل نتيجة الكاسبر جيدة جدا و لم تعتبر الاداة على اساس انها ملف ضار , يعجبني الكاسبر كثيرا و دقيق في التحليل العكسي فـ unpacking بارك الله فيك مرة اخرى :)
 
توقيع : key13
لا حول و لا قوة الا با لله يا اخي لما رفعت الملف ؟ طلبت منكم فحص الاداة على الجهاز .. أليس بمقدري رفعها ؟

و الله اخشى ان اقول حسبي الله و نعم الوكيل فيك , ثم اندم

على الاقل اذا لم تحترمني كشخص احترم تعبي
 
توقيع : key13
الحصان و الأرمور
سلوكيات الأداة


nwFAI3.png


QEScKi.png


AyMpF1.png


الحصان يقول الملف مصاب،،، سماح

ctwBee.png


VUN1xd.png




;)
 
النود يقول انها Trojan يعني يعتبرها فايروس
1.webp
 
توقيع : Petar Star
الحصان يقول Gen:Variant.Kazy.3119 (B)

يا ريت فيني اساعدك بس انا ما اعرف ابرمج
 
توقيع : chihab eddine
لا مشكل اخي الخير فما اختاره الله , فقط كنصيحة لوجه الله انت الان مشرف و الاشراف تكليف و تمثل واجهة المنتدى و الكادر الاداري للمنتدى , خطا صغير غير متعمد قد يؤثر على مصداقية المنتدى , أعانك الله اخي ووفقك لما يحبه و يرضاه و لا مشكل عندي اهلا بك

اخي العزيز شكرا لك اولا علي النصيحة بارك الله فيك
ثانيا بما اني مشرف فيجب ان اقوم بعملي علي اكمل وجه وليس هذا بعيبا ويجب ان تقدر ذلك
وعلي ما اظن لا دخل المصدقية بتطبيق القانون , فحماية الاخوة بالمنتدي تلك هي اوليات المصدقية
وانا اعتذرت لاني تخطيت الاخوة مشرفيين القسم بدون قصد نظرا لاني اعمل في اكثر من نافذة مثل ماقلت
اخيرا الديفيندر لم يسمح للملف بالعمل فتم كشفة من قبل حتي فك الضغط

wtdH9c.png

وفقك الله .......
 
توقيع : sufian
الحصان و الأرمور
سلوكيات الأداة


nwFAI3.png


QEScKi.png


AyMpF1.png


الحصان يقول الملف مصاب،،، سماح

ctwBee.png


VUN1xd.png




;)


رحم الله والديك اخي العزيز و جزاك الله خيرا : للاسف اعتبرها ملف ضار و الاداة نظيفة , يعني التوقيع متشابه جدا السلوك ايضا ’ معليش الخير فما اختاره الله .. دمت لنا يا غالي
 
توقيع : key13
ربما بسبب عدم وجود ليسنس للاداة و الله اعلم
 
توقيع : chihab eddine
النود يقول انها Trojan يعني يعتبرها فايروس
مشاهدة المرفق 49508

للاسف صحيح و هذا ما أدهشني , النود 7 اعتبرها ملف ضار و قد جربتها على النود 6 و اعتبرها ملف سليم

أيعقل ان الاصدار السابع به كشوفات خاطئة على الاصدار السادس ؟؟ !!!!

مشكور جدا اخي العزيز و حفظك ربي و نفع الله بك , دمت لنا ان شاء الله
 
توقيع : key13
الحصان يقول Gen:Variant.Kazy.3119 (B)

يا ريت فيني اساعدك بس انا ما اعرف ابرمج

لا مشكل اخي , الكلمة الطيبة صدقة و مشاركتك صدقة هذا هو الأهم , أسأل الله تعالى ان يرزقك الفردوس اخي

يرزقك الله علما نافعا , سعدت بمشاركتك اخي , دمت لنا ان شاء الله :)

اما الاكتشاف الخاطئ ليس ليسنس بل خوارزمية السريال صعبت الاكتشاف و الخوارزمية اثرث على التوقيع مما جعلت التوقيع مشابه لتوقيع ملف خبيث و صنفت الاداة ملف ضار ، ايضا الادوات التي استعملتها في ضغط البرنامج
اعطته سلوك جديد و السلوك هذا لم ابرمجه اصلا او اعطي اوامر للاداة بهذا السلوك

سعدت بمشاركتكم بارك الله فيكم
 
توقيع : key13
للاسف صحيح و هذا ما أدهشني , النود 7 اعتبرها ملف ضار و قد جربتها على النود 6 و اعتبرها ملف سليم

أيعقل ان الاصدار السابع به كشوفات خاطئة على الاصدار السادس ؟؟ !!!!

مشكور جدا اخي العزيز و حفظك ربي و نفع الله بك , دمت لنا ان شاء الله
ربما انت قمت بالتشفير القوي مثل تشفير الهاكر التروجان فاعتبرتها اعظم برامج الحماية علي انها تروجان وربما هي تروجان الله اعلم اما بالنسبة فعمله ابديت وافحصها تاني
 
توقيع : Petar Star
الحصان قال انها غير سليمه بعد ان تدخل الارمور في البدايه
ممكن ان يكون تشفيرك بشكل قوي ادى الى هذا الامر ومعظم تحليلات الحصان صحيحه
تمنيت انه نقدر نساعدك بس ما في حل
 
توقيع : Konrad Black
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى