• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

أحمد البدارنة

.: خبير تحليل ملفات :.
إنضم
25 مارس 2013
المشاركات
5,685
مستوى التفاعل
20,832
النقاط
1,220
غير متصل
السلام عليكم ورحمة الله وبركاتة

بسم الله الرحمن الرحيم




Backdoor RAT ومن الاسم يتبين ان وضيفتة التحكم الكامل بجهاز الضحية

رابط التحميل

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

كلمة السر

[hide]
infected
[/hide]




الشروط :

1- تعطيل الانتي فايروس لانة في الغالب مكتشف ومن يواجه مشكلة يعمل استثناء للعينة من الانتي فايروس
2- فصل الانترنت لان بعض الحمايات تستخدم السحتب
3- اختيارية التشغيل على نظام وهمي لخطورة العينة
 

التعديل الأخير:
جاري العمل
 
توقيع : pro george
الملف عمل صداقة مع حجز الكاسبر
الملف راح الحجز ل 3 جرائم مختلفة

اولا عند الاستخراج مكشوف بالهيروستتك
1.webp

2.webp




تم اغلاق ال
file anti virus
وتشغيلة
قام بوضعة في الغير موثوق وحذفة لانة مكشوف بالسحاب من عام
3.webp

4.webp



تم اغلاق السحاب وتشغيلة
5.webp

قامت طبقة sw بالواجب وامتشفت سلوك من نوع
PDM:Trojan.w32.Bazona
وعزلة
6.webp

7.webp

8.webp

التقارير من طبقة sw
9.webp

وذهب الي العزل بالتهمة الثالثة
10.webp
 
توقيع : pro george
التجربة علي الكاسبر والانتي فيروس مغلق والانترنت مغلق والكاسبر نسفه
1.webp

2.webp

الكاسبر جبار
 
توقيع : Petar Star
التجربة كانت علي الافتراضي
 
توقيع : pro george
يا سلام علي العينة من اجل عيون ملفاتك هنزل الوهمى لأول مرة فى حياتى للتجارب
 
توقيع : tarkanbounce
يا سلام علي العينة من اجل عيون ملفاتك هنزل الوهمى لأول مرة فى حياتى للتجارب
يمكنك التجربة علي الاساسي وانت مجمد الجهاز
 
توقيع : Petar Star
تم تطبيق الشروط ,

2014-05-25_181558.webp


بعد التشغيل تم الاكتشاف بوحدة advanced memory scanner بالرغم من تعطيل الانتي فايرس :D

2014-05-25_181806.webp
 
6Ec6g6.png
:rolleyes:
 
توقيع : BERROHO
غير الباس أخي
 
توقيع : MagicianMiDo32
تم تطبيق الشروط ,

مشاهدة المرفق 50721

بعد التشغيل تم الاكتشاف بوحدة advanced memory scanner بالرغم من تعطيل الانتي فايرس :D

مشاهدة المرفق 50722

ما يعجبنى فى النود ان معندوش الا كلمة يوجد فيروس فى الميمورى تجاربك رائعه اخى الكريم وتثبتلى ان النود جيد جداً بعكس ما يحدث مع اجهزة الصيانة
 
توقيع : tarkanbounce
الافاست طبعاً لم يتحرك عند تشغيله ووضع الملف فى استثناءات الفحص والريال تايم بروتكشن :)

yHrjir.png


HgvALs.png

كما نرى تم تشغيل الملف بمنتهى الراحة ولكن عند عمل ريستارت اكتشف افاست ملف سيرفر
cgghZR.png
 
توقيع : tarkanbounce
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى