• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع m0d!s@r7@n
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,194
الحالة
مغلق و غير مفتوح للمزيد من الردود.

m0d!s@r7@n

عضو شرف (خبير فحص الملفات)( خبراء زيزووم)
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
24 مارس 2013
المشاركات
3,452
مستوى التفاعل
15,533
النقاط
1,220
الإقامة
مصر
غير متصل
45440


-معنا اليوم ملفان للفحص بالتشغيل

-الملف الاول عباره عن باكدور بسيط (شيل) لفتح منفذ بجهاز الضحيه لتلقي اوامر التحكم بجهازه

-الملف الثاني عباره عن اداه process monitor قمت بحقنها ببايلود بنفس الاداه التي سبق وان طرحناها بمواضيع

سابقهولكن هنا باعدادات مختلفه

-للتنبيه

ملف الباكدور عباره عن ملف تنفيذي مضغوط محمي بباسورد وهو (ZYZOOM)

للتحميل

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

الباس infected

45442
 

رائع جاري التحليل
 
توقيع : pro george
الباكدور مضغوط sfx
يطلب الباس
 
توقيع : pro george
الباكدور مضغوط sfx
يطلب الباس
ذكرت ذلك بالموضوع

ملف الباكدور عباره عن ملف تنفيذي مضغوط محمي بباسورد وهو (ZYZOOM)
 
مكشوف بالفحص ....ياعيني ياعيني !!!!!

EQ8JsO.png


FRYWtj.png
دا ملف واحد اللي مكشوف من البرنامج

اخبار الملف التاني ايه معاك
 
الكاسبــــــــــــــــــــــر 2015

الاقوي

تم تشغيل الباكدور

اولا يحاول استدعاء عملية اخري سماح
2014-07-16_170835.png

تم ادخال الباس واكمال التشغيل
يحاول زرع ملف ريجستري سماح
2014-07-16_171411.png

يحاول استعدعاء عملية اخري سماح
2014-07-16_171421.png

ثم اخطر سلوك يمكن ان تراة
استدعاء عملية conhost
والحصول علي امتيازات عالية
هذة العملية تستخدم في كتابة خط اتصال لفتح بورت
المفروض اعمل حجب واهاء ولكني استكريت سماح
2014-07-16_171431.png

والان عملية conhost
تحاول ايقاف عملية اخري سماح
2014-07-16_171455.png

واخيار يحاول حقن كود
حجب واغلاق = Untrusted

2014-07-16_171506.png

كدة انتهي الباك دوور
2014-07-16_171527.png

=================================================
الان المفأجاأة
الكاسبر 2015

عند تشغيل البايلود المعتاد
لم يتم الحثول علي اي اشارة
ترتيب العمليات
2014-07-16_171205.png

ثم رسالة رهيبة
التشغيل الغير مسموح للالة الحاسبة:eek::eek::eek::eek: اكسبلوت
3.png


تم اختيار حجب
والتقرير يتحدث
2014-07-16_171316.png


تراها في الكاسبر فقط
SW
وحماية اكسبلوت
NucKOY.png


النهايــــــــــــة
Wr9fjx.png
 
توقيع : pro george
الأفاست اكتشف الملف الأول بالفحص ..
ceIUl7.jpg
 
توقيع : أبو رمش
الكاسبــــــــــــــــــــــر 2015

الاقوي

تم تشغيل الباكدور

اولا يحاول استدعاء عملية اخري سماح
مشاهدة المرفق 57565
تم ادخال الباس واكمال التشغيل
يحاول زرع ملف ريجستري سماح
مشاهدة المرفق 57568
يحاول استعدعاء عملية اخري سماح
مشاهدة المرفق 57569
ثم اخطر سلوك يمكن ان تراة
استدعاء عملية conhost
والحصول علي امتيازات عالية
هذة العملية تستخدم في كتابة خط اتصال لفتح بورت
المفروض اعمل حجب واهاء ولكني استكريت سماح
مشاهدة المرفق 57570
والان عملية conhost
تحاول ايقاف عملية اخري سماح
مشاهدة المرفق 57571
واخيار يحاول حقن كود
حجب واغلاق = Untrusted

مشاهدة المرفق 57572
كدة انتهي الباك دوور
مشاهدة المرفق 57573
=================================================
الان المفأجاأة
الكاسبر 2015

عند تشغيل البايلود المعتاد
لم يتم الحثول علي اي اشارة
ترتيب العمليات
مشاهدة المرفق 57566
ثم رسالة رهيبة
التشغيل الغير مسموح للالة الحاسبة:eek::eek::eek::eek: اكسبلوت
مشاهدة المرفق 57564

تم اختيار حجب
والتقرير يتحدث
مشاهدة المرفق 57567

تراها في الكاسبر فقط
SW
وحماية اكسبلوت
NucKOY.png


النهايــــــــــــة
Wr9fjx.png
28.gif
28.gif
28.gif

30.gif
30.gif
30.gif
 
توقيع : pro george
توقيع : pro george
توقيع : pro george
توقيع : pro george
لا لم يكتشف الباكدور بالفحص ..
و التشغيل لن أجازف بتشغيله على الأفاست ....
 
توقيع : أبو رمش
الافيرا ابيض مفيش خالص :(
 
توقيع : tarkanbounce
لا لم يكتشف الباكدور بالفحص ..
و التشغيل لن أجازف بتشغيله على الأفاست ....
لا خطوره من تشغيله فقط جمد النظام لانه ينشا ملفات
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى