• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 4,472
الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,184
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

عوده مره اخرى بعد غياب طويل عن المنتدى

بتشفيره قويه + مضاف لها بعض اللمسات

خوصها

باتش اختراق مربوطه IP حقيقى

احترسوا عند التجربه


[hide]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


[/hide]


التشغيل كمسؤل Run As Administrator

الباسورد

infected

تحياتى للجميع

اخوكم ومحبكم دوما مصطفى Black007
 

توقيع : black007
جاري التجربة على البلجارد الجدار outpost رصد الاتصال الاول
r5oub8.png

الاتصالل الاول سماح [hide]
lNTJr7.png
[/hide]
الاتصال الثاني بلوك [hide]
4T49eA.png
[/hide]
 
التعديل الأخير:
و عليكم السلام و رحمة الله و بركاته ..
عودا حميداً
البتد فيندر بالفحص لا شي و عند التشغيل !
RxhkSr.jpg

XYKOlc.jpg

cPrXMn.jpg

4FsePD.jpg

 
توقيع : أبو رمش
جاري التجربة على البلجارد

بانتظار التجربه

و عليكم السلام و رحمة الله و بركاته ..
عودا حميداً
البتد فيندر بالفحص لا شي و عند التشغيل !
RxhkSr.jpg

XYKOlc.jpg

cPrXMn.jpg

4FsePD.jpg

اشتباه خطا من الدفندر لان الملف من الداخل ليس به اى اكواد خبيثه او حتى باتش الاختراق

لذلك يعبتر اشتباه خطاء


لم تعمل بعد التشغيل كالمسؤل

متعمده

حاول التشغيل على جهاز حقيقى
 
توقيع : black007
بانتظار التجربه



اشتباه خطا من الدفندر لان الملف من الداخل ليس به اى اكواد خبيثه او حتى باتش الاختراق

لذلك يعبتر اشتباه خطاء




متعمده

حاول التشغيل على جهاز حقيقى
بعد التأكد كمودو يقوم بقتل بعد تشغيل العينة بحجة الوصول الكامل لنظام عن طريق الذاكرة
 
هلا اخواني و الحمد لله على سلامتك اخي مصطفى .. بس عايز اسالك ليه توضع مواقع الفحص بالهوست ؟؟؟

ايضا لم يعمل ولكن توقعت بانها ممكن تكون خدعة فقمت بارسال التقرير :

Screenshot_8.webp


و ظهر هذا الاتصال :
[hide]
Screenshot_9.webp
[/hide]

و بعدها ما ظهر حاجة ... هل هكذا صح ؟؟
 
توقيع : Mazn_TNT
توقيع : black007
هلا اخواني و الحمد لله على سلامتك اخي مصطفى .. بس عايز اسالك ليه توضع مواقع الفحص بالهوست ؟؟؟

ايضا لم يعمل ولكن توقعت بانها ممكن تكون خدعة فقمت بارسال التقرير :

مشاهدة المرفق 65031

و ظهر هذا الاتصال :
[hide]
مشاهدة المرفق 65034 [/hide]

و بعدها ما ظهر حاجة ... هل هكذا صح ؟؟

بالنسبه لسوال مواقع الفحص فى الهوست

بعض التمويه وعجز لاشياء معينه

لقد اوضحت فى اول الموضوع

التشغيل كمسؤل Run As Administrator

والاتصال ليس صحيح
 
توقيع : black007
توقيع : black007
بالنسبه لسوال مواقع الفحص فى الهوست

بعض التمويه وعجز لاشياء معينه

لقد اوضحت فى اول الموضوع

التشغيل كمسؤل Run As Administrator

والاتصال ليس صحيح

مشكور على الجواب .. و بالنسبة للتشغيل تم كمسؤول و 3 مرات ... ايضا ظهر شيء جديد اعتقد مثل البت ديفندر مع الاخ ابو رمش :

Screenshot_11.webp
 
التعديل الأخير:
توقيع : Mazn_TNT
مشكور على الجواب .. و بالنسبة للتشغيل تم كمسؤول و 3 مرات ... ايضا ظهر شيء جديد اعتقد مثل البت ديفندر مع الاخ ابو رمش :

مشاهدة المرفق 65040

التعديل فى الهوست ممتاز

لقد قمت بوضع هبس النود على اليدوى لذلك تحرك معك فى السلوكيات

لكن لم ترصد اتصال الملف بعد
 
توقيع : black007
التعديل فى الهوست ممتاز

لقد قمت بوضع هبس النود على اليدوى لذلك تحرك معك فى السلوكيات

لكن لم ترصد اتصال الملف بعد

تم ايقاف الهيبس و ايقاف حماية النود و التشغيل كمسؤول ... ظهر :

Screenshot_12.webp
 
توقيع : Mazn_TNT
السلام عليكم ورحمة الله وبركاته

أهلا بعودتك أخي مصطفي :D , وين الغيبة إن شاء الله المانع خير :)

بالنسبة لهذة العينة

تم تفعيل هيبس النود اليدوي ESET Hips وكان الوضع على الشكل الثالي

التطبيق الخبيث Strong.exe يحاول الكتابة داخل ملف الهوست Hosts

BdXQzP9.png


ولكن حماية الـ ESET كانت له بالمرصاد (y)

9w9l42u.png


بقليل من التمعن حول ما كان التطبيق الخبيث يحاول يعديله
فيتضح أنه يحاول إيقاف بعض من أشهر خدمات الفحص والتحليل

7yo3r1k.png


وهنا أيضا جدار الـ ESET رصد هذا الاتصال

D10nKBT.png


وهذا كل ماحصل معي , جاري إعادة التجربة وملاحظة ماذا سيحدث

:: تحياتي ::
 
توقيع : Abdulmuhaimen
اعدت تشغيل الملف وعطيته الصلاحيات الكاملة ! لكن دون جدوى !
 
توقيع : أبو رمش
تم ايقاف الهيبس و ايقاف حماية النود و التشغيل كمسؤول ... ظهر :

مشاهدة المرفق 65043

هذا الخطا مقصود لانك تعمل على جهاز وهمى

اذا شغلت الملف على الحقيقى لن تظر لك تلك الرساله

السلام عليكم ورحمة الله وبركاته

أهلا بعودتك أخي مصطفي :D , وين الغيبة إن شاء الله المانع خير :)

بالنسبة لهذة العينة

تم تفعيل هيبس النود اليدوي ESET Hips وكان الوضع على الشكل الثالي

التطبيق الخبيث Strong.exe يحاول الكتابة داخل ملف الهوست Hosts

BdXQzP9.png


ولكن حماية الـ ESET كانت له بالمرصاد (y)

9w9l42u.png


بقليل من التمعن حول ما كان التطبيق الخبيث يحاول يعديله
فيتضح أنه يحاول إيقاف بعض من أشهر خدمات الفحص والتحليل

7yo3r1k.png


وهنا أيضا جدار الـ ESET رصد هذا الاتصال

D10nKBT.png


وهذا كل ماحصل معي , جاري إعادة التجربة وملاحظة ماذا سيحدث

:: تحياتي ::

رصد فقط محاوله تهديل ملف الهوست

لكن ماذا هل هذا كل شى

بالطبع لا هناك كثير مما يخباء الملف

ومن احدها هى هذه الاتصالات الغريبه المتعمده والمقصوده منى

اعدت تشغيل الملف وعطيته الصلاحيات الكاملة ! لكن دون جدوى !

قم بتعطيل وحده AVC وشغل الجدار على الوضع اليدوى وارنا ماذا سيحدث معك
 
توقيع : black007
قمت بتعطيل الحماية كاملة وتظهر رسالة مضمونها هل تود ارسال تقرر الخطأ و عند الضغط على ارسال يفشل في الاتصال و تظهر علامة اكس عند الارسال ..
 
توقيع : أبو رمش
هذا الخطا مقصود لانك تعمل على جهاز وهمى

اذا شغلت الملف على الحقيقى لن تظر لك تلك الرساله



رصد فقط محاوله تهديل ملف الهوست

لكن ماذا هل هذا كل شى

بالطبع لا هناك كثير مما يخباء الملف

ومن احدها هى هذه الاتصالات الغريبه المتعمده والمقصوده منى



قم بتعطيل وحده AVC وشغل الجدار على الوضع اليدوى وارنا ماذا سيحدث معك


صحيح على الوهمي ..... ولكن لم تخبرنا بان لا نجربه على الوهمي :whistle:

ان شاء الله نرى ما سيحدث مع الاخوة :)
 
توقيع : Mazn_TNT
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى