• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,488
الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,184
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

تشفيره جديده قويه

خوصها

باتش اختراق مربوطه IP حقيقى

[hide]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


[/hide]

الباسورد

infected

ملحوظه مهمه الملف من الداخل خالى من اى اكواد خبيثه
لذلك لمن يكتشف ان الملف مكشوف من محرك الحمايه
فهذا يعتبر اشتباه خطا بالكامل من برنامج الحمايه

تحياتى للجميع

اخوكم ومحبكم دوما مصطفى Black007
 

توقيع : black007
42 دقيقة ولا مجرب عجيب

جاري التجريب
 
توقيع : hitman samir12
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

تشفيره جديده قويه

خوصها

باتش اختراق مربوطه IP حقيقى

[hide]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


[/hide]

الباسورد

infected

ملحوظه مهمه الملف من الداخل خالى من اى اكواد خبيثه
لذلك لمن يكتشف ان الملف مكشوف من محرك الحمايه
فهذا يعتبر اشتباه خطا بالكامل من برنامج الحمايه

تحياتى للجميع

اخوكم ومحبكم دوما مصطفى Black007
ألف شكر على العينة , ممكن تفتح الفيس وجدت طريقة لتخطي ساندبوكس الكمودو اريد التجربة اذا كان هناك مجال
 
بارك الله فيك اخي على التشفيرة :)

الملف غير مكتشف من الايست والغريب انه موثوق في فحص السمعة(n)

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التشغيل ظهر اتصالان متواليان يستمران في الظهور حتى بعد عمل سماح ثم زهقت وقتلت الملف من ادارة المهام:D

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

الاتصال الثاني
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Ahmad frij
البتد فيندر كشف هذين الاتصالين ...
[hide]
HoXsjo.jpg

0klpSr.jpg
[/hide]

 
توقيع : أبو رمش
42 دقيقة ولا مجرب عجيب

جاري التجريب

والاعجب انه تم رفع الملف على فايرس توتل بعد سبع دقائق من وضع الموضوع

ألف شكر على العينة , ممكن تفتح الفيس وجدت طريقة لتخطي ساندبوكس الكمودو اريد التجربة اذا كان هناك مجال

معاك الان

بارك الله فيك اخي على التشفيرة :)

الملف غير مكتشف من الايست والغريب انه موثوق في فحص السمعة(n)

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التشغيل ظهر اتصالان متواليان يستمران في الظهور حتى بعد عمل سماح ثم زهقت وقتلت الملف من ادارة المهام:D

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

الاتصال الثاني
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

موثوق من النود وامس

شى غريب الملف تم صناعته من البدايه للنهايه اليوم بكل تفاصيله

عندما اقوم بنشر اى ملف جديد اقوم بصناعته وقتها

البتد فيندر كشف هذين الاتصالين ...
[hide]
HoXsjo.jpg

0klpSr.jpg
[/hide]

منور اخى ابو رمش الاتصال الثانى هو الصحيح

اصبحت الان وحده AVC لا تشكل اى عائق ;););)
 
توقيع : black007
System.Net.WebException: تعذر الاتصال بالملقم البعيد ---> System.Net.Sockets.SocketException: ‏‏تعذر تأسيس أي اتصال لرفض الجهاز الهدف الاتصال به [hide]104.28.29.76:80[/hide]
عند System.Net.Sockets.Socket.DoConnect(EndPoint endPointSnapshot, SocketAddress socketAddress)
عند System.Net.Sockets.Socket.InternalConnect(EndPoint remoteEP)
عند System.Net.ServicePoint.ConnectSocketInternal(Boolean connectFailure, Socket s4, Socket s6, Socket& socket, IPAddress& address, ConnectSocketState state, IAsyncResult asyncResult, Int32 timeout, Exception& exception)
--- نهاية تتبع بنية تخزين عناصر الاستثناء الداخلي ---
عند System.Net.WebClient.DownloadDataInternal(Uri address, WebRequest& request)
عند System.Net.WebClient.DownloadString(Uri address)
عند System.Net.WebClient.DownloadString(String address)
عند .()
عند Private.Form1.(Object , EventArgs )
عند System.EventHandler.Invoke(Object sender, EventArgs e)
عند System.Windows.Forms.Form.OnLoad(EventArgs e)
عند System.Windows.Forms.Form.OnCreateControl()
عند System.Windows.Forms.Control.CreateControl(Boolean fIgnoreVisible)
عند System.Windows.Forms.Control.CreateControl()
عند System.Windows.Forms.Control.WmShowWindow(Message& m)
عند System.Windows.Forms.Control.WndProc(Message& m)
 
توقيع : كمال احمد
System.Net.WebException: تعذر الاتصال بالملقم البعيد ---> System.Net.Sockets.SocketException: ‏‏تعذر تأسيس أي اتصال لرفض الجهاز الهدف الاتصال به [hide]104.28.29.76:80[/hide]
عند System.Net.Sockets.Socket.DoConnect(EndPoint endPointSnapshot, SocketAddress socketAddress)
عند System.Net.Sockets.Socket.InternalConnect(EndPoint remoteEP)
عند System.Net.ServicePoint.ConnectSocketInternal(Boolean connectFailure, Socket s4, Socket s6, Socket& socket, IPAddress& address, ConnectSocketState state, IAsyncResult asyncResult, Int32 timeout, Exception& exception)
--- نهاية تتبع بنية تخزين عناصر الاستثناء الداخلي ---
عند System.Net.WebClient.DownloadDataInternal(Uri address, WebRequest& request)
عند System.Net.WebClient.DownloadString(Uri address)
عند System.Net.WebClient.DownloadString(String address)
عند .()
عند Private.Form1.(Object , EventArgs )
عند System.EventHandler.Invoke(Object sender, EventArgs e)
عند System.Windows.Forms.Form.OnLoad(EventArgs e)
عند System.Windows.Forms.Form.OnCreateControl()
عند System.Windows.Forms.Control.CreateControl(Boolean fIgnoreVisible)
عند System.Windows.Forms.Control.CreateControl()
عند System.Windows.Forms.Control.WmShowWindow(Message& m)
عند System.Windows.Forms.Control.WndProc(Message& m)
:eek:
 
توقيع : hitman samir12
System.Net.WebException: تعذر الاتصال بالملقم البعيد ---> System.Net.Sockets.SocketException: ‏‏تعذر تأسيس أي اتصال لرفض الجهاز الهدف الاتصال به [hide]104.28.29.76:80[/hide]
عند System.Net.Sockets.Socket.DoConnect(EndPoint endPointSnapshot, SocketAddress socketAddress)
عند System.Net.Sockets.Socket.InternalConnect(EndPoint remoteEP)
عند System.Net.ServicePoint.ConnectSocketInternal(Boolean connectFailure, Socket s4, Socket s6, Socket& socket, IPAddress& address, ConnectSocketState state, IAsyncResult asyncResult, Int32 timeout, Exception& exception)
--- نهاية تتبع بنية تخزين عناصر الاستثناء الداخلي ---
عند System.Net.WebClient.DownloadDataInternal(Uri address, WebRequest& request)
عند System.Net.WebClient.DownloadString(Uri address)
عند System.Net.WebClient.DownloadString(String address)
عند .()
عند Private.Form1.(Object , EventArgs )
عند System.EventHandler.Invoke(Object sender, EventArgs e)
عند System.Windows.Forms.Form.OnLoad(EventArgs e)
عند System.Windows.Forms.Form.OnCreateControl()
عند System.Windows.Forms.Control.CreateControl(Boolean fIgnoreVisible)
عند System.Windows.Forms.Control.CreateControl()
عند System.Windows.Forms.Control.WmShowWindow(Message& m)
عند System.Windows.Forms.Control.WndProc(Message& m)

اعد التجربه وشغل كمسؤل

+

يجب ان يكون لديك حزمه Net Framework 4
 
توقيع : black007
توقيع : كمال احمد
هل يمكن معرفة من يقوم برفع ملفاتك على فيروس توتال
 
توقيع : hitman samir12
للاسف الكاسبر كان صارما مع الملف :cry:

ساجرب من اللاب توب ;)

بانتظار التجربه مره اخرى

هل يمكن معرفة من يقوم برفع ملفاتك على فيروس توتال

لا

ولكنى اتابع الملف منذ البدايه ومن يقوم بالدخول والخروج من الموضوع
 
توقيع : black007
وحدة avc تنتظر أوامر و حدة ids لكي تقوم بتحليل الملف و تحليل ما يقوم به !
 
توقيع : أبو رمش
وحدة avc تنتظر أوامر و حدة ids لكي تقوم بتحليل الملف و تحليل ما يقوم به !

تمام

الان بعد منع الملف من ids لم يعد حاجه لل AVC
 
توقيع : black007
لا من الممكن أن تقوم وحدة avc بعملها إذا اتضح لها أن هناك تطبيق يحاول القيام بعمليات مشبوهة فهي و ظيفتها التحليل حيث أنه إذا اتضح لها أن الملف يقوم بعمل خبيت تقوم بإنهائه من العمليات فإذا كان الملف مشكوك فيه اوقفته و تضع أمامك خيارين الحذف أو السماح له مع المتابعة أما إذا هي تيقنت من خبثه فسوف تقوم بإيقافه و نقله للحجر أو الحذف بناء على اعدادات المستخدم ...
 
توقيع : أبو رمش
لا من الممكن أن تقوم وحدة avc بعملها إذا اتضح لها أن هناك تطبيق يحاول القيام بعمليات مشبوهة فهي و ظيفتها التحليل حيث أنه إذا اتضح لها أن الملف يقوم بعمل خبيت تقوم بإنهائه من العمليات فإذا كان الملف مشكوك فيه اوقفته و تضع أمامك خيارين الحذف أو السماح له مع المتابعة أما إذا هي تيقنت من خبثه فسوف تقوم بإيقافه و نقله للحجر أو الحذف بناء على اعدادات المستخدم ...

انا اعرف اخى ابو رمش كيف تعمل وحده avs ولكن

ما اعرفه عن وحده avc هى انها خط الدفاع الاول للبرنامج بعد المحرك وكما شرحت

ومن بعدها تبدا ids فى الرصد

صححلى اذا كنت مخطاء
 
توقيع : black007
وحدة ids تركيزها على الاتصالات بمعنى أنها من أهم أولوياتها مراقبة الاتصالات أما وحدة avc فهي كما تفضلت استاذ مصطفى هي خط الدفاع مهمتها هي التحليل سواء كان التطبيق قيد التشغيل أم لا حيث أنه إذا لم يكن قيد التشغيل تقوم بتحليل مبدئ و عند التشغيل تقوم بتحليل عميق فإذا أتضح لها أن التطبيق يحاول القيام بعمل مشبوه تقوم بتنبيه المستخدم برسالة تطلب منه السماح أو الرفض أو قتل التطبيق .. أما إذا تيقنت بخبثه تعاملت مع التطبيق بدون الرجوع للمستخدم ..
و كلامي السابق هو ما اتضح لي من خلال تجربتي للبرنامج ! قد يكون استنتاجي صحيح أو قد ينتابه بعض الخطأ .. ومنكم نستفيد أخوي مصطفى أنت و الأخوة الكرام ..
 
توقيع : أبو رمش
وحدة ids تركيزها على الاتصالات بمعنى أنها من أهم أولوياتها مراقبة الاتصالات أما وحدة avc فهي كما تفضلت استاذ مصطفى هي خط الدفاع مهمتها هي التحليل سواء كان التطبيق قيد التشغيل أم لا حيث أنه إذا لم يكن قيد التشغيل تقوم بتحليل مبدئ و عند التشغيل تقوم بتحليل عميق فإذا أتضح لها أن التطبيق يحاول القيام بعمل مشبوه تقوم بتنبيه المستخدم برسالة تطلب منه السماح أو الرفض أو قتل التطبيق .. أما إذا تيقنت بخبثه تعاملت مع التطبيق بدون الرجوع للمستخدم ..
و كلامي السابق هو ما اتضح لي من خلال تجربتي للبرنامج ! قد يكون استنتاجي صحيح أو قد ينتابه بعض الخطأ .. ومنكم نستفيد أخوي مصطفى أنت و الأخوة الكرام ..

وهذا ما احاول ايصاله لك اخى ابو رمش حيث وحده avs لم تعد مشكله بالنسبه للباتشات الجديده التى انشرها

لان فى السابق عندما كنت انشر الباتشات كانت تلتقتها وحده avc فور تشغيله

لكن الان الامر اختلف

وهذه ايضا صوره توضيحيه منى لتبسيط الامر على متابعين الموضوع عن طريقه تحليل البت دفندر للملف عن طريقه طبقاته

FbnUaD.jpg
 
توقيع : black007
السلام عليكم جميل جدا متابع لكم ...واصلوا
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى