غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي

أولاً اعتذر بشدة على التأخير فى إعداد الشرح بسبب بعض الظروف
اليوم بإذن الله سنتعرف على فك التشفيرة الأخيرة لـ Black007 يدوياً
المصدر:
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
في منتدى :
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي

لتحميل الأدوات المستخدمة فى الشرح :-
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي

شرح مختصر ومبسط ( صور ) لطريقة فك الملف :-
نحاول معرفة لغة برمجة الملف وحمايته بإستخدام أداة Exeinfo Pe
كما نلاحظ ان الملف دوت نت

ومحمى بالنت ريتكور

نقوم بفك الحماية بإستخدام اداة De4dot
بعد ذلك نقوم بتحليله بالريفلكتور
ندخل على الكلاس Home ثم .. Medthod
كما نلاحظ أكواد التخطى موجودة هنا ..
يقوم بتخطى أداة ApateDns و Cuurports

لو توفرت احد الشروط يقوم بإظهار رسالة Freesource
وقتل العملية التى بإسم Free

مسار نزول السيرفر

هذا الملف به أكواد التخطى فقط ( لإرباك الفاحصين او تضليلهم )
نقوم بتشغيل الملف ونذهب لمسار نزول السيرفر ( %temp% )
السيرفر غير محمى

نقوم بتحليله بالريفلكتور ..
يتم تشفير الملف بخوارزمية Base64
رابط تحميل الخوارزمية

نقوم بفك الخوارزمية وتحويلها الى ملف تنفيذى بإستخدام اداة
Base64 To Exe By MrJoker
بعد ذلك نقوم بتحليل الملف بالريفلكتور
بيانات الملف المطلوبة

لكن الهوست والبورت مشفرين بخوارزمية Hazz15

نقوم بفك التشفير بإستخدام اداة
EnCrypt DECrypt Algorithm Host By Black007
الهوست

البورت


الشرح بشكل مفصل ( فيديو ) :-
ملاحظة : لو جودة الفيديو سيئة بإمكانكم تغييرها من إعدادات الفيديو
أتمنى أن يكون الشرح واضح وبسيط
وأى إستفسار لا تترددوا ... بالتوفيق

