• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع COMANDOS
  • تاريخ البدء تاريخ البدء
  • المشاهدات 4,197
الحالة
مغلق و غير مفتوح للمزيد من الردود.
وهو كزلك ،، تم ياميدو :) :love::X3::X3:

رابط التحليل

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]



>>> شرح وتوضيح لتحليل الموقع للملف واسباب تصنيفه كـ " خبيث " :mad: :LOL:

>> مع توضيح الاشتباه بسلوك ( بالمسارات ـ البرهان القاطع :eek: )

بسم الله
(( نقره وحده ع الصوره للتكبير حتى تصبح واضحه ))

[hide]
مشاهدة المرفق 74537



مشاهدة المرفق 74538


مشاهدة المرفق 74539


مشاهدة المرفق 74540


مشاهدة المرفق 74541


مشاهدة المرفق 74542

مشاهدة المرفق 74543



مشاهدة المرفق 74544

مشاهدة المرفق 74545

مشاهدة المرفق 74546

مشاهدة المرفق 74547

مشاهدة المرفق 74548

مشاهدة المرفق 74549

مشاهدة المرفق 74550 [/hide]


> تم

وان شاء الله اول مايوصل التحليل
عن طريق موقع برنامج [ اد ادوير ] لتحليل الملفات .. راح ارفقه
( المختبر هذا يتميز باعطائه مسارات المعالجه للاصابه )

:cool::D
بصراحة لا اجد في التقرير مايجعله خطيرا
فهذة السلوكيات طبيعية لبرنامج مثله يتصل بسيرفر لاضافة اللايكات
السلوك الوحيد المحير هو هو قراءته لتواريخ المتصفح والتي تجعل منه تطبيق طرف ثالث!

البرنامج يطلب حساب في الشركة لاضافة اللايكات
وتقرير الساندبوكس وحده لن يكفي في هذة الحالة
يجب تحميل البرنامج وفحصه يدوي وانشاء حساب لرؤية كيف يتعرف البرنامج على حساب العميل وهل يطلب معلومات خاصة ام ماذا
وتسلم اخي الخفوق
تعبناك معنا بصراحة
 

توقيع : MagicianMiDo32
^_^

من الاتصالات الصادره بيكون احداها عنوان الهكر
+ من قسم الاشتباه ( فيه نقاط) مضاد الاكتشاف + انشاء خدمه + تصحيح اغراق الذاكره <> حيله

Creates guarded memory regions (anti-debugging trick to avoid memory dumping)
details
"403c19a940be6ccfc374d230ca8963e4332ea92978858549dd5ed475e7120de1
" is protecting 2097152 bytes with PAGE_GUARD access rights
source
Based on API Call
 
توقيع : الخفـوق
^_^

من الاتصالات الصادره بيكون احداها عنوان الهكر
+ من قسم الاشتباه ( فيه نقاط) مضاد الاكتشاف + انشاء خدمه + تصحيح اغراق الذاكره <> حيله

Creates guarded memory regions (anti-debugging trick to avoid memory dumping)
details
"403c19a940be6ccfc374d230ca8963e4332ea92978858549dd5ed475e7120de1
" is protecting 2097152 bytes with PAGE_GUARD access rights
source
Based on API Call
اي برنامج قد يقوم بعمل حماية ضد الهندسة العكسية anti disassembly
لمنع الكراكرز من سرقة بياناته
وليست الفيروسات فقط تفعل هذا بل البرامج الشرعية ايضة
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى