m0d!s@r7@n
عضو شرف (خبير فحص الملفات)( خبراء زيزووم)
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
ممتاز هذا التحليل وبخاصه رصده لعمليه الحقن في الذاكره اذ باكدور الميتا هذا ما يقوم به (حقن في الذاكره)عوده سريعه للتحليل .. بعد طول غياااب ..
..
جدار الأوتوبوست .. أقصي أعدادات .
..
~~
ملف جديد . يحاول التشغيل .
(وصف البرنامج أن الملف متوسط الخطوره . moderate ) ..
..
وموضح اصدار الملف .. والوصف .. , وايضا الشركه المصنعه
![]()
..
حقن الذااكره .. من خلال الأكسبلورر ..
.
ما أثار انتبااهي .. ( الملف لا يحمل توقيع رقمي )
![]()
..
يحاول تقديم طلب DNS .. يمكن من خلالها قتح اتصال بالانترنت
( وصف في قمه الرووعه )
![]()
..
محاوله الاتصال ..
![]()
تم السمااح ..
..
ولا جديد يذكر بعد السماح بالاتصاال ..
..
الاتصال موضح من خلال فيروول البرنامج نفسه ..
![]()
..
.
..
اطلاقا وكما رايت اخي بتجارب الاخوه الملف لا يقوم بانشاء او تعديل اي ملفاتبارك الله فيك اخي الغالي
هل هناك ضرر من التشغيل بدون تجميد
مصطفي واحمد وعمرو يقوموا بالتشفير البرمجي وهذا امر يستغرق وقتا وجهدا (بارك الله فيهم)ممتاز اخي ياريت تصنع لنا حتى انت تشفيرات الى جانب الاخ مصطفى لنقوم بتجربة قوة الحمايات لدينا اولا وللتود على مثل هاته الملفاة وطريقة التعامل معها
الاميسوفت ( الحصان )
بالفحص غير مكتشف
بالتشغيل
اولا يتحرك سحاب البرنامج
[hide]يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي[/hide]
ثم يصنف على انه خطير
[hide]يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي[/hide]
ثم
[hide]يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي[/hide]
ويتم نقل الملف الى العزل
[hide]يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]
ساحاول ايقاف سحاب البرنامج لارى ردة فعل محلل السلوك
الاميسوفت ( الحصان )
بالفحص غير مكتشف
بالتشغيل
اولا يتحرك سحاب البرنامج
[hide]يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي[/hide]
ثم يصنف على انه خطير
[hide]يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي[/hide]
ثم
[hide]يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي[/hide]
ويتم نقل الملف الى العزل
[hide]يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]
ساحاول ايقاف سحاب البرنامج لارى ردة فعل محلل السلوك
على العموم لكن انت نادرا ما تضع ملف مثل هذامصطفي واحمد وعمرو يقوموا بالتشفير البرمجي وهذا امر يستغرق وقتا وجهدا (بارك الله فيهم)
اما انا استخدم ادوات الاختراق (المتقدم) لصنع الملفات مع تعديلات بسيطه لتتخطي الحمايات وهذا الامر لا يستغرق وقتا او جهدا
ابو رمش +البت دفندر = غيرالبتد فيندر عند تشغيل الملف قامت وحدة avc باصطيادة ..
![]()
![]()
دائما مميز ببصماتكتشكر اخي فتحي
الترند ..
مشاهدة المرفق 77006
____________________________________________________
و غير مكتشف من النود
فقط قطع الاتصال بالجدار اليدوي
مشاهدة المرفق 77007
الهوست :
[hide]microsoftupdate.ydns.eu[/hide]
كنت اضع ملقات من فتره الا انني توقفتعلى العموم لكن انت نادرا ما تضع ملف مثل هذا
نعم يا ميدوهل هذا شل ميتربريتر أخي؟
انا أعرفه من حقن الدالة في ذاكرة العملية
أحسنت اخي مودينعم يا ميدو
وقد تم تكوينه بصيغه غير تنفيذيه raw ثم قمت بحقنه في ملف تنفيذي code injection in pe
لذا تجد ان الباكدور تخطي برامج الحمايه رغم انه في الاساس مكشوف من جميع برامج الحمايه
رغم ان الميتا به عده انواع من البايلود الا انها تستخدم لغرض معين ويظل الميتر هو الاقوي والافضل لما يحمله من خصائص كثيره وقويه وسهوله تطويرهأحسنت اخي مودي
تشفر البايلود لخوارزمية أو صيغة غير تنفيذية وحقنه يسمح بتخطي برامج الحماية
خصوصا الميتربريتر الذي يمكنك حقنه في اي شيئ
طيب سؤآل اخي
ما هي البيلودز الاخرى القوية التي توفرها الميتا وما هو اقواها
![]()