• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,376
الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,184
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

تشفيره جديده قويه

خوصها

باتش اختراق مربوطه IP حقيقى

حاولوا استخارج البيانات بدون تشغيل

+ عدم استخدام Dump

[hide]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


[/hide]

الباسورد

infected

تحياتى للجميع

اخوكم ومحبكم دوما

مصطفى Black007
 

توقيع : black007
مشكور اخي مصطفى
بعد فك الضغط بالنود لا شيء
لا املك برنامج لتجميد النظام
هل من ضرر في تجريب التشغيل
 
توقيع : mha1m
مشكور اخي مصطفى
بعد فك الضغط بالنود لا شيء
لا املك برنامج لتجميد النظام
هل من ضرر في تجريب التشغيل

لا يوجد اى ضرر من التشغيل

مجرد قتل العمليه من التاسك مانجر يتوقف عمل الملف بالكامل

بالتوفيق
 
توقيع : black007
السلام عليكم ورحمة الله وبركاته

لم افهم ماذا اضع في المربع اخي مصطفى

امسحك كل شى مكتوب فى المربع

واكتب كلمه

Crypted
 
توقيع : black007
ما شاء الله عليك
تخطيت محرك كيهو

Capture.webp
 
توقيع : PayThon
توقيع : black007
تم الامر (y)

بالفحص غير مكتشف اما بالتشغيل


اولا يتحرك سحاب البرنامج

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]


ثم محلل السلوك :whistle: سماح

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]


ثم يتم رصد الاتصال سماح:cool:

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

ثم يظهر الشات ...

متاسف اخي مصطفى عن الخروج فقط توقف البرنامج عن العمل :banghead:
 
توقيع : Ahmad frij
الافيرا

المشتبه تجري معه لتحقيقات


2.webp
 
تم الامر (y)

بالفحص غير مكتشف اما بالتشغيل


اولا يتحرك سحاب البرنامج

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]


ثم محلل السلوك :whistle: سماح

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]


ثم يتم رصد الاتصال سماح:cool:

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

ثم يظهر الشات ...

متاسف اخي مصطفى عن الخروج فقط توقف البرنامج عن العمل :banghead:


ولا يهمك اخى احمد

بس مستغرب كيف كاتب برايمج تنزيل تروجان

على الرغم من عدم وجود اى زرع للملف فى اى مكان

وايضا الملف لا يحمل اى شى من النت خصوصا انه يتصل مباشرتا
 
توقيع : black007
تم تخطي كمودو افتراضي
Cap2ture.webp
 
توقيع : PayThon
توقيع : black007
توقيع : PayThon
اخي بلاك ممكن توضيح
انت بعد تخطيك للكمودو كان بامكانك نقل السيرفر الى النظام [خارج ساندبوكس] ؟
 
توقيع : PayThon
للعلم شباب السرفر لدى خام غير مكشوف من الافيرا سواء

بالفحص السحابى او قاعده البيانات لديه
 
توقيع : black007
[hide]الجهاز اعاد التشغيل بمجرد الانتهاء من المحادثة
رصد النود اتصال او شابه حين المحادثة ولم يتم حفظ الشاشة[/hide]
 
توقيع : mha1m
اخي بلاك ممكن توضيح
انت بعد تخطيك للكمودو كان بامكانك نقل السيرفر الى النظام [خارج ساندبوكس] ؟

استطيع التحكم

لكن ليس فى كل شى

لان صلحياتى ستكون محدوده بعض الشى

ربما اذا حاولت التعديل او حزف اى شى سظهر خطاء

وربما يعدل

على حسب صلحيات الملف على الجهاز
 
توقيع : black007
[hide]الجهاز اعاد التشغيل بمجرد الانتهاء من المحادثة
رصد النود اتصال او شابه حين المحادثة ولم يتم حفظ الشاشة[/hide]

هل كنت تستخدم التجميد

ولم تحفظ الصور ؟؟؟
 
توقيع : black007
ولا يهمك اخى احمد

بس مستغرب كيف كاتب برايمج تنزيل تروجان

على الرغم من عدم وجود اى زرع للملف فى اى مكان

وايضا الملف لا يحمل اى شى من النت خصوصا انه يتصل مباشرتا
:cautious:
 
توقيع : Ahmad frij
هههههههههههه نفس التسيمه السابقه

وسيتم اضافته للقاعده على نفس التسميه الجديده

ننتظر ونرى

نشوف كم وقت
 
نشوف كم وقت

اذا كنت متابع من الان

وحتى الليل بعد حوالى 4 ساعات او اكثر سيتم وضع التسيمه

على حسب سرعه استجابتهم للتحليل
 
توقيع : black007
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى