• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع Abdelkarim
  • تاريخ البدء تاريخ البدء
  • المشاهدات 660
الحالة
مغلق و غير مفتوح للمزيد من الردود.

Abdelkarim

(خبراء زيزووم)
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
10 ديسمبر 2013
المشاركات
3,798
مستوى التفاعل
17,702
النقاط
1,245
الإقامة
المملكة المغربية
غير متصل
السلام عليكم و رحمة الله و بركاته


هذه 8 ملفات ثم تداولها اليوم على الشبكة العنكبوتية


للتحميل

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

رابط اضافي

[hide]
كود:
http://ge.tt/5Hcm4IG2/v/0?c
[/hide]

لفك الضغط كما العادة infected

في امان الله
 

2015-05-13_15-22-42.webp
 
8 ملفات هممممممممممم

جارى التحليل >>>>>>>>>>>>>
 
توقيع : black007
وعليكم السلام
الحقيقه العينه كالعاده ليست جديده على الكيهو الرائع

بمجرد فك الضغط الصوره1
بالفحص الصوره2
المتبقي الصوره 3

189575339.png





818131473.png



643124820.png
 
توقيع : التميمي14
[hide]
88.webp

المتبقي
55.webp

التشغيل
56.webp

57.webp

58.webp

[/hide]
 
[hide]الافاست 3 مباشرة
2015-05-14_015236.webp



المالوير بايتس 4 + التشغيل

2015-05-14_020022.webp
2015-05-14_020636.webp
2015-05-14_020823.webp
2015-05-14_021113.webp
[/hide]
 
توقيع : ahmed@salah
افاست

عند فك الضغط اكتشف 3 ملفات

[hide]
1.webp


2.webp


3.webp


المتبقي

4.webp


جار التشغيل [/hide]
 
توقيع : SkY MaRvEL
تشغيل المتبقي

يتحرك الوضع المشدد مرتين عمل استثناء
الصور لتحرك الوضع المشدد للمرة الثانية لكل تطبيق

[hide]الملف 2

c.webp


cc.webp


الملف 3

v.webp


vv.webp



الملف 4

hhhhhhhhhhhhhh.webp


الملف 6 اظهار التصال وعمل حجب



bb.webp


الملف 7

n.webp


nn.webp


[/hide]
 
توقيع : SkY MaRvEL
تشغيل المتبقي

يتحرك الوضع المشدد مرتين عمل استثناء
الصور لتحرك الوضع المشدد للمرة الثانية لكل تطبيق

[hide]الملف 2

مشاهدة المرفق 85550

مشاهدة المرفق 85551

الملف 3

مشاهدة المرفق 85552

مشاهدة المرفق 85553


الملف 4

مشاهدة المرفق 85556

الملف 6 اظهار التصال وعمل حجب



مشاهدة المرفق 85555

الملف 7

مشاهدة المرفق 85557

مشاهدة المرفق 85558

[/hide]
الجدار على اليدوي . الافاست على المعدل يشبه الكاسبر :D:D
 
توقيع : SkY MaRvEL
اولا اعتزر على التاخر فى تحليل هذه العينه تحديدا

الملف file (1)

يقوم بالتصال على الاى بى 37.143.15.116 البورت 4433

يقوم بزراعه عده ملفات

الغبلبها ملفات تمب

يقوم بكتابه ثغره للاستغلال على ملف Explorer.EXE

--------------------------------------

الملف file (2)

يقوم بالاتصال بعده ايبهات

الاى بى 46.36.217.227 البورت 3443

الاى بى 159.253.20.116 البورت 4443

الاى بى 5.44.216.44 البورت 1443

يقوم بزراعه عده ملفات ايضا كلها ملفات temp

يحتوى ايضا على ثغره من نوع ما

-------------------------------------

الملف file (3)


يتصل بالاى بى 46.36.217.227 البورت 3443

يقوم بزراعه عده ملفات فى ملف temp

الملف ايضا يحتوى على ثغره من نوع ما

---------------------------------------

جارى تحليل باقى العينه

واعتزر لكم مره اخرى عن تحليل هذه العينه بشكلا كامل لانى منشغل بعض الشى
 
توقيع : black007
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى