• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
تطور رائع لبرنامج الافاست ان شاء الله يكون ذا جدوى ويزيد من قوة البرنامج

بقى ينقصه السحاااب فقط اخي احمد
 

التعديل الأخير:
توقيع : SkY MaRvEL
بقى ينقصه السحاااب فقط اخي اجمد
فعلا ... ولا اعلم للان سبب عزوف العديد من برامج الحماية عن استخدام هذه التقنية ... فبعد تجربتي لها مع الحصان فعلا هي احدا اقوى طبقاته وتصد اغلب العينات الموجوده هنا بالتشغيل
 
توقيع : Ahmad frij
تجربة الحصان
تم صد الملف من خلال محلل السلوك

رابط التجربة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : Ahmad frij
بقى ينقصه السحاااب فقط اخي اجمد

فعلا ... ولا اعلم للان سبب عزوف العديد من برامج الحماية عن استخدام هذه التقنية ... فبعد تجربتي لها مع الحصان فعلا هي احدا اقوى طبقاته وتصد اغلب العينات الموجوده هنا بالتشغيل
بالمقام الأول نعم ..
في هذا الملف استخدمت الرن بي في التشفير = حقن
حتى الأن لم يُرصد سلوك الحقن من التجارب التي وضعت
+
جرب فك الملف يدوياً :)
 
توقيع : White Man
لا ارى الموضوع في القسم الخاص بفريق زيزوم للفحص فهل هذا ليس ضمن الاختبارات في للمجموعة
 
توقيع : hitman samir12
التويستر وبجنبه البرايفت فاير وول

[hide]
x.webp


xx.webp


xxx.webp



xxxx.webp


xxxxx.webp

;);)

التويستر لم يحرك ساكن [/hide]
 
توقيع : SkY MaRvEL
*وعليكم السلام ورحمة الله وبركاته*

[hide]
D.webp


F.webp
[/hide]
 

المرفقات

  • y.webp
    y.webp
    8.1 KB · المشاهدات: 9
التعديل الأخير:
توقيع : ALI 145
بالمقام الأول نعم ..
في هذا الملف استخدمت الرن بي في التشفير = حقن
حتى الأن لم يُرصد سلوك الحقن من التجارب التي وضعت
+
جرب فك الملف يدوياً :)

بالمقام الاول نعم ؟ تقصد موجه لمحللات السلوك ؟؟
+
اذا كان هناك تشفير واحتاج الى الفيجوال بيسك لعمل مشروع واستخراج السورس فهذا صعب علي
 
توقيع : SkY MaRvEL
[hide]
1.webp
2.webp
[/hide]
3.webp
4.webp
 
توقيع : أبو رمش
الحماية على الملف IntelliLock
بأستخدام اخر اصدار للأداة de4dot لم يتم رفع الحماية عن الملف والرسالة تقول استخدم الاصدار الاخير
 
توقيع : SkY MaRvEL
@elmasry2006
نحتاج البولجارد لمعرفة السلوك(n)
 
توقيع : SkY MaRvEL
يأبى التويستر الا ان يضع بصمته :sneaky:
بتعديل الاعدادات
وبما انه اول من استخدم خاصية السحاب ف ها هو سحاب التويستر :cool::cool:
@أحمد البدارنة :)

[hide]
1.webp


2.webp


السلوك

Product: Test
Company: ZyzooM Labs
Signature: None
Score: 150.28800.1900000201801000

Behaviours as following:

CreateFile: C:\Users\hussain\AppData\Local\TempServer.exe

CreateProcess to C:\Users\hussain\AppData\Local\TempServer.exe(PID/TID: 2788)

CreateProcess to C:\Windows\system32\netsh.exe(PID/TID: 2956)

CreateProcess to C:\Windows\system32\conhost.exe(PID/TID: 1284)

Event further operations have been omitted......

WriteFile: C:\Windows\Rescache\rc0004\rescache.hit


[/hide]
 
التعديل الأخير:
توقيع : SkY MaRvEL
لا ارى الموضوع في القسم الخاص بفريق زيزوم للفحص فهل هذا ليس ضمن الاختبارات في للمجموعة
ليس ضمن الإختبارات أخي سمير ..

بالمقام الاول نعم ؟ تقصد موجه لمحللات السلوك ؟؟
+
اذا كان هناك تشفير واحتاج الى الفيجوال بيسك لعمل مشروع واستخراج السورس فهذا صعب علي
نعم أخي حسين .. لموجهات السلوك وفي الغالب لن يتم رصد سلوك الحقن .. لأن الملف يقوم بحقن نفسه في نفسه
ولن تحتاج لاستخدام الفيجوال في هذا الملف

الحماية على الملف IntelliLock
بأستخدام اخر اصدار للأداة de4dot لم يتم رفع الحماية عن الملف والرسالة تقول استخدم الاصدار الاخير
الملف محمي بـ Net Reactor
 
توقيع : White Man
ليس ضمن الإختبارات أخي سمير ..


نعم أخي حسين .. لموجهات السلوك وفي الغالب لن يتم رصد سلوك الحقن .. لأن الملف يقوم بحقن نفسه في نفسه
ولن تحتاج لاستخدام الفيجوال في هذا الملف


الملف محمي بـ Net Reactor


* IntelliLock v.1.5.x.0 ( .NET Reactor* )
وكيف ارفع الحماية اخي عمرو الاداة المعتمدة لم انجح بالفك
 
توقيع : SkY MaRvEL
التويستر وبجنبه البرايفت فاير وول

[hide]مشاهدة المرفق 89309

مشاهدة المرفق 89310

مشاهدة المرفق 89311


مشاهدة المرفق 89312

مشاهدة المرفق 89313
;);)

التويستر لم يحرك ساكن [/hide]
البرايفت

لا يشق له غبار والعجيب انه الى الان مجاني وهو يضاهي افضل جدران الحماية ويتفوق عليها

لكن يحتاج لخبره في قراءه رسائله ؟؟؟

تحياتي لك
 
توقيع : التميمي14
البرايفت

لا يشق له غبار والعجيب انه الى الان مجاني وهو يضاهي افضل جدران الحماية ويتفوق عليها

لكن يحتاج لخبره في قراءه رسائله ؟؟؟

تحياتي لك

كما اشرت عجيب انه مجاني والاعجب انه قوي لكن لا ارى احد يستخدمه
بالنسبة للرسائل ف أرى ان تجربته لفترة قصيرة ستمكن من فهم رسائله
 
توقيع : SkY MaRvEL
بعد التشغيل اتت رسالة من Panda Internet Security 2015 انه ملف مجهول
يريد العمل وصراحة تنبيه غير واضح من البرنامج وتم السماح للملف
ولايوجد اي تنبيه الى الان

out.php
m5zn_60c9dc5e8f2097b.png
 
التعديل الأخير:
توقيع : prooonet
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى