• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
*وعليكم السلام ورحمة الله وبركاته*


شكرا لك أخ عمرو قمت بتفكيك التشفيرة يتم تثبيت أنترنت دوانلود منجار ملغم بسيرفر إختراق

داخل IEMONITOR المسؤولة عن التحميل في البرنامج هل المعلومات صحيحة

[hide]
ي.webp
[/hide]​
 

توقيع : ALI 145
نعم أخي
الملف يثبت انترنت داونلود مانيجر ملغم
يمكن فك الملف باستخدام Universal extractor

*وعليكم السلام ورحمة الله وبركاته*


شكرا لك أخ عمرو قمت بتفكيك التشفيرة يتم تثبيت أنترنت دوانلود منجار ملغم بسيرفر إختراق

داخل IEMONITOR المسؤولة عن التحميل في البرنامج هل المعلومات صحيحة

[hide]مشاهدة المرفق 96551[/hide]​
 
توقيع : MagicianMiDo32
اعتقد انه في ملف خاص بال idm ينزرع بالانترنت اكسبلورر
لانه بعد فتح الانترنت اكسبلورر اتى تنبيه بسماح لشئ خاص بال idm
 
توقيع : prooonet
الملف وهمي
هو السيرفر بس مغير الأيقونة
:222LOL:

2.webp


هاش الوهمي

02B26E1078052DA2DC715A0DF87ECBB3



هاش الحقيقي

E9C6EF9437ECB30911488F9313AD821A
 
توقيع : MagicianMiDo32
تم السماح لجميع العمليات بعد تشغيل برنامج idm
اتى تنبيه بوجود تروجان بس من غير رصد اتصال
 
توقيع : prooonet
الملف وهمي
هو السيرفر بس مغير الأيقونة
:222LOL:

مشاهدة المرفق 96553

هاش الوهمي

02B26E1078052DA2DC715A0DF87ECBB3



هاش الحقيقي

E9C6EF9437ECB30911488F9313AD821A


أه فهمت أخي ميدو هو السيرفر في حفلة تنكرية بإسم IE MONITOR

222:):222LOL:

 
توقيع : ALI 145
اسف ع التأخير ،، لظرف طارئ واضطررت للخروج

هههههه انا فكرت زيك كده

بس لمه حللت الملف عرف الفوله ايه

علشان كده قولت لعمرو

اننا بقينا نشتغل شغل ملغمين ولا ايه

;222);222);222);222)
ايون ،، مانا قلت كدة في أخر تشفيرة لك أو اللي قبلها تقريباً
لسة اللي جاي أحلى :222D


====

تجربتي مع الكهيو
[hide]
[/hide]
الكيهو تخطيه سهل جداً لأنه يعتمد بشكل كبير جداً ع الحماية السحابية ، فصل النت مؤقتاً ;222)
للعلم هذا الملف ليس من ضمن الإختبارات 222:)

====


ممكن مقصودة لكي لايتم ارسال العينة الى threatexpert.com لانه يقبل 5MB فقط :222cool:
ليس هذا هو السبب

===



لايكون الملف روت كيت يتخطى النظام الوهمي لانه كان عندي نظامين وهميين
وحدث خلل بالنظامين وتجربة كانت على نظام واحد منهم فقط سترك يارب :censored:
يعمل على النظام الوهمي دون مشاكل أخي

====

هل اسم السيرفر GWX
لا ، هذا خاص بالنظام
 
توقيع : White Man
يسطة كدة موز أشتغل بقى ولا أخبطه ضمب بالمرة

3.webp
 
توقيع : MagicianMiDo32
توقيع : White Man
ههههههههههههههههههه

234.webp



السيرفر هنج وفصل
أول ما الشات ظهر
 
توقيع : MagicianMiDo32
لكن النود رصد اتصال عند الاخ ALI 145 ولكاسبر لم يرصد هل هذا هو التخطي
 
توقيع : prooonet
الملف وهمي
هو السيرفر بس مغير الأيقونة
:222LOL:

مشاهدة المرفق 96553

هاش الوهمي

02B26E1078052DA2DC715A0DF87ECBB3



هاش الحقيقي

E9C6EF9437ECB30911488F9313AD821A



اضافة الى ما قلت فاللغه تختلف
الحقيقي بال c++
الوهمي الملغم بال c شارب
المهم هو الملف هذا بعد الفك لكن التشفيره امممم متعبه مشابهة لتشفيرة الاخ اسامة بغير منتدى
1441055260361.jpg


 
ستارت اب من الريجستري
دا انتا شجاع قوي على كدة :D

w.webp
 
توقيع : MagicianMiDo32
اضافة الى ما قلت فاللغه تختلف
الحقيقي بال c++
الوهمي الملغم بال c شارب
المهم هو الملف هذا بعد الفك لكن التشفيره امممم متعبه مشابهة لتشفيرة الاخ اسامة بغير منتدى
1441055260361.jpg


بالتأكيد
لكن ممكن يحط حماية تحوله لمديول C++
 
توقيع : MagicianMiDo32
لكن النود رصد اتصال عند الاخ ALI 145 ولكاسبر لم يرصد هل هذا هو التخطي
نعم أخي ،، وكذلك الكاسبر لم يرصد باقي سلوكيات السيرفر
 
توقيع : White Man
اضافة الى ما قلت فاللغه تختلف
الحقيقي بال c++
الوهمي الملغم بال c شارب
المهم هو الملف هذا بعد الفك لكن التشفيره امممم متعبه مشابهة لتشفيرة الاخ اسامة بغير منتدى
1441055260361.jpg


السيرفر مبرمج بالدوت نت (الملف الوهمي)
الأخ أسامة من ؟؟ ,, طريقة التمويه والتشفير لا أعتقد انها موجودة ع النت
بمعنى أخر ،، التشفير حسب ما تبدع فيه ،، أما خوارزمية تشفير السترنج فهي Rc4 وموجودة ع الإنترنت
 
توقيع : White Man
توقيع : MagicianMiDo32
سيرفر njrat7
ممكن كيف فكيت التشفيره؟

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

نعم أخي Njrat 7
بالنسبة لطريقة الفك ،، عفواً منك لن يتم ذكرها الأن .. فقط لإتاحة الفرصة لباقي الأخوة
وبعد يوم أو يومين سيتم نشر طريقة الفك بإذن الله من قبل ميدو أو مصطفى أو أنا
 
توقيع : White Man
دمب

الهوست مشفر
السترنج مقسم
وجاري تفكيكه ان شاء الله
على فكرة سهل توصل من غير دمب ،، مش معقد للدرجة دي ;222)
اللعب كله في السورس الأصلي ،، الخام :222D
 
توقيع : White Man
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى