الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,183
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله

السلام عليكم ورحمه الله وبركاته

فى سبيل زياده الوعى الامنى وتحفيز قدرات التحليل لدى الاعضاء

تقرر نشر عينات يستحق النظر اليها من قبلى للتحليل و ليس الفحص

لزياده المناقشه بين الاعضاء ووضع البرامج تحت الاختبارات القاسيه

العينات التى ستطرح ليست من برمجتى لذلك يرجى توخى كافه الاحتياطات اللزمه عند التحليل

المطلوب هو المشاركه بفاعليه فى هذه النوع من التحليلات ( لا يشترط التجربه على اليدوى او الحقيقى )

الغرض هنا زياده قدرات التحليل والاعتماد على النفس فى تحليل العينات المطروحه

هل هى خبيثه ام حميه

ايضا كل من سيشارك يقوم بشرح تحليله الخاص للملف من خلال برنامجه

ويعطى رائيه بخصوص سلوكيات الملف

لتحميل العينه

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

باس فك الضغط

infected

بالتوفيق للجميع
 

توقيع : black007
مشكور اخي الغالي
جار العمل
 
توقيع : SkY MaRvEL
عليكم السلام و رحمة الله و بركاته ..
ألف شكر لك أخي مصطفى على إفراد مثل هذه العينات للتحليل و التمحيص ..
 
توقيع : أبو رمش
اخي مصطفى حولت الملف الى صيفة exe ولا يعمل
 
توقيع : SkY MaRvEL
دا ستيلر بردو ؟
 
توقيع : MagicianMiDo32
سبحان الله


أبص للهكس فجأة
ألاقي UPX فجأة
تعبت من المفاجأة
ونزلت دمعتيييي

أروح أفكهااااا
ألاقيه بيقولهااااا
دي مش UPX خاااالص ولا اعرف شكلها


وبعدين هو لو محمي أصلا بالفقاقة كدا مكنش الVB decompiled فتح السورت

بس مش عارف والله أيه حكاية الملف دا
تبص في السورس كدا تحس أنك بتقرأ عدد جرية الأهرام الأسبوعي
مش فاهم أيتها حاجة خالص
هو لو injector فين ال byte الي بيحقنه

مش عارف هو أيه دا بالظبت
باتش أختراق ولا ستيلر ولا يكون أيه الكائن دا
وبعدين الـ vb6 عتى عليه الزمن خلاص
ابص فالسورس كدا تلاقي اسماء المتغيرات تدوخ
عاملهالك كلها أرقام
وكله var var var
فار إيه يا عم الحج الحكاية مش ناقصة Vـئران خالص

غرييب
 
التعديل الأخير:
توقيع : MagicianMiDo32
سبحان الله

تبص في السورس كدا تحس أنك بتقرأ عدد جرية الأهرام الأسبوعي
مش فاهم أيتها حاجة خالص

ابص فالسورس كدا تلاقي اسماء المتغيرات تدوخ
عاملهالك كلها أرقام
وكله var var var
فار إيه يا عم الحج الحكاية مش ناقصة Vـئران خالص

غرييب
هو callapi ما فائده في الفزيال؟
 
توقيع : mha1m
هو callapi ما فائده في الفزيال؟
هذا كلاس عادي يتم استدعائه مع اي تطبيق Visual basic 6 وذلك لتشغيل بعض الأمور فيه

يحتوي على دوال API المستعملة
 
توقيع : MagicianMiDo32
هذا كلاس عادي يتم استدعائه مع اي تطبيق Visual basic 6 وذلك لتشغيل بعض الأمور فيه

يحتوي على دوال API المستعملة
:222oops:
شكرا اخي
 
توقيع : mha1m
توقيع : MagicianMiDo32
الملف دوده للانتشار والحقن

يقوم بالحقن فى العمليات Internet Explorer

وايضا العمليه ctfmon.exe

البيانات داخليه
 
توقيع : black007
الملف دوده للانتشار والحقن

يقوم بالحقن فى العمليات Internet Explorer

وايضا العمليه ctfmon.exe

البيانات داخليه
دودة عادية أم vbs

فيها اتصال ؟؟؟
 
توقيع : MagicianMiDo32
توقيع : black007
اخي مصطفى
اين هي عيناتك ؟ الفايبر مشتاق لها
حاب اعرف قوة هذا البرنامج خصوصا انه متصدر البرامج
 
توقيع : mha1m
اخي مصطفى
اين هي عيناتك ؟ الفايبر مشتاق لها
حاب اعرف قوة هذا البرنامج خصوصا انه متصدر البرامج

ساقوم بعمل البعض منها ان شاء الله

انتظرنى فقط
 
توقيع : black007
اوك
جاتني فكرة لكن تتطلب موافقة;222)
ابه رائك لو اقوم بالتجريب على عينات المخبر واضعها فيدبو في موضوع جديد
بانتظار عيناتك:222love:
 
توقيع : mha1m
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى