الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,183
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله

السلام عليكم ورحمه الله وبركاته

فى سبيل زياده الوعى الامنى وتحفيز قدرات التحليل لدى الاعضاء

تقرر نشر عينات يستحق النظر اليها من قبلى للتحليل و ليس الفحص

لزياده المناقشه بين الاعضاء ووضع البرامج تحت الاختبارات القاسيه

العينات التى ستطرح ليست من برمجتى لذلك يرجى توخى كافه الاحتياطات اللزمه عند التحليل

المطلوب هو المشاركه بفاعليه فى هذه النوع من التحليلات ( لا يشترط التجربه على اليدوى او الحقيقى )

الغرض هنا زياده قدرات التحليل والاعتماد على النفس فى تحليل العينات المطروحه

هل هى خبيثه ام حميه

ايضا كل من سيشارك يقوم بشرح تحليله الخاص للملف من خلال برنامجه

ويعطى رائيه بخصوص سلوكيات الملف

لتحميل العينه

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

باس فك الضغط

infected

بالتوفيق للجميع
 

توقيع : black007
اخي الغالي
نفس المشكل في الموضوع السابق
كيف نشغل الملف ؟؟
 
توقيع : SkY MaRvEL
اخي الغالي
نفس المشكل في الموضوع السابق
كيف نشغل الملف ؟؟

اضف صيعه exe. فى اخر اسم الملف

او اعد تسميته باسم الذى تحبه واضف له الصيغه فى النهايه

وشغل الملف على ويندوز 7 او 8.1

مع العلم ان العينه عندما وجدتها كانت غير معرفه الصيغه
 
توقيع : black007
سهلة منك بالدلفى +لغة التجميع :222cry:
 
توقيع : mha1m
مستعمل الاندي سوكات للدلفي
اتصال
[hide]
m5zn_5d41bf9382fb90e.png
[/hide]
قطع
[hide]
m5zn_4967c6b3a550c74.png
[/hide]
سيرفر
[hide]
m5zn_5ed8a050f716c60.png
[/hide]
 
توقيع : mha1m
توقيع : black007
مستعمل الاندي سوكات للدلفي
اتصال
[hide]
m5zn_5d41bf9382fb90e.png
[/hide]
قطع
[hide]
m5zn_4967c6b3a550c74.png
[/hide]
سيرفر
[hide]
m5zn_5ed8a050f716c60.png
[/hide]


ممتاز باقى فقط البيانات
 
توقيع : black007
التحليل سيكون اسهل باستخدام ollydbg
 
توقيع : black007
اخي مصطفى هل هناك حماية على الملف ؟؟


[hide]
3.webp


2.webp
[/hide]
 
توقيع : SkY MaRvEL
توقيع : black007
البيانات

[hide]

النوع : darkcomet rat

الهوست : sss.no-ip.biz

الاى بى : 108.85.128.137

البورت : 200


[/hide]
 
توقيع : black007
شكل الإصابة باكدوور

upload_2015-10-1_20-2-13.webp



المهم التشغيل

يقول الملف غير متوافق
 
توقيع : Mr. Abdul Bari
ألف شكر لك أخي مصطفى ..
طبعا الملف مكشوف من البتد فيندر و من كافة جميع برامج الحماية تقريباً ..
قمت بتعطيل الحماية الاستباقية و تشغيل الملف و تعبت يدي من كثرة ظهور الرسائل من البتد فيندر و السماح لجميع الرسائل و برغم السماح له ألا إن البتد فيندر قام بحجب الاتصال تلقائياً ومنعه و كذلك محلل السلوك قام بإقصائه و من ثم حذفه .
و هذا فيديو التجربة و أعتذر عن رداءة التصوير .. ( البتد فيندر 2016 )
 
توقيع : أبو رمش
توقيع : أبو رمش
لا ليس عليه اى حمايات

+

لاحظ الصوره التى وضعتها

i_eb80c6e6321.png

ما انا قلت مفيش عليها حماية كما هو ظاهر في الصورة
المشكلة عند التحليل لا شء مفهوم على الاطلاق لهذا شكيت في حماية
 
توقيع : SkY MaRvEL
دارك كومات


[hide]
DarckKomat.webp
delphi.webp


[/hide]
 
توقيع : MagicianMiDo32
توقيع : mha1m
شكل الإصابة باكدوور

مشاهدة المرفق 98558


المهم التشغيل

يقول الملف غير متوافق

كان من المفترض تشغيل العينه على ويندوز 7 او 8.1 لكى تعمل معك بشكل سليم


اخى لقد ذكرت العينه للتشغيل و ليست للفحص

و من هنا ملف الفيديو مضغوط بجودة عالية ...
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تجربه مميزه فعلا اخى ابو رمش

ورصد سلوك جيد من الدفندر

ما انا قلت مفيش عليها حماية كما هو ظاهر في الصورة
المشكلة عند التحليل لا شء مفهوم على الاطلاق لهذا شكيت في حماية

تحتاج الى مزيد من التدرب اخى حسين

القى نظره هنا على العينه التى طرحتها وهى مشابهه الى حد كبير

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ممتاز جدا ياميدو

اصبحت الان تتقن التعامل مع ollydbg

هل كان الرصد صعب ام سهل ؟؟؟
 
توقيع : black007
شكرا لك اخي مصطفى
لم اجرب التحليل لبرنامج بلغة الدلفي
ان شاء الله سأطبق الشرح
 
توقيع : SkY MaRvEL
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى