MagicianMiDo32
مراقب قسم الحماية ، خبراء زيزووم
طـــاقم الإدارة
★★ نجم المنتدى ★★
فريق فحص زيزووم للحماية
نجم الشهر
عضوية موثوقة ✔️
كبار الشخصيات
- إنضم
- 29 أبريل 2012
- المشاركات
- 9,228
- مستوى التفاعل
- 27,132
- النقاط
- 6,550
- الإقامة
- Egypt
- الموقع الالكتروني
- web.facebook.com
غير متصل
:: بسم الله الرحمـن الرحيم ::
:: السلام عليكم ورحمة الله وبركاته ::
كيف حالكم شباب
اليوم إن شاء الله معانا داونلودر ميتربريتر غير مشفر ,, عبارة عن ملف BAT باورشيل
الملف غير مشفر لكن بخدعة بسيطة وتافهة أستطعت جعله كلين عن كل برامج الـ حماية





الملف مربوط بهوست وهمي يعني غير خطير إن شاء الله ولايثبت نفسه في الستارت أب ,, مجرد ريستارت وينتهي أمره
هو فقط يحقن ويتصل وهما سلوكان كافايان لجعله باكدور
الملف هو أمر تحميل ميتر برتر بالباورشيل منتج من أداة Veil
طبعا الملف شوية جديد على القسم فقلت نشوف رد فعل الحمايات
عملية الداونلودر هي powershell.exe اقتلها وينتهي أمره
[hide]
:: تحميل الملف ::
حجمه 5 كيلوبايت

pass : infected
[/hide]
إعذروني ياشباب الفترة الماضية لم اطرح التشفيرات كما وعدتكم
وذلك بسبب مشاكل في التبليغ مع فايروول المودم الرئيسي للموزع وهو أكيد أكيد لن يفتحلي بورت فيه

فالحل كان في بي ان ولازلت الف في هذا الموال الطووويل والممل
ولم أجد الحل او الفي بي ان المناسب
إن شاء الله المشكلة تتحل ,, يارب
ونضع الكام تشفيرة الي راكنينهم
لأن جميعهم stagers ولن تعمل دون وصول التبليغ بشكل كامل مثل ملفنا هذا
:: ود ::
