• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

MagicianMiDo32

مراقب قسم الحماية ، خبراء زيزووم
طـــاقم الإدارة
★★ نجم المنتدى ★★
فريق فحص زيزووم للحماية
نجم الشهر
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
29 أبريل 2012
المشاركات
9,228
مستوى التفاعل
27,132
النقاط
6,550
الإقامة
Egypt
الموقع الالكتروني
web.facebook.com
غير متصل
LBCgr20.gif



H1PWNAU.webp


:: بسم الله الرحمـن الرحيم ::


:: السلام عليكم ورحمة الله وبركاته ::


H1PWNAU.webp


كيف حالكم شباب


اليوم إن شاء الله معانا داونلودر ميتربريتر غير مشفر ,, عبارة عن ملف BAT باورشيل

الملف غير مشفر لكن بخدعة بسيطة وتافهة أستطعت جعله كلين عن كل برامج الـ حماية:222ROFLMAO::222ROFLMAO::222ROFLMAO::222ROFLMAO:
:222ROFLMAO:



wJM2erZ.gif



H1PWNAU.webp


الملف مربوط بهوست وهمي يعني غير خطير إن شاء الله ولايثبت نفسه في الستارت أب
,, مجرد ريستارت وينتهي أمره
هو فقط يحقن ويتصل وهما سلوكان كافايان لجعله باكدور


الملف هو أمر تحميل ميتر برتر بالباورشيل منتج من أداة
Veil


طبعا الملف شوية جديد على القسم فقلت نشوف رد فعل الحمايات
عملية الداونلودر هي
powershell.exe اقتلها وينتهي أمره


H1PWNAU.webp



[hide]
:: تحميل الملف ::
حجمه 5 كيلوبايت :222D

4kZSPkM.webp




pass
: infected


[/hide]


H1PWNAU.webp






إعذروني ياشباب الفترة الماضية لم اطرح التشفيرات كما وعدتكم

وذلك بسبب مشاكل في التبليغ مع فايروول المودم الرئيسي للموزع وهو أكيد أكيد لن يفتحلي بورت فيه :222ROFLMAO:

فالحل كان في بي ان ولازلت الف في هذا الموال الطووويل والممل

ولم أجد الحل او الفي بي ان المناسب

إن شاء الله المشكلة تتحل
,, يارب

ونضع الكام تشفيرة الي راكنينهم

لأن جميعهم
stagers ولن تعمل دون وصول التبليغ بشكل كامل مثل ملفنا هذا

H1PWNAU.webp



:: ود ::
:rose:



 

توقيع : MagicianMiDo32
145695630497761.png
 
توقيع : hociineDz
توقيع : hitman samir12
جميل ياشباب لكن لايكفي أين الباقين ؟
عاوزين تجارب علشان نزود التشفيرات بلاش إحباط كدا :222cry:
المكافحات استطاعت رصد الإتصال

النود كان كلين لكنه أكتشفه بسرعة لأن النود هو المكافح الوحيد الذي يفحص ملفات البات
الباقي يطابق الأكواد فقط
لو وضعت أكواد إضافية لن يكتشفه هههه مثلما فعلت هنا ,, ترست الملف نصوص إضافية فلم يتم اكتشافه من جميع البرامج تقريبا
'


طبعا الملف اترفع على الفيرس توتال

بسرعة كبيرة !!ساعة ما طرحته بالظبت محدش جرب حتى حاجة مزعجة

https://www.virustotal.com/en/file/...161417fea8f38881b8049651db6595c9169/analysis/
ان شاء الله يقع الواد بتاع الفيرس توتال دا نشوف فيه يوم :222mad:
واحد معندوش دم يا أخي زي مايكون الرخامة ماشية فدمه كدا , طب ترفعه ليه واحنا لاهنهكر حد ولادا سيرفر حقيقي ولاهتكسب حاجة لو رفعته سيب الناس تجرب يا اخي وابقى ارفع بعدين العملية مش ناقصة 222o_O


يلا , ربنا معانا (222y)
 
توقيع : MagicianMiDo32
الملف اترفع في 18:50:01
بالتوقيت العالمي
يعني 20:50 في مصر
يعني الساعة 8:50
أنا طرحته الساعة 8:15
يعني يدوبك بعد نص ساعة وخمس دقايق بس !
 
توقيع : MagicianMiDo32
وذلك بسبب مشاكل في التبليغ مع فايروول المودم الرئيسي للموزع وهو أكيد أكيد لن يفتحلي بورت فيه :222ROFLMAO:

فالحل كان في بي ان ولازلت الف في هذا الموال الطووويل والممل

انت معذب نفسك ليه مع موزعين النت حج الشوارع جبلك خط نت لوحدك وريح بالك :222D:222D:222D
 
توقيع : nasa3
جميل ياشباب لكن لايكفي أين الباقين ؟
عاوزين تجارب علشان نزود التشفيرات بلاش إحباط كدا :222cry:
المكافحات استطاعت رصد الإتصال

النود كان كلين لكنه أكتشفه بسرعة لأن النود هو المكافح الوحيد الذي يفحص ملفات البات
الباقي يطابق الأكواد فقط
لو وضعت أكواد إضافية لن يكتشفه هههه مثلما فعلت هنا ,, ترست الملف نصوص إضافية فلم يتم اكتشافه من جميع البرامج تقريبا
'


طبعا الملف اترفع على الفيرس توتال

بسرعة كبيرة !!ساعة ما طرحته بالظبت محدش جرب حتى حاجة مزعجة

https://www.virustotal.com/en/file/...161417fea8f38881b8049651db6595c9169/analysis/
ان شاء الله يقع الواد بتاع الفيرس توتال دا نشوف فيه يوم :222mad:
واحد معندوش دم يا أخي زي مايكون الرخامة ماشية فدمه كدا , طب ترفعه ليه واحنا لاهنهكر حد ولادا سيرفر حقيقي ولاهتكسب حاجة لو رفعته سيب الناس تجرب يا اخي وابقى ارفع بعدين العملية مش ناقصة 222o_O


يلا , ربنا معانا (222y)

هدا عميل سري بيننا يتعامل مع توتال ههههههههههههههه

لو تعمل تشفيرة وتغير كلمة السر و ترسلها على الخاص احسن بعد 48 ساعة يمكنك وضعها في موضوع بعدها يمكن للعميل السري رفعها على توتال


unt5555555555555itled_copy_400x400.jpg
 
انت معذب نفسك ليه مع موزعين النت حج الشوارع جبلك خط نت لوحدك وريح بالك :222D:222D:222D
هههههه لا دا هو موزع معتمد من الشركة الخط بتاعي بس هو رخم مجمع كل الخطوط على مودم واحد ومركب عليه فايروول علشان الي ميدفعش يقطع النت عليه
المفروض الشركة بتقطع النت بعد شهرين من عدم الدفع هو لأ , يقطع على طول مقدم مؤخر شهر مهلة ميهمهوش
العميل بعد سماع تعير كلمة السر

%D8%A7%D9%84%D9%86%D8%AC%D9%85-%D8%A7%D9%84%D8%A8%D8%B1%D9%8A%D8%B7%D8%A7%D9%86%D9%8A-%D8%AF%D8%A7%D9%86%D9%8A%D9%8A%D9%84-%D9%83%D8%B1%D9%8A%D8%AC.jpg
هدا عميل سري بيننا يتعامل مع توتال ههههههههههههههه

لو تعمل تشفيرة وتغير كلمة السر و ترسلها على الخاص احسن بعد 48 ساعة يمكنك وضعها في موضوع بعدها يمكن للعميل السري رفعها على توتال


unt5555555555555itled_copy_400x400.jpg

ههههههههههههههههههه
آه والله يا أخي شكله عميل سري ,, هو موجود في كل المنتديات مثل منتديات الهاك ليس زيزووم فقط
بس أنا إن شاء الله محضرله صدمة كهروبائية كدا هتكهربه
وفيرس توتال باشة نعمل معاه الجلاشة
:222ROFLMAO::222ROFLMAO:
ووريني هتبقى ترفعه تاني ازاي ياشاطر :sunglasses::flexedbiceps: :sunglasses::fistedhand:
أصله هو مش أول واحد ,, كان قبله كتير وراحو ,, عالعباسية مستشفى المجانين
ميعرفش أن أنا ميدو أهبل واحد فالقطر المصري ويهبل أعقل واحد فيها

عامة مفيش مشكلة في الملف دا ,, لأنه بسيط عملته في ثواني الي مدايقني أنه كان قاعد مكمبر كدا فالقسم أول ما التشفييرة أتحطت أنقض عليها على طول
ورفعها فساعتها بالظبت

صحيح جربت الملف على الكومودو في جهازي الوهمي على الإفتراضي وتخطاه !!! يبدو أن الكومودو لم يعد مثل السابق
يبدو أن الكومودو يحتضر

أجربه على اليدوي ونشوف ان شاء الله
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى