• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

MagicianMiDo32

مراقب قسم الحماية ، خبراء زيزووم
طـــاقم الإدارة
★★ نجم المنتدى ★★
فريق فحص زيزووم للحماية
نجم الشهر
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
29 أبريل 2012
المشاركات
9,227
مستوى التفاعل
27,131
النقاط
6,550
الإقامة
Egypt
الموقع الالكتروني
web.facebook.com
غير متصل
LBCgr20.gif

H1PWNAU.webp

ba5695d1607c120.webp

H1PWNAU.webp



:: بسم الله الرحمـن الرحيم ::

:: السلام عليكم ورحمة الله وبركاته ::


كيفكم ياشباب


اليوم ان شاء الله معانا تشفيرة قوية لاختبار برامج الحماية

التشفيرة عبارة عن ملف
bat كلين
يقوم بتنفيذ أوامر
Powershell والإتصال بأي بي شبكي عادي

وينسخ نفسه لمجلد الستارت أب

ثم يحذف نفسه من المجلد الرئيسي


H1PWNAU.webp



:: تحميل الملف ::


[hide]4kZSPkM.webp
http://up.top4top.net/downloadf-17354691-rar.html[/hide]


:: الباسوورد ::

[hide][/hide]
[hide]infected[/hide]


H1PWNAU.webp


في النهاية أعتذر على قلة التشفيرات هذة الأيام بسبب الإنشغالات

مشغول بتعلم بعض لغات البرمجة الضرورية وكذلك الهندسة العكسية كل مرة أدخل شوية وأرجع انام المفروض أركز ومش اشتت نفسي في التشفيرات والكالي ودا كله
, ركز فـ حاجة واحدة وخلصها ,

وأعتذر كذلك للاخوة الذين ينتظرون التشفيرات ويقومون بالتجارب على التأخير وأتمنى ألا أكون ظلمتهم بالإنقطاع عن طرح التشفيرات ظنا منهم أنني فعلت ذلك لقلة التجارب




:rose:


 

توقيع : MagicianMiDo32
avira رصد اتصال على اليدوي هههههههههههههههههه افيرا مسكين


5.webp
 
ههههههههههههههههههههههه

جميل , يمكن اكتشف نسخ الستارت أب
حبيت أحطه كحبة كرز على التشفيرة

جرب هذا الملف ,, بدون ستارت أب لنتأكد هل اكتشف الستارت أب أم الملف ككل
[hide]
infected

http://up.top4top.net/downloadf-173lu5u1-rar.html[/hide]
 
توقيع : MagicianMiDo32
توقيع : MagicianMiDo32
ههههههههههههههههههههههه

جميل , يمكن اكتشف نسخ الستارت أب
حبيت أحطه كحبة كرز على التشفيرة

جرب هذا الملف ,, بدون ستارت أب لنتأكد هل اكتشف الستارت أب أم الملف ككل
[hide]
infected

http://up.top4top.net/downloadf-173lu5u1-rar.html[/hide]


ههههههه مكتشف من ستار اب فقط الملف غير مكشوف

كانه يحمي مسار ستار اب فقط كم انت كبير يا كاسبر ههههههههههههههه
 
ههههههه مكتشف من ستار اب فقط الملف غير مكشوف

كانه يحمي مسار ستار اب فقط كم انت كبير يا كاسبر ههههههههههههههه
هههههههههههه

طيب كويس حتى لانضيف ستارت أب في المرة القادمة

بلاها كرز :222ROFLMAO:
 
توقيع : MagicianMiDo32
هههههههههههه

طيب كويس حتى لانضيف ستارت أب في المرة القادمة

بلاها كرز :222ROFLMAO:

كنت حاسب انه قوي هدا كاسبر وقلت الحمد لله كشف ملف و الافيرا لم يكشفه

المهم انا مثبت كاسبر اوفيس على نظام اساسي لانني مللت من الافيرا فقط
 
السلام عليكم

والله يا ميدو ماش ما مرت على الكاسبر بوضع التلقائي :222D

لاكن المصيبة الكبيرة الأيست سمارت بلعها وسكت وتم الاتصال وتم إضافة قيمة بدء التشغيل :neutral:

التوثيق بالفيديو :whitedownpointing:


الكاسبر

[hide]http://up.top4top.net/downloadf-1739owo1-zip.html[/hide]

---

الأيست سمارت

[hide]http://up.top4top.net/downloadf-173fxp52-zip.html[/hide]

---

سيد ميدو في المرات الجايه تحب نرفع لك فيديو للتوثيق ولا تشوف أن الصور كافية للتوثيق ؟
 
توقيع : ihere
كنت حاسب انه قوي هدا كاسبر وقلت الحمد لله كشف ملف و الافيرا لم يكشفه

المهم انا مثبت كاسبر اوفيس على نظام اساسي لانني مللت من الافيرا فقط
الكاسبر قوي وأنا أرفع له القبعة لأنه أكتشف سلوك خبيث لملف BAT

وأكيد كان سيكشف الإتصال

جميع برامج الحماية تقريبا ماعدا النود لاتفحص ملفات البات بالمحركات ,و إذ لا بوجد بداخلها محرك لفحص ملفات BAT

(يوجد بكل برامج الحماية محرك خاص لفحص كل أمتداد معين من الملفات ,يعني محرك لـ exe وآخر لـ scr و ثالث لملفات rar وهكذا )

حيث تعتبر ملفات Bat في الأصل ملفات نصية TXT تحتوي على أوامر فقط والذي يقوم بتنفيذ هذة الأوامر هو CMD.exe
لذلك تعمد برامج الحماية الى وضع توقيع لملف البات بحاله ,,, , نسخة بالكربون من الملف الأصلي
لـذلك لو اضف مجرد حرف واحد
حرف واحد فقط للملف يعود كلن مرةأخرى :222eek:

وكذلك ايضا كانت ملفات الـ VBS لو تذكر كان البتديفندر لايفحصها ولايكتشفها حتى الديدان الخام وكانت تمر عليه مرور الكرام
ولما اصبحت هذة الديدان شائعة جدا ومفضلة لدى كثير من الهاكرز تم صنع محرك خصيصا لها يقوم بقراءة تعليمات ملف الـ VPS لمعرفته سلوكه

هذة الاسباب كلها دفعتني الى تفضيل استعمال ملفات BAT في أغلب تشفيراتي لو لاحظت أنني دائما ما أعتمد عليها في تنفيذ العمليات الـ "قذرة" عوضا عن التشفيرة الأساسية نفسها "ملف الـ exe المبرمج "
كحذف الملفات أو نقل الشفيرة الى مسار معين كما فعلت في التشفيرة السابقة ,, وذلك لضعف رقابة برامج الحماية عليها و
بل أن اكثرها لا يراقبها اصلا ,, ولأن برامج الحماية سوف تشرح ملف الـ exe إن قام بهذة السلوكيات الى 6000 حتة :222eek:

وهناك أدوات في الكالي لينكس جاهزة لتوليد جميع أصناف وألوان ملفات البات التي قد تحلم بها أشهرها اداة إمبراطورية الباورشيل :222eek: Powershell Empire التي بمجرد ما درت في حواريها وطرقاتها حتى وقعت في غرام هذة الامبراطورية الساحرة وهذة المدينة الرائعة :222eek: ووجدت فيها من الخصائص ما لم أكن أحلم به , وتشفير ستيجراتها مثل لعب العيال :222LOL: هذا ان لم تكن طالعة كلين أصلا!

وإن شاء الله في تشفيراتي القادة سوف أكثر من استخدام الباورشيل وأوسع نطاق عمل التشفيرة وأضيف المزيد من المتعة لها

(222y)
 
توقيع : MagicianMiDo32
السلام عليكم

والله يا ميدو ماش ما مرت على الكاسبر بوضع التلقائي :222D

لاكن المصيبة الكبيرة الأيست سمارت بلعها وسكت وتم الاتصال وتم إضافة قيمة بدء التشغيل :neutral:

التوثيق بالفيديو :whitedownpointing:


الكاسبر

[hide]http://up.top4top.net/downloadf-1739owo1-zip.html[/hide]

---

الأيست سمارت

[hide]http://up.top4top.net/downloadf-173fxp52-zip.html[/hide]

---

سيد ميدو في المرات الجايه تحب نرفع لك فيديو للتوثيق ولا تشوف أن الصور كافية للتوثيق ؟


يا أهلا وسهلا بالغالي

كيفك نورت الموضوع

لا مشكلة ياكبير براحتك دائما ,, لو فيه رسائل كثيرة مثلا فممكن تعملها فيديو , ولو كانت رسالة واحد أو اثنين فممكن تصورها على السريع

ولو حدث التخطي ولم يظهر شي لاضرورة للفيدو ويكفي ذكر أنه تم التخطي (222y)

التجربتين أروع من بعض أخي الكريم , وهما تاج أضعه على رأسي وقد سعدت بهما جدا جدا

الكاسبر صراحة:222D مش هقول لكن الايام بيننا دول :222mad::sneaky:

أعجبتني جدا جدا خاصية الـتراجع عن إجراءآت التطبيقات الخبيثة فقد قام بحذف جميع نسخ التشفيرة ويمكنه حذف جميع الملفات التي استخرجتها ومفاتيح الريجستري التي أضافتها .. الخ

تذكرني نوعا ما بالجي داتا برنامج أخونا عبد الكريم @Abdelkarim أتمنى يكون بخير ويرجعلنا في اقرب وقت :222oops:

كان أيضا يكتشف السلوكيات الخبيثة للملفات ويقوم بالتراجع عنها


2015-10-18_221527.webp

2015-10-18_221630.webp




لكن ماذا لو قام الملف بسلوك لايمكن التراجع عنه :sneaky: ,, حذف الملفات او تشفيرها مثلا ..
حينها لن يكون لخاصية التراجع فائدة تذكر :whistle:

صحيح ,, على كم جيجا من الرام مشغل الكاسبر على الوهمي أريد تنصيبه انا أيضا

بالنسبة للنود فأنا صراحة لا اعرف الى ماذا ترمي هذة الشركة المعتوهة وما هو مستقبل هذا البرنامج :222mad:

يضايقني جدا جدا كثرة ما في البرنامج من إضافات وكماليات وفانتازيا ومع ذلك يفتقر الى طبقة تعد من أساسات الحماية ولايكتمل بدونها برنامج وهي طبقة محلل السلوك

:222mad::222mad::222mad::222mad::222mad:

-- صحيح لاحظت أنهم نسوا حرف النون "ن " في أت محمي :222ROFLMAO:

أكبر جملة في البرنامج , ونسوا فيها حرف :222ROFLMAO:
 
توقيع : MagicianMiDo32
لكن ماذا لو قام الملف بسلوك لايمكن التراجع عنه :sneaky: ,, حذف الملفات او تشفيرها مثلا ..
حينها لن يكون لخاصية التراجع فائدة تذكر :whistle:

والله يا ميدو قريت هالنص ورحت أجرب على الكاسبر :222D

أخذت نسخة الفوتوشوب وحطيتها بمجلد وكررتها 3 مرات عشان يكبر حجم المجلد

وشغلت البرنامج والكاسبر ينقاله ينبض عشان يفحص البرنامج

لاكن تم تصفير الملفات

[hide]http://up.top4top.net/downloadf-1732s7q1-zip.html[/hide]

---

صحيح ,, على كم جيجا من الرام مشغل الكاسبر على الوهمي أريد تنصيبه انا أيضا

2 جيجابايت

---

-- صحيح لاحظت أنهم نسوا حرف النون "ن " في أت محمي :222ROFLMAO:

والله يا ميدو الشركة مثل ما كتبت هالحروف قادرة ما تنسى حرف النون

لاكن على اللي نقلهم الترجمة :222D
 
توقيع : ihere
السلام عليكم

الكاسبر انترنت سيكيورتي 2016


على اليدوي الصور


22-06-16 09-42-01 م.webp

22-06-16 09-42-55 م.webp

22-06-16 09-43-28 م.webp

22-06-16 09-43-55 م.webp

22-06-16 09-44-54 م.webp



و شكرا

114206
 
توقيع : اليوناني
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى