• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,183
النقاط
2,970
الإقامة
Egypt
غير متصل

بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته


من جديد مع التشفيرات للاختبار

كلمه مهمه لمجرب العينه

من الافضل اجراء التجربه على الوضع الافتراضى لبرنامج الحمايه لديك

لان ليس هناك اى فائده من ضبطه على اليدوى وتجربه العينه لان الوضع اليدوى انت الذى تتحكم فيه فلا جدوى من تجربه وضع انت تتحكم فيه

دع البرنامج على وضعه واختبر الملف لترى هل ستصدى للملف ام لا

لا اقيد احد باعدادات معينه وكل شخص حر فى اعداداته

ولكن افضل ان تجرب الملف على وضع الشركه للبرنامج

لانى كما ذكرت ليس هناك اى فائده من وضع نتائج على اليدوى انت الذى تتحكم بها

ولا ننسى الهدف الاساسى من اختبار العينات

وهو للتعلم وتطوير الزات فى فهم الرسائل التى تظهر برامج الحمايه فى تعاملاتها مع الملفات الخبيثه

ايضا يجب تجميد الجهاز ببرنامج shadow defender او deep freeze لضمان سلامه الجهاز او التجربه على الوهمى

مع العلم ان العينه ليست تدميريه وانما نوع من انواع ملفات التجسس


[hide]http://up.top4top.net/downloadf-214t5sc1-rar.html[/hide]

باس فك الضغط

[hide]infected[/hide]

تحياتى للجميع

اخوكم ومحبكم دوما

مصطفى Black007
 

توقيع : black007
توقيع : black007
مشكور يامصطفى 222:)
غير مكتشف بفحص النود

و بالتشغيل :

2016-08-02_191909.webp


_______________________________________________________

على الافتراضي مكتشف من الترند بالتشغيل :

2016-08-02_193329.webp


ما عارف اشمعنى رانسوموير :222X3:
 
توقيع : black007
لماذا يادرش مش بتزود حجم الملف ؟
علشان مش يترفع ع التوتال
 
توقيع : MagicianMiDo32
لماذا يادرش مش بتزود حجم الملف ؟
علشان مش يترفع ع التوتال

مش هتفرق

المهم الناس تفهم ان ده ملف للاختبار سواء تخطى او لا

عيزين حد يحلل الملف ولو حتى بشكل ديناميكى

على الاققل الكل يستفاد مش اكتر
 
توقيع : black007
a1.webp

zemana antilogger على الافتراضى :smile:
comodo complete security ك العينه الاخرى "افتراضى" تم السماح بالتشغيل والاتصال .
 
توقيع : wikihow
ههههههه

علشان تبقه تصدقنى انه بيسمى الحاجه غلط
تم تجريب الملف على السريع
اخي الملف بالفعل من عائلة Injcoter
لدي ادواتي الخاصة في التحليل "غير النود"
قلت خلني احلله سريع واعرف بالضبط هو ايش

توجد عائلات كثيره اخي
Injcoter يشمل الران بي وايضا obf
packed يشمل ضغط الملفات في وفكها في الميموري
Kryptik
يشمل التشفيرات بدون حقن في الميموري مثل تشفيرات الس بلس بلس والاسملبي ونطقة الادخال بصفة عامه للبافي

عموما بالتوفيق
 
التعديل الأخير:
  • Like
التفاعلات: qysr
الدكتور ويب بفتح الملف وايضا بالفحص سليم
حقيقة هذا البرنامج الوحيد النود الذي اثق بنتائج فحصهم وتسمياتهم
تحياني لك
 
توقيع : التميمي14
  • Like
التفاعلات: qysr
تم تجريب الملف على السريع
اخي الملف بالفعل من عائلة Injcoter
لدي ادواتي الخاصة في التحليل "غير النود"
قلت خلني احلله سريع واعرف بالضبط هو ايش

توجد عائلات كثيره اخي
Injcoter يشمل الران بي وايضا obf
packed يشمل ضغط الملفات في وفكها في الميموري
Kryptik
يشمل التشفيرات بدون حقن في الميموري مثل تشفيرات الس بلس بلس والاسملبي ونطقة الادخال بصفة عامه للبافي

عموما بالتوفيق

الدكتور ويب بفتح الملف وايضا بالفحص سليم
حقيقة هذا البرنامج الوحيد النود الذي اثق بنتائج فحصهم وتسمياتهم
تحياني لك

واضح انكم فهمتم ان كلامى عن النود

احب اوضح فقط ان كلامى كان على التريند ميكرو

على اى اساس اكتشف اسم الملف على انه رانسوم

النود اعرف جيدا انه يعتبر الاول فى دقه التسميات

تعليقى كان على تريند ميكرو
 
توقيع : black007
توقيع : black007
المشكله من عندك الملف يعمل جيدا

انا طلعتلي رسالة الجدار الناري عملت بلوك طلعت الرساله الثانيه
الا يعني ان الجدار الناري اوقف التشفيره
 
توقيع : awake
انا طلعتلي رسالة الجدار الناري عملت بلوك طلعت الرساله الثانيه
الا يعني ان الجدار الناري اوقف التشفيره

ما هى الايبهات التى ظهرت لك
 
توقيع : black007
السلام عليكم ورحمة الله
تشفيرة رائعه اخي مصطفي
تفضل وصلت الي هنا ..أولا بفك الحماية وهي Eazfuscator.net
قمت بااستخراج الملف المسؤول عن الرن بي وهو مضغوط بعد فك الضغط هاهو
[hide]
p_2162u0v1.png
[/hide]
 
توقيع : Ahmed_Albosife
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى