• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
تم الاختراق فى وجود الافاست

شكرا لتجربتك اخى الغالى

اتمنى منك فى المره القادمه تدعيم المشاركه بالصور

السلام عليكم ورحمة الله
الحمد لله على سلامتكم اخي الغالي مصطفى
ورجاءي لكم بوافر الصحة والخير والنجاح الدائم


وعليكم السلام

شكرا لتجربتك اخى العالى سامر

ما لاحظته فى الفديو ان الجدار اكتشف الاتصال فقط بدون اى سلوكيات اخرى

تجربه ممتازه من الدكتور ويب
 

توقيع : black007
هل ظهرت عندك أخى مصطفى ؟
 
توقيع : Hossam Fahim
مشاهدة المرفق 126801
عند فك الضغط ... اصبحت مشكوفه

العملاق السلوفاكى الاكثر شعبيه بين برامج الحمايه

معوضه المره القادمه بتشفيره اقوى :222D:222D:222D

+

اتمنى لمن يقوم برفع العينه على فايرس توتل ان يتركها لبعض الوقت لتاخذ حقها من التجارب اولا
 
توقيع : black007
هل ظهرت عندك أخى مصطفى ؟

لا لم تظهر اخى الغالى

عليك عند تجربتك للعينه ان تقوم بمراقبه الملف عن طريق احدى برامج مراقبه العمليات مثل

process hacker او comodo kill switch او process explorer

للتاكد من عمل الملف بشكل سليم
 
توقيع : black007
لما شغلته فى وجود الافاست اشتغل عادى وظهر فى ال Task Manager
 
توقيع : Hossam Fahim
انا شغلته تانى اعتقد كدا ظهرت عندك
240581705.jpg
 
توقيع : Hossam Fahim
توقيع : black007
النواة 64
استخدم الويندوز الحقيقى
 
توقيع : Hossam Fahim
لا لم تظهر اخى الغالى

عليك عند تجربتك للعينه ان تقوم بمراقبه الملف عن طريق احدى برامج مراقبه العمليات مثل

process hacker او comodo kill switch او process explorer

للتاكد من عمل الملف بشكل سليم

جاري تجربة اقوى برنامج مراقبه العمليات غير معروف للبعض
 
النواة 64
استخدم الويندوز الحقيقى

من المفترض ان يعمل معك الملف بدون مشاكل
طيب جرب مره اخرى واترك الملف لمده 2 دقيقه
مازلت متابع معك
لان فى الغالب برنامج الافاست قام بحجب اتصال الملف عن طريق درع الويب الخاص به

جاري تجربة اقوى برنامج مراقبه العمليات غير معروف للبعض

بالانتظار (222y)(222y)
 
توقيع : black007
النواة 64
استخدم الويندوز الحقيقى

تمام اخى الغالى

الان ظهرت تم التاكيد

وتم حزفك من عندى

الملف لا يترك اى اثار له بعد قتله من التاسك مانجر او اى برنامج مراقبه العمليات

انصحك ان تقوم بتسطيب برنامج افاست نسخه internet security لان نسخه antivirus وحدها لا تكفى

بالتوفيق
 
توقيع : black007
أشكرك أخى الكريم .. ولكن النسخه اللى عندى Avast internet security وليس antivirus
 
توقيع : Hossam Fahim
أشكرك أخى الكريم .. ولكن النسخه اللى عندى Avast internet security وليس antivirus

تمام ربما البرنامج الذى استخدمه بيخرف

اذا انصحك ان تضع جدار البرنامج على الوضع التفاعلى لكى تستطيع مراقبه العمليات التى تتصل

هذا فقط سيفيد فى حاله تخطى دروع البرنامج الاساسيه

ايضا ضع الجدار البرنامج على وضع التعلم اولا حتى يقوم بوضع القواعد له

على الرغم من ان برنامج الافاست لديه عده طبقات مثل DeepScreen و Hardened mode

يمكنها تفعيلها ولكنها ستحد من عمل بعض البرامج الاخرى

كمثال خاصيه Hardened mode ستقوم بمنع اى ملف غير موقع رقميا من العمل

ايضا خاصيه DeepScreen مفيده لانها تقوم بالبحث المعمق فى الملف

هذا كله غير ان تقوم بوضع الجدار البرنامج على الوضع التفاعلى كما اخبرتك
 
توقيع : black007
قمت بعمل تجربة على الكاسبر بفك الضغط نظيف بالفحص نظيف بالتشغيل

2017-02-03_18-14-13.png


ما السبب
 
توقيع : اليوناني
توقيع : black007
توقيع : اليوناني
من المفترض ان يعمل معك الملف بدون مشاكل
طيب جرب مره اخرى واترك الملف لمده 2 دقيقه
مازلت متابع معك
لان فى الغالب برنامج الافاست قام بحجب اتصال الملف عن طريق درع الويب الخاص به



بالانتظار (222y)(222y)


انت شفت البرنامج

وهدا تقرير بتاعه لكن لم افهم هههههههههههههههههههههههههههه
 

المرفقات

تمام كدة اذا لم يتم الاختراق ام تم 222:)

لم يتم لان الملف لم يعمل :222D:222D:222D

تحقق من نواه النظام قبل ان يعمل الملف

هذه الطريقه التى اعتمدتها فى صناعه الملف هذه المره اذا كان نواه النظام 86X ستم تجاهل النظام وسيقتل الملف نفسه

اذا كان النواه النظام 64X سيتابع الملف عمله

انت شفت البرنامج

وهدا تقرير بتاعه لكن لم افهم هههههههههههههههههههههههههههه

:222LOL::222LOL::222LOL::222LOL:

كنت اراقبك جيدا لكى ارى تحليلك للملف

ايضا قمت بالاطلاع على التقرير المرفق من قبلك

فكره البرنامج جيده جدا ومشابهه بحد كبير الى برنامج process monitor

سبب عدم قدرتك على فهم التقرير لان كان من الافضل اولا ان تقوم بعمل فلتره

ساشرح لك الفكره

هناك بعض الدوال التى تستخدمها برامج الاختراق بشكل عامل لكى تقوم بالتحقق منها

وهى على الترتيب

( ShellExecute - CreateProcessA - CreateProcessW ) دالة يتم استخدامها في تشغيل بروسيس جديد
(InternetOpenUrl -URLDownloadToFileA - URLDownloadToFileW ) دالة تحميل ملف من الانترنت
( CreateRemoteThread )دالة تقوم بعملية حقن كود في بروسيس اخرى
( RegSetValueEx ) دالة للكتابة على الرجستري
(CopyFileA - CopyFileW ) دالة نسخ ملف من مسار الى اخر
( CreateFile ) دالة تقوم بانشاء ملف جديد - او فتح ملف
(WriteFile ) دالة لكتابة ملفات على الهارد
( FindWindow ) دالة للبحث عن النوافذ
( connect )دالة انشاء اتصال سوكت
( recv ) استقبال بيانات من اتصالات سوكت

هذا ما يقوم بفعله البرامج الخاص بك وايضا نفس فكره برنامج process monitor

تقوم قبل تشغيل الملف بعمل فلتره وتضع بعض الدوال التى سيستخدمها الملف التى اوضحتها فى الاعلى

فى النهايه ستحصل على تقرير ممتاز وواضح عن ماهيه الملف وسلوكه

(222y)(222y)(222y)
 
توقيع : black007
[hide]
148614621845911.jpg
[/hide]
 
توقيع : Hossam Fahim
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى