• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,183
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته


تشفيره جديده بتاريخ 4/2/2018

كلمه مهمه لمجرب العينه

كل عضو مسئول عن قراره في المشاركة بتجارب هذا القسم

فهذا القسم مخصص للتجارب على ملفات ضارة مختلفة الأنواع

ويجب أن لا يشارك سوى أصحاب الخبرة ومن لدية الدراية والمعرفة بما سوف يجربه

والعضو مسئول مسؤولية كاملة عن تحميل أي ملف من القسم وتجريبه على جهازه

والإدارة تخلي مسؤوليتها بهذا الشأن


من الافضل اجراء التجربه على الوضع الافتراضى لبرنامج الحمايه لديك

لان ليس هناك اى فائده من ضبطه على اليدوى وتجربه العينه لان الوضع اليدوى انت الذى تتحكم فيه فلا جدوى من تجربه وضع انت تتحكم فيه

دع البرنامج على وضعه واختبر الملف لترى هل ستصدى للملف ام لا

لا اقيد احد باعدادات معينه وكل شخص حر فى اعداداته

ولكن افضل ان تجرب الملف على وضع الشركه للبرنامج

لانى كما ذكرت ليس هناك اى فائده من وضع نتائج على اليدوى انت الذى تتحكم بها

ولا ننسى الهدف الاساسى من اختبار العينات

وهو للتعلم وتطوير الزات فى فهم الرسائل التى تظهر برامج الحمايه فى تعاملاتها مع الملفات الخبيثه

ايضا يجب تجميد الجهاز ببرنامج shadow defender او deep freeze لضمان سلامه الجهاز او التجربه على الوهمى

مع العلم ان العينه ليست تدميريه وانما نوع من انواع ملفات التجسس


ملاحظات مهمه

- فى حاله التشغيل : اترك الملف يعمل لمده دقيقتين لتاكيد عمل الملف بشكل سليم

- العينه ليست للتدرب على الفك وانما موجهه لاختبار برامج الحمايه بشكل خاص ( الدفاع الاستباقى + الجدار وجميع الطبقات الاخرى )

- العينه تعمل تحت بيئه X86 + تعمل تحت البيئه الوهميه بدون مشاكل

- العينه بها كود عليك ادخاله بشكل صحيح لكى تعمل بشكل سليم


[hide]

http://www9.zippyshare.com/v/8d63aKEr/file.html

الباس

infected

[/hide]


تحياتى للجميع

اخوكم ومحبكم دوما

مصطفى & Black007
 

توقيع : black007
توقيع : black007
بارك الله فيك شغل مضبوط

انا تخصص فحص فقط غير مكتشف من الكاسبر سمول اوفس 5

upload_2018-2-4_20-59-37.png
 
توقيع : التميمي14
لعبنا شوي :relaxed:
 
توقيع : العارض
لعبنا شوي :relaxed:

هههههه اذا انت كنت من تجرب eset

هل لاحظت رغم انه تم كشف العمليه فى الزاكره الا انه لم يستطيع التعامل معها بلو وقمت بالتحكم ايضا كما كنا نشاهد

:222D:222D:222D
 
توقيع : black007
هههههه اذا انت كنت من تجرب eset

هل لاحظت رغم انه تم كشف العمليه فى الزاكره الا انه لم يستطيع التعامل معها بلو وقمت بالتحكم ايضا كما كنا نشاهد

:222D:222D:222D

ملاحظ ههههههه
 
توقيع : العارض
توقيع : النوميديالنوميدي is verified member.
p_765umjxc1.png
 
توقيع : النوميديالنوميدي is verified member.

هههه لكن حاول الاستخراج بشكل يدوى

ستجد صعوبه نوع ما

(222y)(222y)(222y)

على الرغم انى لا اريد ان اتعب نفسى فى عمل حساب كل شى

اذا حللت بشكل بسيط ستصل

وتركته على حاله لانى لا اريد ان ابذل جهد اكثر من ذلك

فى جميع الاحوال الملف للاختبار

:222D:222D:222D
 
توقيع : black007
Comodo
قام بعزل الملف كالعاده لانه غير معروف Not recognized
[hide]
9STe6U6.png
[/hide]

هناك فكره ساحاول تطبيقها رائيتها فى احد العينات التى يتم وضعها هنا فى المنتدى

اذا ظبط معى ساقوم بنشرها

ونرى رده فعل الجدار هذه المره على الرغم من انى متاكد انه لن يحرك ساكننا

انتظرنى فقط

;222);222);222);222);222)
 
توقيع : black007
ويندوز ديفندر عند التشغيل :222D أنا أصلا كنت بختبر هايمدال

imgur.PNG


imgur2.PNG
 
توقيع : العارض
توقيع : black007
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى