• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

علوة

زيزوومي جديد
إنضم
23 يوليو 2017
المشاركات
13
مستوى التفاعل
11
النقاط
30
غير متصل
السَلام عليكم ورحمة الله وبركاته

كيف حالكم أهل زيزوم الكرام لعلكم بخير

يريت يتم فحص هذان الملفان وأبلاغنا بالنتيجة وبارك الله في جهودكم

SpeechMaster2.1.zip
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

get extra
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

بأنتظار النتيجة إن شاء الله
 

وعليكم السلام

الملفات المرفقه سليمه ان شاء الله

برجاء فى المره القادمه الالتزام بقوانين المنتدى وكتابه وصف واضح للملف

حتى لا يكون موضوعك مخالف

بالتوفيق
 
توقيع : black007
وعليكم السلام

الملفات المرفقه سليمه ان شاء الله

برجاء فى المره القادمه الالتزام بقوانين المنتدى وكتابه وصف واضح للملف

حتى لا يكون موضوعك مخالف

بالتوفيق
عذرا أخي الفاضل على الخطأ الغير مقصود
يريت كمان فحص هذهي الأضافة
وهي أضافة لقارئ الشاشة nvda الخاص بأصحاب البصيرة
المشكلة أن من قام بتصميمها شخص مشكوك في أمره
وقد حذر منها موقع الأضافات البرمجية الخاص بي برنامج nvda
فيريت يتم فحصها بعناية
علما بإن لغة البرمجة المصممة بها هي
Python

تفضل الرابط
PHP:
https://up.top4top.net/downloadf-345n3yfd1-zip.html


وبارك الله في جهودكم
 
أخي هذة الاداة مشبوهة

وتم حذفها من الموقع الرسمي NVDA شاهد هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




هي ليست مكتوبة بالبايون فقط المنصب
بها ملفات تنفيذية مكتوبة بـ pure Basic تحتوي على ملفات باتش
ينصح بالابتعاد عنها
 
التعديل الأخير:
توقيع : MagicianMiDo32
أخي هذة الاداة مشبوهة

وتم حذفها من الموقع الرسمي NVDA شاهد هنا

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




هي ليست مكتوبة بالبايون فقط المنصب
بها ملفات تنفيذية مكتوبة بـ pure Basic تحتوي على ملفات باتش
ينصح بالابتعاد عنها
بارك الله فيك أخي
فعلا انا أعرف بأمر حذفها من موقع الأضافات الرسمية والولد الذي قام بتصميمها أختفا بعدها ليعود لنا بالملفين ال في الأعلى
لذلك أتيت على الفور للتأكد
عامتا شكرا على الفحص وبارك الله في جهودكم
 
=====تحليل الملف ====


الولد هذا عامل مولد داخل هذا الملف
لا اعرف ما كل هذا الذي يقوم به
عامل من البحر طحينة ع الآخر
اشياء كثيرة كان يمكن عملها ببرنامج فيجوال بيسيك بسيط واحد وهو مستخدملي nircmd و curl وأوامر باتش !!

داخل الفولدر data يوجد العديد من الملفات التنفيذية هي كالآتي

nircmd.exe لتنفيذ أوامر باتش دون أظهار النافذة السوداء
أداة curl.exe الشهيرة متعددة الاستعمالات وهو يستخدمها للتحقق من تواجد نسخ جديدة كما سيأتي تاليا
بقية الملفات هي عبارة عن ملفات باتش .bat حولها الى صيغة تنفيذية باستخدام أحد برامج التحويل مما جعل برامج الحماية تشك فيه


الملف u.exe الذي يقوم بتحميل هذا الملف النصي "غير موجود على الموقع " الى مجلد التيمب ثم يتحقق من وجود النسخة 4.0 فيه
اذا لم يجده يفتح الموقع ويعلم المستخدم بوجود نسخة جديدة
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


About iSmart Accessories
[hide]
Welcome to stextra.com – the Middle East’s online phone accessories store.

We connect people and products – opening up a world of possibility. From bracelets and backpacks to tablets and toy cars – we give you access to everything you need and want. Our range is unparalleled, and our prices unbeatable.

Driven by smart technology, everything we do is designed to put the power directly in your hands – giving you the freedom to shop however, whenever and wherever you like.


This is stextra.com – the power is in your hands.



Smart Trade LLC, Sharjah Media City (SHAMS), Sharjah, UAE[/hide]
[hide]

if not exist userConfig pushd %AppData%\nvda
if exist userConfig pushd userConfig
pushd addons\BlindExtra\Data
curl
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
> %temp%\BU.txt
if errorlevel == 1 del /f /q %temp%\BU.txt &exit
find "4.0" %Temp%\BU.txt
if errorlevel == 1 del /f /q %temp%\BU.txt&start nircmd qboxcom "there is New Version of Blind extra , would you like to download it now?" "Blind Extra" shexec open "
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
"
if errorlevel == 0 del /f /q %temp%\BU.txt &exit

[/hide]


WRD.exe قمت بفكه أنتج ملفات بايثون كثيرة .pyc بايت كود قمت بفكها باستخدام برنامج Easy Python Decompiler v1.3.2


upload_2018-2-16_13-53-18.webp


وهي محتويات هذا الملف
Subversion library


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عبارة عن مكتبة تستخدمها الأداة

صراحة أنا أبرمج بالسي شارب والسي بلس بلس ليس لدي خبرة في البايثون



ولم أجد في البرنامج اي ملف ملغوم أو اي عملية اتصال
لكنه حقا مبرمج بطريقة سيئة جدا والولد استخدم أدوات يوجد لها بدائل أفضل بكثير ,, يعني bat to exe

هذة كان يمكن الاستغناء عنها بسهولة


الخلاصة أخي
انا لم اجد ماهو ضار حقا داخل هذا الملف
ولكن طريقة صنعه سيئة جدا كذلك يستطيع الولد وضع نسخة ملغومة عند تحديث الأداة
فأنت في غنى عن استخدام هذا الملف المشبوه وكذلك الموقع الرسمي في غنى عنه حتى يتعلم صاحبة البرمجة بشكل أفضل
يفضل الابتعاد عنه

تحياتي لك
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى