• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
COMODO رصد الاتصال

7f26545c8c3388b.jpg
 

مهو انتا بطل تحط .net reactor دا واحنا نبطل نعمله ضنب من الـ dn spy :222ROFLMAO::222ROFLMAO:

بتستخدم نسخة كام ؟ 5

يس v5

بس مش بدل لمه احط حبيبك Confuser

انا كنت هحط حمايه تالته خالص بس شغال عادى

هو علشان التوتل اصلا فقط

السورس وهو خام كلين بشكل كامل

الحمايه علشان ميكشفش بسرعه مش اكتر

وده الى حالص اغلب التشفيرات الى بقيت اعملها بتترفع على التوتل وانا مطمن انها مش هتتكشف بسرعه

لان زى مشفت جوه السورس تحسه انه برنامج حقيقى ( ملغوم ) :sneaky::sneaky::sneaky::sneaky:
 
توقيع : black007
توقيع : black007
يس v5

بس مش بدل لمه احط حبيبك Confuser

انا كنت هحط حمايه تالته خالص بس شغال عادى

هو علشان التوتل اصلا فقط

السورس وهو خام كلين بشكل كامل

الحمايه علشان ميكشفش بسرعه مش اكتر

وده الى حالص اغلب التشفيرات الى بقيت اعملها بتترفع على التوتل وانا مطمن انها مش هتتكشف بسرعه

لان زى مشفت جوه السورس تحسه انه برنامج حقيقى ( ملغوم ) :sneaky::sneaky::sneaky::sneaky:
'طيب ما تزود حجم الملف زي ما كنا بنعمل زمان
الي هو تفتحه بالهيكس وورك شوب وتحط 0D في آخره
لغاية ما حجمه يبقى 140 ميجا الفيرس توتال مش هيقبله
بس تضغطه حجمه يقل جدا
 
توقيع : MagicianMiDo32
'طيب ما تزود حجم الملف زي ما كنا بنعمل زمان
الي هو تفتحه بالهيكس وورك شوب وتحط 0D في آخره
لغاية ما حجمه يبقى 140 ميجا الفيرس توتال مش هيقبله
بس تضغطه حجمه يقل جدا

عارف البتات bytes الوهميه لا يتم الالتفات لها اصلا

القيم العدديه الصفريه لا يتم قرائتها ولا تحسب عند فحص الملف

نعم تزيد الحجم ولكن بشكل وهمى

عند ضغط الملف بشكل عادى rar او حتى zip سيتم تقليص الحجم ويعود الملف الى اصله

يمكن فعل ذلك والرفع على التوتل وسيقوم بقرائه الملف وهو مضغوط

ولكنها مستبعده من شخص سيفكر فى نفس الفكره

للعلم التوتل لا يكتب الكود الذى فى اول الملف

فكره اكواد كابتشا المتغيره لا يكتبها التوتل فور تشغيله للملف على الرغم انها متغيره وليست كود ثابت

هو لا يقوم بادخال اى input فقط يشغل الملف وينتظر الاتصال

مختبرات التحليل فقط هى التى تحاول ادخل الكود ( على الرغم ايضا انها مستبعده )
 
توقيع : black007
عارف البتات bytes الوهميه لا يتم الالتفات لها اصلا

القيم العدديه الصفريه لا يتم قرائتها ولا تحسب عند فحص الملف

نعم تزيد الحجم ولكن بشكل وهمى

عند ضغط الملف بشكل عادى rar او حتى zip سيتم تقليص الحجم ويعود الملف الى اصله

يمكن فعل ذلك والرفع على التوتل وسيقوم بقرائه الملف وهو مضغوط

ولكنها مستبعده من شخص سيفكر فى نفس الفكره

للعلم التوتل لا يكتب الكود الذى فى اول الملف

فكره اكواد كابتشا المتغيره لا يكتبها التوتل فور تشغيله للملف على الرغم انها متغيره وليست كود ثابت

هو لا يقوم بادخال اى input فقط يشغل الملف وينتظر الاتصال

مختبرات التحليل فقط هى التى تحاول ادخل الكود ( على الرغم ايضا انها مستبعده )
بالتأكيد يجب ان يعود الملف الى حجمه الطبيعي عند ضغطه حتى نستطيع نحن رفعه :222D
كذلك الولد الي بيرفع بيفك الملف ويرفعه exe علطول :222ROFLMAO::222ROFLMAO:

ولو رفعه وهو مضغوط فاحنا بنكون قافلينه بباسوورد
كذلك الفيرس توتال مش بيشغل محتويات الملف المضغوط فكدا مش هيتبعت بنفس السرعة لو اترفع exe
 
توقيع : MagicianMiDo32
بالتأكيد يجب ان يعود الملف الى حجمه الطبيعي عند ضغطه حتى نستطيع نحن رفعه :222D
كذلك الولد الي بيرفع بيفك الملف ويرفعه exe علطول :222ROFLMAO::222ROFLMAO:

ولو رفعه وهو مضغوط فاحنا بنكون قافلينه بباسوورد
كذلك الفيرس توتال مش بيشغل محتويات الملف المضغوط فكدا مش هيتبعت بنفس السرعة لو اترفع exe

هههههههه

عارف الفكره هتيجى ازاى

احنا مزودين حجم الملف علشان ميترفعش وبنضغط الملف rar وبنحط باس

يجى صحبنا بتاع التوتل يقوم منزل الملف ويفك الضغط هيلقى الحجم كبير وصعب يترفع

يقوم عامل ايه بقه يعيد ضغط الملف مره اخرى rar ولكن هذه المره من غير باس

وبكده الملف هيترفع

وطبعا زى مانت قولت التوتل مش بشغل الملفات وهى مضغوطه rar لازم يفكها الاول علشان يشغلها

بس بعيد عنك فى ملفات عندها حساسيه من ملفات exe كبيره الحجم بتكشفها على انها ملف خبيث من غير حتى لمه تبص فيها

حاجه كده استغفر الله العظيم متفهمش شغال ازاى
 
توقيع : black007
هههههههه

عارف الفكره هتيجى ازاى

احنا مزودين حجم الملف علشان ميترفعش وبنضغط الملف rar وبنحط باس

يجى صحبنا بتاع التوتل يقوم منزل الملف ويفك الضغط هيلقى الحجم كبير وصعب يترفع

يقوم عامل ايه بقه يعيد ضغط الملف مره اخرى rar ولكن هذه المره من غير باس

وبكده الملف هيترفع

وطبعا زى مانت قولت التوتل مش بشغل الملفات وهى مضغوطه rar لازم يفكها الاول علشان يشغلها

بس بعيد عنك فى ملفات عندها حساسيه من ملفات exe كبيره الحجم بتكشفها على انها ملف خبيث من غير حتى لمه تبص فيها

حاجه كده استغفر الله العظيم متفهمش شغال ازاى

اها عارف انا البرامج دي bitdefender
Avira
:222D

مع ذلك تخطيها سهل
مش تحط السترنج في الريسورس لأنه هيتكشف
لأ

افتح الملف بالهيكس وورك شوب
وكون سترينج اربع حروف مختلفة برا وافتحه بالنوت باد وانسخه
وحطه في آخر الملف بالهيكس وورك شوب
 
توقيع : MagicianMiDo32
اها عارف انا البرامج دي bitdefender
Avira
:222D

مع ذلك تخطيها سهل
مش تحط السترنج في الريسورس لأنه هيتكشف
لأ

افتح الملف بالهيكس وورك شوب
وكون سترينج اربع حروف مختلفة برا وافتحه بالنوت باد وانسخه
وحطه في آخر الملف بالهيكس وورك شوب

الافيرا دلوقتى بقه عنده طريقه جديده للاستحداث فى الكشف بقوا يستخدموا الكلاود ( وبقه موجود بشكل اساسى فى كل منتجتهم )

اى ملف معمول جديد هتيجى تشغله هيتطلعلك القيمه دى

سحابة الافيرا

[hide]مشاهدة المرفق 155775 [/hide]

heur/APC (Cloud)

اى كان الملف حتى لو ايه ( لو الملف عندهم قبل كده مش هتظهر

بس على مين

الفديو ده انا لسه عمله اول امبارح كنت بجرب على الافيرا وصممت انى لازم اتخطه

وتخطيت الكلاود ظهرلى الفايروول

اقولك اتفرج على الفديو احسن بجوده عاليه


فكل برنامج لوحده وليه طريقه شغال بيها

نيجى بقه نحكى شويه على الكمودو ولا تحب نتكلم عن الدكتور ويب ( كل واحد ليهم راخر ليه شغل غير التانى شغال بيه )

يعنى عندك مثلا الكمودو اى ملف راخر مجهول بالنسباله يروح مشغله جوه بيئه معزوله مهما حولت

( فى الغالب بيعتمد على القواعد البيضاء )

تعال بقه للدكتور ويب ( الى بيظهر اتصال ) فقط بدون اى سلوك لاحظ الصورتين دول كده

الصوره الاول للملف وهو بيتصل

[hide]
p_779due641.jpg
[/hide]

والصوره التانيه للانترنت اكسبلور اول لمه اشتغل هههههه

[hide]
p_779gebt12.jpg
[/hide]

شايف مش عارف يفرق حتى بين الموثوق والغير موثوق ( وليس للتوقيع الرقمى دخل فى الموضوع )

بالله عليك انا لو مستخدم وطلعلى صوره زى الاتنين دول هفرق بينهم ازاى

عموما انا كلمت سامر على الخاص علشان اسئله عن شويه حاجات بخصوص الموضوع ده وافهم ازاى كده

بقواعد القائمه البيضاء ام ماذا
 
توقيع : black007
تشفرة افيرا استخدمت حجم كبير و عملية القحن في برنامج موثوق. هل يمكن لتشفرة تتخطى سحاب و جدار يكون حجمها 3 mb. غدا اجرب على افيرا نسخة بيتا بقولو فيها فحص جديد في محركها.
 
تشفرة افيرا استخدمت حجم كبير و عملية القحن في برنامج موثوق. هل يمكن لتشفرة تتخطى سحاب و جدار يكون حجمها 3 mb. غدا اجرب على افيرا نسخة بيتا بقولو فيها فحص جديد في محركها.

اليس من المفترض انه برنامج حمايه يكشف الحقن

للعلم الافيرا هو البرنامج الوحيد الذى لم يستطيع ان يكشف الحقن

وهذه عن تجربه على اغلب برامج الحمايه ( كاسبر / نود / بت دفندر / تريندمايكرو / دكتور ويب / والحصان/ الكمودو ) وغيرها من البرامج كلها تستطيع ان تكشف الحقن بسهوله الا الافيرا

السحاب وسبق وان وضححنا انه اى ملف جديد يجب التحقق منه اولا

ياخى كيف لى انا كمستخدم استخدم برنامج افيرا ان اقوم مثلا بشراء برنامج والافيرا يكشفه بالسحاب فقط لانه غير موجود لدى قاعده بيناتها هل على ان انتظر حتى يتم التحقق من الملف اولا وبعدها استخدمه

مع الوضع فى الاعتبار ان البرنامج محمل من جهه موثوقه

للاسف مازلت والازالت اقول خاصيه السحاب لا تعتبر جيده طلما انها تشك باى ملف جديد طلما انها لا تنظر الى محتوى الملف البرمجى ( الكود الداخلى )

وفى النهايه يسمى ايضا تخطى ويمشى مع اى احد يستخدم الافيرا ليس عنه درايه باستخدام البرنامج

ام ما رائيك بالموضوع
 
توقيع : black007
اليس من المفترض انه برنامج حمايه يكشف الحقن

للعلم الافيرا هو البرنامج الوحيد الذى لم يستطيع ان يكشف الحقن

وهذه عن تجربه على اغلب برامج الحمايه ( كاسبر / نود / بت دفندر / تريندمايكرو / دكتور ويب / والحصان/ الكمودو ) وغيرها من البرامج كلها تستطيع ان تكشف الحقن بسهوله الا الافيرا

السحاب وسبق وان وضححنا انه اى ملف جديد يجب التحقق منه اولا

ياخى كيف لى انا كمستخدم استخدم برنامج افيرا ان اقوم مثلا بشراء برنامج والافيرا يكشفه بالسحاب فقط لانه غير موجود لدى قاعده بيناتها هل على ان انتظر حتى يتم التحقق من الملف اولا وبعدها استخدمه

مع الوضع فى الاعتبار ان البرنامج محمل من جهه موثوقه

للاسف مازلت والازالت اقول خاصيه السحاب لا تعتبر جيده طلما انها تشك باى ملف جديد طلما انها لا تنظر الى محتوى الملف البرمجى ( الكود الداخلى )

وفى النهايه يسمى ايضا تخطى ويمشى مع اى احد يستخدم الافيرا ليس عنه درايه باستخدام البرنامج

ام ما رائيك بالموضوع

طيب ماتجرب يادرش تعمل توقيع رقمي للملف
مش شرط حتى انك تسجله في الـ certificate store
مجرد توقيع الملف رقميا وشوف السحاب هيرفعه ولا لأ
 
توقيع : MagicianMiDo32
:222LOL::222LOL::222LOL:

اذا لاحظت الرساله

نسخه ويندوز 10 لديك اعتقد انك قمت بتعطيل بعض الوحدات فيها

لان لا يظهر بها شاشه الشات التى اقوم بفتحها

هل قمت بعمل حمايه على الشاشه

( شاشه وهميه )

لا.. أنا شفتك تأخرت وقفت البرنامج ومباشرة نزل ملف نصي على سطح المكتب فيه "السلام عليكم".
 
توقيع : العارض
p_7805upwk1.png

p_780jxux72.png
 
توقيع : النوميديالنوميدي is verified member.
السلام عليكم ورحمة الله وبركاته

بارك الله فيك اخي مصطفى على تشفيرة جديدة

تم تخطي نود بنجاح

2018-02-20_164654.jpg
 
توقيع : dvb2010
الله يعطيك العافية ماقصرت على التشفير الخطير
do.php


do.php
 
توقيع : buust
السلام عليكم ورحمة الله وبركاته

بارك الله فيك اخي مصطفى على تشفيرة جديدة

تم تخطي نود بنجاح

2018-02-20_164654.jpg


تطور في برمجة و هكر تفوق على مختبرات برامج الحماية

لحد الان لم يتم تحليل عينات السابقة للاخ مصطفى
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى