• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,183
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته


تشفيره جديده بتاريخ 18/2/2018

كلمه مهمه لمجرب العينه

كل عضو مسئول عن قراره في المشاركة بتجارب هذا القسم

فهذا القسم مخصص للتجارب على ملفات ضارة مختلفة الأنواع

ويجب أن لا يشارك سوى أصحاب الخبرة ومن لدية الدراية والمعرفة بما سوف يجربه

والعضو مسئول مسؤولية كاملة عن تحميل أي ملف من القسم وتجريبه على جهازه

والإدارة تخلي مسؤوليتها بهذا الشأن


من الافضل اجراء التجربه على الوضع الافتراضى لبرنامج الحمايه لديك

لان ليس هناك اى فائده من ضبطه على اليدوى وتجربه العينه لان الوضع اليدوى انت الذى تتحكم فيه فلا جدوى من تجربه وضع انت تتحكم فيه

دع البرنامج على وضعه واختبر الملف لترى هل ستصدى للملف ام لا

لا اقيد احد باعدادات معينه وكل شخص حر فى اعداداته

ولكن افضل ان تجرب الملف على وضع الشركه للبرنامج

لانى كما ذكرت ليس هناك اى فائده من وضع نتائج على اليدوى انت الذى تتحكم بها

ولا ننسى الهدف الاساسى من اختبار العينات

وهو للتعلم وتطوير الزات فى فهم الرسائل التى تظهر برامج الحمايه فى تعاملاتها مع الملفات الخبيثه

ايضا يجب تجميد الجهاز ببرنامج shadow defender او deep freeze لضمان سلامه الجهاز او التجربه على الوهمى

مع العلم ان العينه ليست تدميريه وانما نوع من انواع ملفات التجسس


ملاحظات مهمه

- فى حاله التشغيل : اترك الملف يعمل لمده دقيقتين لتاكيد عمل الملف بشكل سليم

- العينه ليست للتدرب على الفك وانما موجهه لاختبار برامج الحمايه بشكل خاص ( الدفاع الاستباقى + الجدار وجميع الطبقات الاخرى )

- العينه تعمل تحت بيئه X86 + تعمل تحت البيئه الوهميه بدون مشاكل

- العينه بها كود عليك ادخاله بشكل صحيح لكى تعمل بشكل سليم


[hide]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الباس

infected

[/hide]

تحياتى للجميع

اخوكم ومحبكم دوما

مصطفى & Black007
 

توقيع : black007
Panda (y)
ok.webp
 
توقيع : العارض
توقيع : black007
وعليكم السلام :whistle: (ESET)
 
توقيع : العارض
وعليكم السلام :whistle: (ESET)

:222LOL::222LOL::222LOL:

اذا لاحظت الرساله

نسخه ويندوز 10 لديك اعتقد انك قمت بتعطيل بعض الوحدات فيها

لان لا يظهر بها شاشه الشات التى اقوم بفتحها

هل قمت بعمل حمايه على الشاشه

( شاشه وهميه )
 
توقيع : black007
افاست منع العينة كان على الوضع المشدد
اما على الافتراضي فتحت عادي

ScreenShot_20180218190022.webp
ScreenShot_20180218190220.webp
ScreenShot_20180218190047.webp
 
File: YouDown_V0.1.rar

Size: 3.65 MB
Views: 25
Downloads: 105
 
افاست منع العينة كان على الوضع المشدد
اما على الافتراضي فتحت عادي

مشاهدة المرفق 155769 مشاهدة المرفق 155770 مشاهدة المرفق 155771

البرامج التى تعتمد على القائمه البيضاء يجب ان يكون الملف موثوق كى يعمل

emsisoft antimalware
تم التصدى

سلوك اتصال وليس سلوك مشبوه

يمسك الملف لان يتصل فقط

انما لا يستطيع ان يمسك سلوك عمل الملف

اذا تم قطع الاتصال لان يكشف الملف اصلا :222p:222p:222p
 
توقيع : black007
File: YouDown_V0.1.rar

Size: 3.65 MB
Views: 25
Downloads: 105

القسم نايم وموضوع جديد للتنشيط

لاتستغرب من عدد المحملين

العداد يعد بشكل خطاء :222LOL::222LOL::222LOL:
 
توقيع : black007
سحابة الافيرا

[hide]
2018-02-18_19-11-54.webp
[/hide]
 
توقيع : black007
بفك الضغط لم يتحرك الافج وكذلك بالفحص لاشي


upload_2018-2-18_21-18-51.webp
 
توقيع : التميمي14
:smiley:
 
توقيع : MagicianMiDo32
توقيع : black007
[hide]
upload_2018-2-18_21-50-40.webp
[/hide]

في بالي واحد هيتبسط بالهوست دا قوي :222D
 
توقيع : MagicianMiDo32
:222D:222D:222D:222LOL::222LOL::222LOL::222LOL::222LOL:

اتسل فيها بس مستخدمش dump

وعلى فكره سهله
مهو انتا بطل تحط .net reactor دا واحنا نبطل نعمله ضنب من الـ dn spy :222ROFLMAO::222ROFLMAO:

بتستخدم نسخة كام ؟ 5
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى