1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

الاصدار الثامن من تشفيره TRY IT للفحص والشتغيل بتاريخ 12/4/2014

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة black007, بتاريخ ‏ابريل 12, 2014.

حالة الموضوع:
مغلق
  1. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7


    بسم الله

    السلام عليكم

    بعد غياب عن المنتدى اعود لكم من جديد مع

    الاصدار الثامن من تشفيره Try IT للفحص والتشغيل

    ساترك لكم الملف للتحليل

    غير مكشوف من اى محرك حمايه

    الملف بيه خدعه لن اتكلم عنها ساترك الجميع يكتشفها بنفسه

    تنويه هام فى الاصدار السابع من تشفيره Try IT لم يكتشف حتى الان احد سر الخدعه فى الملف

    لذلك ساقوم بكشف الخدعتين معا بعد اسبوع من هذا اليوم ان شاء الله حتى اتيح للجميع تفصيص الملف


    سلوك الباتش ( هو باتش اختراق الاجهزه ويتحكم بشكل كامل فى الضحيه )

    من يكتشف الطريقه يقوم براسلتى ولا ينشرها ليعطى فرصه لغيره كيف كتشفها

    اكرر مره اخرى لن اتكلم عن اى تفاصيل فى الخدعه الى ان يتم كشفها

    مستنى رجاله الحمايه

    الملف متاح لجميع الاعضاء دون استثناء

    الملف ب IP حقيقى فاحترسوا عند التجربه

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    باس فك الضغط

    zyzoom007

    رجاء من الاخوه الكرام المجربين للعينه اتمنى منك التركيز جيدا قبل اى رد

    تقبلو تحياتى لكم اخوكم مصطفى black007
     
    MagicianMiDo32 ،mo7trf ،pro george و 15آخرون معجبون بهذا.
  2. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    هلا اخ مصطفى ,
    قررت الرد اولا لالقاء التحيه ..
    جار التركيز :grin:

    [​IMG]
     
    MagicianMiDo32 ،andrew ،mo7trf و 5آخرون معجبون بهذا.
  3. بنادول

    بنادول زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 27, 2008
    المشاركات:
    2,553
    الإعجابات :
    3,191
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8


    بعد أن تستفذ كل خلايا مخك أخبرني بالخدعه :grin:
     
    qysr ،MagicianMiDo32 ،mo7trf و 2آخرون معجبون بهذا.
  4. يـــاســيـن عــمـرو

    يـــاســيـن عــمـرو زيزوومي VIP

    إنضم إلينا في:
    ‏يناير 1, 2012
    المشاركات:
    3,840
    الإعجابات :
    14,327
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    jordan
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    تحياتي لك أخي مصطفى

    المريب في كلا الملفين لك هي حركة الاتصالات الكثيرة
    ولو لم أكن في قسم النقاشات
    لما سمحت بأي إتصال لملف مجهول المصدر


    ولكن كالعادة نجرب لنستفيد

    هذا ما توصلت اليه
    ولم استطع التقاط الاتصال التقليدي
    وان كنت اعتقد انه ليس هو الاتصال المطلوب هذه المرة





    [​IMG]


    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]
     
    آخر تعديل: ‏ابريل 12, 2014
    Abdoussalem ،mr_lover-55 ،mo7trf و 11آخرون معجبون بهذا.
  5. tarkanbounce

    tarkanbounce زيزوومى ذهبى

    إنضم إلينا في:
    ‏يناير 6, 2010
    المشاركات:
    1,859
    الإعجابات :
    5,263
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    المنصورة / جمهورية مصر العربية
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    عملت allow لكل حاجة وتم اختراقى اكيد بعد عمل allow لكل حاجة والملف ده بيحقن نفسه فى الاكسبلورر وتعديل ريجسترى وما الى زلك

    كما نلاحظ حقن فى الاكسبلورر

    [​IMG]

    نلاحظ ايضاً مكان نزول الملف
    [​IMG]

    التنبية الذى تم عمل سماح له ومن ثم تم اختراق الجهاز وبعد زلك مسحت كل بقايا الباتش

    [​IMG]
     
    أبو عائشه ،MagicianMiDo32 ،mo7trf و 7آخرون معجبون بهذا.
  6. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اتمنى منك الوصول الى الفكره
     
    MagicianMiDo32 ،mo7trf ،pro george و 2آخرون معجبون بهذا.
  7. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    هههههههه

    اهلا اخ صلاح حاول التفكير جيدا ستصل ان شاء الله
     
    qysr ،MagicianMiDo32 ،mo7trf و 2آخرون معجبون بهذا.
  8. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اهلا بك اخى ياسين تحليل ممتاز كالعاده منك بالكاسبر

    ولكن ما تم الامساك به هو ملف الدونلودر وكل هذا ليس هو الملف المطلوب

    الشغل كله بيبدا بعد الضغط على الزرار المطلوب فى البرنامج تبدا تفكر ماذا سيفعل

    وماذا يزرع وماذا يفعل اسئله كثيره تطرح نفسها ولكن الملف خدعته لن يتوقعها احد
     
    أبو عائشه ،MagicianMiDo32 ،mo7trf و 3آخرون معجبون بهذا.
  9. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    الاخ طارق المشجع الاول للكمودو

    اشتباه الكمودو للملف اشتباته خطاء وانا لا الومه

    كما قلت للاستاز ياسين هذا ليس الملف المطلوب وانما هو دونلودر ممهد الى اول مرحله

    بعد الضغط على الزرار بالبرنامج لتبدا رحلتك مع الخدعه وكيف تقوم بكشفها

    حاول معها مره اخرى
     
    qysr ،MagicianMiDo32 ،mo7trf و 2آخرون معجبون بهذا.
  10. mkhawe night

    mkhawe night زيزوومى فعال

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    181
    الإعجابات :
    364
    نقاط الجائزة:
    280
    الجنس:
    ذكر
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    قمت بعمليات التشغيل وايقاف التشغيل نريد تلميحا
     
    MagicianMiDo32 ،mo7trf و qysr معجبون بهذا.
  11. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    ممممممممم

    جعتنى افكر قليلا كنت اريد عدم اخبار اى تلميحات او اى شى لكي اعطيكم الفرصه للتفكير

    لكن لا باس من قول بعض التلميحات عمليه كشف الخدعه ستتم على ثلاث مراحل ولكن طرف الخيط هو المشكله فكيف ستصل الى طرف الخيط ( فكر جيدا وحاول الوصول له )

    اخى الكريم الخدعه السابقه لا اكررها كل مره فى الاصداره الجديد ابتكر طريقه جديده مختلفه عن السابقه

    فلا تحاول التشابه بين الصدارات وبعضها
     
    mo7trf, أبو عائشه, qysr و 1 شخص آخر معجبون بهذا.
  12. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,263
    الإعجابات :
    16,921
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux
  13. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    Trustport


    2014-04-12_130508.png
    الملف يحاول الاتصال بملف الشيرنج
    DW20
    2014-04-12_130611.png

    ريستريكت
    2014-04-12_130528.png

    تم أنشاء هذا الملف في السي وأظنه خدعة لأنه لم يفعل شيئا على الاطلاق
    لم يفتح حتى
    أو المشكلة أني استخدم المرحوم أقصد أكس بي (اللهم عليك بستيف بالمر مدير شركة مايرو....)
    أظن أنه هذا الملف الذي يقوم بعم أنميشن - لاحظ تجارب الأعضاء

    ثم
    2014-04-12_130630.png

    و
    يحاول التعديل في مدخلات الريجستري الخاصة بأعدادات الأنترنت

    2014-04-12_130702.png

    ريستريكت

    ثم
    2014-04-12_130711.png
    2014-04-12_130727.png


    هل هو المقصود؟
    وهل كشفت الخدعة "أم ماذا
    لانني بذلك سأكون قد افسدت الموضوع :disappointed:
    عموما اخي اذا لم يتصدى لها التراست فتفضل ياغالي الى جهازي
    علشان نشرب شاي سوا وتقولي أيه الخدعة؟ علشان أنا معرفش

    ش3؛ال
     
    qysr ،mo7trf ،pro george و 5آخرون معجبون بهذا.
  14. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7

    ميدو ليك واحشه ياراجل فينك يابنى مختفى كده

    لا كل الى انت عملته ولا اى حاجه كل العمليات الى انت منعتها دى الدونلدور الى بيحمى الملف من فايرس توتل

    علشان انت بقالك فتره مبتدخلش المنتدى علشان كده متعرفش الطريقه بتعتى فى حمايه الملف من الفحص فى مواقع الفحص

    الخدعه تبدا بعد الضغط على زرار البرنامج الوهمى يبدا المدخل الى الخدعه

    انت شكلك بقالك كتير بعيد عن المجال

    دانت لو كنت حضرت الاصدارات القديمه للبرنامج الوهمى TRY IT كنت هتفهم اسلوبى

    عموما معوضه وادينى بشرحلك اهوه

    حتى الان لم تقوم بكشف او حتى خدش الملف المعنى

    تحياتى ليك ولكل الاعضاء وابقه خلينا نشوفك كده
     
    MagicianMiDo32 ،qysr ،mo7trf و 2آخرون معجبون بهذا.
  15. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,001
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    ياااااااااااااااااااا
    انت فاين يامؤمن وحشنا جدااااااااااااااا
     
    MagicianMiDo32 ،mo7trf و بنادول معجبون بهذا.
  16. tarkanbounce

    tarkanbounce زيزوومى ذهبى

    إنضم إلينا في:
    ‏يناير 6, 2010
    المشاركات:
    1,859
    الإعجابات :
    5,263
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    المنصورة / جمهورية مصر العربية
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    [​IMG]

    [​IMG]
     
    osama101 ،qysr ،mo7trf و 3آخرون معجبون بهذا.
  17. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اشتابه خطاء ايضا من البت دفيندر هرجع واكرر تانى يجدعان الملف عباره عن دونلودر وليس منه اى خطر وتم عمله بهذه الطريقه علشان محدش يقولى الملف مكشوف قبل التحميل

    طبعا اى حد عايز يرفع على فايرس توتل يرفع ﻻن كده كده الملف مش هيتكشف وهيفضل كلين

    يرجى من الشباب تحليل الملف وليس الاشتباه فى البرنامج الوهمى

    اى نعم هو مفتاح التلغيمه بعد الضغط على الزرار ولكن اكواد البرنامج الداخليه ليست اكواد خبيثه لكى يحللها البرنامج الحمايه على انه كود خبيث

    اتمنى تكون وصلت الفكره
     
    mo7trf و qysr معجبون بهذا.
  18. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    مممن ميييييييييينن
    اناا ااسمي سبع

    رهيب أنتا ياوحش
    صح انا سيت كل حاجة تماما
    =>عيببي بأنسى بسرعة- بس باافتكر بسرعة بردو<=

    خمس كداا وأظبطللك التشفيرة
    ومعلش اااللكيببوورد بايظظ
     
    mo7trf و elmasry2006 معجبون بهذا.
  19. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,001
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    وحشنا ياطيب اخبارك ايه :frowning:
     
    mo7trf و MagicianMiDo32 معجبون بهذا.
  20. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    2014-04-13_082926.png 2014-04-13_082952.png 2014-04-13_083038.png


    2014-04-13_083531.png



    أنا عملت كله ألاو
    شكلها مش شغالة عندي :cry:

    طيب دااااا أنا عمللت الشآآآآآي:cry::cry::cry:
    :openmouth::openmouth::openmouth::openmouth::openmouth:
    thé-noir.jpg
    (n)
     
    elmasry2006 ،qysr ،mo7trf و 4آخرون معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...