• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

m0d!s@r7@n

عضو شرف (خبير فحص الملفات)( خبراء زيزووم)
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
24 مارس 2013
المشاركات
3,452
مستوى التفاعل
15,531
النقاط
1,220
الإقامة
مصر
غير متصل
zyzoomy.webp



-تحيه طيبه لجميع اعضاء وزوار منتدي زيزوم

-اليوم مع درس جديد بدوره كشف اختراق الاجهزه


-الموضوع اليوم عن تحليل الملفات النصيه مثل pdf او doc الخ من خلال مواقع الفحص

-ملفات النسق مثل الملفات التنفيذيه يمكن فحصها من خلال مواقع الفحص او من خلال ادوات خاصه

بالفحص وسياتي حينها من الدوره باذن الله

Untitled.webp

-سبق معنا بالدرس السابق عده مواقع لفحص الملفات وبعضها يدعم فحص ملفات النسق

http://www.joesecurity.org/joe-sandbox-desktop#overview

https://malwr.com/submission/


http://www.threattracksecurity.com/resources/sandbox-malware-analysis.aspx


Untitled.webp


والافضل هو الموقع الاول اذ يقوم بفحص الملف علي عده اصدارات من قارئ الملف

-لفحص ملف نسق نرفعه هنا

http://www.document-analyzer.net/


وهذه نتيجه فحص ملف مصاب علي الفايروس توتال

https://www.virustotal.com/en/file/...4426be120b644c2a00c282b2/analysis/1399546057/

وعند فحصه علي الموقع المشار اليه كانت النتيجه

http://www.document-analyzer.net/analysis/3141

نلاحظ اختلاف النتيجه باختلاف الاصدار

1.webp

وبالاطلاع علي التقرير نجد ان الملف به استغلال لهذا الاصدار و له نشاط اتصال

2.webp


Untitled.webp



-مواقع خاصه بتحليل ملفات النسق ونتيجه تحليل الملف عليها

http://wepawet.iseclab.org/index.php

نتيجه فحص الملف

http://wepawet.iseclab.org/view.php?hash=eff7d3c7066cac351d3232cccf60fe81&type=js&t=1359037358

3.webp



Untitled.webp


-https://www.malwaretracker.com/pdf.php

نتيجه فحص الملف

https://www.malwaretracker.com/pdfs...4c2a00c282b2&gen=0&obj=6&dup=972&type=decoded

4.webp

5.webp


لتحميل الملف
[hide]
[/hide]

الباسورد ( infected)

الي ان نلقتي بدرس جديد باذن الله

dIbug.gif
 

درس شيق .. تسلم اخي
 
توقيع : سالم المسالم
درس رائع جدا
جزاك الله كل خير أخي
 
وعليكم السلام ورحمة الله وبركاته

بارك الله فيك واحسن اليك وجزاك خير الجزاء

درس جميــل (y)(y)
 
توقيع : Gone without a trace
دائمآ تبهرنا بما تطرح

سلمت يمناك أخي
 
توقيع : بنادول
جزاك الله خير على هذه المحاضرة الشيقة و المفيدة ....
 
توقيع : أبو رمش
وعليكم السلام ورحمة الله وبركاته

عني عليك بارده يا دكتور مهما كان طرحك الا اني استمتع باسلوبك الجميل فيه

بارك الله فيك وجزاك الله عنا خير الجزاء ونفع بك وبعلمك
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى