1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

كيلوجر قوي لاختبار قوه برامج الحمايه

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة m0d!s@r7@n, بتاريخ ‏يوليو 17, 2014.

حالة الموضوع:
مغلق
  1. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8


    [​IMG]

    -معنا اليوم ملف كيلوجر لاختبار قوه برامج الحمايه فحسب وليس لسرقه الحسابات (لا ضرر من التجربه)

    -بعد تشغيل الكيلوجر تظهر لك شاشه سوداء اضغط انتر ثم اكتب اي جمله ثم اضغط انتر مره اخري

    -الكيلوجر متصل بسيرفر حقيقي

    -للتنبيه

    *الملف يحتاج صلاحيات ادمن ليعمل بكفاءه

    *يحتاج الا يكون متصفحك الافتراضي الاكسبلورر

    الكيلوجر غير مكشوف من اي حمايه (ولكني متاكد بعد ان يحل ضيفا علي زيزووم سيتغير الوضع)

    للتحميل

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    الباس infected


    [​IMG]
     
    ذي يزن ،عين الطيف ،Abdelkarim و 17آخرون معجبون بهذا.
  2. pro george

    pro george زيزوومي VIP

    إنضم إلينا في:
    ‏أغسطس 31, 2013
    المشاركات:
    4,296
    الإعجابات :
    16,893
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My LapTop
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    رائع

    اخيرا بسيرفر حقيقي

    جاري التجربة علي الكاسبر
     
  3. alaa8iniesta

    alaa8iniesta زيزوومى ذهبى

    إنضم إلينا في:
    ‏سبتمبر 25, 2013
    المشاركات:
    1,716
    الإعجابات :
    7,046
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    alex.egypt
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows8.1
    بعد تنفيذ ماهو ملطوب ...

    [​IMG]


    الكومودو يتألق ويرصد الاتصال

    [​IMG]


     
    MagicianMiDo32 ،elmasry2006 ،Abdelkarim و 16آخرون معجبون بهذا.
  4. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    احسنت اخونا علاء (فهمت طريقه عمله بسرعه)

    هل تجاوز ساند الكومودو ام لا
     
  5. Mr. Abdul Bari

    Mr. Abdul Bari زيزوومي ماسى

    إنضم إلينا في:
    ‏مايو 31, 2014
    المشاركات:
    2,239
    الإعجابات :
    6,931
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 10
    اسمه مرعب حتى انا اخاف استعماله على الوهمي
     
  6. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    ما في خوف اطلاقا من التجربه فقط يسجل النقرات اللي تكتبها بالشاشه السوداء للملف
     
  7. pro george

    pro george زيزوومي VIP

    إنضم إلينا في:
    ‏أغسطس 31, 2013
    المشاركات:
    4,296
    الإعجابات :
    16,893
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My LapTop
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    الكاسبـــــــــــــــــــر 2015

    افتراضي يدوي

    اولا انا نسيت انة يجب ان يشتغل كمسئول
    ولكن اول رسالة ظهرت من الكاسبر
    الملف يحاول تشغيل ملف conhost
    والحصول علي صلاحيات غير محدودة وكتابة عمليات
    وكما نعلم خطورة هذا الملف
    سماح
    2014-07-16_143053.png
    ثم يحاول قتل عملية سماح
    2014-07-16_143138.png
    ثم يحاول استدعاء عملية اخري سماح
    2014-07-16_143205.png
    ثم يحاول حقن كود
    والان كان يجب ان اقتلة هنا ولكني اخترت المتابعة
    ونلاحظ انة لازال الملف conhost
    هو الذي يعطي الاوامر
    و 70% من عمليات لملف تكون خطيرة
    2014-07-16_143218.png
    والان يحاول تغير طبيعة العملية سماح
    2014-07-16_143247.png
    ثم ظهرت هذة
    يقولي 3 خطوات ليقوم بتشغيل الملف :)
    2014-07-16_143258.png
    تم عمل ال 3 خطوات وظهرت رسالة من الكاسبر تقول
    يحاول تعديل مفتاح ريجستري محمي من النظام
    2014-07-16_143349.png
    ثم واخيار الاتصال ببورت 80
    لانة متصل بايميل (تقريبا) تم عمل بلوك
    2014-07-16_143425.png
    لقد ظننت ان الملف انتهي
    ولكن لا
    يحاول استعمال واجهه المتصفح لتنفيز اوامر
    وحضرتك قلت انة لازم يكون متصفح غير اكسبلورر وانا استعمل فايرفوكس
    عملت سماح
    ل.png
    قام بفتح صفحة هذة
    هل هذة النتيجة
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    وطلب الاتصال مرة اخري
    عملت بلوك وقام بقتل نفسة
    لل.png
     
  8. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    هناك من تم تخطي حمايته الا انه لم يكتب شيئا
     
  9. pro george

    pro george زيزوومي VIP

    إنضم إلينا في:
    ‏أغسطس 31, 2013
    المشاركات:
    4,296
    الإعجابات :
    16,893
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My LapTop
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    تم تشغيلة مرة اخري كمسئول
    عند عمل بلوك من اول مرة
    2014-07-16_144635.png
     
    PrinceOfPersia ،MagicianMiDo32 ،elmasry2006 و 9آخرون معجبون بهذا.
  10. Mr. Abdul Bari

    Mr. Abdul Bari زيزوومي ماسى

    إنضم إلينا في:
    ‏مايو 31, 2014
    المشاركات:
    2,239
    الإعجابات :
    6,931
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 10
  11. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    كان ناقص فقط ان يجيب private key من السورس كود:openmouth:
     
  12. pro george

    pro george زيزوومي VIP

    إنضم إلينا في:
    ‏أغسطس 31, 2013
    المشاركات:
    4,296
    الإعجابات :
    16,893
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My LapTop
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    :grin::grin:

    يعني تحليل كويس

    هيبس الكاسبر بقرأ كل سطر اوامر

    وما هذة الصفحة التي فتحها

    لم يفتحها عندما شغلتة كمسئول المرة الثانية:whistle:
     
  13. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    الصفحه هي السيرفر ولكن بالمفتاح العام وليس الخاص وكل من يتم تخطيه ويكتب شئء يظهر فيها (كل شئ مفتوح وعلي العيان(-هكر اخلاقي)
     
    PrinceOfPersia ،MagicianMiDo32 ،ذي يزن و 6آخرون معجبون بهذا.
  14. pro george

    pro george زيزوومي VIP

    إنضم إلينا في:
    ‏أغسطس 31, 2013
    المشاركات:
    4,296
    الإعجابات :
    16,893
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My LapTop
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    يعني لم يتم تخطي الكاسبر

    :)

    طب مين اللي تم تخطية بقا

    في كلام مكتوب بالصفحة

    معنها انها استقبلت ضحية
     
    sabir_2007 ،PrinceOfPersia ،MagicianMiDo32 و 4آخرون معجبون بهذا.
  15. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    انت من سمحت له بالاتصال يا جورج ولكنك اغلقته قبل ان تكتب شئ
     
    sabir_2007 ،PrinceOfPersia ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  16. pro george

    pro george زيزوومي VIP

    إنضم إلينا في:
    ‏أغسطس 31, 2013
    المشاركات:
    4,296
    الإعجابات :
    16,893
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My LapTop
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    انا عملت بلوك للاتصال

    انا سمحت لة فقط باستعمال واجهه المتصفح

    هل تعلم الان انا قمت بتشغيلة مرة اخري

    وانا اكتب لك الرسالة الان الكاسبر الظهري انة يريد الاتصال

    هل اعمل سماح ونشوف
     
    sabir_2007 ،PrinceOfPersia ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  17. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    يا ريت لنري
     
  18. Thirsty for Science

    Thirsty for Science زيزوومى مميز

    إنضم إلينا في:
    ‏نوفمبر 22, 2013
    المشاركات:
    447
    الإعجابات :
    961
    نقاط الجائزة:
    570
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    السلام عليكم

    شكرا لك

    و لكن ممكن تقول لي ماهي لغة برمجة هذا الفيروس؟
     
  19. pro george

    pro george زيزوومي VIP

    إنضم إلينا في:
    ‏أغسطس 31, 2013
    المشاركات:
    4,296
    الإعجابات :
    16,893
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    In My LapTop
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    تم السماح

    فتح هذة ثم قتل نفسة
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    sabir_2007 ،PrinceOfPersia ،MagicianMiDo32 و 4آخرون معجبون بهذا.
  20. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    انت اللي كتبت ده

    hkhjhjhjhjhjhjhjhjhjh hkh ulgj fg,; gghjwhg
     
    sabir_2007 ،PrinceOfPersia ،MagicianMiDo32 و 3آخرون معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...