1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

فك تشفيرة بلاك الأخيرة يدوياً | بتاريخ 8/12/2014

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة White Man, بتاريخ ‏ديسمبر 19, 2014.

حالة الموضوع:
مغلق
  1. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1


    [​IMG]

    أولاً اعتذر بشدة على التأخير فى إعداد الشرح بسبب بعض الظروف


    اليوم بإذن الله سنتعرف على فك التشفيرة الأخيرة لـ Black007 يدوياً


    المصدر: للمره الثانيه تحدى الوصول للهوست ( ApateDNS) بتاريخ 8/12/2014
    في منتدى : منتدى نقاشات واختبارات برامج الحمايه

    [​IMG]


    لتحميل الأدوات المستخدمة فى الشرح :-

    Exeinfo Pe

    de4Dot
    Net Reflector
    Base64 To Exe By MrJoker
    EnCrypt DECrypt Algorithm Host By Black007

    رابط بديل لتحميل الخوارزمية

    [​IMG]


    شرح مختصر ومبسط ( صور ) لطريقة فك الملف :-


    نحاول معرفة لغة برمجة الملف وحمايته بإستخدام أداة Exeinfo Pe


    كما نلاحظ ان الملف دوت نت


    [​IMG]

    ومحمى بالنت ريتكور

    [​IMG]

    نقوم بفك الحماية بإستخدام اداة De4dot

    بعد ذلك نقوم بتحليله بالريفلكتور

    ندخل على الكلاس Home ثم .. Medthod


    كما نلاحظ أكواد التخطى موجودة هنا ..

    يقوم بتخطى أداة ApateDns و Cuurports

    [​IMG]

    لو توفرت احد الشروط يقوم بإظهار رسالة Freesource

    وقتل العملية التى بإسم Free

    [​IMG]

    مسار نزول السيرفر

    [​IMG]

    هذا الملف به أكواد التخطى فقط ( لإرباك الفاحصين او تضليلهم )


    نقوم بتشغيل الملف ونذهب لمسار نزول السيرفر ( %temp% )


    السيرفر غير محمى


    [​IMG]

    نقوم بتحليله بالريفلكتور ..


    يتم تشفير الملف بخوارزمية Base64

    رابط تحميل الخوارزمية

    [​IMG]

    نقوم بفك الخوارزمية وتحويلها الى ملف تنفيذى بإستخدام اداة
    Base64 To Exe By MrJoker

    بعد ذلك نقوم بتحليل الملف بالريفلكتور

    بيانات الملف المطلوبة

    [​IMG]

    لكن الهوست والبورت مشفرين بخوارزمية Hazz15


    [​IMG]

    نقوم بفك التشفير بإستخدام اداة
    EnCrypt DECrypt Algorithm Host By Black007

    الهوست

    [​IMG]

    البورت

    [​IMG]



    [​IMG]

    الشرح بشكل مفصل ( فيديو ) :-


    ملاحظة : لو جودة الفيديو سيئة بإمكانكم تغييرها من إعدادات الفيديو





    أتمنى أن يكون الشرح واضح وبسيط
    وأى إستفسار لا تترددوا ... بالتوفيق :wink:

    [​IMG]
     
    Dz_zYz0 ،MagicianMiDo32 ،ausama-vet و 21آخرون معجبون بهذا.
  2. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    عليكم السلام و رحمة الله و بركاته ..
    ألف شكر لك أخي عمروعلى هذا الشرح و الطرح الرائع تسلم و الله يعطيك العافية ....
     
    Ahmad frij ،sabir_2007 ،tariq al و 7آخرون معجبون بهذا.
  3. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    سلمت يداك استاذ عمرو
    و شكرا على الشرح المميز
     
    محسن 12 ،Ahmad frij ،sabir_2007 و 4آخرون معجبون بهذا.
  4. محسن 12

    محسن 12 زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 19, 2014
    المشاركات:
    715
    الإعجابات :
    1,586
    نقاط الجائزة:
    580
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    جزاك الله كل خير تحليل رائع (y)(y)(y)(y)(y) - ولكن بالنسبة للمبتدئ مثلي سيتغرق الأمر ما يقرب من ساعة :laughing:
     
  5. ضياء نورالدين

    ضياء نورالدين زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 10, 2012
    المشاركات:
    6,996
    الإعجابات :
    10,607
    نقاط الجائزة:
    2,835
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    كلما مررت على هذا القسم
    وشاهدت تلك النقاشات الجادة المفيدة
    وجدتني أتذكر حديث رسول الله صل الله عليه وسلم :
    مَثلُ أمَّتي مَثلُ المطرِ لا يُدرَى أوَّلُهُ خيرٌ أم آخرُهُ
    فبارك الله في الجميع
    و ...
    [​IMG]
    على ما تقدمونه لأمتكم
    ولرقي تلك المنتديات
    تحياتي وتقديري لشخصكم الكريم أستاذ عمرو
    وتقديري لجميع القائمين على ذلك القسم ولكل المشتركين
     
    tariq al ،Abdelkarim ،boody007 و 6آخرون معجبون بهذا.
  6. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بارك الله فيك اخي عمروو
    كنت مهتم جدا لمعرفة كيفية الوصول للهوست وارشدني الاخ @black007 الى متابعة الموضوع والتعلم
    وحضرتك كفيت و وفيت عاشت ايديك ع الشرح والتنسيق والادوات سأعمل على هذا الموضوع ان شاء الله
    تحياتي و ودي و احترمي لشخصك الكريم

    9.GIF 9.GIF 9.GIF
     
    sabir_2007 ،محسن 12 ،Abdelkarim و 3آخرون معجبون بهذا.
  7. Ahmad frij

    Ahmad frij زيزوومى ذهبى

    إنضم إلينا في:
    ‏يونيو 24, 2014
    المشاركات:
    1,672
    الإعجابات :
    5,967
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    فلسطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    بارك الله فيك اخي عمرو على المجهود
    شرح رائع استفدت منه كثيرا

    تحياتي
     
    sabir_2007 ،محسن 12 ،Abdelkarim و 2آخرون معجبون بهذا.
  8. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,948
    الإعجابات :
    12,998
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    ماااااااااااشاء الله تبارك الله ابداع
     
    sabir_2007 ،محسن 12 ،Abdelkarim و 2آخرون معجبون بهذا.
  9. prince.egy

    prince.egy زيزوومى ذهبى

    إنضم إلينا في:
    ‏سبتمبر 27, 2011
    المشاركات:
    1,291
    الإعجابات :
    6,695
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    شرح رائع جدا ومفصل بارك الله فيك اخى (y)(y)(y)
     
    sabir_2007 ،محسن 12 ،Abdelkarim و 2آخرون معجبون بهذا.
  10. dvb2010

    dvb2010 زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 22, 2013
    المشاركات:
    674
    الإعجابات :
    3,156
    نقاط الجائزة:
    945
    الجنس:
    ذكر
    الإقامة:
    قسنطينة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    عليكم السلام و رحمة الله و بركاته ..
    ألف شكر لك أخي عمروعلى هذا الشرح و الطرح الرائع تسلم و الله يعطيك العافية ....
     
    Abdelkarim ،White Man و أبو رمش معجبون بهذا.
  11. mha1m

    mha1m زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 21, 2012
    المشاركات:
    3,287
    الإعجابات :
    8,056
    نقاط الجائزة:
    1,275
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
    بارك الله فيك اخي
     
    أبو رمش ،White Man و Abdelkarim معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...