1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة تشفيرة قوية بشكل جديد | Try To Catch Me V.1 Fixed

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة White Man, بتاريخ ‏فبراير 18, 2015.

حالة الموضوع:
مغلق
  1. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    نوماً هنيئاً اخى
    اوك
     
  2. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    هدا الملف الرابع من عينات اخ مصطفى وانت جميع ملفات في الاول تكون مكشوفة من سحاب بعد سعات اعيد تجربة القى عكس نتيجة الاولى راسلت الدعم افيرا قالو ان ملفات كانت مشكوك فيها اعتبرها سليمة:tearsofjoy::tearsofjoy::tearsofjoy:
     
    sabir_2007 ،Ahmad frij ،أبو رمش و 6آخرون معجبون بهذا.
  3. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    حان وقت إزاحة الستار ..

    سنتطرق الأن الى طريقة عمل الملف الثانى :

    بعد تشغيل التطبيق وكتابة الشرط والتحقق من صحته يتم إظهار الرسالة
    بعدها يتم نسخ ملف فى التمب %temp% بإسم Strongest.exe
    وظيفة هذا الملف نسخ السيرفر الى الستارت اب باسم Strong.exe فقط دون تشغيله
    وبعد إعادة تشغيل الجهاز يعمل السيرفر قبل أن يكون الكاسبر قد عمل بشكل كامل
    اذاً تخطينا طبقتى مدير التطبيقات و محلل السلوك
    ولكن تبقى الجدار النارى كيفف سنتخيطه ..
    عن طريق حقن السيرفر فى العملية الموثوقة والغير محمية من الكاسبر Calc.exe
    وبهذا يتم تخطى الكاسبر ويكون السيرفر قد قام بوظيفته وقتل نفسه قبل أن يعمل حتى الكاسبر :laughing:
    والإختراق جارى من خلال عملية موثوقة والكاسبر نايم فى العسل . :censored:

    طبعاً نتيجة اليوم غير مرضية حيث كنت اتمنى ان يتم كشف الخدع من جميع الإخوة :disappointed:
    وانتظروا تشفيرة جديد لإسقاط الكاسبر واكثر قوة .. تطوير لهذه التشفيرة

    فى أمان الله

    Professional Team & فريق المحترفين . :wink:
     
    أبو رمش ،Abdelkarim ،tariq al و 7آخرون معجبون بهذا.
  4. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,001
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    :kissingheart::kissingheart::kissingheart::kissingheart:
    على فكرة انا اول تجربه بدور عليها تجاربك على الحصان :wink:
     
  5. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,001
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    :kissingheart::kissingheart::kissingheart::kissingheart:
    على فكرة انا اول تجربه بدور عليها تجاربك على الحصان :wink:
     
  6. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,001
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    يستخدم محركات كيهو360 واعتقد تنست ايضا
     
  7. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    رفع معنويات فقط:)(احلام اليقظة):laughing:
     
  8. hitman samir12

    hitman samir12 زيزوومي VIP

    إنضم إلينا في:
    ‏فبراير 25, 2014
    المشاركات:
    4,864
    الإعجابات :
    9,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بلد المليون ونصف مليون شهيد
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    انا لا اقوم بالتحليل يدويا فقط اتتبع الاتصال بواسطة البرنامج
    كيف اعرف انه نسخ ملف فى التمب %temp% بإسم Strongest.exe
    + انا كنت مجمد النظام الهذا لم يتم رصد اي شئ وكان الملف غير موجود حتى بعد اعادة التشغيل لاشئ فهل هذا بسبب تجميد النظام

    وبالنسبة للكاسبر هناك خاصية فيه تقوم بالغاء تفعيلها لتتمكن الوضائف الحماية الاساسية للتطبيق من الاشتغال مبكرا خلال عملية بدئ تشغيل النظام ويتيح ذلك موازنة الحماية والاداء وقد عمدت الكاسبر لهذا بسبب هذا النوع من الملفات وهي تعرف الثغرات في برنامجها جيدا

    طلب
    الملف القادم اجعله يعمل على التجميد وعلى الوهمي
     
    tariq al ،White Man ،HAMID12 و 8آخرون معجبون بهذا.
  9. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    اليوم رجعت ريح :tongueclosed:

    [​IMG]
     
  10. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    بعد عودتي من العمل اليوم

    شغلت الجهاز و اول ما تذكرته تشفيرتك يا عمرو

    فذهبت لادارة المهام لأقوم بايقاف الحاسبة لكن لم اجدها ضمن العمليات المشتغلة

    فذهبت الى الى برامج بدء التشغيل فلم اجد التشفيرة ايضا

    استنتجت ان احدا اشتغل على الجهاز اثناء غيابي :worried: و ان التشفير في الغالب اصبحت مكشوفة من المحرك و ثم نقلها للحجز عندما كنت غائبا
    ما علينا ذهبت الى الحجز لأرى الملفات التي به و بالفعل وجدتها لكن كانت المفاجأة

    2015-02-19_132011.png

    الملف ثم اعتقاله بسبب سلوكه

    ذهبت الى التقارير لأجد وصفا في غاية الروعة لعمليات الملف

    احكموا بأنفسكم
    2015-02-19_132114.png
    (y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)
    :sneaky::sneaky::sneaky:
     
  11. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    الغريب هو لماذا لم يكتشفها الجي داتا البارحة (n)

    @Amr Saad هل قام الجي داتا باللازم لازالة كل ما يتعلق بالتشفيرة ام ان هناك شيءا اخر علي القيام به لأني كما تعلم اعمل على الحقيقي ؟
     
  12. Ahmad frij

    Ahmad frij زيزوومى ذهبى

    إنضم إلينا في:
    ‏يونيو 24, 2014
    المشاركات:
    1,672
    الإعجابات :
    5,967
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    فلسطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    :openmouth:
     
    White Man ،ALmehob ،HAMID12 و 3آخرون معجبون بهذا.
  13. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    :snaphappy:
     
    White Man ،ALmehob ،HAMID12 و 3آخرون معجبون بهذا.
  14. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    تمام .. طريقة حذف الملف يدويا تعمدت عدم ذكرها بشكل مباشر ..
    من سيدقق فى ردى الاخير او يقوم بمراقبة سلوكيات الباتش سيتعرف على كيفية حذف الباتش عن طريق عكس خطوات التثبيت

    - قتل العملية التى باسم Calc.exe
    - التوجه لمجلد التمب Temp وحذف الملف الذي باسم Strong.exe
    - التوجه لمجلد بدء التشغيل Startup وحذف الملف Strong.exe
    :)
     
  15. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    او الواقع المرير اللى فى ناس مش عايزة تصدقه :tearsofjoy:
     
  16. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    المهم اكسبر سقط ولا مسقطش
     
    Abdelkarim ،HAMID12 ،ALmehob و 2آخرون معجبون بهذا.
  17. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    سقط وعلى ضمانتى
    انا جربته ديشليون مرة قبل مانزله
    عموما الباتش اللى جاى Try to catch me v.2 مش هيتفاهم :)
     
    Abdelkarim ،MagicianMiDo32 ،elmasry2006 و 3آخرون معجبون بهذا.
  18. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    سقط وعلى ضمانتى
    انا جربته ديشليون مرة قبل مانزله
    عموما الباتش اللى جاى Try to catch me v.2 مش هيتفاهم :)
     
    MagicianMiDo32, Abdelkarim, ALmehob و 1 شخص آخر معجبون بهذا.
  19. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    اليوم الصبح
    شغلت الجهاز قلت خلينى اجرب اخر تشفيرة عطيتها لى فى الرسائل عملت اعادة تشغيل بعدها سمعت صوت قرمشه
    قلت من وين جاى مصدر الصوت بحثت فوجدة سيادة الكاسبر يقرمش فى شئ على الصبح
    طلع هذا
    [​IMG]
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    White Man ،MagicianMiDo32 ،elmasry2006 و 2آخرون معجبون بهذا.
  20. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    طلع السر فى القرمشة قبل حتى ظهور علامة الويندوز عند بدء التشغيل
    هذا الخيار

    [​IMG]
    [​IMG]
     
    آخر تعديل: ‏فبراير 20, 2015
    MagicianMiDo32, White Man, Abdelkarim و 1 شخص آخر معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...