1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

مـلـغـوم Internet Download Manager Crack Last Version 23

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة Mrhappy, بتاريخ ‏ابريل 15, 2015.

حالة الموضوع:
مغلق
  1. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    [DETECTION] Is the TR/Dropper.MSIL.147075 Trojan
     
    cezar2010 ،elmasry2006 و أبو رمش معجبون بهذا.
  2. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ملغوم



    upload_2015-4-15_20-5-41.png
     
    elmasry2006, cezar2010, أبو رمش و 1 شخص آخر معجبون بهذا.
  3. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    بارك الله فيكم إخوانى

    البيانات صحيحة اخى
    تم منحك الـ 20 نقطة
     
    elmasry2006, cezar2010, MagicianMiDo32 و 1 شخص آخر معجبون بهذا.
  4. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    شباب نصيحه شخصيه منى

    يفضل عند استخراج اى بيانات من الملف الملغوم

    يفضل عدم التشغيل الملف او حتى استخدام dump معها

    فقد تم استخراج جميع البيانات هنا بدون عمل dump للملف

    واستخدام الفك اليدوى

    يالتوفيق للجميع
     
    cezar2010 ،elmasry2006 ،boody007 و 4آخرون معجبون بهذا.
  5. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    Xor Function
    Decrypt Key = Crypte
    :grin:
     
  6. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    ههههههههههههه

    مفيش اسهل من كده فك ولا ايه

    لذلك ذكرت ياعمور دائما ما تجد مفتاح فك التشفير فى التشفيره نفسها

    ولكن ليس كل انواع التشفير هاكذا

    فالذى يشفر بخوارزميات RSA لن تستطيع فك هذه الخوارزميات غير بعد عزاب اتعرف لماذا

    لانها تعتمد هنا على طول المفتاح المستخدم
     
    MagicianMiDo32 ،cezar2010 ،tiktoshi و 2آخرون معجبون بهذا.
  7. cezar2010

    cezar2010 خبير تفعيلات ميكروسوفت ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏ديسمبر 15, 2007
    المشاركات:
    4,944
    الإعجابات :
    10,129
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    الباتش ده بإسم Babel Patcher

    وده راجل معروف ومن أول من قام بعمل باتش للبرنامج منذ فترة طويلة

    وهو عضو مميز فى أحد المواقع الأجنبيه وموثوق فيه مليون بالمية

    وأخر باتش للبرنامج إصدار رقم 10

    تم الإعتماد على باتش هذا الرجل لبناء باتش جديد

    حيث أنه كان من ضمن الباتشات التى تتخطى رسالة التسجيل برقم مزيف

    يبقى السؤال الأن هل هذا الباتش فى هذا الموضوع هو نفسه

    الباتش من المصدر أى من صاحب الباتش نفسه

    أم تم التعديل عليه مع بقاء نفس البيانات التى تظهر على واجهة الباتش

    لخداع الناس

    رجاء ممن قام بتحميل البانش أن يضع لنا بيانان الهاش هنا

    وسأقارنها مع الباتش الذى يوجد عندى وهو من مصدر الباتش نفسه وصانعه

    فور أن أفتح الكمبيوتر لأنى أستخدم الهاتف الأن

    تقبلوا تحيانى

    مش عارف إيه إللى جاب كلمة arab مش عارف إيه هنا

    شئ غريب والله
     
    elmasry2006 ،tiktoshi ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  8. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    لا , الباتش الأصلى نظيف اخى احمد
    اما الباتش الذى هنا , تم التعديل ودمج سيرفر الاختراق معه بواسطة برنامج Smart Install Maker
    وهذا هو هاش الملف الذى هنا
    12905E019C057F43E6E094FE1890052B
    بارك الله فيك اخى الحبيب
     
    black007 ،tiktoshi ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  9. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    1.jpg
     
    cezar2010 ،tiktoshi ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  10. cezar2010

    cezar2010 خبير تفعيلات ميكروسوفت ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏ديسمبر 15, 2007
    المشاركات:
    4,944
    الإعجابات :
    10,129
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    الحمد لله أستاذ عمرو

    كنت متضايق قوى لما شفت إسم الراجل الثقة ده فى واجهة البانش

    وكنت هعملهم قلق فى الموقع بتاعهم هناك بس الحمد لله

    إنك لحقتنى ووضحت لى النتيجة

    مش عارف أنا الناس المريضة إللى بتعمل كده بتستفاد إيه

    نفسى أفهم والله

    لا وهو مختار باتش مميز بالفعل ليقوم بالتعديل عليه

    يا أخى أنا تعبت من النفوس المعقدة دى

    واحد يعمل باتش لتفعيل برنامج للغلابة إللى زى حالتى

    ويجى واحد غريب الأطوار معقد نفسيا يعدل على الباتش الرسمى

    عشان يضر الناس الغلابة

    الناس دى أفضل كلمة توصفهم هى أنهم

    مرضى نفسيين

    تحياتى لك يا أخى الغالى عمرو
     
  11. cezar2010

    cezar2010 خبير تفعيلات ميكروسوفت ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏ديسمبر 15, 2007
    المشاركات:
    4,944
    الإعجابات :
    10,129
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    شكرا لك اخى الحبيب المحترم أبو رمش

    الحمد لله طلع مش هو الباتش الرسمى إللى كان قصدى عليه

    ناس غريبة بتحب تؤذى الناس والله
     
    White Man, MagicianMiDo32, tiktoshi و 1 شخص آخر معجبون بهذا.
  12. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    الاخ الغالى احمد

    كما وضح الاخ عمرو ان الملف نفسه نظيف وان الى فى الموضوع ملغوم من طرف احد المرضى النفسيين

    ولكن هذه هى طريقتهم فى جمع ضحاياهم

    يقومون باستخدام طرق كثير جدا هذه احداها

    هولاء الاشخاص لا يهمهم شى غير جمع الضحايا فما ينظرون له هنا هو الربح والمال وايضا التجسس على الاخرين

    وكما وصفتهم انت وهذا احسن وصف لهم فعلا انهم مرضى نفسيين

    لا يهمهم اى شى

    لذلك يقومون بالتلغيم فى المنتديات للحصول على ضحايا ابرياء ليس لهم اى ذنب غير انه يستخدمون الكمبيوتر للتصفح او حتى الترفيه

    لكن لكل منا جانب شرير لذلك هم مرضى نفسيين لانهم يريدون الاطلاع على ما ليس ملك لهم

    ومهما قلنا عنهم فسنحتاج الى موضوع منفصل سنتكلم فيه عنهم

    لا تكترث لهولاء الاشخاص فالله يراقبهم على ما يفعلونه
     
  13. cezar2010

    cezar2010 خبير تفعيلات ميكروسوفت ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏ديسمبر 15, 2007
    المشاركات:
    4,944
    الإعجابات :
    10,129
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    شكرا لك أخى الكريم على تواصلك الطيب وردك الجميل

    بالفعل والله لا أدرى ما الهدف من ذلك فصاحب الباتش هذا

    أو غيره من الأشخاص الذين يقدموا لنا باتشات لتفعيل بعض البرامج

    والله أجدهم أسعد منا فى بعض الأوقات ويتسابقون فى طرح وتطوير

    طرق التفعيل للبرامج وأقري مثال ماحدث مع برنامج

    إنترنت دونلود مانجر الأسبوع الماضى

    كنت أجد معظم أصحاب الباتشات القديمة يقوموا بتحديث الباتشات الخاصة بهم

    وكلهم سعادة وفرحة ولا يطلبون أى مقابل سوى كلمة شكر

    الحمد الله الذى عافانا مما إبتلى به هؤلاء الأشخاص المعقدين

    تحياتى لك ونلتقى على خير بأمر الله
     
  14. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    لكن الجانب الايجابي من الامر انهم جابولنا عينة نتسلى فيها شويية
     
    White Man ،cezar2010 و أبو رمش معجبون بهذا.
  15. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    على رائيك ياعم ميدو

    بس بمجرد لمه تفك الحمايه كل حاجه بتبقه سهله مش

    زى مانا بعمل فى السورس بخليك تلف شويه جوه لان انا مجرد لمه فكيت الحمايه الى على الملف

    استخرجت السورس بسهوله جدا

    واحد مقلد وليس هناك اى فن فى صنع التشفيره

    يله ما علينا

    انتظرونا شباب هناك تشفيره قادمه غدا ان شاء الله
     
    MagicianMiDo32, cezar2010, White Man و 1 شخص آخر معجبون بهذا.
  16. Ahmed_Albosife

    Ahmed_Albosife زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 19, 2014
    المشاركات:
    499
    الإعجابات :
    2,210
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    طرابلس
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    السلام عليكم ورحمة الله
    بارك الله فيك اخي مصطفي علي نصيحتك ولكنني ضعيف جدا في الفك اليدوي
    حاولت اولا استخراج السيرفر المدمج ولكن الاداة لم تنجح معي تخرج بمجرد ان اقوم بتشغيلها
    -----------------
    شغلت الباتش وفعلا ظهر السيرفر وقمت بااستعمال Net ref بعد فك الحماية الاولي وهي de4dot ولقيت انه مشفر ب xor هنا توقفت لم اعرف كيف اكمل ههههههه
     
    MagicianMiDo32 ،أبو رمش و cezar2010 معجبون بهذا.
  17. Ahmed_Albosife

    Ahmed_Albosife زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 19, 2014
    المشاركات:
    499
    الإعجابات :
    2,210
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    طرابلس
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    الباتش تم حذفه من موقع الرفع من قبل صاحبه
    من لديه العينة يرسلها لي من فضلكم
    ^^
     
    أبو رمش و cezar2010 معجبون بهذا.
  18. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اهلا بيك اخى احمد

    للاسف انا راخر قمت بحزفت الملف بعد استخراج بياناته

    ولكنك بالفعل استطعت الوصول الى التشفيره

    كى تستطيع فك نوع الضغط الى على الملف الاول يجب معرفه نوعه

    باستخدام احدى هذه الادوات exeinfope او RDG Packer Detector او Detect It Easy

    انا شخصيا استخدم الثلاثه معا

    ومن بعدها تبداء رحلتك فى الفك

    بعد فك الحمايه الى على الملف واصبح بامكانك التحليل عن طريق NET Reflector. واستخراج السورس

    تستطيع الان فك اى نوع من الخوارزميات

    كل ما عليك فعله عمل مشروع vb.net جديد وتقوم باستخدام ما استخلصته من السورس

    الاشياء التى ستستخدامها من استخراج السورس هى

    1- معرفه نوع التشفير الاسترنج ( وهنا قلنا انها XOR)
    2- داله فك الضغط لخوارزميات XOR وهذه ستجدها داخل السورس كما ذكرت
    3- مفتاح فك التشفير الخوارزميات وايضا ستجدها ضمن الفك
    4- اخيرا تقوم بفتح مشروع vb.net جديد وتقوم بكتابه اوامر الاستدعاء لكى تحول استرج السرفر المشفر الى سرفر خام
    5- فى النهايه ستقوم بكتابه كود لحفظ السرفر الخام

    ومن هنا ستقوم بتحليل السرفر الخام وستجد جميع بياناته مكشوفه امامك

    الا اذا هذا الملغم هنا زكى بعض الشى وقام بتشفير الهوست والبورت

    وهنا ستنتقل الى مرحله اخرى وهى فك الهوست والبورت

    ولها طريقه بسيطه ايضا للفك ولكن اطمئان لا اغلب الملغمين يريدون جمع ضحايا بسرعه لذلك لا يشفرون الهوست ولا البورت

    بالتوفيق ان شاء الله
     
    أبو رمش ،cezar2010 و MagicianMiDo32 معجبون بهذا.
  19. Ahmed_Albosife

    Ahmed_Albosife زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 19, 2014
    المشاركات:
    499
    الإعجابات :
    2,210
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    طرابلس
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    بارك الله فيك اخي مصطفي ..نعم استعملت الادوات لمعرفة حماية الملف
    وكل هذه الخطوات
    وباالنسبة للمشروع الجديد لامشكلة المشكلة في هذه النقطة
    - اخيرا تقوم بفتح مشروع vb.net جديد وتقوم بكتابه اوامر الاستدعاء لكى تحول استرج السرفر المشفر الى سرفر خام
    5- فى النهايه ستقوم بكتابه كود لحفظ السرفر الخام
     
    أبو رمش ،cezar2010 و MagicianMiDo32 معجبون بهذا.
  20. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    انتظرنى ان شاء الله اليوم ساقوم بنشر تشفير

    وغدا باذن الله ساشرح طريقه فكها يدويا ابداء من نوع الحمايه الى على الملف وانتهاء بالوصول الى السرفر الخام

    الشرح ان شاء الله سيكون فديو

    ابقى على تواصل معى ان شاء الله
     
    cezar2010 و أبو رمش معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...