1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة تشفيره جديده بتاريخ 24/10/2015

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة black007, بتاريخ ‏أكتوبر 24, 2015.

حالة الموضوع:
مغلق
  1. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    البتد فيندر على الوضع الافتراضي بالفحص لا شي
    و بالتشغيل ..
    1.jpg 3.jpg 2.jpg


     
    boody007 ،mha1m ،ALI 145 و 8آخرون معجبون بهذا.
  2. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اخى ابو رمش

    اريد منك ان تجرى تجربه بسيطه وهى

    ان تقوم باستخراج الملف بشكل مباشر على سطح المكتب

    بهذا المسار

    C:\Users\Your User\Desktop\FUD.exe

    وتجرب تشغيل وترى رده فعل البرنامج وليس داخل مجلد التجارب الخاص بك

    يعنى يكون الملف بشكل مباشر على سطح المكتب الخاص بك وليس داخل اى مجلدات
     
    boody007 ،ALI 145 ،MagicianMiDo32 و 6آخرون معجبون بهذا.
  3. Ahmed_Albosife

    Ahmed_Albosife زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 19, 2014
    المشاركات:
    499
    الإعجابات :
    2,210
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    طرابلس
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    هههه حتي هكذا لن اصل للهوست لانني لاازال ضعيفا في فك التشفير
    لو تتكرم وتشرح لنا الطريقة
     
    marwan508 ،ALI 145 ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  4. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    تم العمل بما ذكرت استاذي مصطفى و كانت النتيجة هي حجب الملف بوحدة ids
    1.jpg
     
    boody007 ،dvb2010 ،ALI 145 و 7آخرون معجبون بهذا.
  5. Ahmed_Albosife

    Ahmed_Albosife زيزوومى محترف

    إنضم إلينا في:
    ‏سبتمبر 19, 2014
    المشاركات:
    499
    الإعجابات :
    2,210
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    طرابلس
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    قمت انا بتجربتها علي الايست اخي مصطفي بقي الملف يعمل لبعض الوقت ربما نصف دقيقة
    ثم قام الايست بمنعه وحذفه وذكر انه اكتشف عملية حقن خطيرة في الذاكرة
     
    boody007, marwan508, nasa3 و 1 شخص آخر معجبون بهذا.
  6. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    ان شاء الله سيتم شرح للفك لكن تختلف اليه الفك من برنامج الى اخر

    وان تشابه الطرق

    الفكره ان تقوم باستخراج البايانات بدون الحاجه الى تشغيل الملف

    لذلك ستعتمد على التنقيح بالرفلكتور لكن اولا ترى ماذا يحوى الملف هل هو مضغوط او مشفر

    وبعدها تكمل مسيرتك

    اذا النتيجه اختلفت الان باختلاف المسار

    اذا نستنتج من هذا ان المسار له دخل فى الكشف عن الملف من عدمه

    واتكلم هنا عن تشغيل وليس الفحص

    بالفعل هناك حقن لان هناك طريقتين لعمل الملف الاولى التشغيل عن طريق نقاطت الادخال والثانيه عن طريق الرن بى

    والاثنين مرتبطين ببعض

    لذلك كلما تعمقت فى الكود ستكشف الكثير
     
    marwan508 ،ALI 145 ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  7. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    انا كنت مستغرب ايضا من شكل %%%%%%%
    بس قلت يمكن شكل %% جزء من الاسترنج ​
     
    marwan508 ،ALI 145 ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  8. HitmanPro

    HitmanPro زيزوومى متألق

    إنضم إلينا في:
    ‏أغسطس 1, 2013
    المشاركات:
    212
    الإعجابات :
    822
    نقاط الجائزة:
    380
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    windows 11
    الكيهو بالفحص

    Clipboard-1.jpg
     
    boody007 ،dvb2010 ،ALI 145 و 3آخرون معجبون بهذا.
  9. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
  10. ahmed@salah

    ahmed@salah زيزوومي VIP

    إنضم إلينا في:
    ‏مايو 16, 2014
    المشاركات:
    5,334
    الإعجابات :
    8,021
    نقاط الجائزة:
    2,895
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    الافاست بمجرد فك الضغط علي الافتراضي
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    boody007 ،ALI 145 ،MagicianMiDo32 و 4آخرون معجبون بهذا.
  11. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    تجربة البتد فيندر على الوضع اليدوي .... مع السماح لكل الرسائل إلى رسالة الاتصال .
    1.jpg 4.png


     
    mha1m ،ALI 145 ،MagicianMiDo32 و 6آخرون معجبون بهذا.
  12. dvb2010

    dvb2010 زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 22, 2013
    المشاركات:
    674
    الإعجابات :
    3,156
    نقاط الجائزة:
    945
    الجنس:
    ذكر
    الإقامة:
    قسنطينة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    بمجرد فك الضغط

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    boody007 ،MagicianMiDo32 ،ALI 145 و 2آخرون معجبون بهذا.
  13. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    :222cautious::222cautious::222cautious::222cautious::222cautious::222cautious:

    انظر الى التسميه الملف مكتشف لانه محمى بحمايه Confuser فكيف لبرنامج حمايه مثل النود ان يفك الملف ويحلل اكواد

    لذلك ولان حمايه Confuser حمايه صعبه قليلا فى الفك ولا يصلح تحليلها غير بالفك اليدوى لذلك اعتبره النود ملف خبيث لانه عليه حمايه قويه
     
    boody007 ،MagicianMiDo32 ،ALI 145 و 2آخرون معجبون بهذا.
  14. mha1m

    mha1m زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 21, 2012
    المشاركات:
    3,287
    الإعجابات :
    8,056
    نقاط الجائزة:
    1,275
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
    لاشيء يخفى على BullGuard
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    MagicianMiDo32, boody007, ALI 145 و 1 شخص آخر معجبون بهذا.
  15. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    هذا وقد فشلت كل محاولاتنا في فك هذة الحماية

    :222cautious:
     
    dvb2010 ،ALI 145 و أبو رمش معجبون بهذا.
  16. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    لما أفضالها أبقى أشوفها كدا
    وأعمل شرح إن شاء الله علشان نفسي أعمل شرح للمنتدى معملتش من زمان
    بس ربنا يوفقنا


    Dim module2 As Module = LoadModule("koi", target)
     
    dvb2010 و أبو رمش معجبون بهذا.
  17. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    استخدم اداه No Fuser ستفيدك فى الفك
     
    dvb2010 ،MagicianMiDo32 و أبو رمش معجبون بهذا.
  18. mha1m

    mha1m زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 21, 2012
    المشاركات:
    3,287
    الإعجابات :
    8,056
    نقاط الجائزة:
    1,275
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
    لا يريد التحميل للبرنامج
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    عند الوصول هنا يهنج
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
  19. dvb2010

    dvb2010 زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 22, 2013
    المشاركات:
    674
    الإعجابات :
    3,156
    نقاط الجائزة:
    945
    الجنس:
    ذكر
    الإقامة:
    قسنطينة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    تم فك الحماية

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    جاري تحليل واستخراج هوست + بورت

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    للاسف نود :222sleep::222sleep::222sleep::222sleep::222sleep::222sleep::222sleep::222sleep::222sleep:

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    أبو رمش ،boody007 ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  20. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    نتيجه ممتاز لكن يبقى الوصول للسرفر الاصلى فى النهايه بعد فك تشفيرته والوصول الى البيانات

    وقد اوضحت ان الملف كلين من جميع الحمايات بدون حمايه السورس كود 222:)222:)222:)
     
    mha1m ،dvb2010 ،MagicianMiDo32 و 3آخرون معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...