1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة تشفيرة سريعة وخبيثة بتاريخ اليوم [23/6/2016] ورمضان كريم

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة MagicianMiDo32, بتاريخ ‏يونيو 22, 2016.

حالة الموضوع:
مغلق
  1. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux


    LBCgr20.gif
    H1PWNAU.png
    ba5695d1607c120.png
    H1PWNAU.png


    :: بسم الله الرحمـن الرحيم ::

    :: السلام عليكم ورحمة الله وبركاته ::


    كيفكم ياشباب


    اليوم ان شاء الله معانا تشفيرة قوية لاختبار برامج الحماية

    التشفيرة عبارة عن ملف
    bat كلين
    يقوم بتنفيذ أوامر
    Powershell والإتصال بأي بي شبكي عادي

    وينسخ نفسه لمجلد الستارت أب

    ثم يحذف نفسه من المجلد الرئيسي


    H1PWNAU.png


    :: تحميل الملف ::


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    :: الباسوورد ::

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    H1PWNAU.png

    في النهاية أعتذر على قلة التشفيرات هذة الأيام بسبب الإنشغالات

    مشغول بتعلم بعض لغات البرمجة الضرورية وكذلك الهندسة العكسية كل مرة أدخل شوية وأرجع انام المفروض أركز ومش اشتت نفسي في التشفيرات والكالي ودا كله
    , ركز فـ حاجة واحدة وخلصها ,

    وأعتذر كذلك للاخوة الذين ينتظرون التشفيرات ويقومون بالتجارب على التأخير وأتمنى ألا أكون ظلمتهم بالإنقطاع عن طرح التشفيرات ظنا منهم أنني فعلت ذلك لقلة التجارب




    :rose:


     
    ALI 145 ،dvb2010 ،عماد البدري و 11آخرون معجبون بهذا.
  2. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    مرحبا اخي ميدو

    كاسبر

    sw

    2016-06-22_15-19-38.png

    22.jpg
     
    أبو رمش ،samerira ،dvb2010 و 2آخرون معجبون بهذا.
  3. nisan

    nisan زيزوومي نشيط

    إنضم إلينا في:
    ‏نوفمبر 9, 2007
    المشاركات:
    161
    الإعجابات :
    126
    نقاط الجائزة:
    230
    الجنس:
    ذكر
    الإقامة:
    morocco
    برامج الحماية:
    ESET
    نظام التشغيل:
    windows 11
    نورتن لم يكتشف شيء
     
    أعمــر ،أبو رمش ،samerira و 2آخرون معجبون بهذا.
  4. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    avira رصد اتصال على اليدوي هههههههههههههههههه افيرا مسكين


    5.png
     
    أبو رمش ،samerira ،dvb2010 و 2آخرون معجبون بهذا.
  5. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    ههههههههههههههههههههههه

    جميل , يمكن اكتشف نسخ الستارت أب
    حبيت أحطه كحبة كرز على التشفيرة

    جرب هذا الملف ,, بدون ستارت أب لنتأكد هل اكتشف الستارت أب أم الملف ككل
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    samerira, أبو رمش, أعمــر و 1 شخص آخر معجبون بهذا.
  6. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    لا مشكلة

    شكرا على التجربة أخي الكريم
     
    samerira ،nisan و أعمــر معجبون بهذا.
  7. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى

    ههههههه مكتشف من ستار اب فقط الملف غير مكشوف

    كانه يحمي مسار ستار اب فقط كم انت كبير يا كاسبر ههههههههههههههه
     
    أعمــر ،samerira و MagicianMiDo32 معجبون بهذا.
  8. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    هههههههههههه

    طيب كويس حتى لانضيف ستارت أب في المرة القادمة

    بلاها كرز :222ROFLMAO:
     
    DR.TERMINATOR, samerira, أعمــر و 1 شخص آخر معجبون بهذا.
  9. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    كنت حاسب انه قوي هدا كاسبر وقلت الحمد لله كشف ملف و الافيرا لم يكشفه

    المهم انا مثبت كاسبر اوفيس على نظام اساسي لانني مللت من الافيرا فقط
     
    أعمــر ،samerira و MagicianMiDo32 معجبون بهذا.
  10. ihere

    ihere زيزوومي VIP

    إنضم إلينا في:
    ‏يناير 1, 2008
    المشاركات:
    4,591
    الإعجابات :
    3,482
    نقاط الجائزة:
    1,600
    الجنس:
    ذكر
    الإقامة:
    الرياض
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    السلام عليكم

    والله يا ميدو ماش ما مرت على الكاسبر بوضع التلقائي :222D

    لاكن المصيبة الكبيرة الأيست سمارت بلعها وسكت وتم الاتصال وتم إضافة قيمة بدء التشغيل :neutral:

    التوثيق بالفيديو :whitedownpointing:


    الكاسبر

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    ---

    الأيست سمارت

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    ---

    سيد ميدو في المرات الجايه تحب نرفع لك فيديو للتوثيق ولا تشوف أن الصور كافية للتوثيق ؟
     
    أبو رمش ،samerira ،dvb2010 و 2آخرون معجبون بهذا.
  11. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    الكاسبر قوي وأنا أرفع له القبعة لأنه أكتشف سلوك خبيث لملف BAT

    وأكيد كان سيكشف الإتصال

    جميع برامج الحماية تقريبا ماعدا النود لاتفحص ملفات البات بالمحركات ,و إذ لا بوجد بداخلها محرك لفحص ملفات BAT

    (يوجد بكل برامج الحماية محرك خاص لفحص كل أمتداد معين من الملفات ,يعني محرك لـ exe وآخر لـ scr و ثالث لملفات rar وهكذا )

    حيث تعتبر ملفات Bat في الأصل ملفات نصية TXT تحتوي على أوامر فقط والذي يقوم بتنفيذ هذة الأوامر هو CMD.exe
    لذلك تعمد برامج الحماية الى وضع توقيع لملف البات بحاله ,,, , نسخة بالكربون من الملف الأصلي
    لـذلك لو اضف مجرد حرف واحد
    حرف واحد فقط للملف يعود كلن مرةأخرى :222eek:

    وكذلك ايضا كانت ملفات الـ VBS لو تذكر كان البتديفندر لايفحصها ولايكتشفها حتى الديدان الخام وكانت تمر عليه مرور الكرام
    ولما اصبحت هذة الديدان شائعة جدا ومفضلة لدى كثير من الهاكرز تم صنع محرك خصيصا لها يقوم بقراءة تعليمات ملف الـ VPS لمعرفته سلوكه

    هذة الاسباب كلها دفعتني الى تفضيل استعمال ملفات BAT في أغلب تشفيراتي لو لاحظت أنني دائما ما أعتمد عليها في تنفيذ العمليات الـ "قذرة" عوضا عن التشفيرة الأساسية نفسها "ملف الـ exe المبرمج "
    كحذف الملفات أو نقل الشفيرة الى مسار معين كما فعلت في التشفيرة السابقة ,, وذلك لضعف رقابة برامج الحماية عليها و
    بل أن اكثرها لا يراقبها اصلا ,, ولأن برامج الحماية سوف تشرح ملف الـ exe إن قام بهذة السلوكيات الى 6000 حتة :222eek:

    وهناك أدوات في الكالي لينكس جاهزة لتوليد جميع أصناف وألوان ملفات البات التي قد تحلم بها أشهرها اداة إمبراطورية الباورشيل :222eek: Powershell Empire التي بمجرد ما درت في حواريها وطرقاتها حتى وقعت في غرام هذة الامبراطورية الساحرة وهذة المدينة الرائعة :222eek: ووجدت فيها من الخصائص ما لم أكن أحلم به , وتشفير ستيجراتها مثل لعب العيال :222LOL: هذا ان لم تكن طالعة كلين أصلا!

    وإن شاء الله في تشفيراتي القادة سوف أكثر من استخدام الباورشيل وأوسع نطاق عمل التشفيرة وأضيف المزيد من المتعة لها

    (222y)
     
    أبو رمش ،samerira ،Zuck و 3آخرون معجبون بهذا.
  12. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux

    يا أهلا وسهلا بالغالي

    كيفك نورت الموضوع

    لا مشكلة ياكبير براحتك دائما ,, لو فيه رسائل كثيرة مثلا فممكن تعملها فيديو , ولو كانت رسالة واحد أو اثنين فممكن تصورها على السريع

    ولو حدث التخطي ولم يظهر شي لاضرورة للفيدو ويكفي ذكر أنه تم التخطي (222y)

    التجربتين أروع من بعض أخي الكريم , وهما تاج أضعه على رأسي وقد سعدت بهما جدا جدا

    الكاسبر صراحة:222D مش هقول لكن الايام بيننا دول :222mad::sneaky:

    أعجبتني جدا جدا خاصية الـتراجع عن إجراءآت التطبيقات الخبيثة فقد قام بحذف جميع نسخ التشفيرة ويمكنه حذف جميع الملفات التي استخرجتها ومفاتيح الريجستري التي أضافتها .. الخ

    تذكرني نوعا ما بالجي داتا برنامج أخونا عبد الكريم @Abdelkarim أتمنى يكون بخير ويرجعلنا في اقرب وقت :222oops:

    كان أيضا يكتشف السلوكيات الخبيثة للملفات ويقوم بالتراجع عنها


    2015-10-18_221527.png
    2015-10-18_221630.png



    لكن ماذا لو قام الملف بسلوك لايمكن التراجع عنه :sneaky: ,, حذف الملفات او تشفيرها مثلا ..
    حينها لن يكون لخاصية التراجع فائدة تذكر :whistle:

    صحيح ,, على كم جيجا من الرام مشغل الكاسبر على الوهمي أريد تنصيبه انا أيضا

    بالنسبة للنود فأنا صراحة لا اعرف الى ماذا ترمي هذة الشركة المعتوهة وما هو مستقبل هذا البرنامج :222mad:

    يضايقني جدا جدا كثرة ما في البرنامج من إضافات وكماليات وفانتازيا ومع ذلك يفتقر الى طبقة تعد من أساسات الحماية ولايكتمل بدونها برنامج وهي طبقة محلل السلوك

    :222mad::222mad::222mad::222mad::222mad:

    -- صحيح لاحظت أنهم نسوا حرف النون "ن " في أت محمي :222ROFLMAO:

    أكبر جملة في البرنامج , ونسوا فيها حرف :222ROFLMAO:
     
    samerira, أبو رمش, ihere و 1 شخص آخر معجبون بهذا.
  13. Mr. Abdul Bari

    Mr. Abdul Bari زيزوومي ماسى

    إنضم إلينا في:
    ‏مايو 31, 2014
    المشاركات:
    2,239
    الإعجابات :
    6,931
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 10
    يااااه معلش يا ميدو مش هعرف اجرب التشفيره :222cry:

    لانني سافرت ونسيت شاحن اللاب :222mad:
     
  14. أعمــر

    أعمــر زيزوومي ماسى

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    2,107
    الإعجابات :
    3,590
    نقاط الجائزة:
    1,150
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    :222cry::222cry::222cry:
    [​IMG]
     
    dvb2010, MagicianMiDo32, padova و 1 شخص آخر معجبون بهذا.
  15. padova

    padova زيزوومى محترف

    إنضم إلينا في:
    ‏أكتوبر 28, 2013
    المشاركات:
    464
    الإعجابات :
    2,328
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    italia
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    وعليكم السلام رمضان كريم للجميع تقبل الله الصيام والقيام
    الافاست مرة عليه مر الكرام كأنه غير موجود شكرا أخي ميدو
     
  16. ihere

    ihere زيزوومي VIP

    إنضم إلينا في:
    ‏يناير 1, 2008
    المشاركات:
    4,591
    الإعجابات :
    3,482
    نقاط الجائزة:
    1,600
    الجنس:
    ذكر
    الإقامة:
    الرياض
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    والله يا ميدو قريت هالنص ورحت أجرب على الكاسبر :222D

    أخذت نسخة الفوتوشوب وحطيتها بمجلد وكررتها 3 مرات عشان يكبر حجم المجلد

    وشغلت البرنامج والكاسبر ينقاله ينبض عشان يفحص البرنامج

    لاكن تم تصفير الملفات

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    ---

    2 جيجابايت

    ---

    والله يا ميدو الشركة مثل ما كتبت هالحروف قادرة ما تنسى حرف النون

    لاكن على اللي نقلهم الترجمة :222D
     
    MagicianMiDo32 و samerira معجبون بهذا.
  17. wikihow

    wikihow زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    1,070
    الإعجابات :
    2,070
    نقاط الجائزة:
    1,445
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    norton internet security
    ولم اجد اى ملف فى startup

    [​IMG]
     
    آخر تعديل: ‏يونيو 22, 2016
    MagicianMiDo32 ،kimo7 ،dvb2010 و 2آخرون معجبون بهذا.
  18. اليوناني

    اليوناني مصمم زيزوومي مميز ★ نجم المنتدى ★ نجم الشهر فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    18,089
    الإعجابات :
    29,239
    نقاط الجائزة:
    12,534
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم

    الكاسبر انترنت سيكيورتي 2016


    على اليدوي الصور


    22-06-16 09-42-01 م.jpg
    22-06-16 09-42-55 م.jpg
    22-06-16 09-43-28 م.jpg
    22-06-16 09-43-55 م.jpg
    22-06-16 09-44-54 م.jpg


    و شكرا

    [​IMG]
     
  19. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,995
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    البت ديفندر 2015
    2.PNG التقاط.PNG
     
    kimo7 ،dvb2010 ،tariq al و 5آخرون معجبون بهذا.
  20. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,995
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    لنا تجربه على نسخة 2013
     
    أعجب بهذه المشاركة MagicianMiDo32
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...