1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تم الفحص ملف للفحص

الموضوع في 'طلبات فحص الملفات' بواسطة elasrag2010, بتاريخ ‏يونيو 29, 2016.

حالة الموضوع:
مغلق
  1. elasrag2010

    elasrag2010 زيزوومى متألق

    إنضم إلينا في:
    ‏فبراير 13, 2014
    المشاركات:
    334
    الإعجابات :
    103
    نقاط الجائزة:
    450
    الجنس:
    ذكر
    الإقامة:
    الاسكندرية
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows8.1
    المصدر: ملف للفحص
    في منتدى : طلبات فحص الملفات


    السلام عليكم ورحمه الله وبركاته
    لو سمحتم احتاج لاستخراج معلومات السيرفر ده

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
  2. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أهلابيك

    Cyper Gate


    دلفي نيتف

    الملف الأصلي دوت نت محمي بـ Confuser

    جواه ملفين في الـ Resource مش محميين واحد مهم البرماج الأصلي والتاني سيرفر السايبر جيت دلفي نيتف



    التحليل بالأولي

    Capture.PNG
     
    black007 و elasrag2010 معجبون بهذا.
  3. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    وعليكم السلام

    واهلا بيك اخى الغالى

    وكما اوضح ميدو

    الملف المذكور ملغوم بسرفر دلفى

    بياناته هى

    xnxx15.ddns.net

    البورت

    999

    الاى بى

    185.143.40.73

    فى المره القادمه اذكر نوعيه الملف + قم بوضع باس ورد للملف حتى لايكون موضوعك مخالف

    بالتوفيق
     
    elasrag2010 و MagicianMiDo32 معجبون بهذا.
  4. elasrag2010

    elasrag2010 زيزوومى متألق

    إنضم إلينا في:
    ‏فبراير 13, 2014
    المشاركات:
    334
    الإعجابات :
    103
    نقاط الجائزة:
    450
    الجنس:
    ذكر
    الإقامة:
    الاسكندرية
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows8.1
    تسلم ي ميدوو <3 <3

    حاضر يا باشا
    تسلمم
     
    أعجب بهذه المشاركة MagicianMiDo32
  5. elasrag2010

    elasrag2010 زيزوومى متألق

    إنضم إلينا في:
    ‏فبراير 13, 2014
    المشاركات:
    334
    الإعجابات :
    103
    نقاط الجائزة:
    450
    الجنس:
    ذكر
    الإقامة:
    الاسكندرية
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows8.1
    بعد اذنكم ممكن اعرف
    فكيت ال Borland Delph بي اية
     
    أعجب بهذه المشاركة MagicianMiDo32
  6. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    Olly DBG
     
    أعجب بهذه المشاركة elasrag2010
  7. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اخى الغالى الديلفى هى لغه برمجه وليست حمايه

    وهناك بعض البرامج الخاصه بحمايه المبرمجه بالدلفى ولكن صاحب التلغيمه قام باستخدام حمايه من نوعه Confuser

    كما اوضح لك ميدو وهى حمايه خاصه بملفات net.

    لفك برامج الدلفى وتنقيحها

    ستقوب باتباع ما اتبعه ميدو وهو عن طريق olly

    ولكن للتحليل بال olly عليك دراسه الاسمبلى كى تستطيع قرائه التعليمات

    لان ما ستتعامله معه هنا هو memory and CPU وهو قرائه التعليمات التى يفعلها الملف تحديدا فى الذاكره

    الامر ليس بالبسيط خصوصا مع ملفات الدلفى

    حيث ان المترجم الخاص بها مختلف تمام الاختلاف عن مترجمات net.
     
    elasrag2010 و MagicianMiDo32 معجبون بهذا.
  8. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أحسن طريقة لو مش هتقدر تحلله أنك تشغله في الساندبوكس وتجيب الهوست بالـ Apate DNS
     
    elasrag2010 و black007 معجبون بهذا.
  9. elasrag2010

    elasrag2010 زيزوومى متألق

    إنضم إلينا في:
    ‏فبراير 13, 2014
    المشاركات:
    334
    الإعجابات :
    103
    نقاط الجائزة:
    450
    الجنس:
    ذكر
    الإقامة:
    الاسكندرية
    برامج الحماية:
    Microsoft Security Essentials
    نظام التشغيل:
    Windows8.1
    تسلمم ي بااشااا
    تم الحل
     
    أعجب بهذه المشاركة MagicianMiDo32
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...