1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة عنيه بتاريخ 26/4/2017

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة black007, بتاريخ ‏ابريل 26, 2017.

حالة الموضوع:
مغلق
  1. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7


    بسم الله الرحمن الرحيم

    السلام عليكم ورحمه الله وبركاته

    بعيد عن الدورس النظريه التى احياننا يتم قراتها ومن ثم يتم تجاهلها

    فضلت وضع عينه حقيقيه للتحليل وذلك لان التمارين العمليه اهم بكثير من الدروس النظريه

    لذلك وجب الحذر اثناء تحليل العينه

    ملاحظه مهمه هذه العينه خطيره جدا ويجب الانتباه اثناء التحليل

    نصائح اتبعها

    استخدم هذه البرامج اذا اردت تحليل العينه بالطريقه الديناميكيه

    برامج البيئة الوهمية " الانظمة الوهمية "
    VirtualBox او VMware

    برامج تجميد النظام
    Deep Freeze او Shadow Defender

    برامج معرفة نوع الضغط
    Detect It Easy او Exeinfo PE او PEiD او RDG Packer Detctor

    برامج مراقبة الإتصالات
    NetSinfferCs او apate DNS او Cport

    برامج مراقب العمليات و مسارات النزول
    Process xp او Process Hacker
    Spy The Spy

    لتحميل العينه

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    الباس

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    ملحوظه مهمه : العينه للتدرب على الفحص واستخراج البيانات وليس لفحصها ببرامج الحمايه العاديه

    ساحاول مساعده كل من يحاول ولم يستطيع الوصول للبيانات

    بالتوفيق للجميع
     
    dvb2010 ،Abdelkarim ،AE_θξR و 8آخرون معجبون بهذا.
  2. zizoshx13

    zizoshx13 زيزوومي ماسى

    إنضم إلينا في:
    ‏يوليو 10, 2011
    المشاركات:
    2,615
    الإعجابات :
    2,777
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    [​IMG]
     
    أبو رمش و tiktoshi معجبون بهذا.
  3. ihere

    ihere زيزوومي VIP

    إنضم إلينا في:
    ‏يناير 1, 2008
    المشاركات:
    4,591
    الإعجابات :
    3,482
    نقاط الجائزة:
    1,600
    الجنس:
    ذكر
    الإقامة:
    الرياض
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    وعليكم السلام ورحمة الله وبركاته

    بارك الله فيك أخي مصطفى

    كم كيلو باقي ونوصل ؟ :222D :whitedownpointing:

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    أبو رمش ،dvb2010 و black007 معجبون بهذا.
  4. aldswqi

    aldswqi زيزوومي VIP ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 26, 2016
    المشاركات:
    4,769
    الإعجابات :
    5,808
    نقاط الجائزة:
    4,055
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى

    السلام عليكم ورحمة الله وبركاته
    أخي الكريم أريد أن اتعلم منكم ومعكم طرق التحليل
    ولكن لا أعرف كيف
    فهل من الممكن توفير البرامج المذكورة وشروحات لها
    وطرق العمل عليها
    بارك الله فيك وجزاك الله خيراً وجعله الله فى ميزان حسناتك
    أفادنا الله بعلمك وعملك

     
    أعجب بهذه المشاركة أبو رمش
  5. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    :222LOL::222LOL::222LOL::222LOL::222LOL:

    بمجرد قرائتى للعباره والاطلع على الصوره

    فطست على روحى من كثر الضحك

    ما احبه فيك سليمان انك تعطى نكهه خاصه للموضوع لترويق الاجواء من حولنا

    وتاخذ الامور كلها ببساطه

    تذكرنى بالغالى ميدو

    اسال الله ان يعود الينا من الدراسه ويوفق ان شاء الله

    استمر فى التحليل فانت فى الطريق الصحيح

    (222y)(222y)(222y)

    اهلا بيك اخى الغالى

    كما ذكرت فى اول الموضوع بعض المواضيع التى يتم كتابتها تجعل من يطلع عليها يمل منها

    على الرغم من ان الاسلوب المتبع فى الشرح بسيط

    ولكنها لا بد منها كما ذكرت حضرتك لانها تعتبر الشى الاساسى للتعلم

    حيث ان تلك المواضيع واعزرنى انى لم اقوم بعد بعمل دوره مكتمله ربما قمت بكتابه موضوعين فيها وتركتها وذلك بسبب الظروف الخاصه بى

    حيث ان يجب على ان اقوم بشرح طرق الفحص بشكل موسع اكثر ولا اهمل اى جزء كما تفعل بعض الدورات الاخرى التى ليس فيها اى شى من الاحترافيه

    مجرد شرح لاستخدام الادوات دون فهم ما هيه PE تحديدا ( PE مصطلح خاص يطلق عليه portable executable فى مجال الحاسب الالى ) وانا لا اريد فعل ذلك

    ولا يمكنن ان اقوم بشرح جميع الادوات التى ذكرتها ربما تاخذ وقت طويل نسيبا لفهم الاداه

    لان ادوات الفحص الديناميكيه فى تتزايد يوميا بل وايضا يمكنك صناعه ادواتك الخاصه للفحص اذا كان عندك خبره برمجيه

    الفكره تتمحور فى الطريقه والاسلوب المتبع فى استخدام تلك الادوات وجمعها كلها لكى تعطيك نتيجه نهائيه فى النهايه

    على الرغم من ان بعض ادوات التحليل الديناميكى لا يعتمد عليها بشكل اساسى

    انا شخصيا قمت بابتكار طريقتى الخاصه فى فحص واستكشاف الملفات ( مزج بين الطريق الديناميكى والاستاتيكى )

    واعزرنى لان اشرح كيف فعلت ذلك لانها نابعه من عده تجارب واسلوب اكتسبته مع الوقت

    حيث ان هناك بعض اجزاء من الملف عليك قرائتها بالطريقه الاستاتيكيه ولكن لحظه حتى تستطيع ان تقوم بقرائه تعليمات الملف

    من الداخل بالطريقه الاستاتيكيه عليك ان يكون عند خلفيه فى اغلب برامج disassembler حيث ان كل لغه برمجيه

    لها disassembler خاص بها

    فى حين ان الاجزء الاخر تحتاج الى عمل debug لها

    وتقوم بوضع عده نقاط توقف محدد فى اماكن تحددها انت وقت تشغيل الملف لتفهم اسلوب طريقه الملف الذى امامك

    لذلك فى النهايه فضلت وضع العينه بشكل مباشر وقمت بنصحك ببعض الادوات التى تستخدمها لكى تنطلق فى تحليل العينه وتعتمد على نفسك

    ارجو ان تكون فهمت فكرتى وما اريد ان اوصله لك

    تحياتى وتقديرى
     
    dvb2010 ،ihere و أبو رمش معجبون بهذا.
  6. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    ألف شكر لك أخي مصطفى على هذا الطرح المميز ....
     
    التميمي14 ،black007 و zizoshx13 معجبون بهذا.
  7. AE_θξR

    AE_θξR فريق فحص الملفات فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏ابريل 26, 2017
    المشاركات:
    95
    الإعجابات :
    281
    نقاط الجائزة:
    1,070
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    بعد فك تلك الحماية اللعينة ...
    انتقلت للطريقة السهلة في جلب المعلومات :222D
    "ادا كان من الضروري فك التشفير سأحاول لامشكلة "
    يتم استعمال حسابين :
    harrell02.duckdns.org
    harrell01.duckdns.org
    البورت: 7210
    العملية :regasm.exe
    الاي بي :175.156.82.18
     
    ihere, التميمي14, dvb2010 و 1 شخص آخر معجبون بهذا.
  8. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    بارك الله فيك اخونا مصطفى

    ليس لي سابق ولا لاحق بهذه الامور

    انما احببت ان اشكر لك طرحك المميز
     
    ihere و black007 معجبون بهذا.
  9. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    احسنت يا غالى

    من بعد اذنك قم بشرح طريقه وصولك للبيانات حتى يستفاد الجميع

    ما فى مشكله اخى الغالى التميمى

    من متابعه تلك المواضيع ستسفيد كثيرا حيث سيتم فيها نشر الطرق المتبعه فى الكشف

    ويوما بعد يوم ستتعلم بنفسك

    بالتوفيق
     
    أعجب بهذه المشاركة ihere
  10. SASA G

    SASA G زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 27, 2008
    المشاركات:
    5,678
    الإعجابات :
    3,835
    نقاط الجائزة:
    1,350
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    جزاك الله كل خير أخي الغالي مصطفى
     
  11. AE_θξR

    AE_θξR فريق فحص الملفات فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏ابريل 26, 2017
    المشاركات:
    95
    الإعجابات :
    281
    نقاط الجائزة:
    1,070
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    السلام عليكم
    للمهتمين بالفك اليدوي..
    الملف محمي
    تم استعمال اداة iMPROVE .NET Deobfuscator
    [​IMG]
    بعد الفك ..
    ++
    (للمهتمين بفك التشفير)

    [​IMG]
    -----------
    شخصيا انتقلت للطريقة التقليدية في الفحص (ديناميك)
    المهم بعد التشغيل... تظهر عملية في البروسيسور تحت اسم "appd"

    [​IMG]
    العملية المسؤولة عن ارسال البيانات "RegAsm"
    [​IMG]

    تعديلات على الريجيستري....
    [​IMG]

    ++
    تعديلات على النظام (يتم استدعاء القيم الموجودة في الريسورس)
    [​IMG]

    ++
    [​IMG]

    ++
    [​IMG]


    حاولت تلخيص الأمر قدر الامكان .. أتمنى تكون الامور واضحة للمهتمين ..
     
    آخر تعديل: ‏مايو 1, 2017
    التميمي14 ،ihere و black007 معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...