1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

عـيـنة برنامج ملغوم للتحليل

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة النوميدي, بتاريخ ‏يوليو 8, 2017.

حالة الموضوع:
مغلق
  1. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    الحمد الله أخي سليم وانت كيف حالك وأخبارك

    تحليل التروجان على السريع

    الحقن يتم في windows explorer

    الهوست safahkarbala.myq-see.com(141.255.151.43)

    بورت ومنفذ الإتصال
    tcp 999


    والأخ ربي يهديه مسمي نفسه سفاح كربلاء
     
  2. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
  3. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    و الله لو سمى نفسه سفاح ، نبتعد عنه ...

    لكنه مسمي نفسه سيكورتي .... و الله خيبة

    الملف في temp و العملية chrome

    و البورت يا طيب 5552..
     
    wikihow ،ALmehob و ALI 145 معجبون بهذا.
  4. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    ^^
    جيد اخي سليم كيف إستخرجت المعلومات

    أنا إستخرجتها من تشغيل الملف لم أحلل بالريفلاكتور

    ممكن خدعني بإتصال مزيف داخل الملف

    طريقة إستخراجك للمعلومات كيف تمت والأدوات

    لنتعلم كلنا مع بعض سأحلله جيدا بعد قليل

    ووممكن تدرج إسم الهوست وهناك أيضا ملفين dll

    في بدء التشغيل معمولين بالسي شارب
     
    ALmehob و النوميدي معجبون بهذا.
  5. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    سأضع شرح مبسط يا طيب ...
    صبرك عليا في 05 دقائق بحول الله...
     
    ALmehob و ALI 145 معجبون بهذا.
  6. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ان شاء الشرح يكون مفهوم أخي علي
    أعذرني أنا لا أجيد كل ما هو فيديو :222D
     
    ALmehob و ALI 145 معجبون بهذا.
  7. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    شكرا أخي سليم على الفيديو لكن عندي سؤال
    كيف عرفت أنه إسمه سيكيوريتي لم يحيرني شيء إلا هذه النقطة ؟! وللعلم الأخ سفاح كربلاء يستخدم vpn ومغير اللوكيشن على باريس وعايش حياتو في برج إيفل وممكن في أي لحظة يغير اللوكيشن إلى برج بيزا مع طبق بيتزا إيطالية السفاح رايق اخر روقان هههههههههههه
     
    ALmehob و النوميدي معجبون بهذا.
  8. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    شكرا على الفيديو وتعبك والنصائح لي في الفيديو أخي سليم
     
    ALmehob و النوميدي معجبون بهذا.
  9. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    كنت أبحث عن عينات للتدرب فأشار لي أحد الاخوة من قسنطينة على الفيس

    لبعض القنوات تضع روابط ملغومة منها هذا الشخص فوجدت ملاحظة من أحدهم في النعليقات أنه ملغوم

    فقلت أجرب بنفسي و أشوف هو ملغوم صحيح أم قذف فيما بعضهم كالعادة ...

    هذا كل ما في الأمر ....
     
    ALmehob و ALI 145 معجبون بهذا.
  10. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    شكرا لك أخي سليم وانا اخوك وصديقك لا تزعل مني انا كنت بسأل فقط إذن الشخص عنده قناة في اليوتيوب إسمها سيكيوريتي ولا حساب في الفيس إسمه سيكيوريتي ؟! هناك سوء تفاهم فقط هو إسمه سفاح كربلاء في هوست الإختراق يعني هاكر عراقي وعامل حساب في موقع seemyq.com هو موقع مثل موقع no.ip لعمل هوستات الإستظافة
     
    أعجب بهذه المشاركة ALmehob
  11. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    أزعل على ماذا .. يا طيب ..

    انت طلبت توضيح و أنا حاولت التوضيح بالقدر المستطاع

    في كل الأحوال شخص يضع قناة باسم سكيورتي و بعدها يلغم مواضيعه

    نطلب من الله له الهداية ...

    ودي......
     
    ALmehob و ALI 145 معجبون بهذا.
  12. vallecano

    vallecano زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 30, 2017
    المشاركات:
    57
    الإعجابات :
    143
    نقاط الجائزة:
    80
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    السلام عليكم
    ملاحظة بسيطة من خلال تحليلي للملف المسمى Nj- Cypter فعند الضغط عليه لا ينزل أي شيء في temp لكن عند محاولة اختيار السيرفر المراد تشفيره بالبرنامج
    يتم تنزيل ملف أخر باسم server.exe و يتم تشغيل السرفر الموجود بالرابط h t t p s://pastebin.com/raw/ERKgGV0W


    [​IMG]


    [​IMG]


    لا أحبذ كثيرا تحليل برامج دوت نت أميل أكثر لبرامج native




     
    ALI 145 ،ALmehob و النوميدي معجبون بهذا.
  13. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    جميل هو ذاك بالضبط..يا طيب

    الطريقة قديمة شوية لكن الظاهر لا تزال تستعمل

    شكراً لمرورك ...
     
    ALmehob و ALI 145 معجبون بهذا.
  14. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...