1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

عـيـنة برنامج ملغوم للتحليل 03

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة النوميدي, بتاريخ ‏يوليو 19, 2017.

حالة الموضوع:
مغلق
  1. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10


    [​IMG]

    كالعادة عينة ملغومة للتدرب

    الأحسن يتم تحليلها ،،، لاستخراج البيانات طبعا...

    لكن هذا لا يمنع من استعمال برامج الحماية لتجربة مدى قوتها و مدى قوة التحليل فيها ..

    العينة هي عبارة عن برنامج تشفير كلين لكن يجب الحظر ... العينة خطيرة ،، لذلك أوصي نفسي و اياكم لاستعمال

    الانظمة الوهمية ....



    البرنامج ملغوم ...
    ..:222D
    [​IMG]
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    كلمة فك الضغط : infected
    [​IMG]
    تنبيه هام جداً صادر عن إدارة المنتدى
    كل عضو مسئول عن قراره في المشاركة بتجارب هذا القسم فهذا القسم مخصص للتجارب

    على ملفات ضارة مختلفة الأنواع ويجب أن لا يشارك سوى أصحاب الخبرة ومن لدية الدراية والمعرفة

    بما سوف يجربه والعضو مسئول مسؤولية كاملة عن تحميل أي ملف من القسم

    وتجريبه على جهازه والإدارة تخلي مسؤوليتها بهذا الشأن....
     
    black007 ،padova ،elmasry2006 و 5آخرون معجبون بهذا.
  2. مصرى ولى الفخر

    مصرى ولى الفخر زيزوومي ماسى

    إنضم إلينا في:
    ‏أكتوبر 24, 2011
    المشاركات:
    2,109
    الإعجابات :
    3,247
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 8
    جربت على الافاست بريمير 2017 لا شئ...غي مكتشف لا بالفحص ولا التشغيل
    ويندوز 10
    شادو ديفندر للتجميد النظام
     
    ALmehob ،padova ،elmasry2006 و 2آخرون معجبون بهذا.
  3. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الكاسبر سمول بالفحص لاشئ
    يالتشغيل اشتغلت التشفيرة لكن بدون اى اتصال ولم يحصل شئ
     
    elmasry2006, التميمي14, padova و 1 شخص آخر معجبون بهذا.
  4. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    شباب التشفيره مش هتتكشف لن كل التعليمات داخل الريسورس

    فكره عمل الملف فى داله الاستبدال

    بالتوفيق للجميع
     
    النوميدي ،tiktoshi و padova معجبون بهذا.
  5. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    شرح سريع للفكره

    عند تحليل الملف بالرفلكتور

    ستجد جميع اكواد الستب فى الريسورس

    هى ما تحتوى على التشفيره ولكن غير منفذه

    وكما اوضحت فى الاعلى ان التشفيره تعتمد على داله الاستبدال

    اى عندما يبدا المشفر فى استخدام البرنامج يتم استبدال سرفره بالكود كامل الى فى الريسورس

    [​IMG]

    --

    لاتسخراج السرفر

    ساقوم بحزف نقاط الادخال وساقوم بكتابه سطر واحد واقوم بتشغيل الملف

    [​IMG]

    النتيجه سيظهر لك السرفر بشكل خام على سط المكتب او على المكان الذى تحدده اثناء كتابتك للكود

    ارجو ان تكون الفكره وضحت

    للاسف سبب ما جعلنى اتوقف عن الاستمرار فى كتابه الدوره التى وعدت بها لتحليل الملفات الخبيثه

    من احدى هذه الاسباب ويعتبر سبب رائيسى هو يجب على المستخدم ان يكون على علم بلغه برمجيه

    لانك ستتعامل مع الاكواد الداخليه للملف ولا يمكن ان تقوم بتحليل اى شى سواء كانت لغته وانت لاتفهمها

    المثال منطبق على انك ذهبت للعمل فى احدى الدول الاوربيه ولكنك لا تجيد طريقه كلامهم فكيف ستتعامل معهم وهم لن يفهموك وانت لم تفهمهم

    اتمنى ان اكون اوصلت الفكره ونصيحه اذا هناك احد من الشباب ارد تعلم تحليل الملفات الخبيثه عليه دراسه ثلاث الى اربع لغات برمجيه واهمهم ( الاسمبلى / C / دلفى / net. / #C )

    بالتوفيق للجميع
     
    vallecano ،Abdulmuhaimen و wikihow معجبون بهذا.
  6. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    يعطيك العافية أخي أحمد

    تمام ... كلامك كله صحيح ما شاء الله عليك ...

    الطريقة و الله جميلة فعلا ..

    أنا ما عملته هو نسخ للستوب و استخراج الكود المشفر و عمل build بالفجيوال بسيك

    و بعدها نعمل dump لاستخراج السيرفر و الصراحة استعنت بفيديو على اليوتيوب
     
    vallecano و black007 معجبون بهذا.
  7. osama101

    osama101 زيزوومى فعال

    إنضم إلينا في:
    ‏أغسطس 29, 2012
    المشاركات:
    158
    الإعجابات :
    687
    نقاط الجائزة:
    300
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    trendmicro 2018 beta
     

    الملفات المرفقة:

    • Capture.PNG
      Capture.PNG
      حجم الملف:
      14.6 ك. ب
      المشاهدات:
      12
    النوميدي و awake معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...