1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

عـيـنة 6-9-17 ملف18 (Cerber, FUD, Injector...)

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة اليوناني, بتاريخ ‏سبتمبر 6, 2017.

حالة الموضوع:
مغلق
  1. اليوناني

    اليوناني مصمم زيزوومي مميز ★ نجم المنتدى ★ نجم الشهر فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    18,089
    الإعجابات :
    29,239
    نقاط الجائزة:
    12,534
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10




    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

     
    النوميدي ،Fadi344 ،elmasry2006 و 2آخرون معجبون بهذا.
  2. فتى محاسن

    فتى محاسن زيزوومى مميز

    إنضم إلينا في:
    ‏يناير 2, 2010
    المشاركات:
    325
    الإعجابات :
    889
    نقاط الجائزة:
    590
    الجنس:
    ذكر
    الإقامة:
    المملكة العربية السعودية
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    eset internet security 10

    بعد فك العينة وفحصها تم اكتشاف 15 من 18

    1.png

    المتبقي 3

    2.png
     
    النوميدي ،Fadi344 ،elmasry2006 و 2آخرون معجبون بهذا.
  3. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    كاسبر سمول بفك الضغط اكتشف17من18
    [​IMG]

    [​IMG]

    [​IMG]

    ترك ملف وحيد
    [​IMG]
     
    النوميدي ،Fadi344 ،elmasry2006 و 2آخرون معجبون بهذا.
  4. هلالي جداوي

    هلالي جداوي زيزوومي نشيط

    إنضم إلينا في:
    ‏نوفمبر 16, 2010
    المشاركات:
    103
    الإعجابات :
    226
    نقاط الجائزة:
    170
    الجنس:
    ذكر
    الإقامة:
    المملكة العربية السعودية
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    شكرآ لك

    لن أطيل عليكم

    eset internet security 10


    بالفحص تبقى ثلاث ملفات

    [​IMG]

    بالتشغيل الملف الاول والثاني تخطوا الإيست وتم الإتصال بعد السماح لهم

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]


    الملف الثالث أكتشف بعد التشغيل والسماح له بالإتصال

    [​IMG]
     
    اليوناني ،Fadi344 ،elmasry2006 و 4آخرون معجبون بهذا.
  5. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    Drweb
    11/18 بمجرد فك الضغط و الباقي لا يمكن تشغيله
    [​IMG]
    [​IMG]
     
    اليوناني ،Fadi344 ،elmasry2006 و 3آخرون معجبون بهذا.
  6. vallecano

    vallecano زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 30, 2017
    المشاركات:
    57
    الإعجابات :
    143
    نقاط الجائزة:
    80
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    السلام عليكم
    العينات التي تطرحها أخ يوناني جديرة بالتحليل الديناميكي
    لكن للأسف ما ان تبدأ بالتحليل ثم تنظر تجد الموضوع مغلق وتترك الامر​
     
    أعجب بهذه المشاركة اليوناني
  7. اليوناني

    اليوناني مصمم زيزوومي مميز ★ نجم المنتدى ★ نجم الشهر فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    18,089
    الإعجابات :
    29,239
    نقاط الجائزة:
    12,534
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    و عليكم السلام اعتقد ان الموضوع يظل 72 ساعة و يغلق
     
    النوميدي و vallecano معجبون بهذا.
  8. vallecano

    vallecano زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 30, 2017
    المشاركات:
    57
    الإعجابات :
    143
    نقاط الجائزة:
    80
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    تحليل سلوكيات العينات وخصوصا الناتيف قد يأخد وقت اكبر من ذلك خصوصا و أنت تحلل بشكل غير متسلسل أي أنك تحلل ثم تترك الأمر ثم تعود لتكمل التحليل
     
    Fadi344 و النوميدي معجبون بهذا.
  9. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اخى الغالى هناك قانون بالمنتدى ينص على

    12 - تغلق مواضيع العينات والروابط بعد مرور ( 72 ) ساعة من طرحها لاحتمال أكتشافها من اغلب مواقع الحماية ..

    المصدر

    .::[ قــــوانين مـنتـدى نقـاشــات واخـتبارات بـرامـج الحـمـايــة ]::.

    جميع العينات التى تطرح فعلا جديده والشباب هنا يهتمون اكثر بالتجربه على برامج الحمايه اختبارها لصد العينه او لا

    نعم اغلب من يجرب هنا يجرب فحص فقط ( محرك التوقيع ) ولهم مطلق الحريه فى تشغيل العينه او لا ونحن لا نقيد احد بالتشغيل

    مع وضعنا للتنبيه فى بدايه القسم

    كل عضو مسئول عن قراره في المشاركة بتجارب هذا القسم
    فهذا القسم مخصص للتجارب على ملفات ضارة مختلفة الأنواع
    ويجب أن لا يشارك سوى أصحاب الخبرة ومن لدية الدراية والمعرفة بما سوف يجربه
    والعضو مسئول مسؤولية كاملة عن تحميل أي ملف من القسم وتجريبه على جهازه
    والإدارة تخلي مسؤوليتها بهذا الشأن


    اذا اردت ان تقوم بتحليل اى عينه ما سواء تحليل استاتيكى او ديناميكى

    افعل مثلما افعل

    اقوم بانتقاء ملف من الملفات المطروحه بشكل عشوائى واقم بعمل موضوع منفصل للتحليل اليدوى

    وتشرح فيه كيف استطعت فك العينه والوصول الى البيانات

    ارجو ان تقوم فهمت وجه النظر

    +

    لا تنسى كما ذكرت لك مهتمين بهذا المجال قليلون جدا

    تحياتى وتقديرى
     
    vallecano ،ALmehob ،MagicianMiDo32 و 2آخرون معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...