عـيـنة 6-9-17 ملف18 (Cerber, FUD, Injector...)

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة اليوناني, بتاريخ ‏سبتمبر 6, 2017.

حالة الموضوع:
مغلق
  1. اليوناني

    اليوناني مصمم زيزوومي مميز فريق الدعم لقسم الحماية عضو المكتبة الإلكترونية نجم المنتدى نجم الشهر المركز الثاني بمسابقة البرامج فريق الدعم لتطبيقات الجوالات

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    13,760
    الإعجابات المتلقاة:
    20,440
    نقاط الجائزة:
    2,590
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10




    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

     
    النوميدي ،Fadi344 ،elmasry2006 و 2آخرون معجبون بهذا.
  2. فتى محاسن

    فتى محاسن زيزوومي مميز الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏يناير 2, 2010
    المشاركات:
    255
    الإعجابات المتلقاة:
    601
    نقاط الجائزة:
    530
    الإقامة:
    المملكة العربية السعودية
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    eset internet security 10

    بعد فك العينة وفحصها تم اكتشاف 15 من 18

    1.png

    المتبقي 3

    2.png
     
    النوميدي ،Fadi344 ،elmasry2006 و 2آخرون معجبون بهذا.
  3. abrahim2014

    abrahim2014 مراقب عام طاقم الإدارة فريق الدعم لقسم الحماية فريق تفعيلات منتجات الميكروسوفت نجم الشهر المراقب العام المميز

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    15,122
    الإعجابات المتلقاة:
    38,455
    نقاط الجائزة:
    1,600
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    كاسبر سمول بفك الضغط اكتشف17من18
    [​IMG]

    [​IMG]

    [​IMG]

    ترك ملف وحيد
    [​IMG]
     
    النوميدي ،Fadi344 ،elmasry2006 و 2آخرون معجبون بهذا.
  4. هلالي جداوي

    هلالي جداوي زيزوومي نشيط

    إنضم إلينا في:
    ‏نوفمبر 16, 2010
    المشاركات:
    94
    الإعجابات المتلقاة:
    218
    نقاط الجائزة:
    160
    الإقامة:
    المملكة العربية السعودية
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    شكرآ لك

    لن أطيل عليكم

    eset internet security 10


    بالفحص تبقى ثلاث ملفات

    [​IMG]

    بالتشغيل الملف الاول والثاني تخطوا الإيست وتم الإتصال بعد السماح لهم

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]


    الملف الثالث أكتشف بعد التشغيل والسماح له بالإتصال

    [​IMG]
     
    اليوناني ،Fadi344 ،elmasry2006 و 4آخرون معجبون بهذا.
  5. النوميدي

    النوميدي مشرف قسم الحماية وقسم الجوال طاقم الإدارة فريق الدعم لقسم الحماية نجم الشهر المشرف المميز

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    3,897
    الإعجابات المتلقاة:
    6,551
    نقاط الجائزة:
    1,340
    الإقامة:
    أرض الله
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Windows 10
    Drweb
    11/18 بمجرد فك الضغط و الباقي لا يمكن تشغيله
    [​IMG]
    [​IMG]
     
    اليوناني ،Fadi344 ،elmasry2006 و 3آخرون معجبون بهذا.
  6. vallecano

    vallecano زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 30, 2017
    المشاركات:
    47
    الإعجابات المتلقاة:
    108
    نقاط الجائزة:
    70
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    السلام عليكم
    العينات التي تطرحها أخ يوناني جديرة بالتحليل الديناميكي
    لكن للأسف ما ان تبدأ بالتحليل ثم تنظر تجد الموضوع مغلق وتترك الامر​
     
    أعجب بهذه المشاركة اليوناني
  7. اليوناني

    اليوناني مصمم زيزوومي مميز فريق الدعم لقسم الحماية عضو المكتبة الإلكترونية نجم المنتدى نجم الشهر المركز الثاني بمسابقة البرامج فريق الدعم لتطبيقات الجوالات

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    13,760
    الإعجابات المتلقاة:
    20,440
    نقاط الجائزة:
    2,590
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    و عليكم السلام اعتقد ان الموضوع يظل 72 ساعة و يغلق
     
    النوميدي و vallecano معجبون بهذا.
  8. vallecano

    vallecano زيزوومي جديد

    إنضم إلينا في:
    ‏مايو 30, 2017
    المشاركات:
    47
    الإعجابات المتلقاة:
    108
    نقاط الجائزة:
    70
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    تحليل سلوكيات العينات وخصوصا الناتيف قد يأخد وقت اكبر من ذلك خصوصا و أنت تحلل بشكل غير متسلسل أي أنك تحلل ثم تترك الأمر ثم تعود لتكمل التحليل
     
    Fadi344 و النوميدي معجبون بهذا.
  9. black007

    black007 مراقب عام (خبير فحص ملفات) طاقم الإدارة فريق فحص زيزووم للحماية نجم الشهر المراقب العام المميز

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,104
    الإعجابات المتلقاة:
    21,903
    نقاط الجائزة:
    1,345
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اخى الغالى هناك قانون بالمنتدى ينص على

    12 - تغلق مواضيع العينات والروابط بعد مرور ( 72 ) ساعة من طرحها لاحتمال أكتشافها من اغلب مواقع الحماية ..

    المصدر

    .::[ قــــوانين مـنتـدى نقـاشــات واخـتبارات بـرامـج الحـمـايــة ]::.

    جميع العينات التى تطرح فعلا جديده والشباب هنا يهتمون اكثر بالتجربه على برامج الحمايه اختبارها لصد العينه او لا

    نعم اغلب من يجرب هنا يجرب فحص فقط ( محرك التوقيع ) ولهم مطلق الحريه فى تشغيل العينه او لا ونحن لا نقيد احد بالتشغيل

    مع وضعنا للتنبيه فى بدايه القسم

    كل عضو مسئول عن قراره في المشاركة بتجارب هذا القسم
    فهذا القسم مخصص للتجارب على ملفات ضارة مختلفة الأنواع
    ويجب أن لا يشارك سوى أصحاب الخبرة ومن لدية الدراية والمعرفة بما سوف يجربه
    والعضو مسئول مسؤولية كاملة عن تحميل أي ملف من القسم وتجريبه على جهازه
    والإدارة تخلي مسؤوليتها بهذا الشأن


    اذا اردت ان تقوم بتحليل اى عينه ما سواء تحليل استاتيكى او ديناميكى

    افعل مثلما افعل

    اقوم بانتقاء ملف من الملفات المطروحه بشكل عشوائى واقم بعمل موضوع منفصل للتحليل اليدوى

    وتشرح فيه كيف استطعت فك العينه والوصول الى البيانات

    ارجو ان تقوم فهمت وجه النظر

    +

    لا تنسى كما ذكرت لك مهتمين بهذا المجال قليلون جدا

    تحياتى وتقديرى
     
    abrahim2014, vallecano, elmasry2006 و 1 شخص آخر معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...