1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تم الفحص طلب فحص كراك برنامج MAGIX Movie Edit Pro

الموضوع في 'طلبات فحص الملفات' بواسطة prooonet, بتاريخ ‏سبتمبر 21, 2018.

حالة الموضوع:
مغلق
  1. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى


    السلام عليكم ورحمة الله وبركاتة

    هذا لكراك امرة غريب لايوجد فيه اشتباه في virus total

    لكن يوجد فيه اتصال مشبوه ماله علاقة بموقع الشركة فقلت اخذ فيه راي الخبراء لانه البرنامج
    قمت بسحب ملفاته من الشركة وتجميعهم وعمل ملف تنصيب واحد لانه لايوجد له ملف اوف لاين
    وحجمة كبير فباقي موضوع لكراك فقط وبعدها راح اضعة بالمنتدى في موضوع

    لكراك يحتوي على ملفين

    الملف الاول

    Protein_x64.3.17.dll

    رقم الهاش

    SHA256
    f6ea8fd2e4a8acb286ea420462ef778937fef1555c13948ef477c7d6ab99b4b1

    رابط الفحص على

    virustotal

    رابط الفحص على موقع

    hybrid-analysis

    ----------------------------------------

    الملف الثاني

    رقم الهاش

    SHA256
    cd13f1ca88ff69267ce17466e64a691a787c9c03da5851555dd0723f7ddc5f50


    رابط الفحص على

    virustotal

    رابط الفحص على موقع

    hybrid-analysis

    الاتصال المشبوه tcp

    ip

    2.18.66.17

    port

    80

    European Union


    رابــــــط لكـــــــراك


     
  2. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    الملف محذوف من موقع الرفع اخي
    اتمنى منك رفعه مجددا على top 4top
     
  3. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
  4. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    استعلمت عن الأي بي
    هو تابع لأحد شركات استضافة السحاب

    upload_2018-9-21_13-5-20.png
    وليس ddns يعني لن يتم تحويل الاتصال الي جهاز أحدهم او C&C لبوت نت ..
    ربما هو سيرفر لتخزين الملفات مثلا او بيانات المستخدمين او حتى معرفة عدد مرات تنصيب البرنامج

    وبتحليل تقرير موقع hybrid
    فالملف الأول لايستدعي اي دوال مشبوهة تستدعي القلق

    upload_2018-9-21_13-9-4.png
    ولكنه محمي من الكسر بـ Mpress وبرامج الأنتي فايروس تشتبه في الملفات المحمية بهذة الحماية


    الملف الثاني تم استخراج هذة الايميلات من ذاكرته

    "infoservice@magix.net"
    "info-usa@magix.net"
    "codo-test@magix-status.de"


    تابع لشركة magix للبرمجيات



    تم استخراج هذة العناوين ايضا من الذاكرة

    كود:
    Heuristic match: "genericBackground.XXX"
    Heuristic match: "genericThumb.XXX"
    Heuristic match: "genericDrawing.XXX"
    Heuristic match: "font.XXX and font.alternative.XXX"
    Heuristic match: "mailto:infoservice@magix.net"
    Heuristic match: "infoservice@magix.net"
    Pattern match: "http://support.magix.net"
    Pattern match: "http://www.magix.com"
    Pattern match: "http://www.pointsoft.de"
    Pattern match: "http://www.qt.io"
    Pattern match: "http://rdir.magix.net/?page=BDI46ZSRHM3C"
    Heuristic match: "mailto:info-usa@magix.net"
    Heuristic match: "info-usa@magix.net"
    Pattern match: "http://www.magix.net/redirects/crm/crm.php3"
    Pattern match: "ssl-update.magix.com/updateservice/"
    Heuristic match: "codo-test@magix-status.de"
    Heuristic match: "mc_demux_mp4_ds.ax"
    Heuristic match: "mc_demux_mp2_ds.ax"
    Heuristic match: "mc_dec_aac_ds.ax"
    Heuristic match: "wavdest_x64.ax"
    Heuristic match: "hhmultee_x64.ax"
    Heuristic match: "hhmultee.ax"
    Heuristic match: "FrameGrab.ax"
    Heuristic match: "DSCapture.ax"
    Heuristic match: "MXScreenCapture.ax"
    Heuristic match: "UYVY_CC.ax"
    Heuristic match: "wavdest.ax"
    Heuristic match: "hhmultisource.ax"
    Heuristic match: "hhwavsource.ax"
    Heuristic match: "flexrend.ax"
    Heuristic match: "hhvideosource.ax"
    Pattern match: "http://localhost/redirects/redirect.php"
    Pattern match: "https://www.ah-soft.com"
    Pattern match: "http://www.magix.net"
    Pattern match: "http://www.magix.com/redirects/digimag/d/workshop_d.html"
    Pattern match: "http://www.fasttrak.co.uk"
    Pattern match: "http://www.magix.com/"
    هناك اتصال , طبعا هو الذي تسأل عنه وهو تابع لشركة استضافة سحابية
    Akami

    upload_2018-9-21_13-14-55.png


    التوقيع الرقمي به مشكله

    upload_2018-9-21_13-17-39.png
    لايستدعي اي دوال Windows API مثيرة للشك
    بل دوال من مكتباته هو فقط

    الموقع هذا جميل ويسهل عملية الفحص
    مع ذلك أنا بحاجة لفحص الملف ايضا بنفسي للتأكد
     
  5. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    بارك الله فيك وفي جهدك راح اضعه في موضوع
    ان شاء الله لانه له سمعه جيدة في تحرير الفيديو
     
  6. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    لكن نسيت حاجة الملف الاصلي قمت بفحصه في الموقع
    وكان لايوجد به هذا الاتصال موجود بالكراك فقط
     
  7. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أرفعه لي مجددا أخي الكريم
     
  8. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    آخر تعديل: ‏سبتمبر 21, 2018
    أعجب بهذه المشاركة MagicianMiDo32
  9. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أفضل إجابة
    الملف سليم 100% اخي الكريم
    تفضل وقم بطرح الموضوع ولاتقلق
    ومثلما قلت لك الاتصال هو فقط لمخدمات شركة Akami السحابية والتي تعتمد عليها شركة Magix للأستضافة
     
    أعجب بهذه المشاركة prooonet
  10. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    شكرا لك وبارك الله فيك على مجهودك
     
    أعجب بهذه المشاركة MagicianMiDo32
  11. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    وفيك اخي الكريم
    يغلق للإنتهاء ولاتنسى أختيار افضل اجابة
     
    أعجب بهذه المشاركة هاني علي محمد
  12. هاني علي محمد

    هاني علي محمد زيزوومي VIP ★ نجم المنتدى ★ عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏نوفمبر 5, 2013
    المشاركات:
    13,073
    الإعجابات :
    15,597
    نقاط الجائزة:
    7,964
    الجنس:
    ذكر
    الإقامة:
    الجيزة
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    بارك الله فيك اخي الكريم
    MagicianMiDo32
    يغلق للافادة
     
    أعجب بهذه المشاركة MagicianMiDo32
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...