1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تم الفحص ارجو فحص ملفات التفعيل هذه

الموضوع في 'طلبات فحص الملفات' بواسطة prooonet, بتاريخ ‏نوفمبر 17, 2018.

حالة الموضوع:
مغلق
  1. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى


    السلام عليكم

    ارجو فحص ملفات التفعيل هذه نتيجة فحصها في virustotal ايجابية
    لكن ملف Engine.dll يحتوي على روابط لذلك مطلوب التاكد منه لو تكرمتو

    نتيجة الفحص على virustotal

    Engine.dll

    license.dat

    ---------------------

    الروابط المعنية في ملف Engine.dll

    Found potential URL in binary/memory
    كود:
    details
    Heuristic match: "<xmlattr>.id"
    Heuristic match: ".cbt.bss.bs"
    Pattern match: "https://secure.comodo.net/CPS0C"
    Pattern match: "crl.comodoca.com/COMODORSACodeSigningCA.crl0t"
    Pattern match: "crt.comodoca.com/COMODORSACodeSigningCA.crt0$"
    Pattern match: "http://ocsp.comodoca.com0"
    Pattern match: "http://crl.comodoca.com/COMODORSACertificationAuthority.crl0q"
    Pattern match: "http://crt.comodoca.com/COMODORSAAddTrustCA.crt0$"
    Pattern match: "https://www.globalsign.com/repository/0"
    Pattern match: "crl.globalsign.com/gs/gstimestampingsha2g2.crl0X"
    Pattern match: "http://secure.globalsign.com/cacert/gstimestampingsha2g2.crt0"
    Pattern match: "https://www.globalsign.com/repository/06"
    Pattern match: "http://crl.globalsign.net/root-r3.crl0"
    Pattern match: "http://www.google-analytics.com/collect?v=1"
    Heuristic match: "syslinux.org"
    Heuristic match: "secure.disc-soft.com"
    Pattern match: "https://www.daemon-tools.cc/contacts/producttechnicalsupport"
    Pattern match: "http://gamespace.daemon-tools.cc/images/list"
    Heuristic match: "depot.mountspace.com"
    Pattern match: "https://www.daemon-tools.cc/contacts/producttechnicalsupport?&product=%s&os=%s&hwkey=%s"
    Pattern match: "https://www.daemon-tools.cc/cart/buy_check?abbr=dtultra&email=%s"

    رابط التحميل

    https://www116.zippyshare.com/v/p1Iln1zY/file.html
     
    آخر تعديل: ‏نوفمبر 17, 2018
  2. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أفضل إجابة
    المكتبة تستدعي الكثير من دوال الـ api المشبوهة

    ولكن بعد فحصها ومعرفة طبيعة عملها
    تبين انها ملف خاص بتسجيل الرخصة لأحد الألعاب (يتم الأتصال بالسحابة الخاصة ببيانات التفعيل)
    اما الروابط فهي لموقع التفعيل ولموقع الشهادة comodo cert

    ان شاء الله نظيفة

    لكن يا أخي رجاء أن اردت فحص اي شيئ آخر في هذا القسم ان تذكر طبيعة عمله ومن اين حصلت عليه حتى نعرف مع ماذا نتعامل (كما يقول القانون)
    لأن بعض الملفات تكون سليمة في آن وملغومة في آن حسب طبيعة استخدامها
    (يعني لو كان كراك به استدعاء لـ ws2_32 ماهذا !! ولكن لأنه كراك للعبة بهذا مبررر
     
  3. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    شكرا لك اخي الكريم على الملاحظة والتوضيح الملفات حصلت عليها من احد المواقع الاجنبية وهي لتفعيل برنامج daemon tools وموجود في احدى اتصالاته في التعليق
    السابق انه يتصل على نفس الشركة لاكن انه مستغرب من
    قولك انه التفعيل خاص لاحدى الالعاب اتوقع تقصد ممكن في نفس الملف يستخدم من ضمن ملفات العاب هذا التفعيل
    اذا كان سليم سوف اضع موضوع لتفعيل هذا البرنامج العنيد لانه الباتش الي يتم استخدامة حاليا في المواقع
    لايفعله الا هذا التفعيل سوف اضع خطوت تفعيلة في
    موضوع لاهمية هذا البرنامج ان شاء الله بارك الله في
    جهدك وجعله الله في ميزان حسناتك
     
  4. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    ترتيب الرد مصيبه لاني ارد من الهاتف :222D
     
  5. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    لامشكلة ياطيب

    تقريبا نفس الحماية المسخدمة في البرنامج تستخدم ايضا في حماية الألعاب

    شركات البرمجة والألعاب وغيرها لاتقوم بحماية برامجها بنفسها بل تقوم بشراء حماية خارجية لها

    الموقع
    gamespace.daemon-tools.cc
    هو نفسه التابع للشركة المنتجة للبرنامج بذلك اعتقدت انه يستخدم في تفعيل الأشتراكات للألعاب

    بالتوفيق في طرحك اخي
     
    أعجب بهذه المشاركة prooonet
  6. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,076
    الإعجابات :
    2,928
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    شكرا على التوضيح وبارك الله فيك (y)
     
    أعجب بهذه المشاركة MagicianMiDo32
  7. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    وفيك أخي الكريم
    يغلق للانتهاء
     
    أعجب بهذه المشاركة prooonet
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...