الحالة
مغلق و غير مفتوح للمزيد من الردود.

  • فيديو فرق بين الملف المشبوه الاول والثاني

  • مع االعلم الملف الاول اسمه d.exe
  • مع العلم الملف الثاني اسمه key.exe



  • رابط الفيديو للتحميل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




  • الملف فحص عن طريق فيروس توتل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وزي ماقلت الي ياابو العباس
كرمال عيون نور انه تم الارسال
=============================
وانا كرمال عيون عضو بعت الي رساله
وقال وقف عمليه المقارنه في الملفين وقم بتحليل
حتى لايصير مشاكل عموما مش موضوعنا

==========================================
فيديو تحليل بدون شرح
لانه واضح كوضوح الشمس ماذا يفعل الملف
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تفضل واسف ان اخطاءات في حقك ولاتزعل
نفسك (الدنيا مش مستاهله ياصاحبي)
هذا وفقك الله

 

توقيع : format

  • فيديو فرق بين الملف المشبوه الاول والثاني

  • مع االعلم الملف الاول اسمه d.exe
  • مع العلم الملف الثاني اسمه key.exe



  • رابط الفيديو للتحميل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




  • الملف فحص عن طريق فيروس توتل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وزي ماقلت الي ياابو العباس
كرمال عيون نور انه تم الارسال
=============================
وانا كرمال عيون عضو بعت الي رساله
وقال وقف عمليه المقارنه في الملفين وقم بتحليل


عموما راح اقوم بعمليه التحليل هنا ان شاء الله
في الفيديو قريبا قريبا

يتضح ان الملفين مختلفان فعلا :ok:
 
عاجل!!تم التحليل وسيتم موافاتكم بالتفاصيل قريباً

انتظرووونا:b:
 
توقيع : allabni

  • فيديو فرق بين الملف المشبوه الاول والثاني

  • مع االعلم الملف الاول اسمه d.exe
  • مع العلم الملف الثاني اسمه key.exe



  • رابط الفيديو للتحميل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




  • الملف فحص عن طريق فيروس توتل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



وزي ماقلت الي ياابو العباس
كرمال عيون نور انه تم الارسال
=============================
وانا كرمال عيون عضو بعت الي رساله
وقال وقف عمليه المقارنه في الملفين وقم بتحليل
حتى لايصير مشاكل عموما مش موضوعنا

==========================================
فيديو تحليل بدون شرح
لانه واضح كوضوح الشمس ماذا يفعل الملف
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

تفضل واسف ان اخطاءات في حقك ولاتزعل
نفسك (الدنيا مش مستاهله ياصاحبي)
هذا وفقك الله


هلا حاتم

اللي افهمه من تحليلك

الاول غير مكتشف , و الثاني مكتشف من ايكاروس

و ان الملف الثاني اللي هو قيد التجرية يتصل بالانترنت عندك شيء غير هذا ؟؟

(راجع رسائل الكاسبر في رد لي سابق )

الاكتشاف تم لا لشيء الا لاني جعلت رسائل التحميل ظاهرة visible =true

الان يا اخ حاتم اعصر مخك و اعطيني كيف يعمل الملف و من اين يحمل

ماذا يضع في الرجستري و ماذا ينشىء في التمب و امور من هذا النوع
 
يتضح ان الملفين مختلفان فعلا :ok:

في ماذا ؟

في الاسم ام في الاكتشاف ؟

ان كان الاختلاف في هاتين النقطتين ابشر :d:

عاجل!!تم التحليل وسيتم موافاتكم بالتفاصيل قريباً

انتظرووونا:b:

بانتظار تحليلك و ان شاء الله يكون عن الية عمل الملف و طريقة التنزيل و ما الى ذلك
 
حتى الان يا اخوة الملف لم اعطيه امر تحميل السيرفر

الاخوة معهم لاخر النهار لتحليله

ثم اعقب على الموضوع و اضع الفيديو و نغلق الموضوع :d:
 
. , يليــت ترسل المــلف الجــديد ع الخــاص :wink: !!

ودي وتقديري
 
توقيع : الهامور 1
أرجو الإرسال
 
توقيع : fahd
الان يا اخ حاتم اعصر مخك و اعطيني كيف يعمل الملف و من اين يحمل

ماذا يضع في الرجستري و ماذا ينشىء في التمب و امور من هذا النوع



79324485.png


50503932.png


90097944.png


74370062.png



47369237.png



 
توقيع : format
خطير يا أبو العباس :ok:

كل كلامك صحيح 100 %

بس اصبر علي شوي
لاتغلق الموضوع حتى أنزل النتيجة هنا

الحين مشغول شوي

 
توقيع : fahd
تحليل رائع جدا شاهدناه في الفيديو و تأكده بالصور

يريد ان يشتغل في الاكسبلورر و يريد ان يستخدم النت فريمويرك :d:

هل هناك غير ذلك اخي حاتم :q:
 
خطير يا أبو العباس :ok:

كل كلامك صحيح 100 %

بس اصبر علي شوي
لاتغلق الموضوع حتى أنزل النتيجة هنا

الحين مشغول شوي


رهن اشارتك يا فهد :king:

و ان شاء الله نحمي انفسنا من هذا النوع من الاستهداف
 
ابو العباس يليـت تـــررسلـي رابــط تحميــل السيرفر مـن جــديـد وترفعــه ع مـوقـع ثاني . , > لان الميـديافاير مشفــر بالمنتــدى :smile: !!
 
توقيع : الهامور 1
ابو العباس يليـت تـــررسلـي رابــط تحميــل السيرفر مـن جــديـد وترفعــه ع مـوقـع ثاني . , > لان الميـديافاير مشفــر بالمنتــدى :smile: !!

تم
 
47369237.png


خطير يا اونلاين امورو شكلي بركبه :hh:

ابو عباس ما شاء الله ملف مهو صاحي :d:

ياليت ان تطرح درس لكيفيه كشف مثل هذه الملفات المعقدة
لا نريد انكتفي برفع على فايروس توتال و ما شابه ذلك :smile:

لا ترسل :q:

الله يعافيكم جميعا يا شباب
 
تحليل رائع جدا شاهدناه في الفيديو و تأكده بالصور

يريد ان يشتغل في الاكسبلورر و يريد ان يستخدم النت فريمويرك :d:

هل هناك غير ذلك اخي حاتم :q:


out.php


فعلاً كل هذا غير كافي

كلنا عارفين ان البرنامج يستعمل الفريم ورك ويقوم بتعديل قيمه في الريجستري
ويقوم بالاتصال برابط معين

بس المشكله ان القيم التي يقوم بانشائها غير ظاهره مع اني قمت بتجربه الكثير من البرامج واعتقد ان هذا بسبب صعوبة التشفير حتى في برنامج ال اولي لا تظهر هذه الاوامر بوضوح

بس اهم لا تستعجل خيو محمود وتنغلق الموضوع اصبر شوي وبطلعها ان شاء الله :q:
 
توقيع : allabni
47369237.png



الرابط واضح يالغالي محمود

تحليل رائع جدا شاهدناه في الفيديو و تأكده بالصور

يريد ان يشتغل في الاكسبلورر و يريد ان يستخدم النت فريمويرك :d:

هل هناك غير ذلك اخي حاتم :q:


اش بدك اكثر من هيك ؟

وملف temp

out.php



اش بدك اكثر من هيك


 
توقيع : format
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى