format
زيزوومي ماسى
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
السلام عليكم
في البداية كتبت "مشبوه" و لم اكتب ملغوم حتى يعتمدوا الاخوة على انفسهم و لا يعتمدوا على الاعتقاد
المسبق بان الملف خبيث
الملف من برمجتي 100% و غير موجود الا في الموضوع هذا :d:
الية عمل الملف
الملف مصمم بالفيجيوال بيسك و هو بحد ذاته مشروع لبرنامج يجلب المفاتيح حيث نلاحظ انتشارها
الملف يزرع قيم في الرجستري و قيم الرجستري هذه هي المسؤولة عن الاختراق
بعد يومين بالتمام و الكمال :q: تقوم قيم الرجستري بتنزيل الباتش و هو بويزون
الملف داونلودر و الرابط متجدد لضمان ان التشفير يبقى كلين :d:
لكن في هذا الملف السيرفر خام
تستخدم هذه الطريقة الان لضمان ان الفحص بفايرس توتال و ما شابه تخدع الستخدم بان الملف نظيف
و يتم تأخير الاتصال حتى نخدع المستخدم بان البرنامج لا يتصل
قيم الرجسترى ستقوم بتحميل الملف حتى لو ان البرنامج مغلق
و الطريقة ممتازة جدا خصوصا ان اكواد الملف المصمم بالفيجيوال بيسك محمية ببرنامج مدفوع و
بالتالي لا يستطيع احد فكها :bleh:
انتهى الموضوع:king:
:hh::hh: بارك الله فيك تم التشغيل ولم يحاول الاتصال بالانترنت بداخل ساندبوكس وتم مسح اثاره
والكومودو كشف تعديل في الريجيستري المحميه وتم السماح لها (ساندبوكسي)
لو بعرف هيك كان صبرت يومين :hh: ونشوف شو بصير
طيب ممكن مسار الملفات اللي بتتحمل بعد يومين :q:؟
وأيضاً ...
طيب لو الملف انحذف من الجهاز! ؟
فصّـل اكثر لو سمحت !!
السبب : لاني ماشفت شيء من هذا في جهازي لا نزل لا سيرفر بوزين ولا غيره
أفدنا جزاك الله خير
طيب محمود اثبت كلامك بالفيديو
لوسمحت
لانه كلامك مايدخل الراس
مممممم // الغريب في الأمر اني طلبت اكثر من مرة ارسال الملف ، وللأسف لم يتم ..
لكن اخوي محمود ، سأفترض ان كلامك صحيحا ، وسأعود لأساسيات الفيجيوال بيسك ، ما اعرفه هو انه لتشغيل برنامجك مع بدء النظام ، هود يوضع بالريجيستري ، فهل اعتمدت على كود مثل هذا ؟!
وشيء آخــر الملف يجب ان يكون له بقايا في الجهاز ، لو حذفت الملف مباشرة بعد ما نزلته ؟!
بالنسبة لليومين ، أعتقد انك اعتمدت على اكواد الريجيستري فيها ، ولم تلقي اي شيء على البرنامج الي صممته ..
بمعنى :: تشغيل البرنامج / زرع قيمة بالريجيسيتري / تشغيل البرنامج باستخدام الريجيستري بعد يومين ضمانا لعدم كشف البرنامج / وأخيرا تحميل باتش البويزون من سيرفر نظيف لا اشتباه فيه ولا شك / لذلك سترى ان اغلب برامج الحماية تتجاهله ..
هذا تحليلي من دون الحصول على البرنامج اعتمادا على كلامك ، وبعد ما عرفت وظيفة البرنامج .. //
اهنيك ..//
سلآم
لا حول و لا قوة الا بالله
برغم ان اسلوبك مستفز فانا اريد اجوبة و ليست اسئلة لذلك الموضوع :: مساعدة
لكن نقول ::
مسار الملف الذي يتم تنزيله هو نفس مسار الملف الذي استلمته مني
يعني لو وضعت الملف الفيجيوال بيسك على سطح المكتب
سيتم تحميل الملف السيرفر الى نفس المسار
لو انحذف الملف الاصلي لن يتم التحميل
اسم الملف على ما اذكر ss.exe
السيرفر يعمل بشكل تلقائي
المعلومات هذي كان لاوم اخذها منكم
لكن كل التجارب السابقة لكم كانت بناء على معلومات سابقة ان الملف خبيث
و بالتالي نضعه في الايسلوليتد و انتصرنا و نجح المكافح الفلاني
لما كتبنا مشبوه احترتم فيه و لم تعرفوا عنه شيء و هذا يترك علامات استفهام كثيرة