غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
لم اقصد الافصاح عن الفكرة وانما كي اعرف هناك من اكتشف الفكرة انت وياسر فقط لحد الاننعم , ولكن اخى مصطفى قال .. ان لا نقل شىء حتى يجرب الجميع ... وفى النهايه سيقول هو اللغز
لم اقصد الافصاح عن الفكرة وانما كي اعرف هناك من اكتشف الفكرة انت وياسر فقط لحد الان
وحسب ردي هل تم وقف املف ام لا
هذا ما وصلت اليه
الكاسبر تلقائي افتراضي بالكامل
الاول
البرنامج اصبح مكشوف من سحاب الكاسبر
مشاهدة المرفق 41547
مشاهدة المرفق 41548
مشاهدة المرفق 41549
مشاهدة المرفق 41550
قمت بايقاف file anti virus وتشغيلة
اكتشفتة طبقة system watcher
يحمل سلوك خبيث وقامت بحذفة
مشاهدة المرفق 41551
مشاهدة المرفق 41552
قمت بتحويل الكاسبر للوضع اليدوي ولكن افتراضي
قمت بعمل سماح للسلوك المشبوة
مشاهدة المرفق 41553
يحاول وضع نفسة في بدء التشغيل سماح
مشاهدة المرفق 41554
ثم نفس الطبقة اكتشف سلوك خبيث بتسمية اخري
عملت سكاح للوصول للباتش
مشاهدة المرفق 41555
والمفاجأة الكبيرة
الباتش الاصلي او اللي انا وصلتلة
انة اصبح مكشوف
مشاهدة المرفق 41556
قمت بتشغيلة
اكتشفتة الطبقة الرائعة system watcher
بتسمية جديدة
عملت سماح
![]()
ثم يحاول حقن عملية سماح
![]()
يحاول الوصول لملف سماح
![]()
ثم لم يحتمل الكاسبر سلوكة وقام بتعطيلة
وتم ايقافة
تشفيرة روعة
=================
مستني واحدة غيرها\
علشان احنا اتفقنا يوم الخميس والجمعة
اولا اسف على التاخر فى الرد لسه داخل البيت من شويه
ههههههههههههه اول مره تفشل ياجورج وتقول انك اكتشفت للعلم كل ده اكواد البرنامج الداخليه
راجع مشاركه الاخ ياسر ومشاركه الاخ احمد انتى فايرس وشوف اسم الباتش وال الايكونه بتعته + لم تقوم باظهار اى اتصال
لم تحل الفكره بعد
وانا عند وعدى ساتركها لحد يوم الجمعه ليلا ليتم تحليلها قدر الامكان
تم اغلاق طبقتي
file anti virus
system watcher
الاول الملف
يحاول انشاء ملف جديد سماح
مشاهدة المرفق 41575
اضافة نفسة لي ستارت اب سماح
مشاهدة المرفق 41576
الاتصال لتحميل الباتش سماح
[hide]
مشاهدة المرفق 41577
[/hide]
التعديل في الريجستري سماح
مشاهدة المرفق 41578
ثم الباتش الاصلي
يحاول حقن عملية سماح
مشاهدة المرفق 41579
تغير العملية سماح
مشاهدة المرفق 41580
انشاء ملف باسم سيرفر سماح
مشاهدة المرفق 41581
استدعاء عملية اخري سماح
مشاهدة المرفق 41583
قراءة وتشغيل الملف المستخرج سماح
الرسالة الذهبية حجب
[hide]
مشاهدة المرفق 41584
[/hide]
معلش اصل درس الفيزياء كان واجع دماغي
برنس تشفيرات
===============
وشكرا انت خلتني اكتشف ان هيبس الكاسبر بدون الsystem watcher
اقوي بكثير
مثل هيبس الكومودو بدون ساند
====================
Kaspersky Respect
بس اية رأيك في التحليلههههههههه واخيرا استطعت الوصول
حتى الان ثلاثه فقط من استطاعو الوصول الى حل الفكره
شى يحزن فعلا
بس اية رأيك في التحليل
========
فكرة رهيبــــة
========
سلام مشوار سريع وراجع
جهزلنا واحدة تانية
بالنسبة لك انا عارف مازلت تحوي الكثير في جعبتكتحليل ممتاز كالعاده منك
مثال مشهور لا تلقى باسلحتك كلها فى المعركه او كما يقال
تحضير شيى جديد قادم ولكن ليس الان
ومازلت عند وعدى ياشباب زيزووم سيتم الافصاح عن الطريقه بشكل مفصل جدا جدا غدا ان شاء الله
من تحليلكم ملف المحمل ينشىء ملف blacke.dll.exe ثم ينشىء ملف server.exe وهو الباتش والباتش يكتشف بالهبس لقد تهت وانا في حيرة ولكن الحمدلله انا بانتظار الجمعة متابع
بصراحة باتش عنيد لقد قمت بتجربته على البتد فيندر ورصدت وحدة ids أكثر من تسعين محاولة للملف سواء من اتصال أو انشاء و عمليات حقن و قد قام البتد فيندر بالواجب ......
ألف شكر لك أخي مصطفى و للأخوة الأعزاء على اجراء التجارب ...
السلام عليكم ورحمة الله وبركاته
شكرا لك اخي الحبيب مصطفى
تشفيرة رائعه
تنم عن عقلية مبدعة
أحييك أخي الحبيب
______________________
تقرير المختبرات النمساوية
[hide][/hide]![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
![]()
[hide][/hide]![]()