• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 7,357
الحالة
مغلق و غير مفتوح للمزيد من الردود.
[hide]
0c30454c6dfa02.jpg
[/hide]



هذا ليس الاتصال ... المطلوب .. هذا على حد علمى تمويه من اخى مصطفى o_O
 

توقيع : Mя.Soul
نعم , ولكن اخى مصطفى قال .. ان لا نقل شىء حتى يجرب الجميع ... وفى النهايه سيقول هو اللغز
لم اقصد الافصاح عن الفكرة وانما كي اعرف هناك من اكتشف الفكرة انت وياسر فقط لحد الان
وحسب ردي هل تم وقف املف ام لا
 
لم اقصد الافصاح عن الفكرة وانما كي اعرف هناك من اكتشف الفكرة انت وياسر فقط لحد الان
وحسب ردي هل تم وقف املف ام لا


كل الملفات اللى انت عملتلها بلوك .. ليست الملف المطلوب ... ومن الطبيعى ان لا يوقفها الكاسبر ...
 
توقيع : Mя.Soul
اية دة اوبا السادس
من غير ما تقولي
مش قولت يوم الخميس
===================
جاري التحليل
انتظرني
 
توقيع : pro george
هل يجب ان تكون علي الوهمي
لتكتشف الخدعة
ام التجميد ينفع
 
توقيع : pro george
يا جدعان
 
توقيع : pro george
مع انني سمحت للملف بالعمل و لكن بمراقبته

و منذ ساعة تقريباً و لا جديد

و لا اعرف اسباب

VqsVisa0.png



ويندوز 7 - 64 بت - نسخة حقيقية مكتملة التحديثات
 
توقيع : hamede
هذا ما وصلت اليه
الكاسبر تلقائي افتراضي بالكامل
الاول
البرنامج اصبح مكشوف من سحاب الكاسبر
1.webp

2.webp

3.webp

4.webp

قمت بايقاف file anti virus وتشغيلة
اكتشفتة طبقة system watcher
يحمل سلوك خبيث وقامت بحذفة
5.webp

6.webp

قمت بتحويل الكاسبر للوضع اليدوي ولكن افتراضي
قمت بعمل سماح للسلوك المشبوة
7.webp

يحاول وضع نفسة في بدء التشغيل سماح
8.webp

ثم نفس الطبقة اكتشف سلوك خبيث بتسمية اخري
عملت سكاح للوصول للباتش
9.webp


والمفاجأة الكبيرة
الباتش الاصلي او اللي انا وصلتلة
انة اصبح مكشوف
10.webp

قمت بتشغيلة
اكتشفتة الطبقة الرائعة system watcher
بتسمية جديدة
عملت سماح
aaeOS.jpg

ثم يحاول حقن عملية سماح
ywiFh.jpg

يحاول الوصول لملف سماح

ywiFh.jpg



ثم لم يحتمل الكاسبر سلوكة وقام بتعطيلة
وتم ايقافة
تشفيرة روعة
=================
مستني واحدة غيرها\
علشان احنا اتفقنا يوم الخميس والجمعة
 
توقيع : pro george
هذا ما وصلت اليه
الكاسبر تلقائي افتراضي بالكامل
الاول
البرنامج اصبح مكشوف من سحاب الكاسبر
مشاهدة المرفق 41547
مشاهدة المرفق 41548
مشاهدة المرفق 41549
مشاهدة المرفق 41550
قمت بايقاف file anti virus وتشغيلة
اكتشفتة طبقة system watcher
يحمل سلوك خبيث وقامت بحذفة
مشاهدة المرفق 41551
مشاهدة المرفق 41552
قمت بتحويل الكاسبر للوضع اليدوي ولكن افتراضي
قمت بعمل سماح للسلوك المشبوة
مشاهدة المرفق 41553
يحاول وضع نفسة في بدء التشغيل سماح
مشاهدة المرفق 41554
ثم نفس الطبقة اكتشف سلوك خبيث بتسمية اخري
عملت سكاح للوصول للباتش
مشاهدة المرفق 41555

والمفاجأة الكبيرة
الباتش الاصلي او اللي انا وصلتلة
انة اصبح مكشوف
مشاهدة المرفق 41556
قمت بتشغيلة
اكتشفتة الطبقة الرائعة system watcher
بتسمية جديدة
عملت سماح
aaeOS.jpg

ثم يحاول حقن عملية سماح
ywiFh.jpg

يحاول الوصول لملف سماح

ywiFh.jpg



ثم لم يحتمل الكاسبر سلوكة وقام بتعطيلة
وتم ايقافة
تشفيرة روعة
=================
مستني واحدة غيرها\
علشان احنا اتفقنا يوم الخميس والجمعة

اولا اسف على التاخر فى الرد لسه داخل البيت من شويه

ههههههههههههه اول مره تفشل ياجورج وتقول انك اكتشفت للعلم كل ده اكواد البرنامج الداخليه

راجع مشاركه الاخ ياسر ومشاركه الاخ احمد انتى فايرس وشوف اسم الباتش وال الايكونه بتعته + لم تقوم باظهار اى اتصال

لم تحل الفكره بعد

وانا عند وعدى ساتركها لحد يوم الجمعه ليلا ليتم تحليلها قدر الامكان
 
التعديل الأخير:
توقيع : black007
اولا اسف على التاخر فى الرد لسه داخل البيت من شويه

ههههههههههههه اول مره تفشل ياجورج وتقول انك اكتشفت للعلم كل ده اكواد البرنامج الداخليه

راجع مشاركه الاخ ياسر ومشاركه الاخ احمد انتى فايرس وشوف اسم الباتش وال الايكونه بتعته + لم تقوم باظهار اى اتصال

لم تحل الفكره بعد

وانا عند وعدى ساتركها لحد يوم الجمعه ليلا ليتم تحليلها قدر الامكان
SC0Qp.png

هذه المحاولة الثالثة الباتش ينشىء ملف في بروغرام داتا باسم black.dll.exe الكاسبر عند فك الضغط في انتظار الاخوة .متابع.
 
التعديل الأخير:
تم اغلاق طبقتي
file anti virus
system watcher
الاول الملف
يحاول انشاء ملف جديد سماح
1.webp

اضافة نفسة لي ستارت اب سماح
2.webp


الاتصال لتحميل الباتش سماح
[hide]

3.webp


[/hide]

التعديل في الريجستري سماح
4.webp


ثم الباتش الاصلي
يحاول حقن عملية سماح
5.webp


تغير العملية سماح
6.webp


انشاء ملف باسم سيرفر سماح :)
7.webp


استدعاء عملية اخري سماح

8.webp

قراءة وتشغيل الملف المستخرج سماح
9.webp

الرسالة الذهبية حجب

[hide]

10.webp


[/hide]

معلش اصل درس الفيزياء كان واجع دماغي
برنس تشفيرات
===============
وشكرا انت خلتني اكتشف ان هيبس الكاسبر بدون الsystem watcher
اقوي بكثير
مثل هيبس الكومودو بدون ساند
====================
Kaspersky Respect
 
التعديل الأخير:
توقيع : pro george
تم اغلاق طبقتي
file anti virus
system watcher
الاول الملف
يحاول انشاء ملف جديد سماح
مشاهدة المرفق 41575
اضافة نفسة لي ستارت اب سماح
مشاهدة المرفق 41576

الاتصال لتحميل الباتش سماح
[hide]

مشاهدة المرفق 41577

[/hide]

التعديل في الريجستري سماح
مشاهدة المرفق 41578

ثم الباتش الاصلي
يحاول حقن عملية سماح
مشاهدة المرفق 41579

تغير العملية سماح
مشاهدة المرفق 41580

انشاء ملف باسم سيرفر سماح :)
مشاهدة المرفق 41581

استدعاء عملية اخري سماح
مشاهدة المرفق 41583


قراءة وتشغيل الملف المستخرج سماح


الرسالة الذهبية حجب

[hide]

مشاهدة المرفق 41584


[/hide]

معلش اصل درس الفيزياء كان واجع دماغي
برنس تشفيرات
===============
وشكرا انت خلتني اكتشف ان هيبس الكاسبر بدون الsystem watcher
اقوي بكثير
مثل هيبس الكومودو بدون ساند
====================
Kaspersky Respect


ههههههههه واخيرا استطعت الوصول

حتى الان ثلاثه فقط من استطاعو الوصول الى حل الفكره

شى يحزن فعلا
 
توقيع : black007
ههههههههه واخيرا استطعت الوصول

حتى الان ثلاثه فقط من استطاعو الوصول الى حل الفكره

شى يحزن فعلا
بس اية رأيك في التحليل
========
فكرة رهيبــــة
========
سلام مشوار سريع وراجع

جهزلنا واحدة تانية
 
توقيع : pro george
بس اية رأيك في التحليل
========
فكرة رهيبــــة
========
سلام مشوار سريع وراجع

جهزلنا واحدة تانية

تحليل ممتاز كالعاده منك

مثال مشهور لا تلقى باسلحتك كلها فى المعركه او كما يقال

تحضير شيى جديد قادم ولكن ليس الان

ومازلت عند وعدى ياشباب زيزووم سيتم الافصاح عن الطريقه بشكل مفصل جدا جدا غدا ان شاء الله
 
توقيع : black007
تحليل ممتاز كالعاده منك

مثال مشهور لا تلقى باسلحتك كلها فى المعركه او كما يقال

تحضير شيى جديد قادم ولكن ليس الان

ومازلت عند وعدى ياشباب زيزووم سيتم الافصاح عن الطريقه بشكل مفصل جدا جدا غدا ان شاء الله
بالنسبة لك انا عارف مازلت تحوي الكثير في جعبتك
وبالنسبة لي
مثلما سمعت من hameda
اعدادات الكاسبر كثيرة
والشيطان فيها
وهذة نقطة في بحر من قوة الكاسبر
اكتشتفتها بالصدفة
 
توقيع : pro george
من تحليلكم ملف المحمل ينشىء ملف blacke.dll.exe ثم ينشىء ملف server.exe وهو الباتش والباتش يكتشف بالهبس لقد تهت وانا في حيرة ولكن الحمدلله انا بانتظار الجمعة متابع
 
بصراحة باتش عنيد لقد قمت بتجربته على البتد فيندر ورصدت وحدة ids أكثر من تسعين محاولة للملف سواء من اتصال أو انشاء و عمليات حقن و قد قام البتد فيندر بالواجب ......
ألف شكر لك أخي مصطفى و للأخوة الأعزاء على اجراء التجارب ...
 
توقيع : أبو رمش
السلام عليكم ورحمة الله وبركاته
شكرا لك اخي الحبيب مصطفى
تشفيرة رائعه
تنم عن عقلية مبدعة
أحييك أخي الحبيب
______________________
تقرير المختبرات النمساوية


[hide]
S8snw9W.png
[/hide]
soTDjMc.png

cRc9zdh.png

yKXni1g.png

ugDiRAh.png

nYugKoh.png

7plYIon.png

dAfXm7I.png

UrJAQDH.png

RFDVA5T.png

oinKWh9.png

QoS6qdQ.png

RDOjbzR.png

74qZryj.png

uqYQdMD.png

85OtyMD.png

CxoPR7i.png

BEBHZTX.png

[hide]
mWEVZfL.png
[/hide]
 
تحليل جميل جدا أخي ياسين ...
وطلبات الباتش كثيرة جدا لا تنتهي ...............
 
توقيع : أبو رمش
من تحليلكم ملف المحمل ينشىء ملف blacke.dll.exe ثم ينشىء ملف server.exe وهو الباتش والباتش يكتشف بالهبس لقد تهت وانا في حيرة ولكن الحمدلله انا بانتظار الجمعة متابع

اخى الكريم فكر جيدا اذا قمت بمراجعه الاصداره القديمه للبرنامج ستجد انى كنت اعطى بعض التلميحات لكشفها

هذه المره قررت عدم الكلام او التحدث لكى الجميع يشغل دماعه فى معرفه الخدعه المستخدمه

ودائما كنت اقول لا اضع اى شى بدون اى افائده فحاول الافاده من الملفات الناتجه كى تتوصل الى الحل

بصراحة باتش عنيد لقد قمت بتجربته على البتد فيندر ورصدت وحدة ids أكثر من تسعين محاولة للملف سواء من اتصال أو انشاء و عمليات حقن و قد قام البتد فيندر بالواجب ......
ألف شكر لك أخي مصطفى و للأخوة الأعزاء على اجراء التجارب ...

الاخ ابو رمش اهلا بيك واتمنى ان تكون استمتعت بالتجربه ولكن للاسف البت دفندر وجميع العمليات التى قام بصدها هى الاكواد داخل البرنامج وليس الباتش المستهدف للاختراق

السلام عليكم ورحمة الله وبركاته
شكرا لك اخي الحبيب مصطفى
تشفيرة رائعه
تنم عن عقلية مبدعة
أحييك أخي الحبيب
______________________
تقرير المختبرات النمساوية


[hide]
S8snw9W.png
[/hide]
soTDjMc.png

cRc9zdh.png

yKXni1g.png

ugDiRAh.png

nYugKoh.png

7plYIon.png

dAfXm7I.png

UrJAQDH.png

RFDVA5T.png

oinKWh9.png

QoS6qdQ.png

RDOjbzR.png

74qZryj.png

uqYQdMD.png

85OtyMD.png

CxoPR7i.png

BEBHZTX.png

[hide]
mWEVZfL.png
[/hide]

الاخ الغالى استاز ياسين اهلا بيك واتمنى ان تكون الفكره عجبتك

انظرونى اخوانى ان شاء الله مع الاصدار السابع من TRY IT وايضا ستكون قويه

ومازلت عند وعدى ساقوم بنشر جميع تفاصيل الخدعه غدا ان شاء الله

تحياتى للجميع ولكل من جرب سواء حلول حل اللغز ام لا
 
توقيع : black007
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى