qysr
زيزوومي VIP
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
ثم ستعود بعد عدة ايام الى الافاست او الافيرا
انا اعرف انك عاشق لهذين البرنامجين![]()
السلام عليكم
المشكله ليست في نوع الضغط
الملف موجود مرتين .. مره مضغوط بكلمة السر المطلوبه و مره اخرى بدون كلمة السر ... هذه هي المشكله فقط
المشكله ليست في نوع الضغط
الملف موجود مرتين .. مره مضغوط بكلمة السر المطلوبه و مره اخرى بدون كلمة السر ... هذه هي المشكله فقط
هو هيعمل أيه بالآلة الحاسبة بالظبتالسلام عليكم ورحمه الله وبركأأته ... اخواني الكرام .. تم تفصيص الملف ورصد كل سلوكياته بتنيني
الملف كما ذكرت .. خطير جدا وسلوكيات مريعه جدا ... تم السماح لكل العمليات لنري كيف سيتعامل معه التنين
اولا .. نرصد بعض رسائل الكومودو وليس جميعها ..
غير مكتشف بالمحرك كالعاده المريره.. ولكن التنين :King
![]()
تم تشغيل الملف ... ورصد تحركاته ..
تنفيذ العمليه .. svchost.ese
![]()
تنفيذ العمليه . clculator .EXE .. الحاسبه
![]()
الوصول لملفات السيستم ( الويندوز ) في الذاكره
![]()
يحاول انهاء العمليه . smss . الخاصه ب Winodows NT Manager
![]()
الوصول لملفات تسجيل الدخول للويندوزفي الذاكره
![]()
الوصول للخدمات الخاصه بالويندوز في الذاكره
![]()
الوصول للخدمات الخاصه بالكومودو .. في الذاكره
![]()
الوصول للخدمات الخاصه بالفيرشوال بوكس .. في الذاكره
![]()
الوصول لملفات الجيك بودي .. الدعم الفني للتنين .. في الذاكره
![]()
الوصول للملف التنفيذي الخاص بالفيرشوال بوكس .. في الذاكره
![]()
الوصول للبروسيس هكر ( برنامج مراقبه العمليات النشطه ) في الذاكره
![]()
الوصول للنوت باد .. في الذاكره
![]()
وبعد السماح لكل العمليات الخطيره جدا .. تتألق خاصيه VIRUSCOPE ..
![]()
وتكتشف سلوك مشوبه وتتطلب التنظيف .. ليعيد الكومودو كل شئ علي ما كان عليه .. وكأن لم يحدث شئ .. وقام بقتل كل عمليات الملف النشطه .. :king
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
تم تصوير فيديو للتجربه .. التجربه حوالي 10 دقائق من التنبيهات في قمه الخطوره والروعه من التنين ...
حج الفيديو حوالي 5 ميجا تقريبا
الفيديو ...يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
هو هيعمل أيه بالآلة الحاسبة بالظبت
عاوز يحسب أيه
وبعدين محاولة الاتصال بملفات الكومودو والفيرشوال بوكس :\
الملفات دي كانت موجودة على الديسك توب
أو شكله مبرمج انه يتعرف على الكومودو و يقدر يعرف الفيرشوال بوكس كمان
دا غير ان الحقن الي أكتشفه التراست في ملف dwn.EXE
عموما جاري مشاهدة الفيديو
أنا لسة بشوف الفيديو وبعدين دا تخمين احج انيستاياغالي .. هو بيحاول السيطره علي ملف يكون شغال .. ومش مبرمج انه يتعرف علي الكومودو .. ازاي يعني هيكون مبرمج علي الكومودو . حاجه بالعقل كدا يعني ؟ .. والفيرشوال بوكس عشان بيبقي شغال تحت جنب الساعه ..
وبعدين dwn.EXE دا مش حقن خالص .. دا ان الملف اتوقف عن العمل .. لمشاكل خاصه بعدم التوافق
تجربه رائعه يبدو ان محرك الكمودو لم يصبح ذو اهميه في ظل كل تلك التقنيات......الهايبس والهيروستيك والفايروس سكوب والساندبوكس ........السلام عليكم ورحمه الله وبركأأته ... اخواني الكرام .. تم تفصيص الملف ورصد كل سلوكياته بتنيني
الملف كما ذكرت .. خطير جدا وسلوكيات مريعه جدا ... تم السماح لكل العمليات لنري كيف سيتعامل معه التنين
اولا .. نرصد بعض رسائل الكومودو وليس جميعها ..
غير مكتشف بالمحرك كالعاده المريره.. ولكن التنين :King
![]()
تم تشغيل الملف ... ورصد تحركاته ..
تنفيذ العمليه .. svchost.ese
![]()
تنفيذ العمليه . clculator .EXE .. الحاسبه
![]()
الوصول لملفات السيستم ( الويندوز ) في الذاكره
![]()
يحاول انهاء العمليه . smss . الخاصه ب Winodows NT Manager
![]()
الوصول لملفات تسجيل الدخول للويندوزفي الذاكره
![]()
الوصول للخدمات الخاصه بالويندوز في الذاكره
![]()
الوصول للخدمات الخاصه بالكومودو .. في الذاكره
![]()
الوصول للخدمات الخاصه بالفيرشوال بوكس .. في الذاكره
![]()
الوصول لملفات الجيك بودي .. الدعم الفني للتنين .. في الذاكره
![]()
الوصول للملف التنفيذي الخاص بالفيرشوال بوكس .. في الذاكره
![]()
الوصول للبروسيس هكر ( برنامج مراقبه العمليات النشطه ) في الذاكره
![]()
الوصول للنوت باد .. في الذاكره
![]()
وبعد السماح لكل العمليات الخطيره جدا .. تتألق خاصيه VIRUSCOPE ..
![]()
وتكتشف سلوك مشوبه وتتطلب التنظيف .. ليعيد الكومودو كل شئ علي ما كان عليه .. وكأن لم يحدث شئ .. وقام بقتل كل عمليات الملف النشطه .. :king
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
تم تصوير فيديو للتجربه .. التجربه حوالي 10 دقائق من التنبيهات في قمه الخطوره والروعه من التنين ...
حج الفيديو حوالي 5 ميجا تقريبا
الفيديو ...يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
السلام عليكم ورحمه الله وبركأأته ... اخواني الكرام .. تم تفصيص الملف ورصد كل سلوكياته بتنيني
الملف كما ذكرت .. خطير جدا وسلوكيات مريعه جدا ... تم السماح لكل العمليات لنري كيف سيتعامل معه التنين
اولا .. نرصد بعض رسائل الكومودو وليس جميعها ..
غير مكتشف بالمحرك كالعاده المريره.. ولكن التنين :King
![]()
تم تشغيل الملف ... ورصد تحركاته ..
تنفيذ العمليه .. svchost.ese
![]()
تنفيذ العمليه . clculator .EXE .. الحاسبه
![]()
الوصول لملفات السيستم ( الويندوز ) في الذاكره
![]()
يحاول انهاء العمليه . smss . الخاصه ب Winodows NT Manager
![]()
الوصول لملفات تسجيل الدخول للويندوزفي الذاكره
![]()
الوصول للخدمات الخاصه بالويندوز في الذاكره
![]()
الوصول للخدمات الخاصه بالكومودو .. في الذاكره
![]()
الوصول للخدمات الخاصه بالفيرشوال بوكس .. في الذاكره
![]()
الوصول لملفات الجيك بودي .. الدعم الفني للتنين .. في الذاكره
![]()
الوصول للملف التنفيذي الخاص بالفيرشوال بوكس .. في الذاكره
![]()
الوصول للبروسيس هكر ( برنامج مراقبه العمليات النشطه ) في الذاكره
![]()
الوصول للنوت باد .. في الذاكره
![]()
وبعد السماح لكل العمليات الخطيره جدا .. تتألق خاصيه VIRUSCOPE ..
![]()
وتكتشف سلوك مشوبه وتتطلب التنظيف .. ليعيد الكومودو كل شئ علي ما كان عليه .. وكأن لم يحدث شئ .. وقام بقتل كل عمليات الملف النشطه .. :king
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
تم تصوير فيديو للتجربه .. التجربه حوالي 10 دقائق من التنبيهات في قمه الخطوره والروعه من التنين ...
حج الفيديو حوالي 5 ميجا تقريبا
الفيديو ...يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
لا يا برنس الكاسبر بيعمل روول باك لحذف الملف اللي زرعة وقيم الريجستري بسممكن اخي توضحلي كيف يصاب الملف المضغوط نفسه
عند ضغط ملف يتحول نوع البيان الخاص Data Type به الى بيان نصي (Character Data Type (String يعني كأنه ملف بالنوت باد -( لايصاب بفيروس)-
وعند فكه يتم اعادة ترتيب أجزاؤه ليتحول الى بيان ديناميكي (بشتى أنواعه ) Dynamic Data Type
هو ياعم خبير الكاسبر
بيسحجب الملف ولا بيعمل رول باك
عمل رول باك يعني أن ال Inject تم والفيروس تم تنفيذه كاملا
بعد ذلك يقتله الكاسبر ويعيد القيم كما كانت
ونفس التقنية بيعتمد عليها محلل سلوك الجي داتا أعتمادا كاملا
ودي ثغرة خطيرة
لأن بعض التغيرات التي يقوم بها الفيروس لايمكن أرجاعها
زي حذف ملف كمثال
- منتظرك
يعني لو الفيرس حذف ملف مفيش رول باك ولا يحزنونلا يا برنس الكاسبر بيعمل روول باك لحذف الملف اللي زرعة وقيم الريجستري بس
فعندما ع الرانسومير ملف في جزء حساس هكذا يكتشف الكاسبر انة خبيث ويقوم بحذة وحذف الملف المزروع اللي هي روول باك ومال الكاسبر
بيعرف انة خبيث ازاي
لو الفيرس اول يحذف ملف من النظام والمناظق الحساسة االكاسبر مش بيستناة يمسحيعني لو الفيرس حذف ملف مفيش رول باك ولا يحزنون
يعني بيعمله بلوك على سلوك الحذفلو الفيرس اول يحذف ملف من النظام والمناظق الحساسة االكاسبر مش بيستناة يمسح
لا بيمنعة من الحذف
يعمل افتراضيا لحد 30 mb وممكن تجعله 1 gbيعني لو الفيرس حذف ملف مفيش رول باك ولا يحزنون
ممممم مش عارف اصلة بقي مكشوف ومش هيسمحلة بالتشغيل حتي لو وقفت الحماية بالوقت الحقيقي حيطو في غير موثوقيعني بيعمله بلوك على سلوك الحذف
لكن الباقي بيسمحله وبعدين يعمله رول باك
اوك ياجو
طب جربته على بات الموت لانه بيعمل حذف بردو
راجع مشكاركة الاخ طارق في موضوع بات الموت تدمر الوندزيعني بيعمله بلوك على سلوك الحذف
لكن الباقي بيسمحله وبعدين يعمله رول باك
اوك ياجو
طب جربته على بات الموت لانه بيعمل حذف بردو