• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
تم اعادة التجربة ونجح في قتل العملية (y) اعتذر عن التجربة السابقة :cry:


ملاحظات : الاداة تأخذ بعض الوقت في قتل العملية لا اعرف السبب
وايضا بعد اعادة التشغيل يشتغل الرسنموير من جديد لو تضع بها قتل العملية ومنع التشغيل من الستارت اب
+ اضافة الى ان تقوم الاداة بتشغيل نفسها عن تشغيل الجهاز تصبح الاداة جبارة (y)

الفيديو :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

تم تحديث البرنامج لإصدار 0.1.1 Beta
 
توقيع : yones7x
تم اعادة التجربة ونجح في قتل العملية (y) اعتذر عن التجربة السابقة :cry:


ملاحظات : الاداة تأخذ بعض الوقت في قتل العملية لا اعرف السبب
وايضا بعد اعادة التشغيل يشتغل الرسنموير من جديد لو تضع بها قتل العملية ومنع التشغيل من الستارت اب
+ اضافة الى ان تقوم الاداة بتشغيل نفسها عن تشغيل الجهاز تصبح الاداة جبارة (y)

الفيديو :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
تجربة حلوة

بالنسبة للوقت، احتمال كبير بسبب أداء الويندوز الوهمي عندك


أما بالنسبة لجعل البرنامج يعمل مع الويندوز، فأنا قلت مسبقًا أن البرنامج نسخة تجريبية أي وُضِع بهدف التجربة
فلا أريد أن يثبت نفسه في النظام
فإن أردت أن يعمل مع النظام، يمكن إضافته للمجلد (بدء التشغيل) في قائمة ابدأ > كافة البرامج


اذا ممكن ترفعة على موقع اخر احيانا مركز الخليج لا يفتح :(
جاري الرفع...
 
بارك الله فيك أستاذ يونس
جزاك الله كل خير يا الغالي
 
تجربة حلوة

بالنسبة للوقت، احتمال كبير بسبب أداء الويندوز الوهمي عندك


أما بالنسبة لجعل البرنامج يعمل مع الويندوز، فأنا قلت مسبقًا أن البرنامج نسخة تجريبية أي وُضِع بهدف التجربة
فلا أريد أن يثبت نفسه في النظام
فإن أردت أن يعمل مع النظام، يمكن إضافته للمجلد (بدء التشغيل) في قائمة ابدأ > كافة البرامج



جاري الرفع...
(n):whistle:
 
تم التجريب على عينة واحدة وفشل في صدة

الفيديو :

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


رابط عينات راسنوم خطيرة وقديمه :D حوالى 23

كلمة السر : infected وبعض الملفات: malware

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

مرحبا بك عزيزي

الفيديو طلع عندي بالصيني لعله لان الجهاز عندي مضبط على اللغة الانجليزية .

هل من حل لهذه الجزئية وشكرا
 
متابع للتجارب

وجاري تجريبة
 
توقيع : pro george
أداة رائعة أخي
وفكرة رائعة تساعد على كسر الأحتكار البرمجي من الشركات الكبرى
الرانسوم وير يجمد الشاشة عن طريق ؛
1 أغلبها يحقن في عملية الـ explorer.exe (وعند قتلها لن يظهر سطح المكتب ولو تم تشغيلها سيعود الرانسوم وير الى العمل) يجب تنظيفها من الكود الخبيث الذي حقنه الرانسوم وير بها
أو حذف الرانسوم وير نفسه (آلية غلق الشاشة بالتحديد )
حيث يكون الكود الذي يحقنة الرانسوم وير عبارة عن أختصار ليقوم بتشغيل نفسه في العملية التي تم الحقن بها
(لايفتح عملية لنفسه)
2 القديم منها يضع نفسه في الستارت أب سواع بأضافة قيمة في ال sup registry run or run once او الريجستريHKEY_CURRENT_USER أو بوضع نفسه في الستارت أب
3 الحقن قي ال mmc وبالتحديد في الملف task scheduler
هو taskschd.msc وهو ليس ملف تنفيذي لذلك تكون ال mmc هي ال host program له (جرب تشغيل التاسك سكيتشلير) سجد أن العملية هي
Capture.webp

--------------------------------------------------------------
4 الحقن قي أحدى عمليات النظام الرئيسية الخاصة بالأقلاع مثلا winlogon.exe (بشرط أن تكون العملية تقبل الحاضن
يعني تقبل دخول ملف ليعمل عن طريقها)
صحيح أن أغلب هذة السلوكيات أو طرق حقن الرانسوم وير ( آلية غلق الشاشة) قد يكشفها برنامج ك الكاسبر سكاي
لكننا لا نريد تجربة الكاسبرسكي أو سواه نريد تجربة البرنامج الجديدي لرؤية قوتة وأكتشاف أي bug به لنصلحها
والتجربة بالنسبة لشخص يريد فتح سطح المكتب وبنظيف الأصابة يدويا

وأظن أن الرانسوم وير لو قام بالحقن في أحدى العمليات الأساسية للنظام ك win logon فالبرنامج لن يتمكن من قتل هذة العملية ولو قتلها فلن يعمل النظام
قد يقول البعض: لماذا لانقتل عملية الرانسوم وير نفسه
الأجابة أن الرانسوم وير لاتكون له عملية وأنما هو يحقن بالملف أو يعدل عليه ليغلق الشاشة (أي لاتكون له عملية أساسية demon process)

--------------
الخلاصة أن البرنامج قد لايجدي نفعا أذا ما تم الحقن في أحدى عمليات النظام الرئيسية
وأعتذر عن سوء التعبير
 
توقيع : MagicianMiDo32
أداة رائعة أخي
وفكرة رائعة تساعد على كسر الأحتكار البرمجي من الشركات الكبرى
الرانسوم وير يجمد الشاشة عن طريق ؛
1 أغلبها يحقن في عملية الـ explorer.exe (وعند قتلها لن يظهر سطح المكتب ولو تم تشغيلها سيعود الرانسوم وير الى العمل) يجب تنظيفها من الكود الخبيث الذي حقنه الرانسوم وير بها
أو حذف الرانسوم وير نفسه (آلية غلق الشاشة بالتحديد )
حيث يكون الكود الذي يحقنة الرانسوم وير عبارة عن أختصار ليقوم بتشغيل نفسه في العملية التي تم الحقن بها
(لايفتح عملية لنفسه)
2 القديم منها يضع نفسه في الستارت أب سواع بأضافة قيمة في ال sup registry run or run once او الريجستريHKEY_CURRENT_USER أو بوضع نفسه في الستارت أب
3 الحقن قي ال mmc وبالتحديد في الملف task scheduler
هو taskschd.msc وهو ليس ملف تنفيذي لذلك تكون ال mmc هي ال host program له (جرب تشغيل التاسك سكيتشلير) سجد أن العملية هي
مشاهدة المرفق 55366
--------------------------------------------------------------
4 الحقن قي أحدى عمليات النظام الرئيسية الخاصة بالأقلاع مثلا winlogon.exe (بشرط أن تكون العملية تقبل الحاضن
يعني تقبل دخول ملف ليعمل عن طريقها)
صحيح أن أغلب هذة السلوكيات أو طرق حقن الرانسوم وير ( آلية غلق الشاشة) قد يكشفها برنامج ك الكاسبر سكاي
لكننا لا نريد تجربة الكاسبرسكي أو سواه نريد تجربة البرنامج الجديدي لرؤية قوتة وأكتشاف أي bug به لنصلحها
والتجربة بالنسبة لشخص يريد فتح سطح المكتب وبنظيف الأصابة يدويا

وأظن أن الرانسوم وير لو قام بالحقن في أحدى العمليات الأساسية للنظام ك win logon فالبرنامج لن يتمكن من قتل هذة العملية ولو قتلها فلن يعمل النظام
قد يقول البعض: لماذا لانقتل عملية الرانسوم وير نفسه
الأجابة أن الرانسوم وير لاتكون له عملية وأنما هو يحقن بالملف أو يعدل عليه ليغلق الشاشة (أي لاتكون له عملية أساسية demon process)

--------------
الخلاصة أن البرنامج قد لايجدي نفعا أذا ما تم الحقن في أحدى عمليات النظام الرئيسية
وأعتذر عن سوء التعبير
بالعكس، سيجدي نفعًا بشكل كبير

فالبرنامج يحتوي خاصية إخفاء النافذة بدون قتلها (زر الويندوز + ESC)
ويظهر بدلها واجهة شفافة بديلة تقبل أن تكون في خلفية البرنامج

وسيظهر لك العملية المسؤولة عن عمل النافذة، وبالتالي، تستطيع أن تقرر ما إذ كنت ستقتل العملية نهائيًا أما لا


في النهاية، البرنامج مخصص للتعامل مع النوافذ والواجهات بشكل عام وليس من اختصاصه الحماية من الفيروسات
 
التعديل الأخير:
رائع جدا


الان انتبهت للاضافات

g.webp

gg.webp



يرجي اضافة زر للارجاع عن اخر عملية تم عملها

يعني ربما يغلق المستخدمة نافذة مهمة من دون قصد

اعمل شئ مثل Undo
 
توقيع : pro george
رائع جدا


الان انتبهت للاضافات

مشاهدة المرفق 55373
مشاهدة المرفق 55374


يرجي اضافة زر للارجاع عن اخر عملية تم عملها

يعني ربما يغلق المستخدمة نافذة مهمة من دون قصد

اعمل شئ مثل Undo
هناك زر (تراجع) للنراجع عن إخفاء أو تظليل النافذة في حالة إخفاء/تظليل نافذة بدون قصد

أما إذا كنت تقصد التراجع بعد إغلاق عملية، فهذا غير ممكن
حيث لن يعود البرنامج للوضع الأصلي عند تشغيله مرة أخرى بل سيعمل من جديد
 
هناك زر (تراجع) للنراجع عن إخفاء أو تظليل النافذة في حالة إخفاء/تظليل نافذة بدون قصد

أما إذا كنت تقصد التراجع بعد إغلاق عملية، فهذا غير ممكن
حيث لن يعود البرنامج للوضع الأصلي عند تشغيله مرة أخرى بل سيعمل من جديد
هل هذة bug
2014-06-30_170403.webp
 
توقيع : pro george
كيف صارت؟
+ أعطيني تسلسل العمليات
عند الضغط علي ايقونة البرنامج من جنب الساعة

ثم اضغط عليها مرة ثانية لاغلاق السكربت

وضغطت علي (ويندوز+esc)

rrrrrrrrrrrrrrrrr.webp


وعند عمل تراجع

يتلف البرنامج ويغلق نفسة
 
توقيع : pro george
عند الضغط علي ايقونة البرنامج من جنب الساعة

ثم اضغط عليها مرة ثانية لاغلاق السكربت

وضغطت علي (ويندوز+esc)

مشاهدة المرفق 55379

وعند عمل تراجع

يتلف البرنامج ويغلق نفسة
الحمدلله هذا ليس bug بالضبط

لأنه عند قيامك بالنقر على أيقونة البرنامج فكأنك اخترت واجهة البرنامج الخفية


عمومًا لتجاوز هذا الإحتمال سأقوم وضع تحديث قادم باستثناء لواجهات البرنامج
وسيتم وضع التحديث إذا ما توفرت ميزات وأفكار جديدة لتطبيقها
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى