m0d!s@r7@n
عضو شرف (خبير فحص الملفات)( خبراء زيزووم)
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
معذره يابوحميد الاكواد ليست معي الان (علي جهازي وانا اتواصل الان من الموبايل)
انا قمت بكسر الملف final وكانت النتيجه عده ملفات منها ملف update واسكربت تاخير واسكربت اخر فيه اكواد العمليه التي يقوم بها الملفاقصد بس ان التأخير بسيط .. ما يحتاج الواحد ينتظر .. فتره ..
وبعدين سؤال : هل قمت بكسر التشفير اخى الغالى ام التشفيره وملف الاتوايت .. ؟
انا قمت بكسر الملف final وكانت النتيجه عده ملفات منها ملف update واسكربت تاخير واسكربت اخر فيه اكواد العمليه التي يقوم بها الملف
اكيد اخي احمد لن اقوم بنشرها والا لنشرتها من مده: king :
ياريت استاذنا الغالى تبعتلى النتائج على الخاص وعدم نشرها هنا ..![]()
اكيد اخي احمد لن اقوم بنشرها والا لنشرتها من مده
وبالنسبه لارسال النتائج فهذا اذا اذن الاخ يونس اذ هو صاحب الاكواد
يا حج أخفي الاي بي }هه
رجعت بالبول جارد افتراضي
الملف الاول تم عمل اعادة تشغيل
الثاني لقط الاتصال
[hide]
مشاهدة المرفق 56702
[/hide]
اعم ما انا خافيةيا حج أخفي الاي بي }![]()
فشل زريع في الملف final
يحاول بدء مهمة
مشاهدة المرفق 56679
ثم تعديل ريجستري
ثم اتصال
جاري حذف الكاسبر
لعدة اسباب واعطاءة اجازة مفتوحة
وتثبيت معشوقي القديم بول جارد
نص ساعة وراجع
ضحيه من اسبانيا .. المنتدى بقالى عالمى .. واسمه تشافى كمان .. منتخب اسبانيا بعد الخساره قرر بكرس حياته لتحليل العينات
Me encanta España, es un país hermoso
[hide]
![]()
[/hide]
ايه يا يونس .. @yones7x
انت تعرف اجانب ..
انا ليا موضوع ح اشرحلك فيه كل حاجةضحيه من اسبانيا .. المنتدى بقالى عالمى .. واسمه تشافى كمان .. منتخب اسبانيا بعد الخساره قرر بكرس حياته لتحليل العينات
Me encanta España, es un país hermoso
[hide]
![]()
[/hide]
ايه يا يونس .. @yones7x
انت تعرف اجانب ..
ههههههه ما خليت شيءيجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
مشاهدة ممتعة
تفضلفشل زريع في الملف final
يحاول بدء مهمة
مشاهدة المرفق 56679
ثم تعديل ريجستري
ثم اتصال
جاري حذف الكاسبر
لعدة اسباب واعطاءة اجازة مفتوحة
وتثبيت معشوقي القديم بول جارد
نص ساعة وراجع
تخطي UAC سبب من الأسبابتشكر اخ يونس و اخ احمد >> proactive defense
اعتقد الملف الثاني بغرض تخطي الـ UAC ... هل انا على حق![]()
كلامك دررصديقي جورج ، كل فترة تثبت برنامج و تجلس تمدح فيه لاشهر
و بعدها يفشل في احد التجارب و مصيره مباشرة: حذف ، تثبيت برنامج آخر ، تغيير التوقيع
جميع برامج الحماية تفشل و يتم تخطيها..
تقبل النقد البناء
ههههههه ما خليت شيء
أتمنى تضغط التجربتين rar
بالنسبة للعينة 2،
الملف AutoIt3.exe هو ملف موثوق ومصنع من الشركة
وهو يقوم بتنفيذ الأوامر في ملف data.dat الذي يقوم بتشغيل الملف knight.exe تحت اسم النظام SYSTEM
إذن، الخطير هنا هو ملف data.dat لأنه يقوم بتنصيب السيرفر وتشغيله كل مرة تحت اسم النظام SYSTEM
ولكن لا يمكن اكتشافه من برامج الحماية، لأن العملية الأساسية هي AutoIt.exe الموثوقة
وطبعًا، بعد تشغيل الملف knight.exe يتوقف ملف AutoIt.exe عن العمل بعد أداء مهمته المطلوبة
صورة:
مشاهدة المرفق 56738
ولو رأيتم الملف knight.exe ستجدون أنه يعمل تحت اسم SYSTEM
وهذا هو السر، تشغيل الباتش عبر برنامج موثوق + إعطائه صلاحيات SYSTEM وهي أعلى بكثير من صلاحيات Administrator
لكن بالتأكيد لا تصل لصلاحيات الـ Kernel
ومن يشغل العينة 2 ولديه بيتدفندر سيتم إعادة التشغيل تلقائيًا، لكي لا يتم اكتشاف الباتش
ومن ليس لديه بيتدفندر ستعمل العينة فورًا بدون إعادة تشغيل
![]()
بارك الله فيك اخي لكن ماتفسيرك لتجربة الاخ ابو رمش رقم 42 :
والتجربة ابدع فيها البيتدفندر ولم يتم الاختراق !!!!