• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع Mя.Soul
  • تاريخ البدء تاريخ البدء
  • المشاهدات 13,342
الحالة
مغلق و غير مفتوح للمزيد من الردود.
معذره يابوحميد الاكواد ليست معي الان (علي جهازي وانا اتواصل الان من الموبايل)

اقصد بس ان التأخير بسيط .. ما يحتاج الواحد ينتظر .. فتره ..

وبعدين سؤال : هل قمت بكسر التشفير اخى الغالى ام التشفيره وملف الاتوايت .. ؟
 
توقيع : Mя.Soul
توقيع : MagicianMiDo32
اقصد بس ان التأخير بسيط .. ما يحتاج الواحد ينتظر .. فتره ..

وبعدين سؤال : هل قمت بكسر التشفير اخى الغالى ام التشفيره وملف الاتوايت .. ؟
انا قمت بكسر الملف final وكانت النتيجه عده ملفات منها ملف update واسكربت تاخير واسكربت اخر فيه اكواد العمليه التي يقوم بها الملف
 
انا قمت بكسر الملف final وكانت النتيجه عده ملفات منها ملف update واسكربت تاخير واسكربت اخر فيه اكواد العمليه التي يقوم بها الملف


:eek: : king :

ياريت استاذنا الغالى تبعتلى النتائج على الخاص وعدم نشرها هنا .. :censored:
 
توقيع : Mя.Soul
:eek: : king :

ياريت استاذنا الغالى تبعتلى النتائج على الخاص وعدم نشرها هنا .. :censored:
اكيد اخي احمد لن اقوم بنشرها والا لنشرتها من مده

وبالنسبه لارسال النتائج فهذا اذا اذن الاخ يونس اذ هو صاحب الاكواد
 
اكيد اخي احمد لن اقوم بنشرها والا لنشرتها من مده

وبالنسبه لارسال النتائج فهذا اذا اذن الاخ يونس اذ هو صاحب الاكواد


الاكــــــــواد عندى فى الجهاز .. الفكره : انك كسرت ملف اوتوايت .. وهذا غير اعتيادى
 
توقيع : Mя.Soul
هه

رجعت بالبول جارد افتراضي

الملف الاول تم عمل اعادة تشغيل

الثاني لقط الاتصال


[hide]
جورج.png
[/hide]
 
التعديل الأخير بواسطة المشرف:
توقيع : pro george
توقيع : MagicianMiDo32
توقيع : pro george
توقيع : MagicianMiDo32
ضحيه من اسبانيا .. المنتدى بقالى عالمى .. واسمه تشافى كمان .. منتخب اسبانيا بعد الخساره قرر بكرس حياته لتحليل العينات

Me encanta España, es un país hermoso

[hide]

Adekva.png


[/hide]

ايه يا يونس .. @yones7x

انت تعرف اجانب ..
 
توقيع : Mя.Soul
فشل زريع في الملف final

يحاول بدء مهمة

مشاهدة المرفق 56679

ثم تعديل ريجستري
ثم اتصال


جاري حذف الكاسبر

لعدة اسباب واعطاءة اجازة مفتوحة

وتثبيت معشوقي القديم بول جارد :)

نص ساعة وراجع

صديقي جورج ، كل فترة تثبت برنامج و تجلس تمدح فيه لاشهر

و بعدها يفشل في احد التجارب و مصيره مباشرة: حذف ، تثبيت برنامج آخر ، تغيير التوقيع :unsure:

جميع برامج الحماية تفشل و يتم تخطيها..:coffee:

تقبل النقد البناء ;)
 
بالنسبة للعينة 2،
الملف AutoIt3.exe هو ملف موثوق ومصنع من الشركة :D

وهو يقوم بتنفيذ الأوامر في ملف data.dat الذي يقوم بتشغيل الملف knight.exe تحت اسم النظام SYSTEM
إذن، الخطير هنا هو ملف data.dat لأنه يقوم بتنصيب السيرفر وتشغيله كل مرة تحت اسم النظام SYSTEM :eek::cautious:
ولكن لا يمكن اكتشافه من برامج الحماية، لأن العملية الأساسية هي AutoIt.exe الموثوقة :D

وطبعًا، بعد تشغيل الملف knight.exe يتوقف ملف AutoIt.exe عن العمل بعد أداء مهمته المطلوبة

صورة:

sys.jpg


ولو رأيتم الملف knight.exe ستجدون أنه يعمل تحت اسم SYSTEM :cool:

وهذا هو السر، تشغيل الباتش عبر برنامج موثوق + إعطائه صلاحيات SYSTEM وهي أعلى بكثير من صلاحيات Administrator
لكن بالتأكيد لا تصل لصلاحيات الـ Kernel


ومن يشغل العينة 2 ولديه بيتدفندر سيتم إعادة التشغيل تلقائيًا، لكي لا يتم اكتشاف الباتش
ومن ليس لديه بيتدفندر ستعمل العينة فورًا بدون إعادة تشغيل


ضحيه من اسبانيا .. المنتدى بقالى عالمى .. واسمه تشافى كمان .. منتخب اسبانيا بعد الخساره قرر بكرس حياته لتحليل العينات

Me encanta España, es un país hermoso

[hide]

Adekva.png


[/hide]

ايه يا يونس .. @yones7x

انت تعرف اجانب ..
:D
 
ضحيه من اسبانيا .. المنتدى بقالى عالمى .. واسمه تشافى كمان .. منتخب اسبانيا بعد الخساره قرر بكرس حياته لتحليل العينات

Me encanta España, es un país hermoso

[hide]

Adekva.png


[/hide]

ايه يا يونس .. @yones7x

انت تعرف اجانب ..
انا ليا موضوع ح اشرحلك فيه كل حاجة

امبارح وانا باصطاد عينة
لقيت ررانسوم وير يونس :cautious: هناك
نفس الهاش ونفس كل حاجة:eek::eek:
 
توقيع : MagicianMiDo32
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


مشاهدة ممتعة

:)
ههههههه ما خليت شيء :D

أتمنى تضغط التجربتين rar

فشل زريع في الملف final

يحاول بدء مهمة

مشاهدة المرفق 56679

ثم تعديل ريجستري
ثم اتصال


جاري حذف الكاسبر

لعدة اسباب واعطاءة اجازة مفتوحة

وتثبيت معشوقي القديم بول جارد :)

نص ساعة وراجع
تفضل :cool:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


تشكر اخ يونس و اخ احمد >> proactive defense :D

اعتقد الملف الثاني بغرض تخطي الـ UAC ... هل انا على حق :rolleyes:
تخطي UAC سبب من الأسباب

صديقي جورج ، كل فترة تثبت برنامج و تجلس تمدح فيه لاشهر

و بعدها يفشل في احد التجارب و مصيره مباشرة: حذف ، تثبيت برنامج آخر ، تغيير التوقيع :unsure:

جميع برامج الحماية تفشل و يتم تخطيها..:coffee:

تقبل النقد البناء ;)
كلامك درر :)
 
توقيع : ثعلب الجزائري
سـ اجرب اليوم بالليل او غدا على

Spyshelter,McAfee,defensewall,GesWall
and finally
TrUsTporT

;)
 
توقيع : MagicianMiDo32
بالنسبة للعينة 2،
الملف AutoIt3.exe هو ملف موثوق ومصنع من الشركة :D

وهو يقوم بتنفيذ الأوامر في ملف data.dat الذي يقوم بتشغيل الملف knight.exe تحت اسم النظام SYSTEM
إذن، الخطير هنا هو ملف data.dat لأنه يقوم بتنصيب السيرفر وتشغيله كل مرة تحت اسم النظام SYSTEM :eek::cautious:
ولكن لا يمكن اكتشافه من برامج الحماية، لأن العملية الأساسية هي AutoIt.exe الموثوقة :D

وطبعًا، بعد تشغيل الملف knight.exe يتوقف ملف AutoIt.exe عن العمل بعد أداء مهمته المطلوبة

صورة:

مشاهدة المرفق 56738

ولو رأيتم الملف knight.exe ستجدون أنه يعمل تحت اسم SYSTEM :cool:

وهذا هو السر، تشغيل الباتش عبر برنامج موثوق + إعطائه صلاحيات SYSTEM وهي أعلى بكثير من صلاحيات Administrator
لكن بالتأكيد لا تصل لصلاحيات الـ Kernel


ومن يشغل العينة 2 ولديه بيتدفندر سيتم إعادة التشغيل تلقائيًا، لكي لا يتم اكتشاف الباتش
ومن ليس لديه بيتدفندر ستعمل العينة فورًا بدون إعادة تشغيل



:D

بارك الله فيك اخي لكن ماتفسيرك لتجربة الاخ ابو رمش رقم 42 :
والتجربة ابدع فيها البيتدفندر ولم يتم الاختراق !!!!
 
توقيع : william
بارك الله فيك اخي لكن ماتفسيرك لتجربة الاخ ابو رمش رقم 42 :
والتجربة ابدع فيها البيتدفندر ولم يتم الاختراق !!!!


البت ديفندر 2015 اضافه خاصيه جديده وهى تنظيف فولدر الستارت .. وبالتالى مراقبته .. من الوحدات .. جرب على 2014 وسترى الفرق ..
 
توقيع : Mя.Soul
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى