• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع m0d!s@r7@n
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,574
الحالة
مغلق و غير مفتوح للمزيد من الردود.
لا شيء من العنكبوت الروسي حتى بالتشغيل
 

الكاسبر + الحصان

لا رسائل من كلا البرنامجين + لا رسائل من الملف نفسه

لا شيء اطلاقاً و الملف عمل في العمليات ووقف بمفرده
 
توقيع : hamede
الكاسبر + الحصان

لا رسائل من كلا البرنامجين + لا رسائل من الملف نفسه

لا شيء اطلاقاً و الملف عمل في العمليات ووقف بمفرده
هذه المشاركه فيها الدليل ان الملف يعمل بنجاح

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
تمت التجربة على النود سكيورتى فى وجود شادو دفندر ولاشىء بالفحص او التشغيل
 
الكــــــاسبر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

===============

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


===============
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


===============

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ضغطت سماح بكل المراحل

اقدر اطلع تفاصيل اكثر :) ( تحركات الملف الناتج وايقاف العمليه ـ الكود ) لكن ماحبذت تكثير الصور



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
التعديل الأخير:
توقيع : الخفـوق
التجربه : فيديو ( ‏4 ميغابايت )
(( تفاصيل آآآآآآكثر :D:nailbiting:))

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


متابعه شيقه

:happy:
 
التعديل الأخير:
توقيع : الخفـوق
الكــــــاسبر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

===============

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


===============
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


===============

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ضغطت سماح بكل المراحل

اقدر اطلع تفاصيل اكثر :) ( تحركات الملف الناتج وايقاف العمليه ـ الكود ) لكن ماحبذت تكثير الصور



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
التجربه : فيديو ( ‏4 ميغابايت )
(( تفاصيل آآآآآآكثر :D:nailbiting:))

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


متابعه شيقه

:happy:
احسنت اخونا احمد(y)

الشل كود بالفعل يتم حقنه بالتاسك مانجر كما طلب اخونا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
بالموضوع السابق
 
تقريبا الحقن في التاسك مانجر و تقرير الخطأ معا ؟؟

Created a mutex named: Global\dd5516b7-0a13-11e4-9ab4-0800279d6452
Created a mutex named: Local\TASKMGR.879e4d63-6c0e-4544-97f2-1244bd3f6de0
Created a mutex named: Local\WERReportingForProcess2332
Created process: C:\Windows\system32\WerFault.exe, C:\Windows\system32\WerFault.exe -u -p 2332 -s 252, C:\Windows\system32
Created process: null, C:\WINDOWS\system32\taskmgr.exe, null
Detected keylogger functionality
 
تقريبا الحقن في التاسك مانجر و تقرير الخطأ معا ؟؟

Created a mutex named: Global\dd5516b7-0a13-11e4-9ab4-0800279d6452
Created a mutex named: Local\TASKMGR.879e4d63-6c0e-4544-97f2-1244bd3f6de0
Created a mutex named: Local\WERReportingForProcess2332
Created process: C:\Windows\system32\WerFault.exe, C:\Windows\system32\WerFault.exe -u -p 2332 -s 252, C:\Windows\system32
Created process: null, C:\WINDOWS\system32\taskmgr.exe, null
Detected keylogger functionality
نعم الملف يحقن بالتاسك مانجر والاخوه بتجاربهم السابقه قاموا بتشغيل الملف وهم فاتحين التاسك مانجر لذا لم ينتبهوا للحقن
 
MeTerPreter Payload;)

يأخذ صلاحيات اي شيئ!!
تَعتمد فكرة عَمله عَلى أنشّآء مَكتَبآت رَبط ديْناميكيْ وتَحْميلها فِي الرآم
وَأجْبآر الحآضنْ (في هذةْ الحَآلةْ هُوَ التَىسكْ مَآنيجَر) عَلى قرىءَتها وَ تَنفيذِها
'MemOrY DLl HiJackInG

;)
 
توقيع : MagicianMiDo32
2014-07-13_050449.png
 
توقيع : pro george
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى