• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,877
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عند تجربة الباتش على البتد فيندر ظهر لي هذا الخطأ ...
dBURQY.jpg

ما هو نظام نوع نظام التشغيل الخاص بك اخى ابو رمش ؟؟؟؟
 

توقيع : black007
ويندوز سفن 32 ..........
 
توقيع : أبو رمش
ويندوز سفن 32 ..........

غريب جدا ان ظهر لك هذا الخطا لان تم تعديل المسار عندما ظهر الخطاء مع الاخ جورج

طيب حاول مره اخرى

حمل الملف من البدايه وفك الضغط وقم بالتجربه بشكل عادى

ولا تقم بتحريك البرنامج من مكانه حتى لا يتجمد او يحدث اخطاء فقط اضغط على الزرار وانتظر قليلا

المفروض الباتش هيشتغل بعد مده قصيره

مسار النزول

C:\Windows\System32\da-DK الباتش تحت اسم Shack Uploader.exe
 
توقيع : black007
جربت كل ماتفضلت به لكن نفس المشكلة و الباتش ليس له أثر في مجلد السيستم ...
NNNU8G.jpg
 
توقيع : أبو رمش
قمت بتجربته على ويندوز اكس بي بوجود البتد فيندر و نفس الرسالة السابقة تظهر لي ....
 
توقيع : أبو رمش
غريبه والله جربت الباتش على نظام ويندوز سفن و اكس بي بوجود البتد فيندر و يظهر لي رسالة خطأ ....
ويندوز سفن فيه بتد فيندر 2014 و اكس بي فيه بتد فيندر 2015 ...
 
توقيع : أبو رمش
ممتاز النورتون اكتشف الملف عند التشغيل ولكن لم يتم عمل اى سلوكيات حتى يكتشفها النورتون !!!!!!!!!!!!
الأكتشاف تقريبا من السحاب
مثل أرتيمايز المكافي

~
 
توقيع : MagicianMiDo32
توقيع : MagicianMiDo32
الأكتشاف تقريبا من السحاب
مثل أرتيمايز المكافي

~

آه وياريت يكون عليه السنافر لو سَمحت :ROFLMAO:

~

فعلا ... ياريت يا مصطفى

مشاهدة المرفق 57706

هههه هى بقه كده والسنافر كمان المره الجايه هحطلك عليه تومى وجيرى Tom & Jerry

بما انها اصدارت مخادعه يبقه افضل حاجه ليها


اكتشاف عن طريق الهيروستك
 
توقيع : black007
هو محدش خد باله الملف بشتغل ازاى او بيجى من فين ؟؟؟؟؟؟
 
توقيع : black007
yJyBBc.jpg

VYhVVs.jpg
 
توقيع : أبو رمش


ممتاز جدا لم يستطيع محلل السلوك للبت دفندر رصد الملف واستطاع رصد الاتصال فقط عن طريق وحده IDS وايضا على الوضع اليدوى ويس الاتومتك

هذا يعبر عن انه تم التخطى على الوضع الاتومتك
 
توقيع : black007
لكن أخي مصطفى بعد هذه الرسائل تظهر رسالة الخطأ السابقة !!!!
حتى بالوضع الافتراضي !!!
حتى الباتش الذي تقول أنه يتم انشاءه في السيستم لم يتم انشاءه ..
 
توقيع : أبو رمش
طيب نشرح طريقه فكره الخدعه

بساطه شديده كما لاحظ الجميع ان الخدعه هذه المره سهله جدا وان الملف كان يعمل بكل سلاسه وحريه دون التفاف

وكل من جرب استطاع رصد الملف المعنى Shack Uploader.exe المسار C:\Windows\System32\da-DK

ولكن لم ينتبه احد الى كيف يعمل الملف

اذا دققنا النظر جيدا فى امر الملف سنجد انه كان مرفق مع البرنامج شى جديد وهى ملفات من نوع DLL ما فائدتها

من كان يدقق او بالاصح ان الملف بعد رفعه للفايرس توتل كالعاده وانا نبهت وطلبت عدم رفع الملف الى التوتل

لا يهم

المهم ان من رفع الملف لم ينظر الى التقرير الذى قام به فايرس توتل وقال ان الملف يشتغل عن طريق هذا الملف msvcr100.dll

ببساطه شديده الفكره تعتمد الملف msvcr100.dll

حيث ان تم بناء مكتبه DLL مستقله وتم زرع بداخله كود دونلودر يقوم باحضار الملف الذى يتم من خلاله الاختراق

كيف ذلك

بعد ان قمت بتكوين المكتبه واصبحت جاهزه قمت بتكوين البرنامح وهو هنا الاصدار TRY IT V11 وقمت بعمل استدعاء لهذه المكتبه ومن ثمه يقوم البرنامج من استخدام المكتبه

يقوم البرنامج باستدعاء المكتبه DLL >>> تقوم المكتبه باستدعاء رابط الدونلودر >>>>> يقوم الدونلودر باستدعاء الملف الاصلى الى هيتم الاختراق به >>>>> يقوم بتحميله على الجهاز

لتبدا عمليه الاختراق

ولا ننسى ان الملف كان مشفر جيدا قبل كل هاذا

اتمنى ان اكون شرحت الفكره بشكل مبسط وسريع وايضا اتمنى ان اكون اوصلت فكره فى كل مره اطرح فيها اصدار جديد فى هذه النوعيه من البرامج

تحياتى للجميع

انتظورنى ان شاء الله مع خدعه جديده

محبكم دوما مصطفى Black007
 
توقيع : black007
لكن أخي مصطفى بعد هذه الرسائل تظهر رسالة الخطأ السابقة !!!!
حتى بالوضع الافتراضي !!!
حتى الباتش الذي تقول أنه يتم انشاءه في السيستم لم يتم انشاءه ..

اتقصد اخى ابو رمش انه حتى بعد تحويل البرنامج الى الوضع اليدوى

يظهر خطاء بعد السماح ولا يتم تحميل الملف ؟؟؟؟

طيب كيف ذلك وتم رصد الاتصال !!!!
 
توقيع : black007
نعم اخي لم يتم تحميل الملف بعد ظهور رسالة الاتصال ظهرت رسالة الخطأ ...
qSZItQ.jpg
 
توقيع : أبو رمش
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى