• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع m0d!s@r7@n
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,669
الحالة
مغلق و غير مفتوح للمزيد من الردود.
ولو هي تعبث بملفات النظام
حتى ان لو وافقنا عليها سماح سماح

راح يصدها مراقب النظام لانها من ضمن المنطقه المحميه من التعديل والحذف
 

توقيع : الخفـوق
بسمِ الله

طَبعاً الملف
Final جنن جنوني

فقلت أجربه على الحَقيقي

والحمدُ لله انه مُكتشف من
المكآآفي ~

2014-07-21_08-36-23.webp



تَتبعت مَسار النزول وَحصلت على المَلفات لـِ احللها

طَبعاً لمـ يَكن ضمنها الملف
Knight.exe
لـِ ذلك صَمَّمتُ واحداً بنفس اسمه ~

عِبارة عن ملف دوس به الأمر
Pause فقط ~

2014-07-21_08-17-55.webp


ثُمَّـ قُمتُ بِـ تَشغيل مَلف الـ
AutoIt 3
Aut2Exe

,وهو ملف تابع ل AutoIt team وموثوق يقوم بترجمة السكربتات مثل au3 الى exe
وظَهرت نافذة تطلب أدخال سكربت لترجمته (تشغيله كـَ EXE) \

2014-07-21_08-15-45.webp


ثُمَّ تمَّ تَشغيل الملف ~


2014-07-21_08-17-10.webp


الغريب أن الصَّلاحيات كانت عادية :-
2014-07-21_08-10-08.webp

2014-07-21_08-11-32.webp

2014-07-21_08-20-01.webp


فَـ قمت بِـ أغلاق
المكآآفي وَشغلت المَلف مُجدداً

,,,وَ النتيجة :_

2014-07-21_08-31-29.webp

2014-07-21_08-32-25.webp


الصَّلاحيآآت
كاملة :censored:

:rolleyes: ياسلام لو الحج @m0d!s@r7@n يحقنلنا فـ ال
Ring0 بالـ MeterPreter
:rolleyes:
--------------------

كما قلت أخي الغالي أن التعديل على الواجهات وبعض عمليات الأوتوات الاخرى تحتاج صلاحيات كاملة
في الملف
.data يحتوي كود بالأوتو ات يطلب الصلاحيات الكاملة من النظام

ولكي يعمل الملف يقوم الويندوز بمنحه الصلاحيات الكاملة

والله اعلم


~
 
التعديل الأخير:
توقيع : MagicianMiDo32
^__^

بالعكس اخي محمد يوجد نشاطات ( تعديل )
و هي كما في الصوره اللي ارفقتها من تحليل موقع انيبوس

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ولو نلاحظ ان الكاسبر راح يكشفها
عند التشغيل :)
لم تَفهم قَصدي أَخي

المَلف مُجرد
HOST مجرد مُشغل فقط
,والسلوكيات الموجوة في موقع أنوبيس هي قيم ريجستري ومكتبات ربط يناميكي يحتاجها الملف
لكي يعمل فقط ~

الخطر من الملف الذي يقوم
Autoit3 بتشغيله وهو data.dat الذي يُمرر الصًّلاحيات الى المَلف Knight.exe

والسؤآل هنا
من اين حَصَلَ الملف
Autoit3 على الصلاحيات !!!

~
 
توقيع : MagicianMiDo32
بسمِ الله

طَبعاً الملف
Final جنن جنوني

فقلت أجربه على الحَقيقي

والحمدُ لله انه مُكتشف من
المكآآفي ~

مشاهدة المرفق 58029


تَتبعت مَسار النزول وَحصلت على المَلفات لـِ احللها

طَبعاً لمـ يَكن ضمنها الملف
Knight.exe
لـِ ذلك صَمَّمتُ واحداً بنفس اسمه ~

عِبارة عن ملف دوس به الأمر
Pause فقط ~

مشاهدة المرفق 58025

ثُمَّـ قُمتُ بِـ تَشغيل مَلف الـ
AutoIt 3
Aut2Exe

,وهو ملف تابع ل AutoIt team وموثوق يقوم بترجمة السكربتات مثل au3 الى exe
وظَهرت نافذة تطلب أدخال سكربت لترجمته (تشغيله كـَ EXE) \

مشاهدة المرفق 58023

الغريب أن الصَّلاحيات كانت
عادية :-
مشاهدة المرفق 58021
مشاهدة المرفق 58022
مشاهدة المرفق 58026

فَـ قمت بِـ أغلاق
المكآآفي وَشغلت المَلف مُجدداً

,,,وَ النتيجة :_

مشاهدة المرفق 58027
مشاهدة المرفق 58028

الصَّلاحيآآت
كاملة :censored:

:rolleyes: ياسلام لو الحج @m0d!s@r7@n يحقنلنا فـ ال
Ring0 بالـ MeterPreter
:rolleyes:
--------------------

كما قلت أخي الغالي أن التعديل على الواجهات وبعض عمليات الأوتوات الاخرى تحتاج صلاحيات كاملة
في الملف
.data يحتوي كود بالأوتو ات يطلب الصلاحيات الكاملة من النظام

ولكي يعمل الملف يقوم الويندوز بمنحه الصلاحيات الكاملة

والله اعلم


~


الرد ده مفرووض فى موضوعى يا حج .. انت تقلت على دكتور فتحى ..
 
توقيع : Mя.Soul
توقيع : MagicianMiDo32
الملف ما زال غير مكشوف من اي حمايه رغم رفعه علي الفايروس توتال من 3 ايام

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
الملف ما زال غير مكشوف من اي حمايه رغم رفعه علي الفايروس توتال من 3 ايام

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

نعم هناك طريقة يمكن بها منع الفايروس توتال من كشف الملفات لكن عاجلاص او آجلا سـَ تكشف

~
 
توقيع : MagicianMiDo32
كومودو تم عزل الملف ولكن لم ألحق أصوره ولكن هناك صورة أخري :



Untitled.webp
 
توقيع : عين الطيف
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى