• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع Mя.Soul
  • تاريخ البدء تاريخ البدء
  • المشاهدات 4,039
الحالة
مغلق و غير مفتوح للمزيد من الردود.
توقيع : Mя.Soul
تم استخراج بيانات الدرايفر!
 
توقيع : MagicianMiDo32
توقيع : Mя.Soul
ح أحطها هنا
في
obfustication قوي
انا ح احط الي اقدر عليه
وطالما مهمة قوي حَ احاول ابحث اكتر

~
 
توقيع : MagicianMiDo32
B5B94BC5820C68F0F73566CC3C5FBB61870B46B9

خوارزمية
sha1

قيم hex موجودة عندي
l

المديول الخاص بالكيرنيل وهناك
ole أيضاً
2014-08-02_221248.webp


مكانه في الدرايفرز > لاتوجد معلومات

2014-08-02_222031.webp

أستدعاء الشهادات

2014-08-02_223240.webp
 
توقيع : MagicianMiDo32
الموجود عندي الهيكس بس :(
 
توقيع : MagicianMiDo32
توقيع : Mя.Soul
مش مهم حطه برده يمكن يفيد
لايحج ملفات sys صعبة لكن دا ملف 8كيلو!
حاول تبحث في المواقع الأجنبية كدا
 
توقيع : MagicianMiDo32
عمل هوك بدرايفر تقريبا بالـ C++
 
توقيع : MagicianMiDo32
فيه NT system call علشان يدخل من ring 3, لـِ ring0
حد يعرف يجيب أي عملية أتصال بين الملف والدرايفر بالهيبس + عاوز تجربة الأرمور على أقصى paranoid وبالتفصيل
 
التعديل الأخير:
توقيع : MagicianMiDo32
من ring 2 -ring0 لازم driver لكن شيل الميتربريتر ممكن يوصله

~
 
توقيع : MagicianMiDo32
توقيع : Dr.protection
الكيهووو ..

عند فتح البرنامج .. يــتـــألق رااصد السلوك السحاابي المميز . بخاااصيه Driver Brotection . ∟


يحاول فتح تعريف غير معرووف . ربما يكون ضاار بالنظاام SYS. SBKPK


hXnGsZ.jpg



وبمحاااوله القتل ... يتألق السيلف ديفنس .. بتوضييح في قمه الوضوح والسهووووله .


محااوله لغلق 360 internet security . ويطلب منك عمل full scan للتأكد من حمايتك ..

( روووعه -- --- --- روووووعه ) # راصد سلووك الكيهو


o1o5PY.jpg



ثم


v8tt8m.jpg




:)


تحليل رائع شكرا جزيلا (y)
 
توقيع : عين الطيف
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى