• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 6,814
الحالة
مغلق و غير مفتوح للمزيد من الردود.
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

عوده مره اخرى

بتشفيره جديده للتدريب قبل المسابقه

اعتزر بشده لان كان المفروض التشفيره تنزل من يومين فاتوا ولكن بسبب مشكله وعطل فى الاتصال ولكن تم حلها بحمد الله

خواصها اكتشفوها بانفسكم

[hide]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


رابط اخر

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



[/hide]

الباسورد

infected

تحياتى للجميع

اخوكم ومحبكم دوما مصطفى Black007


جميل جدا بارك الله فيك يا خبير التشفيرات
 

توقيع : Mr. Abdul Bari
توقيع : Abdallah Pro
يبدو ان الملف به عدة اكواد للتضليل
ويقوم باكثر من اتصال وبايبيهات مختلفة ... احدهم هو الاتصال الحقيقى ( الناشئ عن السرفر )

جميع الاتصالات الوهمىة تتصل عن طريق البورت 80

مشاهدة المرفق 61515

السرفر الحقيقي يتصل عن طريق البورت 6677

مشاهدة المرفق 61516
تم التعديل
 
توقيع : White Man
للاسف هناك من فحص السيرفر على الفايروس توتال قبل 6 ساعات تقريبا
 
توقيع : Mr. Abdul Bari
للاسف هناك من فحص السيرفر على الفايروس توتال قبل 6 ساعات تقريبا

لا تقلق الملف مازال كلييييييييييين

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هيخدو شويه وقت علبال لمه يحللوه ويفكوه

لانه متشفر تشفيره صعبه نوعما
 
توقيع : black007
البتد فيندر 2015 ...
MJSaRO.jpg
 
توقيع : أبو رمش
لا تقلق الملف مازال كلييييييييييين

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


هيخدو شويه وقت علبال لمه يحللوه ويفكوه

لانه متشفر تشفيره صعبه نوعما

الملف الاصلي ... مبرمج بلغة الدوت نت Visual Basic.Net وبدون تشفير

ولكن الباتش Server مشفر ببرنامج SmartAssembly

السؤال الذي يطرح نفسه : لماذا لم يكتشفه الـ ESET خصوصاً وإن الشركة تكشف إي ملف مشفر بهذا البرنامج ؟
 
توقيع : Abdulmuhaimen
تسلم يامصطفى
انت نموذج جميل وطيب ورائع لشباب بلدك

لمست فيك أمرين عزيزي :

التواضع
الاحتراف

بارك الله فيك وكثر امثالك عزيزي
ويشهد الله اني مو من الاشخاص اللي يحبوا يجاملون او يتحببوا وهذا شائع عند اقاربي بشكل قوي هههههه :)

بس هذا شي لسمته في شخصك
واتمنى ماتتغير ولاتتضايق بعد تعبك من الاشخاص اللي يرفعوا على الفايروس توتال

..

من بعد اذنك حابب اوضح حاجه
بالفايروس توتال طالما انه تم الرفع عليه

[]--------- > من خلال تجارب الاخوه
اتضح لي ان فيه ملفين

لم اقم بالتشغيل

بس لاحظت بالفايروس توتال

sshot-1.webp



اللي قاموا بتجريب العينه
ممكن يستفادوا مستقبلا ً من هالخدمه اللي يقدمها تحليل الفايروس توتال

انا بصراحه لم اقم بتشغيل الملف
ف ممكن هو ملف استخراج لملف
 
توقيع : الخفـوق
السلام عليكم ورحمة الله وبركاته ، عساكم طيبين وجمعة عامرة بذكره ، التجربة المفروض تكون البارحة بس النت دهشانة شوي ، تجربة تمت على النورتن بيتا 2015 ، نترككم مع التجربة بالفحص لاشي كالعادة المحرك
912IXn.png
تجربة التشغيل .........................بعد نصف دقيقة تقريبا تدخلت وحدة السونار كما في الصورة
XJyYkt.png
بعد رصد السلوك من طرف السونار الحجز يرقد بسلام
9EyV8y.png
وفي النهاية تقبل الله منكم
 
التعديل الأخير:
الافاست تم التخطي
ElD3r2.png
تم تعطيل النورتن والبيل جار ، فحدث الاختراق عمايل black ، بس ماتضن انك تنجي باعمالك ، بس لازم تجد طريقة لاختراق جدار Outpost في البيل جارد و سونار النورتن مشكور اخي .
 
التعديل الأخير:
الأرمور ..

سكرين لووجر ... وفي التوضيح .. ( ما يمكن ان يقوم به )

831cbc1d9cc01.jpg




انشاء ملف تنفيذي exe في التمب .. تحت مسمي server .EXE


a3258bcc1bf92.jpg



الاتصال الأول .. بالبورت 80 ينتمي للولايات المتحده ..


1022833ddb0b3.jpg




يحاول بدء عمليه جديده .. ( السيرفر )

b276997123c34.jpg




[hide]والاتصال

afc382688f4c5.jpg
[/hide]


:)
 
توقيع : alaa8iniesta
xBvKk4J.png


والله واحشني يااا درش :love:
 
توقيع : alaa8iniesta
malware defender
[hide]

PHAtKG.jpg
[/hide]



 
توقيع : alaa8iniesta
تم الحصول علي البيانات تباعا

الاول اتصال الداونلودر
3q96It.png

ثانيا مسار نزول السيرفر
gx2mQe.png

ثم اتصال السيرفر (البورت)
7xUXbb.png


ثم تم التقاط ال
Host

[hide]
iD1KJ1.png
[/hide]

ثم تم محاولة لكسرة وتم اكتشاف انه مشفر
obfuscator قوي بالاسمبلي
JDRBEW.png


و تم اكتشاف انه مشفر بطريقة
Entrypoint نقاط ادخال
[hide]
y7cNp6.png
[/hide]

وبعد بعض التحليل تم قراءة بعض البايتات
Bytes
[hide]
i6UDCa.png
[/hide]

بس لسه مش عارف افك ال
Obfuscator

بس منتظر ردك لو غلط في حاجه :)
 
توقيع : pro george
تم كسر الObfuscator:vamp:

وجاري قراءة السورس كود:greedy:
 
توقيع : pro george
[hide]
2014-08-29_182454.webp

[/hide]
:shifty:
 
توقيع : pro george
توقيع : pro george
توقيع : Mя.Soul
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى