• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,422
الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,184
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

عوده مره اخرى بعد غياب عن المنتدى

الان موعدكم مع اكبر عينه مشفره من قبلى ان شاء الله تعجبكم

تحتوى العينه هذه المره على 4 ملفات كلها مشفره بقوه من قبلى

المطلوب من الجميع فحص الملف دون الاعتماد علي برامج الحمايه

او بدون تشغيله اذا امكن واستخراج الهوست والبورت


[hide]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


[/hide]

الباسورد

infected

تحياتى للجميع

اخوكم ومحبكم دوما مصطفى Black007
 

توقيع : black007
احب اشكرك على ماتقدم من خبرات وتشفيرات
وبالتوفيق لخبراء الفحص والمحللين
 
توقيع : وليد الجمل
غدا ان شاء الله
ساذهب الان لانام
 
توقيع : hitman samir12

المطلوب من الجميع فحص الملف دون الاعتماد علي برامج الحمايه

او بدون تشغيله اذا امكن واستخراج الهوست والبورت
امر صعب على المبتدئين امثالي الذين لا يتقنون سوى الفحص و التشغيل و مراقبة مضاد الفيروسات يعمل
بانتظار الخبراء
بالتوفيق للجميع
و شكرا للاستاذ مصطفى على مجهوداته المتواصلة للرقي بالوعي الامني لرواد المنتدى
 
تفس الحال أخي عبد الكريم !
ما أعرف إلا اشغل الملف و لا عندي خبرة في فك الملفات !
و خبرانا فيهم الخير و البركة ...
 
توقيع : أبو رمش
تفس الحال أخي عبد الكريم !
ما أعرف إلا اشغل الملف و لا عندي خبرة في فك الملفات !
و خبرانا فيهم الخير و البركة ...
تعال بقربي حجزت لك مقعدا في الصف الامامي في المدرجات مع بعض الفشار و العصير
:D:D:D
 
امر صعب على المبتدئين امثالي الذين لا يتقنون سوى الفحص و التشغيل و مراقبة مضاد الفيروسات يعمل
بانتظار الخبراء
بالتوفيق للجميع
و شكرا للاستاذ مصطفى على مجهوداته المتواصلة للرقي بالوعي الامني لرواد المنتدى
تفس الحال أخي عبد الكريم !
ما أعرف إلا اشغل الملف و لا عندي خبرة في فك الملفات !
و خبرانا فيهم الخير و البركة ...
تعال بقربي حجزت لك مقعدا في الصف الامامي في المدرجات مع بعض الفشار و العصير
:D:D:D

لا تنسوا ان تحجزوا لى مقعداً معكم :D:D
 
توقيع : White Man
البتد فيندر اكتشفهم جميعا ! واحد عند فك الضغط و البقية عند التشغيل !
لكن المهم هو أنني لم استطع سوى رصد بيانات ملفين اللي هم compress و Hex ....

[hide]الأول ( 197.162.34.61:365)[/hide]
الثاني ...
[hide]
HdwqGT.jpg
[/hide]
 
توقيع : أبو رمش
ههههههههههههههههههههه
لا انت أخي عمرو ما شاء الله عليك أستاذ و لا يهون الجميع ....
 
توقيع : أبو رمش
ههههههههههههههههههههه
لا انت أخي عمرو ما شاء الله عليك أستاذ و لا يهون الجميع ....
العفو اخى الغالى .. انتمـ الاساتذة وانا تلميذكـمـ
 
توقيع : White Man
يخليك ربي أخي عمرو ....
 
توقيع : أبو رمش
توقيع : White Man
:):confused::barefoot::X3:
 
توقيع : أبو رمش
تشكر اخي مصطفى على المجهود الاكثر من رائع

تعال بقربي حجزت لك مقعدا في الصف الامامي في المدرجات مع بعض الفشار و العصير
:D:D:D

انا احجزوا لي معكم مقعد مريح :D
في الحقيقه ساحاول فحص الملفات عندما اعجز عن تحليلها بالتشغيل
انا اصلا يهمني التشغيل لاتمكن من برنامج الحمايه و العب به ... لا يستهويني موضوع الفحص كثيرا الى الآن :rolleyes:

على العموم تم استخدام جدار النود فقط لرصد البورت و اداة apatedns للهوست ..
[hide]
Video_2014-09-13_030854_0154.webp

Video_2014-09-13_030854_0315.webp

Video_2014-09-13_030854_0409.webp

Video_2014-09-13_030854_0540.webp
[/hide]

بالمناسبه استخراج الهوست بهذه الاداه كشربة ماء .. اداه محموله صغيره و لا تحتاج حتى اي شرح
فقط قوموا بتحميلها من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و تشغيل الاداه قبل التجربه و الضغط فقط على start server
عند رصد الاتصال سنجد الهوست مباشرة ;)
 
عينه رائعه النود اكتشف ملف وتلاتة مشكوك في امرهم من قبل grid

dnTGHq.png


tuPZkT.png
 
توقيع : tarkanbounce
كل ما استطعت ان افعله

هو فك تشفير الObfuscator

ولكني لم احصل علي البيانات :(


الان التحليل المعتاد

[hide]
2014-09-13_144423.webp


الملف compress مكشوف من الكاسبر
2014-09-13_144632.webp


عند تشغيله اكتشفته طبقه SW
2014-09-13_144750.webp

2014-09-13_145046.webp

2014-09-13_145346.webp

2014-09-13_150044.webp

[/hide]
 
توقيع : pro george
ياريت يا جماعة حد يجرب ال avg على البتشات دي عشان من بعد ما نزل الاصدار 2015 و ال avg مش هو avg عاوزين تاكد منو يمكن ربنا كرمو و بقى برنامج حماية :D
لانو سرعة النت عندي لا تسمح اني انزلو و شكرا للي هيجربو مقدما :love::love:
 
توقيع : Mody_80
فيها string 'طويل ولا عادي؟
أنتا عارف ان بتاعة السترنج الطويل دي معرفتش افكها
لو عندك الطريقة قولي
اصل منفعتشي اولي ولا ريفليكتور
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى