• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,422
الحالة
مغلق و غير مفتوح للمزيد من الردود.
فيها string 'طويل ولا عادي؟
أنتا عارف ان بتاعة السترنج الطويل دي معرفتش افكها
لو عندك الطريقة قولي
اصل منفعتشي اولي ولا ريفليكتور

شوف انت بقه جرب اى طريقه انت عايزه وفك بيها من غير متشغل

المهم توصل للبيانات
 

توقيع : black007
"UmVmbGVjdG9yKg=="

شكلها كداbase64
 
توقيع : MagicianMiDo32
شوف انت بقه جرب اى طريقه انت عايزه وفك بيها من غير متشغل

المهم توصل للبيانات
أنا شغال دلوقتي في Reflector.exe
مبعرفش استخدم هيكس وورك شوب ولا أولي ريفليكتور بس
 
توقيع : MagicianMiDo32
ياريت يا جماعة حد يجرب ال avg على البتشات دي عشان من بعد ما نزل الاصدار 2015 و ال avg مش هو avg عاوزين تاكد منو يمكن ربنا كرمو و بقى برنامج حماية :D
لانو سرعة النت عندي لا تسمح اني انزلو و شكرا للي هيجربو مقدما :love::love:

avg على الافتراضي تم التخطي بكل سهولة

عند تغير الجدار الناري من الوضع التلقائي الى اليدوي ثم رصد اتصال الملف الثاني و الثالث
[hide]
2014-09-13_151405.webp
2014-09-13_151658.webp
[/hide]
الملف الاول يشتغل ثم يتوقف بسرعة دون رصد اتصال

الاخير

2014-09-13_151736.webp
 
التعديل الأخير بواسطة المشرف:
:)
الهوست
[hide]googleeg.linkpc.net[/hide]
البورت
347
مسار النزول
مجلد
temp
منتع.webp
 
توقيع : MagicianMiDo32
توقيع : black007
avg على الافتراضي تم التخطي بكل سهولة

عند تغير الجدار الناري من الوضع التلقائي الى اليدوي ثم رصد اتصال الملف الثاني و الثالث
مشاهدة المرفق 62809 مشاهدة المرفق 62810
الملف الاول يشتغل ثم يتوقف بسرعة دون رصد اتصال

الاخير

مشاهدة المرفق 62811
كده انا اتاكد انو ده ال avg :D

شكرا على التجربة :love::love::love::love:
 
توقيع : Mody_80
[hide]Emsisoft Internet Security الملفات الثلاثة حذفهم قبل التعديل او الاتصال ام الملف الثاني تم رصد الاتصال ومعرفة البورت والهوست

qzTDML.jpg
[/hide]
 
توقيع : hitman samir12
اخواني الأعضاء اولا اعرف نوع التشفير ,,,,,,,,,,,,, السيرفر
نوع التشفير ×


Microsoft Visual C# / Basic.NET / MS Visual Basic 2005


جاري الفك , اوستخراج الهوست ,,,,,,,,
 
توقيع : AL.TAYEB
Assembly.exe

faceboork.ddns.net

197.162.34.61

100


السيرفر:
Compress.exe


Remote Name : faceboork.ddns.net
Remote Address : 197.162.34.61

Remote Port : 365

يتبع :.................
 
توقيع : AL.TAYEB
السيرفر: مدموج /

تم الفك /

Hex

NJRat Stub SRc(2)

NJRat Stub SRc

جــــــــــــــاري التحليل /
............ يتبع /
 
توقيع : AL.TAYEB
اخواني الأعضاء اولا اعرف نوع التشفير ,,,,,,,,,,,,, السيرفر
نوع التشفير ×


Microsoft Visual C# / Basic.NET / MS Visual Basic 2005


جاري الفك , اوستخراج الهوست ,,,,,,,,

Assembly.exe

faceboork.ddns.net

197.162.34.61

100


السيرفر:
Compress.exe


Remote Name : faceboork.ddns.net
Remote Address : 197.162.34.61

Remote Port : 365

يتبع :.................

السيرفر: مدموج /

تم الفك /

Hex

NJRat Stub SRc(2)

NJRat Stub SRc

جــــــــــــــاري التحليل /
............ يتبع /

السيرفر /:

Reflector
accounts.google.com
يتبع /
النجرات :​

يوجد خوارزميه مشفر ,,,,, يتبع :

ممتاز جدا اخى جوست هاكر شغلك ممتاز

لكن يفضل تشرح للاخوه كيف استخرجت الملفات لكى يستفيدوا من طريقه الفك

ولتعم الفائده للجميع

على وعد منى ان اصنع لك كل الباتشات التى تحتاجها لتعلم الاعضاء الفك اليدوى والاستغناء التام عن برامج الحمايه كنوع من التطوير الزاتى

تحياتى لك واستمر يابطل
 
توقيع : black007
فكيت ملف يدوى اول امس بوجود النود لتجربته على الافتراضى وبمجرد الضغط على الملف تم تخطى النود واتصال الملف بكل سهوله وتم الاتصال بالاخ مصطفى
 
توقيع : forgotyou
ممتاز جدا اخى جوست هاكر شغلك ممتاز

لكن يفضل تشرح للاخوه كيف استخرجت الملفات لكى يستفيدوا من طريقه الفك

ولتعم الفائده للجميع

على وعد منى ان اصنع لك كل الباتشات التى تحتاجها لتعلم الاعضاء الفك اليدوى والاستغناء التام عن برامج الحمايه كنوع من التطوير الزاتى

تحياتى لك واستمر يابطل
+1
(y)
 
توقيع : hitman samir12
ساضع شرح لفك التشفيرات قريبا باذن الله
ماعدا واحدة
 
توقيع : MagicianMiDo32
ساضع شرح لفك التشفيرات قريبا باذن الله
ماعدا واحدة

اشمعنا يعنى ماعدا واحده

وانهى فيهم الى معصلجه معاج ياعم ميدو
 
توقيع : black007
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى