غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
أولاً اعتذر بشدة على التأخير فى إعداد الشرح بسبب بعض الظروف
اليوم بإذن الله سنتعرف على فك التشفيرة الأخيرة لـ Black007 يدوياً
المصدر:
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
في منتدى :
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
لتحميل الأدوات المستخدمة فى الشرح :-
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
شرح مختصر ومبسط ( صور ) لطريقة فك الملف :-
نحاول معرفة لغة برمجة الملف وحمايته بإستخدام أداة Exeinfo Pe
كما نلاحظ ان الملف دوت نت
ومحمى بالنت ريتكور
نقوم بفك الحماية بإستخدام اداة De4dot
بعد ذلك نقوم بتحليله بالريفلكتور
ندخل على الكلاس Home ثم .. Medthod
كما نلاحظ أكواد التخطى موجودة هنا ..
يقوم بتخطى أداة ApateDns و Cuurports
لو توفرت احد الشروط يقوم بإظهار رسالة Freesource
وقتل العملية التى بإسم Free
مسار نزول السيرفر
هذا الملف به أكواد التخطى فقط ( لإرباك الفاحصين او تضليلهم )
نقوم بتشغيل الملف ونذهب لمسار نزول السيرفر ( %temp% )
السيرفر غير محمى
نقوم بتحليله بالريفلكتور ..
يتم تشفير الملف بخوارزمية Base64
رابط تحميل الخوارزمية
نقوم بفك الخوارزمية وتحويلها الى ملف تنفيذى بإستخدام اداة
Base64 To Exe By MrJoker
بعد ذلك نقوم بتحليل الملف بالريفلكتور
بيانات الملف المطلوبة
لكن الهوست والبورت مشفرين بخوارزمية Hazz15
نقوم بفك التشفير بإستخدام اداة
EnCrypt DECrypt Algorithm Host By Black007
الهوست
البورت
الشرح بشكل مفصل ( فيديو ) :-
ملاحظة : لو جودة الفيديو سيئة بإمكانكم تغييرها من إعدادات الفيديو
أتمنى أن يكون الشرح واضح وبسيط
وأى إستفسار لا تترددوا ... بالتوفيق

