قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
برنس واللهTrustport يا ميدو كما وعدتك
مشاهدة المرفق 73093
مشاهدة المرفق 73094
ثم عمل سماح و مازلت في انتظار مصطفى
ايوه معناها مستقصدنى ياعماتعرف لماذا تنبيهان فقط
فكره داخل الملف ستعرفها
جميع البرامج التى تعمل وتحاول الرصد عن طريق محلل السلوك تم القضاء عليها
فى هذا الملف لان الملف من الدخل تم معاملته على انه برنامج حقيقى
اذا قام ميدو بفك البرنامج سيخبرك بالنتيجه من الدخل
ايضا اذا لاحظت اسم العمليه التى تعمل تحت اسم الملف فستجد
اكمل .......... ( لاحظ ما يفعله واخبرنى بالنتيجه )
تقصد عن طريق اسم النافذةطيب شرح فكره التخطى + طريقه عمل الملف
التشفيره تم وضع كود التخطى داخل السورس قبل التشفير لذلك لن يستطيع احد الوصول الى الكود الا اذا وصل للسورس نفسه
واذا وصلت الى السورس لمن تستيطع ان تجد الكود لانك ستتوه داخل الاكواد الكثيره المكتوبه
فكره كود التخطى تعتمد على اذا وجدت عمليه اسم الملف ApateDNS تعمل سيقوم الملف بقتل نفسه
واذا قمت بتشغيل البرنامج للرصد بعد تشغيل الملف فلن يرصد شى ايضا وهذه هى عبقريه الكود
كيف اسطاع الاخواه الاحباء رصد على الرغم من تم ارفاق الكود
الفكره بشكل بسيط تعتمد على اسم العمليه وهذه ابسط عمليات التخطى البسيطه فذا تم اعاده تسميه اسم البرنامج
فالكود لن يعمل
ولكن هناك نوع اخر من التخطى وهو معقد قليلا
وساقوم ان شاء الله بوضعه فى التشفيره القادمه
يعتمد التخطى فيه عن طريق الكلاس نيم Class Name وهذه الطريقه فى التخطى اصعب كثيرا
حتى اذا غيرت اسم البرنامج فسيتم ايضا التخطى
معزرتا الموضوع برمجى بحت ولكن احببت الشرح ولو بشى بسيط حتى تكونى معى فى الصوره
انتظروا التشفيره القادمه بها ما شرحته عن طريق التخطى عن طريق Class Name
حابب انوه برضه الى شى مهم وهو يمكن تخطى هذا النوع وكشف الهوست ايضا حتى واذا قمت بتخطى Class Name
ساشرها فيدو حتى لا يتم التخطى منه
----------------------
ناتى الى كيف تخطى الملف محلل السلوك لدى اغلب البرامج
اذا قمتم بملاحظه عمل الملف من التاسك مانجر ستجدون انه يعمل على هيئه form
وليس هذا فقط فقط تم اضافه ادوات اخرى داخل المشروع بشكل كامل
لايهام اغلب الحمايات انه ملف سيلم
اذا كيف تمت التشفيره فى حد زاتها التشفيره نفسها تعتمد على خوارزميات تشفير GZIP ضغط وفك الضغط ولكن
كيف ذلك ايضا
استدعاء لعمليات الفك الضغط
وفى النهايه
التخطى المتين
دمتن بود
نفس الامر كان يحدث معيكالعادة , مبدع أخي مصطفى
دائماً ما تتحفنا بإبداعتك
تمت التجربة على برنامج ESET Smart Security ما لفت أنتبهى هو إن الدومين قد يكون محظور عندنا في ليبيا
![]()
حتى بعد السماح ... لم يحدث إي شيء
فهل ظهر عندك أسم جهازي أخي مصطفى !!!
:: تحياتي ::
تقصد عن طريق اسم النافذة
ممكن نعدل على الابيت دس ان اس ونغير اسم الكلاس بتاعه لانه مفتوح المصدر
كمان انا عملت مشروع بالفيجوال بيسيك يغير اسم النافذة واسم العملية لمنع التخطي
طبعا بفضل مكتبة user32.dll
براحتك اباشاساخرج الان ولى عوده مره اخرى انتظرنى
مشوار ساعه وراجع
نفس الامر كان يحدث معي
الدومين يتحول لدومين آخر خاص بالشركة المصنعة للمودم
اتصلت بالدعم الفني
طيب أخي ميدو , ماذا تتوقع أن يكون سبب ذلك !!!
حاله حال الحصان رصد اتصال فقط[hide][/hide]![]()
حلو اقتنصه الوحش كاسبر ياعينى[hide][/hide]![]()