• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 3,979
الحالة
مغلق و غير مفتوح للمزيد من الردود.
خبرتي في برمجة لم استطع تحليل سيرفر

استعملت دامب مباشرة

لم اجد بيانات هوست + بورت

وجدت شرح في يوتيب ساعدني كثيراااا

بورت 80

[hide]
bba40a15c5a21.jpg
[/hide]

كود سورس الذي استعملته لاستخراج بورت + هوست

[hide]
PHP:
Imports System.Security.Cryptography
Imports System.IO
Imports System.Text

Public Class Form1

    Private Sub Form1_Load(sender As Object, e As EventArgs) Handles MyBase.Load
        Me.Hide()
        Me.ShowIcon = False
        Me.ShowInTaskbar = False
        Me.Opacity = 0
        'Dim dz As String = Decrypt("Q5lBxWS/LjLl1wgq3W6w8Q==", "Black007")  Port 80
        Dim dz As String = Decrypt("5YcTidEiS/kG5WgACBUhSYRoVpJuOeZ7V9lm5ogGg3U=", "Black007")
        'Host forum.kaspersky.ignorelist.com
        MsgBox(dz)
        Clipboard.SetText(dz)
    End Sub
    Public Shared Function Decrypt(ByVal UDecryptU As String, ByVal UKeyU As String) As Object
        Dim managed As New RijndaelManaged
        Dim salt As Byte() = New Byte() {1, 2, 3, 4, 5, 6, 7, 8}
        Dim bytes As New Rfc2898DeriveBytes(UKeyU, salt)
        managed.Key = bytes.GetBytes(managed.Key.Length)
        managed.IV = bytes.GetBytes(managed.IV.Length)
        Dim stream2 As New MemoryStream
        Dim stream As New CryptoStream(stream2, managed.CreateDecryptor, CryptoStreamMode.Write)
        Try
            Dim buffer As Byte() = Convert.FromBase64String(UDecryptU)
            stream.Write(buffer, 0, buffer.Length)
            stream.Close()
            UDecryptU = Encoding.UTF8.GetString(stream2.ToArray)
        Catch exception1 As Exception
        End Try
        Return UDecryptU
    End Function
End Class
[/hide]
 

توقيع : dvb2010
حذفت الملف اخى وعملت محاولة اخرى
هذا هو التطبيق موجود فى قيود ضعيفه
122170064.png

مهذه هى القواعد القديمه

احزفها اخى واعد التجربه
 
توقيع : black007
حذفت الملف اخى وعملت محاولة اخرى
هذا هو التطبيق موجود فى قيود ضعيفه
122170064.png
اعتقد ان الكاسبر قيد الملف كما هو واضح وحتى فى وجوده فى قيود ضعيفه
 
توقيع : ALmehob
خبرتي في برمجة لم استطع تحليل سيرفر

استعملت دامب مباشرة

لم اجد بيانات هوست + بورت

وجدت شرح في يوتيب ساعدني كثيراااا

بورت 80

[hide]
bba40a15c5a21.jpg
[/hide]

كود سورس الذي استعملته لاستخراج بورت + هوست

[hide]
PHP:
Imports System.Security.Cryptography
Imports System.IO
Imports System.Text

Public Class Form1

    Private Sub Form1_Load(sender As Object, e As EventArgs) Handles MyBase.Load
        Me.Hide()
        Me.ShowIcon = False
        Me.ShowInTaskbar = False
        Me.Opacity = 0
        'Dim dz As String = Decrypt("Q5lBxWS/LjLl1wgq3W6w8Q==", "Black007")  Port 80
        Dim dz As String = Decrypt("5YcTidEiS/kG5WgACBUhSYRoVpJuOeZ7V9lm5ogGg3U=", "Black007")
        'Host forum.kaspersky.ignorelist.com
        MsgBox(dz)
        Clipboard.SetText(dz)
    End Sub
    Public Shared Function Decrypt(ByVal UDecryptU As String, ByVal UKeyU As String) As Object
        Dim managed As New RijndaelManaged
        Dim salt As Byte() = New Byte() {1, 2, 3, 4, 5, 6, 7, 8}
        Dim bytes As New Rfc2898DeriveBytes(UKeyU, salt)
        managed.Key = bytes.GetBytes(managed.Key.Length)
        managed.IV = bytes.GetBytes(managed.IV.Length)
        Dim stream2 As New MemoryStream
        Dim stream As New CryptoStream(stream2, managed.CreateDecryptor, CryptoStreamMode.Write)
        Try
            Dim buffer As Byte() = Convert.FromBase64String(UDecryptU)
            stream.Write(buffer, 0, buffer.Length)
            stream.Close()
            UDecryptU = Encoding.UTF8.GetString(stream2.ToArray)
        Catch exception1 As Exception
        End Try
        Return UDecryptU
    End Function
End Class
[/hide]
ارسله لي اخي ولو عندك شروحات اخرى ارسلها
عادة الجأ الى التنقيح لفك الحماية وهو امر طويل
 
توقيع : MagicianMiDo32
البتد فيندر بالفحص لا شي و عند التشغيل ظهر وابل من الرسائل تعبت وانا اعمل سماح صورت بعضا منها ...
573847976.jpg

[hide]
738518516.jpg
[/hide]
431769035.jpg
اخي ابورمش من فضلك طريقة تفعيل الوضع المدعور في البت ديفندر
 
تفضل أخي الكريم ..
790504460.jpg

998390362.jpg
 
توقيع : أبو رمش
نتيجة التراست اول ما فتحت وكتبت اسمك
مشاهدة المرفق 75930
بيقول ان الملف غير امن وعامل علب البلوك صح بس انا عملت سماح
مشاهدة المرفق 75931
دوست اكمال
لم يحدث شئ ولكن عندما فحت التاسك مانجر وجدت الملف شغاال
مشاهدة المرفق 75932
عملتله اند بروكسيس
علي العموم هو مكشوف من التراست ولكني انا اللي عملتله سماح

حتى مع عمل سماح البرنامج برجح أولوية حماية النظام
لو شفت التقارير من قائمة
Tools
More functions
Logs
Antivirus system
هتلاقي حجب التعديل
كمان
من قائمة
Network
اختار
View logs
للاتصالات
الفترة الي كنت متغيب فيها عن المنتدى كنت باتعلم وبنمي فيها مهاراتي
وعملت تجارب كتيرة على البرنامج وفحمته الى حد كبير نوعا ما
على فكرة البرنامج بقى قوي جدا على الافتراضي
على الاقل اقوى من الكاسبر على الافتراضي
شتان هو والكاسبر
جرب تعمل Restrict
واستمتع بالسلوكيات
واضح ان البرنامج مش عاجبك :(
 
توقيع : MagicianMiDo32
شباب حد مسك الحقن
الحقن جامد المرادي
اصلي مدايق دلوقتي ومش فاضي اتابع
الريال خسر 4ل0 مع اتليكو
المرة الي فاتت كان اربعة 2
وبرشلونة غلب الاتليكو اربعة 2 علشان كدا لاعب الريال تاني
ياخسارة على الريال:(:cry:
 
توقيع : MagicianMiDo32
لمحيبن الكاسبر

التجربه على الوضع اليدوى

لاثبات عمل الملف والمشكله من عندكم

 
توقيع : black007
حتى مع عمل سماح البرنامج برجح أولوية حماية النظام
لو شفت التقارير من قائمة
Tools
More functions
Logs
Antivirus system
هتلاقي حجب التعديل
كمان
من قائمة
Network
اختار
View logs
للاتصالات
الفترة الي كنت متغيب فيها عن المنتدى كنت باتعلم وبنمي فيها مهاراتي
وعملت تجارب كتيرة على البرنامج وفحمته الى حد كبير نوعا ما
على فكرة البرنامج بقى قوي جدا على الافتراضي
على الاقل اقوى من الكاسبر على الافتراضي
شتان هو والكاسبر
جرب تعمل Restrict
واستمتع بالسلوكيات
واضح ان البرنامج مش عاجبك :(
عاجبنيبس مشكلته هي الواجهة
الواجهة صعبة جدا علي عكس الكاسبر
وسؤال فين القوائم اللي بتتكلم عنها دي
 
توقيع : Petar Star
غريبه و الله الكاسبر لم يرصد الاتصال على الوضع اليدوي !
 
توقيع : أبو رمش
عاجبنيبس مشكلته هي الواجهة
الواجهة صعبة جدا علي عكس الكاسبر
وسؤال فين القوائم اللي بتتكلم عنها دي
يانهار كوسة
القوائم راحت فين
دعبس فيه كدا يابيتر شوف البرنامج عامل ازاي

شكلي هشتغل معاك ف الاعدادات المتقدمة
بس مش حافظها كويس
 
توقيع : MagicianMiDo32
بيتر
من الاعدادات المتقدمه //الدرع الي عليه ترس دا
اختار Logs &Results
على فكرة الواجهة متغيرتش من ساعة ما كان البرنامج تابع لل ايه اي سي
كان اسمه العنقاء الحديدية على ما اذكر
 
توقيع : MagicianMiDo32
غريبه و الله الكاسبر لم يرصد الاتصال على الوضع اليدوي !

بالعكس اخى ابو رمش رصد الاتصال الخاص بى على الوضع اليدوى

ولكن بما انى قمت سابقا بالتجربه الملف قبلا

فلذلك لم سالنى واتصل مباشرتا على البرنامج

بسبب قواعد فى الفايروول ففى جميع الاحوال اجرب التبليغ على نفسى فى جهازين مختلفين بنفس الاى بى
 
توقيع : black007
انا قمت بتجميد النظام

وقمت بتصوير جميع المراحل ومحاولة رصد الهوست

ولما وصلت للنهاية دخلت الادارة المهام وسويت انهاء للبرنامج ::cool:

والنتيجة جاتني شاشة زرقاء وعمل الجهاز اعادة تشغيل وراح تعبي عالفاضي :D
 
توقيع : كمال احمد
يانهار كوسة
القوائم راحت فين
دعبس فيه كدا يابيتر شوف البرنامج عامل ازاي

شكلي هشتغل معاك ف الاعدادات المتقدمة
بس مش حافظها كويس
بص يا سيدي ادي كل التراست
1.PNG

2.PNG
 
توقيع : Petar Star
قمت باعادة العملية وتصوير مرحلة الرصد فقط ك

السيرفر الوهمي :

872699708.png



السيرفر الحقيقي ::

260536529.png


المرحلة الاخيرة :

340090857.png
 
توقيع : كمال احمد
اهلا اخى ابو رمش

اصبحت تعتمد اعتماد كلى على الوضع اليدوى

ولم تعد تثق بتلقائيه البت دفندر

اول رسالتين ظهرو لك هما لتعديل على الرجيسترى كما ذكرت سابقا

الاتصال النهائى الذى رصده الدفندر صحيح هو يخصنى



المشكله من عندك
اذا كانت المشكلة من عندي ممكن صور او فيديو للاعدادات عنك + تشغيل الملف ورصد الاتصال لو سمت
 
توقيع : hitman samir12
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى