الحالة
مغلق و غير مفتوح للمزيد من الردود.
يا اخ عمرو ساذهب الان لانام
لا تنسى ترك رسالة خاصة بها طريقة اصلاح الاضرار + الخدعة في الملف
نوماً هنيئاً اخى
اوك
 

توقيع : White Man
هههههههه .. السيرفر نفسه غير مكشوف من الأفيرا :)
اما الملف الرئيسى اعتقد انه ايضاً غير مكشوف من المحرك
يمكن السحاب ريح شوية :LOL:

هدا الملف الرابع من عينات اخ مصطفى وانت جميع ملفات في الاول تكون مكشوفة من سحاب بعد سعات اعيد تجربة القى عكس نتيجة الاولى راسلت الدعم افيرا قالو ان ملفات كانت مشكوك فيها اعتبرها سليمة:ROFLMAO::ROFLMAO::ROFLMAO:
 
حان وقت إزاحة الستار ..

سنتطرق الأن الى طريقة عمل الملف الثانى :

بعد تشغيل التطبيق وكتابة الشرط والتحقق من صحته يتم إظهار الرسالة
بعدها يتم نسخ ملف فى التمب %temp% بإسم Strongest.exe
وظيفة هذا الملف نسخ السيرفر الى الستارت اب باسم Strong.exe فقط دون تشغيله
وبعد إعادة تشغيل الجهاز يعمل السيرفر قبل أن يكون الكاسبر قد عمل بشكل كامل
اذاً تخطينا طبقتى مدير التطبيقات و محلل السلوك
ولكن تبقى الجدار النارى كيفف سنتخيطه ..
عن طريق حقن السيرفر فى العملية الموثوقة والغير محمية من الكاسبر Calc.exe
وبهذا يتم تخطى الكاسبر ويكون السيرفر قد قام بوظيفته وقتل نفسه قبل أن يعمل حتى الكاسبر :LOL:
والإختراق جارى من خلال عملية موثوقة والكاسبر نايم فى العسل . :censored:

طبعاً نتيجة اليوم غير مرضية حيث كنت اتمنى ان يتم كشف الخدع من جميع الإخوة :(
وانتظروا تشفيرة جديد لإسقاط الكاسبر واكثر قوة .. تطوير لهذه التشفيرة

فى أمان الله

Professional Team & فريق المحترفين . ;)
 
توقيع : White Man
:banghead:

جربت على الحقيقي وبدون تجميد :eek::ROFLMAO:

بالفحص غير مكتشف و بالتشغيل

كما في كل مرة اولا سحاب البرنامج

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]


ثم محلل السلوك سماح

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]


ثم مرة اخرى سحاب البرنامج

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]


و ايضا محلل السلوك سماح

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]


ولا يظهر الشات ولا يتم رصد الاتصال ويبقى البرنامج في التاسك مانجر

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]


@elmasry2006 (ريحتك:D)
:love::love::love::love:
على فكرة انا اول تجربه بدور عليها تجاربك على الحصان ;)
 
:banghead:

جربت على الحقيقي وبدون تجميد :eek::ROFLMAO:

بالفحص غير مكتشف و بالتشغيل

كما في كل مرة اولا سحاب البرنامج

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]


ثم محلل السلوك سماح

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]


ثم مرة اخرى سحاب البرنامج

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]


و ايضا محلل السلوك سماح

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]


ولا يظهر الشات ولا يتم رصد الاتصال ويبقى البرنامج في التاسك مانجر

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

[/hide]


@elmasry2006 (ريحتك:D)
:love::love::love::love:
على فكرة انا اول تجربه بدور عليها تجاربك على الحصان ;)
 
وعليكم السلام ورحمة الله أخى عماد ..
ما هو محرك الحماية الذى يعتمد عليه البرنامج ؟
+
ما هى التسمية التى اكٌتشف بها
(دلوقتى اشفر من برامج الحماية ولا برامج فك الضغط :ROFLMAO::ROFLMAO:)
يستخدم محركات كيهو360 واعتقد تنست ايضا
 
حان وقت إزاحة الستار ..

سنتطرق الأن الى طريقة عمل الملف الثانى :

بعد تشغيل التطبيق وكتابة الشرط والتحقق من صحته يتم إظهار الرسالة
بعدها يتم نسخ ملف فى التمب %temp% بإسم Strongest.exe
وظيفة هذا الملف نسخ السيرفر الى الستارت اب باسم Strong.exe فقط دون تشغيله
وبعد إعادة تشغيل الجهاز يعمل السيرفر قبل أن يكون الكاسبر قد عمل بشكل كامل
اذاً تخطينا طبقتى مدير التطبيقات و محلل السلوك
ولكن تبقى الجدار النارى كيفف سنتخيطه ..
عن طريق حقن السيرفر فى العملية الموثوقة والغير محمية من الكاسبر Calc.exe
وبهذا يتم تخطى الكاسبر ويكون السيرفر قد قام بوظيفته وقتل نفسه قبل أن يعمل حتى الكاسبر :LOL:
والإختراق جارى من خلال عملية موثوقة والكاسبر نايم فى العسل . :censored:

طبعاً نتيجة اليوم غير مرضية حيث كنت اتمنى ان يتم كشف الخدع من جميع الإخوة :(
وانتظروا تشفيرة جديد لإسقاط الكاسبر واكثر قوة .. تطوير لهذه التشفيرة

فى أمان الله

Professional Team & فريق المحترفين . ;)
رفع معنويات فقط:)(احلام اليقظة):LOL:
 
توقيع : ALmehob
حان وقت إزاحة الستار ..

سنتطرق الأن الى طريقة عمل الملف الثانى :

بعد تشغيل التطبيق وكتابة الشرط والتحقق من صحته يتم إظهار الرسالة
بعدها يتم نسخ ملف فى التمب %temp% بإسم Strongest.exe
وظيفة هذا الملف نسخ السيرفر الى الستارت اب باسم Strong.exe فقط دون تشغيله
وبعد إعادة تشغيل الجهاز يعمل السيرفر قبل أن يكون الكاسبر قد عمل بشكل كامل
اذاً تخطينا طبقتى مدير التطبيقات و محلل السلوك
ولكن تبقى الجدار النارى كيفف سنتخيطه ..
عن طريق حقن السيرفر فى العملية الموثوقة والغير محمية من الكاسبر Calc.exe
وبهذا يتم تخطى الكاسبر ويكون السيرفر قد قام بوظيفته وقتل نفسه قبل أن يعمل حتى الكاسبر :LOL:
والإختراق جارى من خلال عملية موثوقة والكاسبر نايم فى العسل . :censored:

طبعاً نتيجة اليوم غير مرضية حيث كنت اتمنى ان يتم كشف الخدع من جميع الإخوة :(
وانتظروا تشفيرة جديد لإسقاط الكاسبر واكثر قوة .. تطوير لهذه التشفيرة

فى أمان الله

Professional Team & فريق المحترفين . ;)
انا لا اقوم بالتحليل يدويا فقط اتتبع الاتصال بواسطة البرنامج
كيف اعرف انه نسخ ملف فى التمب %temp% بإسم Strongest.exe
+ انا كنت مجمد النظام الهذا لم يتم رصد اي شئ وكان الملف غير موجود حتى بعد اعادة التشغيل لاشئ فهل هذا بسبب تجميد النظام

وبالنسبة للكاسبر هناك خاصية فيه تقوم بالغاء تفعيلها لتتمكن الوضائف الحماية الاساسية للتطبيق من الاشتغال مبكرا خلال عملية بدئ تشغيل النظام ويتيح ذلك موازنة الحماية والاداء وقد عمدت الكاسبر لهذا بسبب هذا النوع من الملفات وهي تعرف الثغرات في برنامجها جيدا

طلب
الملف القادم اجعله يعمل على التجميد وعلى الوهمي
 
توقيع : hitman samir12
هههههههه .. السيرفر نفسه غير مكشوف من الأفيرا :)
اما الملف الرئيسى اعتقد انه ايضاً غير مكشوف من المحرك
يمكن السحاب ريح شوية :LOL:

اليوم رجعت ريح :p

231902151424346124651.jpg
 
بعد عودتي من العمل اليوم

شغلت الجهاز و اول ما تذكرته تشفيرتك يا عمرو

فذهبت لادارة المهام لأقوم بايقاف الحاسبة لكن لم اجدها ضمن العمليات المشتغلة

فذهبت الى الى برامج بدء التشغيل فلم اجد التشفيرة ايضا

استنتجت ان احدا اشتغل على الجهاز اثناء غيابي :cautious: و ان التشفير في الغالب اصبحت مكشوفة من المحرك و ثم نقلها للحجز عندما كنت غائبا
ما علينا ذهبت الى الحجز لأرى الملفات التي به و بالفعل وجدتها لكن كانت المفاجأة

2015-02-19_132011.webp


الملف ثم اعتقاله بسبب سلوكه

ذهبت الى التقارير لأجد وصفا في غاية الروعة لعمليات الملف

احكموا بأنفسكم
2015-02-19_132114.webp

(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)
:sneaky::sneaky::sneaky:
 
الغريب هو لماذا لم يكتشفها الجي داتا البارحة (n)

@Amr Saad هل قام الجي داتا باللازم لازالة كل ما يتعلق بالتشفيرة ام ان هناك شيءا اخر علي القيام به لأني كما تعلم اعمل على الحقيقي ؟
 
بعد عودتي من العمل اليوم

شغلت الجهاز و اول ما تذكرته تشفيرتك يا عمرو

فذهبت لادارة المهام لأقوم بايقاف الحاسبة لكن لم اجدها ضمن العمليات المشتغلة

فذهبت الى الى برامج بدء التشغيل فلم اجد التشفيرة ايضا

استنتجت ان احدا اشتغل على الجهاز اثناء غيابي :cautious: و ان التشفير في الغالب اصبحت مكشوفة من المحرك و ثم نقلها للحجز عندما كنت غائبا
ما علينا ذهبت الى الحجز لأرى الملفات التي به و بالفعل وجدتها لكن كانت المفاجأة

مشاهدة المرفق 77162

الملف ثم اعتقاله بسبب سلوكه

ذهبت الى التقارير لأجد وصفا في غاية الروعة لعمليات الملف

احكموا بأنفسكم
مشاهدة المرفق 77163
(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)(y)
:sneaky::sneaky::sneaky:
:eek:
 
توقيع : Ahmad frij
تمام .. طريقة حذف الملف يدويا تعمدت عدم ذكرها بشكل مباشر ..
من سيدقق فى ردى الاخير او يقوم بمراقبة سلوكيات الباتش سيتعرف على كيفية حذف الباتش عن طريق عكس خطوات التثبيت

- قتل العملية التى باسم Calc.exe
- التوجه لمجلد التمب Temp وحذف الملف الذي باسم Strong.exe
- التوجه لمجلد بدء التشغيل Startup وحذف الملف Strong.exe
:)
 
توقيع : White Man
توقيع : White Man
المهم اكسبر سقط ولا مسقطش
 
توقيع : MagicianMiDo32
المهم اكسبر سقط ولا مسقطش
سقط وعلى ضمانتى
انا جربته ديشليون مرة قبل مانزله
عموما الباتش اللى جاى Try to catch me v.2 مش هيتفاهم :)
 
توقيع : White Man
المهم اكسبر سقط ولا مسقطش
سقط وعلى ضمانتى
انا جربته ديشليون مرة قبل مانزله
عموما الباتش اللى جاى Try to catch me v.2 مش هيتفاهم :)
 
توقيع : White Man
سقط وعلى ضمانتى
انا جربته ديشليون مرة قبل مانزله
عموما الباتش اللى جاى Try to catch me v.2 مش هيتفاهم :)
اليوم الصبح
شغلت الجهاز قلت خلينى اجرب اخر تشفيرة عطيتها لى فى الرسائل عملت اعادة تشغيل بعدها سمعت صوت قرمشه
قلت من وين جاى مصدر الصوت بحثت فوجدة سيادة الكاسبر يقرمش فى شئ على الصبح
طلع هذا
239822196.gif

[hide]
897027672.gif
[/hide]
 
توقيع : ALmehob
طلع السر فى القرمشة قبل حتى ظهور علامة الويندوز عند بدء التشغيل
هذا الخيار

862202029.png

472580178.jpg
 
التعديل الأخير:
توقيع : ALmehob
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى