• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع xMoODy3
  • تاريخ البدء تاريخ البدء
الحالة
مغلق و غير مفتوح للمزيد من الردود.

xMoODy3

زيزوومي جديد
إنضم
22 مارس 2015
المشاركات
1
مستوى التفاعل
4
النقاط
0
غير متصل
السلام عليكم ورحمة الله وبركاته اليوم جايب لكم برنامج Internet Download Manager 6.23 Build 8 مع الباتش طبعا هذا اخر اصدار من البرنامج بتاريخ 2015-3-22 اتركم مع التحميل
jTCghZ7.gif


[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]
[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

طريقة التفعيل :

1. ثبت البرنامج

2. ضع الباتش في ملف البرنامج

3. شغل الباتش واضغط على Patch

4. اذا طلب منك تحديد الملف حدد مكانه

5. اكتب اسمك الأول بعدين اسمك الأخير

تم التفعيل مبروك عليك
 

التعديل الأخير بواسطة المشرف:
لا احد يحمل يرجى الانتظار
 
توقيع : الخفـوق
902176666.png
 
التعديل الأخير:
توقيع : ALmehob
تم نقل الموضوع إلى منتدى النقاشات
بعد ثبوت تلغيم الملف عمداً لإجراء التجارب عليه
(التجربة بعد تجميد النظام او على نظام وهمى ;))


===

حرصاً من إدارة المنتدى على تشجيع الأعضاء وتحفيزهم تقرر الأتى ..

- لمن يقوم بالتبليغ عن موضوع ملغوم قبل إكتشافه من قبل فريق الفحص الإدارى سيُضاف لرصيد نقاطه 20 نقطة شرط أن يضع الإثبات .
- أول من سيصل لبيانات السيرفر كاملةً وصحيحةً سيتم إضافة 20 نقطة لرصيد نقاطه تشجيعاً له من إدارة من المنتدى .
 
توقيع : White Man
هوست + بورت

[hide]legend7mood.no-ip.biz:1177[/hide]

[hide]
11lpuly.jpg
[/hide]
 
توقيع : dvb2010
ملغوم تحديداً الباتش

بيانات السيرفر :~
[hide]

Host: legend7mood.no-ip.biz

IP: 188.49.100.96

Port: 1177

Process Name : svhost.exe

Install dir: C:\Users\user\AppData\Local\Temp\svhost.exe[/hide]
 
توقيع : VVIP
ننتظر تحليل سيرفر

لانني لم اتوصل الى بيانات

عملت دامب للسيرفر

وجدت في ريسورس ملف مضغوط zip

[hide]
1111111111111111111111bcf.JPG
[/hide]

استخرجته وفكيت ضغط

[hide]
22222222222222222222ff1.JPG
[/hide]

شيء الذي شد انتباهي [Content_Types].xml

ماذا يفعل هنا؟

هذا محتواه

[hide]
HTML:
<?xml version="1.0" encoding="utf-8"?><Types xmlns="http://schemas.openxmlformats.org/package/2006/content-types"><Default Extension="exe" ContentType="text/xml" /></Types>
[/hide]

لم افهم شيء

فحصت سيرفر

[hide]
33333333333333333333a0d.JPG
[/hide]

نفسه

ننتظر اخ عمر يحلل لنا سيرفر

ويستخرج بيانات
 

المرفقات

  • upload_2015-3-22_11-29-58.webp
    upload_2015-3-22_11-29-58.webp
    24.7 KB · المشاهدات: 10
توقيع : dvb2010
ملغوم تحديداً الباتش

بيانات السيرفر :~
[hide]

Host: legend7mood.no-ip.biz

IP: 188.49.100.96

Port: 1177

Process Name : svhost.exe

Install dir: C:\Users\user\AppData\Local\Temp\svhost.exe[/hide]

بارك الله فيك اخي الكريم

كيف استخرجت بيانات؟

.
 
توقيع : dvb2010
ننتظر تحليل سيرفر

لانني لم اتوصل الى بيانات

عملت دامب للسيرفر

وجدت في ريسورس ملف مضغوط zip

[hide]
1111111111111111111111bcf.JPG
[/hide]

استخرجته وفكيت ضغط

[hide]
22222222222222222222ff1.JPG
[/hide]

شيء الذي شد انتباهي [Content_Types].xml

ماذا يفعل هنا؟

هذا محتواه

[hide]
HTML:
<?xml version="1.0" encoding="utf-8"?><Types xmlns="http://schemas.openxmlformats.org/package/2006/content-types"><Default Extension="exe" ContentType="text/xml" /></Types>
[/hide]

لم افهم شيء

فحصت سيرفر

[hide]
33333333333333333333a0d.JPG
[/hide]

نفسه

ننتظر اخ عمر يحلل لنا سيرفر

ويستخرج بيانات
تقريبا أخي ستجد استدعاء هذا الرابط بربط com لانها تستعمل الxml في الربط
ما محتواه ؟
 
توقيع : MagicianMiDo32
بارك الله فيك اخي الكريم

كيف استخرجت بيانات؟

.

بتحليل الأتصال يالغلا .

لم أقم بالفك متصل حالياً من الجوال .

بالتوفيق ،،
 
توقيع : VVIP
بتحليل الأتصال يالغلا .

لم أقم بالفك متصل حالياً من الجوال .

بالتوفيق ،،

هل لديك خبرة في برمجة؟
 
توقيع : dvb2010
هوست + بورت

[hide]legend7mood.no-ip.biz:1177[/hide]

[hide]
11lpuly.jpg
[/hide]
ممتاز ,, البيانات صحيحة
+
تم منحك الـ 20 نقطة أخى

===


ملغوم تحديداً الباتش

بيانات السيرفر :~
[hide]

Host: legend7mood.no-ip.biz

IP: 188.49.100.96

Port: 1177

Process Name : svhost.exe

Install dir: C:\Users\user\AppData\Local\Temp\svhost.exe[/hide]

ممتاز , البيانات صحيحة أخى
لكن ملف التثبيت والباتش كلاهما ملغوم بنفس السيرفر


===

ننتظر تحليل سيرفر

لانني لم اتوصل الى بيانات

عملت دامب للسيرفر

وجدت في ريسورس ملف مضغوط zip

[hide]
1111111111111111111111bcf.JPG
[/hide]

استخرجته وفكيت ضغط

[hide]
22222222222222222222ff1.JPG
[/hide]

شيء الذي شد انتباهي [Content_Types].xml

ماذا يفعل هنا؟

هذا محتواه

[hide]
HTML:
<?xml version="1.0" encoding="utf-8"?><Types xmlns="http://schemas.openxmlformats.org/package/2006/content-types"><Default Extension="exe" ContentType="text/xml" /></Types>
[/hide]

لم افهم شيء

فحصت سيرفر

[hide]
33333333333333333333a0d.JPG
[/hide]

نفسه

ننتظر اخ عمر يحلل لنا سيرفر

ويستخرج بيانات
سأحاول فكه الأن اخى
 
توقيع : White Man
ملحوظه بسيطه :

اللي يستخدم أداة ( بروسس اكسبلورر ) لإستعراض عمليات النظام :

يعدل من سرعة التحديث كمـا في الصوره ( لان بالوضع الافتراضي ينتظر ثانيه ) وهنا الملف عمليات تستخرج بعض في نصف ثانيه :ROFLMAO:

Snap1.webp


تطلع بسرعه وتختفي
بس لما تظهر احنا نضغط زر ( مســافه Space ) لايقاف العمليات
حتى يمكنك المشاهده للعمليات المستخرجه من بعض

لان فيه بعض برامج الحمايه ماترصد عمليات استخراج عمليات لبعضها :sneaky::eek:


...............

بصراحه نتيجة الــ سباي شلتر (y)
 
توقيع : الخفـوق
شباب ما المشكلة في الفك
حماية أم خوارزمية؟
للأسف لا استطيع الفحص
#موبايل
لكن قد استطيع المساعدة
 
توقيع : MagicianMiDo32
مكتشفان من الجي داتا بالفحص
2015-03-22_153836.webp


بايقاف المحركات و التشغيل ثم اصد كلا الملفين الملغومين
الغريب في الامر ان الجي داتا أصيب بالخرف فأصبح يكتب الانجليزية من اليمين الى اليسار في تقارير البرنامج:wacky:
2015-03-22_154427.webp

التقرير:hilarious:
2015-03-22_154910.webp


لكن هذه الحالة تحذث فقط مع ملف التنصيب فقد غيرت مكانه و اعدت تشغيله و دائما التقرير معكوس

اما الكراك الملغوم
2015-03-22_155022.webp


2015-03-22_155122.webp
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى