• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,700
الحالة
مغلق و غير مفتوح للمزيد من الردود.
الوحيد الى لم تصل لدى

منذ فترة و لدي هذه المشكلة مع تشفيراتك، حتى بعد السماح للاتصال لا يصلك التبليغ و لا ادري ما السبب فكل شيء محذث عندي
 

عند اعادة التجربه علي الافتراضي التلقائي

نجد ان الكاسبر قام باعطاءة سلوك محدود


QgZlOON.png

واغلقه :)

jc9oITQ.png

همممم اذا الكاسبر والدونلودر الاسترنج

تمام المره القادمه اتصال فقط بدون اى شى

منذ فترة و لدي هذه المشكلة مع تشفيراتك، حتى بعد السماح للاتصال لا يصلك التبليغ و لا ادري ما السبب فكل شيء محذث عندي

لا اعرف ايضا ما السبب لان سابقا كان كل شى يعمل جيد جدا

لا اعرف الخلل ربما يكون من عندك

لان اغلب من يجرب اجده اتصل لدى وتحدثت معه ايضا

لنجرب مره اخرى مع تشفيره جديده ان شاء الله لنتاكد
 
توقيع : black007
لا اعرف ايضا ما السبب لان سابقا كان كل شى يعمل جيد جدا

لا اعرف الخلل ربما يكون من عندك

لان اغلب من يجرب اجده اتصل لدى وتحدثت معه ايضا

لنجرب مره اخرى مع تشفيره جديده ان شاء الله لنتاكد

الخلل من عندي بالتأكيد لأن البقية عملت عندهم التشفيرة بنجاح

لكن كما اخبرتك لا اجد سببا منطقيا، فالان و انا اكتب اليك هذه الاسطر اوقفت جدار الحماية بالكامل و اعدت التجربة

و process hacker يظهر ان الملف يتصل لكن طبعا لا اظن ان شيءا وصلك
2015-05-30_003951.webp
 
الخلل من عندي بالتأكيد لأن البقية عملت عندهم التشفيرة بنجاح

لكن كما اخبرتك لا اجد سببا منطقيا، فالان و انا اكتب اليك هذه الاسطر اوقفت جدار الحماية بالكامل و اعدت التجربة

و process hacker يظهر ان الملف يتصل لكن طبعا لا اظن ان شيءا وصلك
مشاهدة المرفق 87230

فعلا ايضا لم يصلنى اى شى

طيب انا اشك فى شى ما

ساجرب طريقه اخرى لانى احس ان السبب من الهوست تبعى لا يقبل عندك فى المغرب

لذلك لم تصل لدى

ساجرب هوست اخرى على خدمه اخرى لنرى رده الفعل

فى التشفيره القادمه
 
توقيع : black007
فعلا ايضا لم يصلنى اى شى

طيب انا اشك فى شى ما

ساجرب طريقه اخرى لانى احس ان السبب من الهوست تبعى لا يقبل عندك فى المغرب

لذلك لم تصل لدى

ساجرب هوست اخرى على خدمه اخرى لنرى رده الفعل

فى التشفيره القادمه

ان شاء الله اخي مصطفى
 
السلام عليكم
يبدو انني وصلت متأخر :(
سااجرب علي اي حال :)
 
توقيع : Ahmed_Albosife
السلام عليكم

هل هذه التشفير تدخل ضمن اختبارات برامج الحماية في زيزووم ام انكم يطلتم
هل اجرب على الحقيقي دون ضرر ام اجمد وبعين الله
 
السلام عليكم

زونا الارم
بل فحص لاشئ

زونا الارم الفحص.webp


بل تشغيل جدار الحماية قام بمنع 3 ايبيات تلقائيا دون ان تضهر الدردشة مع الاخ مصطفى وهذه الصورة

زونا الارم التشغيل.webp
 
السلام عليكم

هل هذه التشفير تدخل ضمن اختبارات برامج الحماية في زيزووم ام انكم يطلتم
هل اجرب على الحقيقي دون ضرر ام اجمد وبعين الله

ز عليكم السلام و رحمة الله و بركاته

لا هذه العينة لا تخص مختبرات زيزووم للحماية
 
عذرا اخي مصطفى لم استطع التجربة يوم امس
حاولت اسطب البرايفت فاير وول لكن هناك رسالة خطأ اثناء التنصيب لا اعرف اين الخطأ والبرايفت لا يعمل
ان شاء الله سأحاول حل المشكلة اليوم اذا توفر لدي وقت كافي

2015-05-30_121752.webp


2015-05-30_121852.webp
 
التعديل الأخير:
توقيع : SkY MaRvEL
السلام عليكم
اخي مصطفي ..مامدي فاعلية هذه الطريقة في الحصول علي بيانات السيرفر
نقوم باالبحث عن اسم السيرفر عن طريق Olly طبعا داخل الميموري هنالك تكون اغلب البيانات
هل هي صحيحة ؟ طبعا فكرت في هذه الطريقة فقط ولكنني لم اجربها :)
 
توقيع : Ahmed_Albosife
الاونلاين ارمور

[hide]
xd288449.png

yof88449.png

vuc88449.png


gx388449.png

rhl88449.png


hkj88441.png


hbb88441.png
[/hide]
 
توقيع : Ahmed_Albosife
السلام عليكم
اخي مصطفي ..مامدي فاعلية هذه الطريقة في الحصول علي بيانات السيرفر
نقوم باالبحث عن اسم السيرفر عن طريق Olly طبعا داخل الميموري هنالك تكون اغلب البيانات
هل هي صحيحة ؟ طبعا فكرت في هذه الطريقة فقط ولكنني لم اجربها :)

لكى تقوم بالتحليل عن طريق olly عليك اولا ان تفك الحمايه الى على الملف

وتكشف على نوع الحمايه الى على الملف قبل اى شى ومن بعدها تبدا فى عمليه الاستخراج

بعدما تصل الى السرفر وهو خام تستطيع استخراج البيانات

ولكن ايضا ستواجهك مشاكل

كل شلا داخل السورس وحتى السرفر نفسه مشفر

اى ستاخذ وقت لا باس به حتى تصل الى البيانات

الاونلاين ارمور

[hide]
xd288449.png

yof88449.png

vuc88449.png


gx388449.png

rhl88449.png


hkj88441.png


hbb88441.png
[/hide]

رصد رائع جدا من الارموا مش محتاج نقول اى حاجه ( هبس دقيق جدا جدا )
 
توقيع : black007
شكرا لك علي التوضيح اخي مصطفي
سااجرب الطريقة واري هل تنجح ام لا
 
توقيع : Ahmed_Albosife
عملت دمب للملف وقمت بتحميله الي الاولي ديبق ولكن مازال مشفر
قمت بااستعمال de4dot و assmblyfix ولكن لافائدة اغلب البيانات مشفرة
 
توقيع : Ahmed_Albosife
عملت دمب للملف وقمت بتحميله الي الاولي ديبق ولكن مازال مشفر
قمت بااستعمال de4dot و assmblyfix ولكن لافائدة اغلب البيانات مشفرة

هناك حمايتان على الملف

الاولى .Net Compressor

الثانيه Phoenix Protector

الملف مشفر بال #C

ساترك لك الباقى

ولا تنسى تحديث نسخه De4dot الى اخر اصدار
 
توقيع : black007
نعم اخي مصطفي قمت بفك حماية Phoenix Protector

[hide]
vcf99502.png
[/hide]

ومازال العمل جاري :)
 
توقيع : Ahmed_Albosife
توقيع : black007
الي هنا وصلت لنهاية مسدودة :(
 
توقيع : Ahmed_Albosife
الي هنا وصلت لنهاية مسدودة :(

ولماذا نهايه مسدوده

امامك رابط الاسترنج المشفر كل ما عليك فعله هو فتح مشروع بسيط Vb.net

وقم باضافه زرار الى المشروع وقم بكتابه الكود بداخله على هذا الشكل

[hide]
PHP:
 Private Sub Button1_Click(sender As Object, e As EventArgs) Handles Button1.Click
        Dim adk As String = "كود الدونلودر المستخرج "
        Dim akshv() As Byte = Convert.FromBase64String(adk)
        File.WriteAllBytes("مكان حفظ الملف مع اسمه وصيغته ", akshv)
    End Sub
[/hide]

لا تنسى اضافه مكتبه

[hide]
PHP:
Imports System.IO
[/hide]

قم بتشغيل المشروع واضغط على الزرار ستجد الملف سرفر خام نزل على سطح المكتب لديك

بقى امامك خطوه وحيده وهى البحث عن الهوست والبروت لانهم مشفرين ايضا

ساترك لك الباقى لكى تعتمد على نفسك
 
توقيع : black007
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى