• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
لأن الملف محمي بقوة .. مما يثير الشكوك حوله

لا نهاية للجدال حتى يصيبك وتصبح تقول ملف خبيث هههههههههههه ﺍﺣﺬﺭ ﺍﻥ ﻳﺸﻜﻮﻙ
 

توقيع : tiktoshitiktoshi is verified member.
للأسف لم احتفظ بالمشروع .. لكن قمت بتكوينه من جديد من خلال برنامج Net Reflector (تصدير الملف إلى سورس) لذا قد تظهر بعض الأخطاء اثناء فتحه بالفيجوال
هذه ملفات المشروع
[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

وهذه 3 ملفات

1- Mpress - Clear الملف قبل التشفير
2- Mpress - Encrypted الملف بعد تشفيره برمجياً فقط
3 Mpress - Crypted الملف بعد تشفيره برمجياً وبواسطة أداة Morphine

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]


ارسلهم للشركة بعد إذنك أخي واخبرهم أنك قمت بتحليل الملف ولم تجد به أي شئ مريب واطلب منهم تحليله بشكل جدي :) :D
 
توقيع : White Man
بالتحليل والتتبع لم اصل الى شيء
فك الحماية بالأداة المعتمدة دوما لم ينجح
ما نوع الحمايات التي على الملف اخي عمرو
هل شارك احد بالدكتور ويب هذا الشهر ؟
الملف محمي بأداة Morophine أخي حسين
قم بفك الضغط بأداة De4Dot سينتج الملف بعد فك التشفير .. مشفر برمجياً
ستجد الفانكشن .. والسترنج المشفر بالريسورس (اتبع الاستدعاء)
قم بعمل مشروع على فيجوال بيزيك كما بالدروس السابقة لفك التشفير وسينتج لك الملف الخام
====

للأسف لم يشارك به أحد بعد
 
التعديل الأخير:
توقيع : White Man
الملف محمي بأداة Morophine أخي حسين
قم بفك الضغط بأداة De4Dot سينتج الملف بعد فك التشفير .. مشفر برمجياً
ستجد الفانكشن .. والسترنج المشفر بالريسورس (اتبع الاستدعاء)
قم بعمل مشروع على فيجوال بيزيك كما بالدروس السابقة لفك التشفير وسينتج لك الملف الخام
====

للأسف لم يشارك به أحد بعد

بعد محاولات عديدة فكيت الضغط يوم امس لكن لم اجد السورس للأسف سأحاول ان شاء الله بعد الامتحانات
بعذ دراسة الــ vb.net جيدا
شكرا اخي عمرو
 
توقيع : SkY MaRvEL
ارسل الملف الى مختبرات الايكاروس وانتظر النتيجة

ارسلت الملف يوم امس الى شركة ikarus ولايوجد جواب منهم
اعتقد السبب انه رايهم من راي البرنامج لهذا لم يتم الرد الله اعلم
 
توقيع : prooonet
ارسلت الملف يوم امس الى شركة ikarus ولايوجد جواب منهم
اعتقد السبب انه رايهم من راي البرنامج لهذا لم يتم الرد الله اعلم


هههههه
أي حد حيقول انه فايروس حيزعل أخينا الغالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
منه :D:D
لذلك سك علي موضوع مراسلة الشركة هذا :D
 
توقيع : egyptian
هههههه
أي حد حيقول انه فايروس حيزعل أخينا الغالي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
منه :D:D
لذلك سك علي موضوع مراسلة الشركة هذا :D


انا رايي من راي برامج الحماية ليس لدي طموح اكون افضل منهم :D
 
توقيع : prooonet
لم تعمل عندي
لايوجد اتصال حتى مع السماح لكل السلوكيات
مع تكرار عبارة Wellcome
 
توقيع : MagicianMiDo32
لم تعمل عندي
لايوجد اتصال حتى مع السماح لكل السلوكيات
مع تكرار عبارة Wellcome
بل عملت
الملف نظيف بالكامل وهو لإختبار المحركات فقط
(إكتشاف خاطئ = False Positive)
لو مكتشف من التراست يبقي فشل .. لو التراست لم يكتشفه يبقى نجح
 
توقيع : White Man
اريس اريس

النود مسك ملفين
2- Mpress - Encrypted الملف بعد تشفيره برمجياً فقط
3 Mpress - Crypted الملف بعد تشفيره برمجياً وبواسطة أداة Morphine

والكاسبر بردوا

اقولك ليه

الملف اما ضار او نظيف

وانت بعد ان شفرته برمجيا

قمت بداخل قيم مشبوة

ووفقا لهيروستتك النود والكاسبر تم امساكه ب DNA

يعني عائله الملفات
2015-06-05_175302.webp

ودة من تسمية النود مسككه بالهيروستتك :)
2015-06-05_175238.webp


ودة طبيعي جدا

لانه غالبا بدون ان اعرف اداة Morphine اعتقد انها مكشوفه من النود والكاسبر
 
توقيع : pro george
اريس اريس

النود مسك ملفين
2- Mpress - Encrypted الملف بعد تشفيره برمجياً فقط
3 Mpress - Crypted الملف بعد تشفيره برمجياً وبواسطة أداة Morphine

والكاسبر بردوا

اقولك ليه

الملف اما ضار او نظيف

وانت بعد ان شفرته برمجيا

قمت بداخل قيم مشبوة

ووفقا لهيروستتك النود والكاسبر تم امساكه ب DNA

يعني عائله الملفات
مشاهدة المرفق 87986
ودة من تسمية النود مسككه بالهيروستتك :)
مشاهدة المرفق 87985

ودة طبيعي جدا

لانه غالبا بدون ان اعرف اداة Morphine اعتقد انها مكشوفه من النود والكاسبر


+

1 (y)
 
توقيع : egyptian
اريس اريس

النود مسك ملفين
2- Mpress - Encrypted الملف بعد تشفيره برمجياً فقط
3 Mpress - Crypted الملف بعد تشفيره برمجياً وبواسطة أداة Morphine

والكاسبر بردوا

اقولك ليه

الملف اما ضار او نظيف

وانت بعد ان شفرته برمجيا

قمت بداخل قيم مشبوة

ووفقا لهيروستتك النود والكاسبر تم امساكه ب DNA

يعني عائله الملفات
مشاهدة المرفق 87986
ودة من تسمية النود مسككه بالهيروستتك :)
مشاهدة المرفق 87985

ودة طبيعي جدا

لانه غالبا بدون ان اعرف اداة Morphine اعتقد انها مكشوفه من النود والكاسبر
كلامك كله صح بإستثناء ( وانت بعد ان شفرته برمجيا .. قمت بداخل قيم مشبوة )

هو طبعاً السورس مفيهوش حاجة مشبوهة وتقدر تتأكد بنفسك سواء قبل التشفير البرمجي أو بعده
احنا متفقين ان الإكتشاف بسبب الحماية على الملف وليس بسبب سلوكه
أي أن الملف نظيف لكن الحماية عليه هي التي اثارت الشكوك
أي أن الملف نظيف ويعتبر إكتشاف خاطئ وهذا المطلوب اثباته :D

+
لو لاحظنا تسمية النود .. هذا وصفها

3.webp


وهذا السلوك غير موجود بالملف .. أي الإكتشاف أيضاً خاطئ
 
توقيع : White Man

كلامك كله صح بإستثناء ( وانت بعد ان شفرته برمجيا .. قمت بداخل قيم مشبوة )
هو طبعاً السورس مفيهوش حاجة مشبوهة وتقدر تتأكد بنفسك سواء قبل التشفير البرمجي أو بعده
احنا متفقين ان الإكتشاف بسبب الحماية على الملف وليس بسبب سلوكه
أي أن الملف نظيف لكن الحماية عليه هي التي اثارت الشكوك
أي أن الملف نظيف ويعتبر إكتشاف خاطئ وهذا المطلوب اثباته :D

+
لو لاحظنا تسمية النود .. هذا وصفها

مشاهدة المرفق 88018

وهذا السلوك غير موجود بالملف .. أي الإكتشاف أيضاً خاطئ

أقول لحضرتك حاجة أخي الكريم أحمد
زي ما بيقولوا ... كلمة أبرك من 100 :D
حتي ولو فعل برنامج الحماية هذا بتصنيف ملف بأنه خطر لمجرد إرتيابه لوجود حماية شديدة عليه فهذا يحسب اليه وليس عليه ;)
ولا رأي حضرتك إيه ؟؟
 
توقيع : egyptian
أقول لحضرتك حاجة أخي الكريم أحمد
زي ما بيقولوا ... كلمة أبرك من 100 :D
حتي ولو فعل برنامج الحماية هذا بتصنيف ملف بأنه خطر لمجرد إرتيابه لوجود حماية شديدة عليه فهذا يحسب اليه وليس عليه ;)
ولا رأي حضرتك إيه ؟؟
انت معلق على أحمد :D .. احنا الإثنين واحد ولا يهمك :love:
الق نظرة على الموضوع التالي وبعدها أخبرني هل هذا إكتشاف خاطئ أم لا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ما زلت اؤكد انه اكتشاف خاطئ
+
نأخذ رأي @m0d!s@r7@n و @black007
المايك معكم .. تفضلوا ;)
 
توقيع : White Man
انت معلق على أحمد :D .. احنا الإثنين واحد ولا يهمك :love:
الق نظرة على الموضوع التالي وبعدها أخبرني هل هذا إكتشاف خاطئ أم لا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

ما زلت اؤكد انه اكتشاف خاطئ
+
نأخذ رأي @m0d!s@r7@n و @black007
المايك معكم .. تفضلوا ;)


ههههههه
حظك بأة كدة معايا
كدة برضه تسيحلي علني :D
 
توقيع : egyptian

كلامك كله صح بإستثناء ( وانت بعد ان شفرته برمجيا .. قمت بداخل قيم مشبوة )
هو طبعاً السورس مفيهوش حاجة مشبوهة وتقدر تتأكد بنفسك سواء قبل التشفير البرمجي أو بعده
احنا متفقين ان الإكتشاف بسبب الحماية على الملف وليس بسبب سلوكه
أي أن الملف نظيف لكن الحماية عليه هي التي اثارت الشكوك
أي أن الملف نظيف ويعتبر إكتشاف خاطئ وهذا المطلوب اثباته :D

+
لو لاحظنا تسمية النود .. هذا وصفها

مشاهدة المرفق 88018

وهذا السلوك غير موجود بالملف .. أي الإكتشاف أيضاً خاطئ
هو دة اولا مش باتش

لو مش باتش يبقي ايه وايه الغرض منه ؟؟؟


وبعدين انت عايز تحط طين علي قماشه وتقولي القماشه لسه تظيفه
 
توقيع : pro george
جارى قرائه الموضوع من اوله الى اخره ولى عوده مره اخرى

انتظرونى ان شاء الله

واعتزر عن التاخر والمتابعه
 
توقيع : black007
اولا اعتزر للجميع على التاخر فى تحليل العينه

بعد قرائه جميع ردود الاخوه والاطلاع جميع الردوده

ومن بعد ازن اخى الغالى عمرو

بعد التحليل الكامل للملف

اليكم ما تم وما حدث وسبب اشتباه الكاسبر واغلب الحمايات فى الملف

الاخ عمرو ذكر انه قام بتشفير الملف على ثلاث مراحل

1- Mpress - Clear الملف قبل التشفير
2- Mpress - Encrypted الملف بعد تشفيره برمجياً فقط
3 Mpress - Crypted الملف بعد تشفيره برمجياً وبواسطة أداة Morphine

اذا نظرنا جيدا ما بين السطور

واعتزر لكم جميعا لان الموضوع معقد قليلا لذى يرجى من بعد اذنكم التحلى بالصبر والتركيز جيدا فيما ساشرحه

حتى لا يتوه احد منى فيما ساقول

الملف الاول بعد بناء المشروع بشكل كامل ( وهو نظيف مئه فى المئه 100/100 ) ولا يحتوى على اى اكواد خبيثه

بعد بناء المشروع الاول تم استخدم النظام البرمجى لاعاده تشفير الملف مره اخرى وهذا الامر الثانى الذى يعتبر اصعب

لماذا اصعب لان بعد تكوين المشروع برمجى وتحويله الى استرنج STRING اصبح المشروع بالكامل على هيئه ملف مشفر

اذا اصبح بين ايدينا ملفين الاول الاصلى هوه المشروع كما ذكرنا والتشفيره الثاينه

اذا اخونا عمرو قام بعمل الاتى

استخدم الملف الاصلى الخام ( المشروع الاصلى الخاص به ) وقام باعاده تشفيره مره اخرى واعتمد فى تشفيره على وضع الملف فى الريسورس

الكاسبر وما اداراك ما الكاسبر ( سر من اسرار الكاسبر الذى لا يعرفه غير قليل من المشفرين ) وهو ان الكاسبر عندما يجد اى ملف داخل ريسورس اى مشروع

مصنوع vb.net يشتبه بالملف وحتى وان كان نظيف

اذا الصوره اصبحت واضحه الان لماذا اكتشف الكاسبر الملف

طيب واحد هيسئل ويقول طيب التسميه ايه دخلها فى الموضوع وان الكاسبر صنف الملف على انه خبيث بل ووضع له تسميه وصنفه على انه خبيث

الفاصل هنا هو طريقه التشفير المتبعه فى الملف اقصد هنا السورس الثانى الذى تحدثنا عنه

الاكواد المستخدمه فى التشفيره الثانيه التى قامت بتشفير الملف الاصلى اكود اغلبها مشبوه لذلك حتى وان كان الملف نظيف فسيتم تصنيف الملف على انه خبيث

بسبب سلوك الكود وطريقه استدعائه للدوال داخل المشروع

لذلك اصبح الكاسبر يعطى تسميه بهذا الشكل

بعد التشفيره البرمجيه قام اخونا عمر بالتشفير مره ثالثه وهو باستخدام برنامج الضغط المشهور Mpress

مما جعل الملف اكثر اشتباه بجميع الاكواد الداخليه

الخلاصه مما تم ذكره الملف يعتبر خبيث بسبب التشفيره

لكن الملف الاصلى الخام خالى تماما تماما من اى اكواد خبيثه

ارجو ان اكون وفقت فى ايصال وتوضيح عمل هذا الملف

تحياتى للجميع

وتحياتى لاخى الصغير عمرو
 
توقيع : black007
88052


(n)(n):ROFLMAO::ROFLMAO:
 
توقيع : White Man
أنا فاكر أني جربتها
قفشها بمحلل السلوك لكن المحرك لأ

عموما مفيش مشكلة نجرب تاني
أصبر عليا لبكرة وأكون عندكـ
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى