• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

mohamed gouch

زيزوومى فضى
إنضم
26 ديسمبر 2014
المشاركات
859
مستوى التفاعل
3,112
النقاط
920
الإقامة
Las Vegas, Nevada
غير متصل
pic_2009-08-27_153730.gif


رابط العينة
[hide]http://www61.zippyshare.com/v/GeASlzUi/file.html[/hide]

الباسوورد
[hide]infected[/hide]

4103_1207592878.gif
 

توقيع : mohamed gouch
توقيع : mohamed gouch
توقيع : mohamed gouch
توقيع : nasa3
توقيع : nasa3
توقيع : mohamed gouch
الملف

Trojan 2

[hide]Shared Sub New()
Class3.rbvSD59zvJKAa
Class1.string_0 = "SGFjS2Vk"
Class1.string_1 = "0.6.4"
Class1.mutex_0 = Nothing
Class1.string_2 = "Trojan.exe"
Class1.string_3 = "TEMP"
Class1.string_4 = "5cd8f17f4086744065eb0992a09e05a2"
Class1.string_5 = "hackerpro.no-ip.biz" & ChrW(9)
Class1.string_6 = "1177"
Class1.string_7 = "|'|'|"
Class1.bool_0 = Conversions.ToBoolean("False")
Class1.bool_1 = Conversions.ToBoolean("True")
Class1.bool_2 = Conversions.ToBoolean("False")
Class1.bool_3 = Conversions.ToBoolean("True")
Class1.fileInfo_0 = New FileInfo(Application.ExecutablePath)
Class1.computer_0 = New Computer
Class1.string_8 = "[endof]"
Class1.kl_0 = Nothing
Class1.bool_4 = False
Class1.string_9 = "Software\Microsoft\Windows\CurrentVersion\Run"
Class1.tcpClient_0 = Nothing
Class1.avizxInAQ = New MemoryStream
Class1.byte_0 = New Byte(&H1401 - 1) {}
Class1.string_10 = ""
End Sub
[/hide]
 
توقيع : MagicianMiDo32
لم استطع التحميل
لا يقبل الاستئناف وتوقف
 
توقيع : mha1m
injector

[hide]
Capture.PNG
[/hide]



الملف الثاني
Trojan خاض معركة مع التراست
يضيف نفسه لبدء التشغيل

يقوم بالأتصال بموقع Whats my IP Address !!

3455.PNG


نسيت أن أحضر الإتصال الحقيقي من تقارير التراست

سأفكه يدوى الآن بأذن الله والذي قبله كذلك
 
توقيع : MagicianMiDo32
الملف الأول

winrar

داونلودر عليه حماية غبية شوية


أجزاء من الكود معماة

لا أستطيع فكه




الثاني ستيلر مسلي جدا وأقوم بفكه الآن
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى