MagicianMiDo32
مراقب قسم الحماية ، خبراء زيزووم
طـــاقم الإدارة
★★ نجم المنتدى ★★
فريق فحص زيزووم للحماية
نجم الشهر
عضوية موثوقة ✔️
كبار الشخصيات
- إنضم
- 29 أبريل 2012
- المشاركات
- 9,227
- مستوى التفاعل
- 27,131
- النقاط
- 6,550
- الإقامة
- Egypt
- الموقع الالكتروني
- web.facebook.com
غير متصل
:: بسم الرحمـن الرحيم::
::السلام عليكم ورحمة الله وبركاته ::
اليوم معي ملف قوي جدا أحضرته من عينة أخونا @mohamed gouch
المصدر: 12-09-2015#14
في منتدى : منتدى نقاشات واختبارات برامج الحماية
الملف عبارة عن ستيلر أسمه Hawk أو الصقر
ما أعجبني في الملف انه غير كل الملفات التقليدية
فهو لايعتمد على الحماية القوية فقط بل أن السورس ملعوب فيه جامد وفيه دوال وخوارزميات للتمويه وكأنه ملف مسابقة طرحته أحدى المنتديات
وكذلك فهو من نوع جديد وفريد
فكلنا أعتدنا على سيرفر النجرات وإيجاد الهوست والبورت لكن هذة المرة المطلوب منا إيجاد الإيميل والباسوورد الذين يرسل الملف بياناته باستخدامهما
وهما مشفران وتوجد أكثر من خوارزمية فك تشفير
وكلنا إعتدنا على أساليب العرب الرتيبة في التشفير
كله Installer أنستالير أنستالير حماية حماية
لكن إبداع في سورس الملف كلا
قلد فقط لا تبدع حتى لاتخطئ
لكن هذا الملف فيه تقنيات جديدة ومثيرة ستعجب الفاحصين كثيرا
وحتى نرى كيف يشفر الأجانب ومن الأفضل
الملف كذلك سيعجب الأخوة الذين سيشغلون كثيرا
فهو فضلا عن قيامه بإضافة نفسه في بدء التشغيل ونسخ نفسه لمجلد التيمب, فهو يقوم بأيقاف التاسك مانيجر والـ CMD
كذلك فهو يقوم بوضع هوك على لوحة المفاتيح والمتصفحات
ويكون محلل السلوك ناجحا إذا إكتشف هذة السلوكيات
::التحميل::
[hide]
infected
[/hide]
ود,
