• بادئ الموضوع بادئ الموضوع ALI 145
  • تاريخ البدء تاريخ البدء
الحالة
مغلق و غير مفتوح للمزيد من الردود.

تم الكشف بواسطه افيرا ولكن بعد الفحص بكليك يمين

p6ckxnV9

أهلا وسهلا بك أخي الفاضل والكريم شكرا لك على التجربة

هاذ متوقع من المظلة الألمانية مع العلم ان السيرفر ليس مشفر جيدا

لكن يضل و سيضل أفيرا مرعب المشفرين :ghost:

:rose::wink:
 

توقيع : ALI 145
حياكم الله اخواني
-----------
الكاسبر توتال نسف العينة اكتشاف سحابي
:fearscream::fearscream:
------------------
[hide]
866539993.png
[/hide]


أهلا وسهلا بك أخي الفاضل والكريم شكرا لك على التجربة

تألق ممتاز من سحاب الكاسبر كم يستهلك التوتال من الرام الفعلية في الجهاز وهل هو

أثقل أم أنترنت سيكيوريتي ؟؟

:rose::wink:
 
توقيع : ALI 145
للاسف لم يتك اكتشافه من قبل الكيهيو عندي لانو قاعدة التعرييفات قديمة
ولكن فقط كاضافة هذه الملفات بعد تفكيك الكراك
pass
infected

[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]

أهلا وسهلا بك أخي الفاضل والكريم شكرا لك على التجربة

وشكرا لك على إضافة الملفات

:rose::wink:

 
توقيع : ALI 145
توقيع : ALI 145
تم فك الملف
الحماية كانت رخمة شوية لكن استطعت فكه والحمد لله
انا الآن داخل من الموبايل

اولا الملف الفي بي اس يستدعي المترجم vbc لترجمة ملف auj... لا اعرف ماذا وهو مكتوب بالدلفي ويقرأ بايت ملف بجواره هو دوت نت ويمرره للكومبايلر وهو السيرفر الخام مشفر بالكونفيوزر ex واستطعت جلب البيانات منه والحمد لله
 
توقيع : MagicianMiDo32
الجدار ماتحرك بسبب أن الملف الخبيث ماقدر يتحرك .. لكن يوم تحرك الخبيث تحرك الجدار الناري:

أوقفت كل وحدات البتديفندر وتركت الجدار الناري شغال وكشف الخبيث (222y)

901917971.png


549145871.png


407102466.png


278084927.png


منتحل شخصية النت فريم!

بصراحة ماني متأكد أن الملف اللي حاول الاتصال مو النت فريم الحقيقي ؟
لكن محاولة اتصاله توافقت مع تشغيل الملف الخبيث
والملف الخبيث هو اللي طلب تحميل النت فريم
رغم أن النت فريم مثبت على جهازي



أهلا وسهلا بك أخي الفاضل والكريم شكرا لك على التجربة

تجربة مميزة و ذكاء جدار البيتدفندر و وحدة ids بتمييز الإتصال من الإتصال الموثوق والغير موثوق

فعلا السيرفر يتصل عير النت فريم لأنه هو حاضن الإتصال يتصل الخبيث من خلاله ههه أعجبتني كلمة

الخبيث :grin: وبلنسبة لتحميل النت فريم وهو موجود ربما البتدفندر قام بصد الحقن في النت فريم

وقام الخبيث بإستدعاء مكتبة النت فريم ليقوم بلإتصال من خلالها فضهر لك تثبيت النت فريم من جديد

:rose::wink:
 
توقيع : ALI 145
فعلا يتصل عبر ملف آمن :
مشاهدة المرفق 109999

17160225.png

لكن الى فيتنام:coffee:

أهلا وسهلا بك أخي الفاضل والكريم شكرا لك على التجربة

صحيح يقوم بلإتصال عبر النت فريم لكن فيتنام هاذي جديدة هههههههه

ثقافة التلغيم وصلت حتى الى فيتنام صحيح أنا الكراك جلبته من منتدى أجنبي

ممكن يكون الإتصال من فيتنام صحيح أو ممكن يكون يستعمل vbn

أنا أرجح الخيار الأول لأنه الأقرب إلى الصواب و الله أعلى و أعلم

:rose::wink:
 
توقيع : ALI 145
كاسبر توتال 2017 بيتا, بمجرد فك الضغط تحرك واكتشف الملف

[hide]
gc3Ju7G.png

[/hide]​


أهلا وسهلا بك أختي الفاضلة والكريمة شكرا لك على التجربة

الكاسبر دائما حاضر بقوة سوى كان تجريبي أو إصدار رسمي

:rose::wink:
 
توقيع : ALI 145
انا حيرني امر برنامج الكيهيو
لما اكون متصل بالنت يكتشف التروجان
اما لما اقطع النت واعيد الفحص يظهر بان الكراك سليم ؟
هل من تفسير !!
في حالة الاتصال بالنت
1458345440.png

في حالة قطع النت
1458418807.png


أهلا وسهلا بك أخي الفاضل والكريم شكرا لك على التجربة

سر قوة الكيهو هو الإتصال بلأنترنت لأن محركاته سحابية أخي حاتم

وفي حال قطع الأنترنت المحركات لا تعمل لأنها سحابية

:rose::wink:

طريقة عمل محركات الكيهو

Qihoo-Engines-at-Work-1.webp
 
توقيع : ALI 145
تم فك الملف
الحماية كانت رخمة شوية لكن استطعت فكه والحمد لله
انا الآن داخل من الموبايل

اولا الملف الفي بي اس يستدعي المترجم vbc لترجمة ملف auj... لا اعرف ماذا وهو مكتوب بالدلفي ويقرأ بايت ملف بجواره هو دوت نت ويمرره للكومبايلر وهو السيرفر الخام مشفر بالكونفيوزر ex واستطعت جلب البيانات منه والحمد لله

أهلا وسهلا بك أخي الفاضل والكريم شكرا لك على التجربة

شكرا لك أخي ميدو على هذه المعلومات القيمة والمفيدة وعلى ما أعتقد الإتصال صحيح

الى دولة فيتنام الشقيقة أنا كنت أحسبهم شعب مسالم ليس له في التلغيم

طلعو لهم في التلغيم

الكونفيوزر دائما يعطب التشفير وخوارزميات السيرفر و التشفير لا تدوم أكثر من يوم

لهاذ تم كشف التشفيرة من جميع برامج الحماية

والفي بي أس على ما أعتقد هي المستدعية لمكتبة النت فريم ليتم الحقن والإتصال

:rose::wink:
 
توقيع : ALI 145
أهلا وسهلا بك أختي الفاضلة والكريمة شكرا لك على التجربة

الكاسبر دائما حاضر بقوة سوى كان تجريبي أو إصدار رسمي

:rose::wink:
أهلا بحضرتك :rose:
ونعم اتفق بشدة :)
أنا من مستخدمي الكاسبر منذ النسخة Kaspersky pure 3.0 وعمره ما خذلني الحمد لله :flexedbiceps:
 
توقيع : Aya Salah
أهلا وسهلا بك أخي الفاضل والكريم شكرا لك على التجربة

تألق ممتاز من سحاب الكاسبر كم يستهلك التوتال من الرام الفعلية في الجهاز وهل هو

أثقل أم أنترنت سيكيوريتي ؟؟

:rose::wink:

تفضل اخي الكريم
استهلاك الكاسبر توتال من الرام

14585109356321.png

الكاسبر توتال اثقل بقليل من انترنات سيكيريتي
تقريبا يحتوى على كل مميزات البرامج الاخرى .

 
التعديل الأخير:
أهلا وسهلا بك أخي الفاضل والكريم شكرا لك على التجربة

سر قوة الكيهو هو الإتصال بلأنترنت لأن محركاته سحابية أخي حاتم

وفي حال قطع الأنترنت المحركات لا تعمل لأنها سحابية

:rose::wink:

طريقة عمل محركات الكيهو

مشاهدة المرفق 110090

مشكور اخي الكريم
انا ما كنت اعرف انو يعمل بهذه الطريقة :222LOL:
 
توقيع : hatem-ghouthi
أهلا وسهلا بك أخي الفاضل والكريم شكرا لك على التجربة

شكرا لك أخي ميدو على هذه المعلومات القيمة والمفيدة وعلى ما أعتقد الإتصال صحيح

الى دولة فيتنام الشقيقة أنا كنت أحسبهم شعب مسالم ليس له في التلغيم

طلعو لهم في التلغيم

الكونفيوزر دائما يعطب التشفير وخوارزميات السيرفر و التشفير لا تدوم أكثر من يوم

لهاذ تم كشف التشفيرة من جميع برامج الحماية

والفي بي أس على ما أعتقد هي المستدعية لمكتبة النت فريم ليتم الحقن والإتصال

:rose::wink:


كلامك صحيح 100% أخي
ملف الدلفي مثل كونسول يفك تشفير الملف X بجواره ويمرره لل vbc.exe بدلا من تميرير ملف الدلفي نفسه

الملف طالما وجدته في موقع عربي فالهاكر يستخدم VPN وتوجد سيرفرات VPN كثيرة لأكثة من شركة في فيتنام كما أن فيتام لديها العديد من الصناعات التكنولوجية مثل صناعة الهواتف ومتعلقاتها

بالفعل الكونفيوزر عقيم نوعا ما بل انه يكفي ان تشفر ملف بالكونفيوزر حتى لو كان كلين وستكتشفه برامج حماية كثيرة
لكن الكونفيوزر صعب الفك ويحتاج كثيرا الى استعمال الفك اليدوي


ونعم ملف ال vps يستدعي ملف الدلفي ويمرره الي مترجم الفريم ورك
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى