MagicianMiDo32
مراقب قسم الحماية ، خبراء زيزووم
طـــاقم الإدارة
★★ نجم المنتدى ★★
فريق فحص زيزووم للحماية
نجم الشهر
عضوية موثوقة ✔️
كبار الشخصيات
- إنضم
- 29 أبريل 2012
- المشاركات
- 9,227
- مستوى التفاعل
- 27,131
- النقاط
- 6,550
- الإقامة
- Egypt
- الموقع الالكتروني
- web.facebook.com
غير متصل
هههههههههههه انا مش عارف ليه
التشفيرة بتاعتك بتعاملني معاملة مرات الاب
ليه كدة
مش عاوزه تديني اي مؤشر سواء بالايجاب او بالسلب
![]()
![]()
ههههههههههههههههههههههه
لأ الرسالة تعني أن الملف C:\mido\Clash.exe مش موجود أتأكد أن الملف تم استخراجه في المسار دا
افتح السي هتلاقي مجلد باسم mido بداخله الملف ال exe
لو منفعش فك ضغط ملف السيت أب بباسوورد السيت اب rocket32bymido32 هتلاقي فيه الملف Clash.exe شغله
اشكرك اخي ميدو على هذه التشفيرة و على الشرح الرائع لعملها و باستفاضة عندي كم نقطة احب الحديث عنها
ذكرت هنا
ظننت أنه سيضع العملية mmc.exe في المجموعة "موثوق" لأنها ملف نظام لكن يبدوا أن الكاسبر قد خيب ظني فالكاسبر لايثق بأحد حتى ملفات النظام
لماذا هنا خيب املك الا يمكن ان الكاسبر اعتبر ان هناك خطا ما في العملية حتى اعترض عليها
لأننا عادة عند التشفير نلتزم بوضع أقل قدر ممكن من الاكواد المشبوهة حتى لايتم اكتشاف الملف لكن في هذة التشفيرة ضربت بهذة القواعد عرض الحائط واستخدمت الحقن 4 مرات
انا الكاسبر اعطاني رسائل بان هناك حقن و لم اارفع الصور لانك ذكرت بالموضوع ان هناك حقن انا انتبهت بعد ان ذكرت انك قمت بالحقن 4
هذه هي الرسائل التي ظهرت و التي لم اقم برفعها
مشاهدة المرفق 110417
مشاهدة المرفق 110419
مشاهدة المرفق 110420
و ظهرت هذه الرسالة و لم افهمها يحاول الوصول اليه بمزايا حذف
مشاهدة المرفق 110421
و اهم نقطة و هي على قدر كبير و عظيم من الاهمية انك مديون ب 3 وجبات كنتاكي
للاخ @الاعصار الابيض و الاخ @tiktoshi و لي طبعا نحن بالانتظاررررررررر![]()
قصدت أنني توقعت أن الكاسبر سيضع العملية mmc.exe في القاعدة موثوق وبالتالي لن يشك في اي شيئ تقوم به وهو تشغيل الملف Clasher.exe لكن ماحدث أنه وضعها في ""قيود ضعيفة "" وهو ما لم اتوقعه
حتى من الرسالة الثالثة تجده اعطى تنبيه على العملية Conhost.exe (console host وهي المختصة بتشغيل ملفات الكونسول التي تشبه ملفات البات في شكلها لكنها تكون ملفات تنفيذية exe
هو أعطى رسالة عليه لأنه "بدأ من تطبيق مقيد "
يعني
تطبيق "موثوق" بدأ من تطبيق آخر "مقيد " هنا يعطي تنبيه ,,
أما إن قام ملف "موثوق " بتشغيل ملف "مقيد" أو أي ملف آخر فـ لن يقوم باعتراضه
وهو ماحاولت عمله هنا لكن المشكلة كانت أن العملية mmc.exe كانت في القاعدة "تقييد منخفض " وليس " موثوق " على عكس ما توقعت
يمكن ان الكاسبر لايثق بكل ملفات النظام كما اعتقدت بل هو يصنفها الى موثوق وتقييد منخفض وأعتقد أن العمليات التي تتفاعل مع المستخدم ومع التطبيقات الأخرى كـ عملية mmc.exe يضعها في المجموعة "تقييد منخفض" والله أعلم
أحتاج الى تنصيب الكاسبر والكويهو على جهازي وتحليل آلية عملهم لأنه في الآونة الأخيرة فقد تطورا كثيرا ويبدوا ان معلوماتي ومعرفتي بهما أصبحت قديمة


بالنسبة لوجبة الكنتاكي أعطوني ثلاثة أيام أتدبر فيها الوجبة

السلام عليكم ورحمة الله اخي ميدو انت من ضمن اسرار نجاح زيزووم فضلا عن اخوة لنا تمتلك قلم مميز وافكار مبدعة واسلوب رائع تعد مقالاتك من احب المواضيع لا اشعر فيها بالملل ولا ارفع عيني عنها من اول سطر الى اخر كلمة تمتلك ادوات تؤهلك من طرح الموضوع بشكل خلاب وشيق كوجبة غداء سهلة الهضم عدت من مختلف الاصناف يأكل الكل اصابعهم من حلاوتها وعقد شكر للأخ المعطاء اليوناني على كلماته الجميلة وكلمات الثناء لا توفيه حقه وجوده كسحابة معطاء سقت ارض زيزووم فاخضوضرت وانتظر مني اخي ميدو موضوع بوصفه هدية تليق بكم وتحاكي افكاركم بإطلالات مشرقة سأجعلها مفاجأة حلوة استسقيت الفكرة مما اثير مؤخرا عن سرقة العضويات وما لنا وعلينا ومن ثم كديدني اسهب بالتفكير مع الشكر والتقدير
![]()
![]()
![]()
![]()
![]()
![]()
أشكرك أخي سامر كثيرا على الإطراء وعلى التجربة الأكثر من رائعة وكذلك تجربة أخونا عبد الباري أدناه
السلام عليكم ورحمة الله وبركاته
الدكتور ويب
حسنا ...
الفحص
مشاهدة المرفق 110442
اما التشغيل
بمجرد التشغيل انتظرت 5 ثواني ثم
مشاهدة المرفق 110443
و التفاصيل
مشاهدة المرفق 110444
كيف النتيجة 10/10
عموما لم اجد أي اتصال للملف
أداء مبهر

وبالتأكيد لن تجد اتصال للملف أخي عبد الباري لأن الدكتور ويب قام بردعه ولو سمحت له أعتقد أن الفايروول كان سيكشفه
أشكركم على التجارب الأكثر من رائعة شباب ونلتقي في تشفيرات أخرى بإذن الله
