هشام عبد المنعم
زيزوومي جديد
- إنضم
- 25 أكتوبر 2015
- المشاركات
- 78
- مستوى التفاعل
- 34
- النقاط
- 90
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
السلام عليكم ورجمة الله تعالى وبركاته تقبل الله صيامنا وقيامنا ........مشكورين على وضع هذا المنتدى لمساعدة الناس
اريد تحليل هذا الرنامج المستعمل في فتح قنوات بين سبورت المشفرة
نبذة عن عمل البرنامج ولكم التجربة التحليل
اولا :تثبيت البرنامج ..كل الأمور غريبة ولاتنطبق سلوكيات البرنامج علي أي برنامج عادي ...يتم في مجلد Temp ...ظهور ملف مبرمج بلغة node.js .......البرنامج انه عبارة عن بوت والله اعلم يحتاج الي الاتصال باالانترنت وبعد الاتصال يتم تحديد نوع الملف الذي سيتم انزاله في الجهاز
02/ البرنامج يعمل على صلاحيات الأدمين أيضاً عند فنح Task Manager
تظهر كما قلت مهام تحت اسم node.js
أظـن أن البرنامـج ملغم ،لكنني لا أظـن أن تلغيمه احترافي لأنه أظن مبرمج بالC#
لدى غالبا سيكون مشفر بالC#
وهذا مشكل تعرض له زميل ........السلام عليكم جماعة هناك العديد من البرامج التي تشغل قنوات البين سبورت مجانا خاصة في هذه الفترة بسبب تزامنها مع كأس أمم أوروبا و برنامج الهين يعد من افضل البرامج و تم إعداده من طرف مغاربة غالبيتهم متخصصون في مجال الهندسة العكسية..... المهم هو أنني لدي حساب بنكي و كان فيه مبلغ من المال و بعد أيام من استعمالي البرنامج توقف عن العمل و بقي يحتاج إلى التفعيل لكي يشتغل فوضع أحدهم تروجان في القروب لكنه أسماه تفعيل برناج الهين فحملته و ضغطت عليه فلم يحدث شيئ فعرفت انه تروجان فقمت على الفور بإشتراء الكاسبر ب1500دينار للحماية و بعد يومين وضع أدمين قروب الهين بوست قال فيه انه يوزع حسابات بين سبورت مجانا فدخلت إلى حسابي وجدت فيه مبلغ قليل جدا من المال و لما بحثت وجدت أن أدمين القروب هو من سرقني مع العلم أنه كنت أحفظ كلمات سر الحساب البنكي في متصفح الكروم و قد حللت هذا البرنامج في موقع VirusTotal و كانت النتائج كما في الصورة و لما سألت بعضهم عن الثلاث تقارير التي تقول انه موجود ترزجان قالوا لي انهم ليسوا تروجان إن كنت تقفهم في البرمجة ستعلم ما هي و لما وضعت شكوى في قروب الهين وعملت تاغ للادميينات طردوني من القروب....المهم ارجو ان تفيدوني بإجاباتكم حول هذا البرنامج و نتائج موقع VirusTotal
هذا رابط الفايسبوك للجروب
تم تحرير الرابط
هدا رابط الموقع
تم تحرير الرابط
وهذا رابط الملف
اريد تحليل هذا الرنامج المستعمل في فتح قنوات بين سبورت المشفرة
نبذة عن عمل البرنامج ولكم التجربة التحليل
اولا :تثبيت البرنامج ..كل الأمور غريبة ولاتنطبق سلوكيات البرنامج علي أي برنامج عادي ...يتم في مجلد Temp ...ظهور ملف مبرمج بلغة node.js .......البرنامج انه عبارة عن بوت والله اعلم يحتاج الي الاتصال باالانترنت وبعد الاتصال يتم تحديد نوع الملف الذي سيتم انزاله في الجهاز
02/ البرنامج يعمل على صلاحيات الأدمين أيضاً عند فنح Task Manager
تظهر كما قلت مهام تحت اسم node.js
أظـن أن البرنامـج ملغم ،لكنني لا أظـن أن تلغيمه احترافي لأنه أظن مبرمج بالC#
لدى غالبا سيكون مشفر بالC#
وهذا مشكل تعرض له زميل ........السلام عليكم جماعة هناك العديد من البرامج التي تشغل قنوات البين سبورت مجانا خاصة في هذه الفترة بسبب تزامنها مع كأس أمم أوروبا و برنامج الهين يعد من افضل البرامج و تم إعداده من طرف مغاربة غالبيتهم متخصصون في مجال الهندسة العكسية..... المهم هو أنني لدي حساب بنكي و كان فيه مبلغ من المال و بعد أيام من استعمالي البرنامج توقف عن العمل و بقي يحتاج إلى التفعيل لكي يشتغل فوضع أحدهم تروجان في القروب لكنه أسماه تفعيل برناج الهين فحملته و ضغطت عليه فلم يحدث شيئ فعرفت انه تروجان فقمت على الفور بإشتراء الكاسبر ب1500دينار للحماية و بعد يومين وضع أدمين قروب الهين بوست قال فيه انه يوزع حسابات بين سبورت مجانا فدخلت إلى حسابي وجدت فيه مبلغ قليل جدا من المال و لما بحثت وجدت أن أدمين القروب هو من سرقني مع العلم أنه كنت أحفظ كلمات سر الحساب البنكي في متصفح الكروم و قد حللت هذا البرنامج في موقع VirusTotal و كانت النتائج كما في الصورة و لما سألت بعضهم عن الثلاث تقارير التي تقول انه موجود ترزجان قالوا لي انهم ليسوا تروجان إن كنت تقفهم في البرمجة ستعلم ما هي و لما وضعت شكوى في قروب الهين وعملت تاغ للادميينات طردوني من القروب....المهم ارجو ان تفيدوني بإجاباتكم حول هذا البرنامج و نتائج موقع VirusTotal
هذا رابط الفايسبوك للجروب
تم تحرير الرابط
هدا رابط الموقع
تم تحرير الرابط
وهذا رابط الملف
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
