• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

elasrag2010

زيزوومى متألق
إنضم
13 فبراير 2014
المشاركات
341
مستوى التفاعل
103
النقاط
450
الإقامة
الاسكندرية
غير متصل
السلام عليكم ورحمه الله وبركاته
لو سمحتم احتاج لفحص هذا الملف
[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
[/hide]
 

الملف مشفر دوت نت وعليه حمايه DeepSea

بعد فك الحمايه ب de4dot اى اصدار ويفضل استخدام نسخه de4dot fixed by IvancitoOz

بعدها ستجد الاسترنج الخاص بالسرفر هنا

p_222neim1.png


بعدها تقوم بكتابه فانكشن برنامج صغير يقوم باستخارج السرفر خام لك

ويكون السورس على هذا الشكل

PHP:
Imports System.IO
Imports System.IO.Compression

Public Class Form1
   
 
    Public Function Decompress(ByVal bytData() As Byte) As Byte()

        Using oMS As New MemoryStream(bytData)

            Using oGZipStream As New GZipStream(oMS, CompressionMode.Decompress)

                Const CHUNK As Integer = 1024

                Dim intTotalBytesRead As Integer = 0

                Do

                    ReDim Preserve bytData(intTotalBytesRead + CHUNK - 1)

                    Dim intBytesRead As Integer = oGZipStream.Read(bytData, intTotalBytesRead, CHUNK)

                    intTotalBytesRead += intBytesRead

                    If intBytesRead < CHUNK Then

                        ReDim Preserve bytData(intTotalBytesRead - 1)

                        Exit Do

                    End If

                Loop

                oGZipStream.Close()

            End Using

            oMS.Close()

        End Using

        Return bytData

    End Function
    Dim knk = My.Resources.gsd
    Dim hckdhj As Byte() = Decompress(Convert.FromBase64String(knk))
    Private Sub Form1_Load(sender As Object, e As EventArgs) Handles MyBase.Load
        File.WriteAllBytes("C:\Users\Detect\Desktop\server.exe", hckdhj)

    End Sub
End Class

طبعا هتسال وتقول انا عرفت خوارزميات فك التشفير ازاى هقولك بتبقه موجوده فى السرفر نفسه

بعدها سينتج لك السرفر خام

بعدها ستفحصه ستجده سرفر دلفى على الاغلب اكستريم رات او دارك كوميت او اسباى نت

وهنا ستتوقف

لانك لن تستطيع تحليل السرفرات الدلفى بسهوله لانها تحتاج الى خبره باستخدام التنقيح olly

فى حالتك ستقوم بتشغل السرفر الناتج طبعا مع اخذ الاحطياتات الالزمه وتقوم بمراقبه الاتصال ومعرفه ما هو الهوست والبورت
 
توقيع : black007
للرفع !!!!

اعتزر على الاتاخر فى الرد اخى الغالى

فلم اكون موجود

بالنسبه للبيانات فهى كالتالى

الاى بى 212.34.20.50

البورت 1208

لا يوجد هوست

والحقن فى explorer.exe
 
توقيع : black007
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى