1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة تشفيره بتاريخ 2/8/2017

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة black007, بتاريخ ‏أغسطس 2, 2017.

حالة الموضوع:
مغلق
  1. osama101

    osama101 زيزوومى فعال

    إنضم إلينا في:
    ‏أغسطس 29, 2012
    المشاركات:
    158
    الإعجابات :
    687
    نقاط الجائزة:
    300
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7

    اجل اخى مصطفى لكن هناك فرق جوهرى حيث فى التجربه الاولى يقوم البرنامج بالتدخل تلقائى ويوقف عمل البرنامج اما فى التجربه التانيه يتطلب منك اخذ القرار ويقدم لك النصيحه فى الاختيار بان تقوم باختيار عزل الملف
     
    ALmehob ،black007 و النوميدي معجبون بهذا.
  2. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    لا يمكني أن لا أحلل تشفيراتك أخي الطيب مصطفى :222D

    سأبدء بالبرامج أولا و من ثمة التحليل اليدوي ...

    سأجرب برنامج Sophos كانت لي معه تجربة أكثر من رائعة فيما مضى 222:)

    جاري عمل التجارب ...
     
    ALmehob ،osama101 و black007 معجبون بهذا.
  3. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    اين النود 222o_O
    هل ينتظر نقل التشفيرة على الفايرس توتال
     
    النوميدي و black007 معجبون بهذا.
  4. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    تقصد انه تم الاكتشاف وان المستخدم يستخدم البرنامج للتحليل وليس للحمايه

    اذا كانت الفكره كذلك

    فعليه يجب حجب الملف كامل بشكل اتومتك بدون ظهور رسائل سماح او بلوك

    والا كان الوضع الثانى اليدوى افضل

    مارائيك ؟؟
     
    ALmehob و osama101 معجبون بهذا.
  5. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    بالانتظار التجارب

    لعلها تكون مفيده للجميع

    مع انى ارى ان التشفيره صعبه بعض الشى على بعض البرامج

    هههههههههه اضحكتنى كثيرا عندما قرائت ردك هذا

    الملف بشكل كامل كليييين من جميع الحمايات وغير مكشوف من اى برنامج طبعا بعيدا عن برامج السحاب

    والافضليه للتشغيل

    :222ROFLMAO::222ROFLMAO::222ROFLMAO::222ROFLMAO::222LOL::222LOL::222LOL::222LOL::222LOL:
     
    النوميدي ،ALmehob و osama101 معجبون بهذا.
  6. osama101

    osama101 زيزوومى فعال

    إنضم إلينا في:
    ‏أغسطس 29, 2012
    المشاركات:
    158
    الإعجابات :
    687
    نقاط الجائزة:
    300
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    اتفق جزئيا اخى مصطفى لكن اعتقد ان الرساله الخاصه بالسماح بالعمل ام نقل للعزل التى ظهرت فى التجربه الاولى ماهى الا ضامن فان كنت متاكد ان الملف 100% سليم يمكنك الضغط على سماح فانا اعتقد ان هذا هو الغرض من هذه الرساله واتمنى ان يكون قد اثرينا القسم بالنقاش والمحاوره
     
    black007 و ALmehob معجبون بهذا.
  7. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    جميل جدا اذا طبقنا المثال الذى ذكرته مع keygen

    وانت تعرف انه نظيف وخوارزميات البرنامج تقول لك انه مشبوه وعليه تظهر لك رساله سماح او بلوك

    اذا فكرتك نجحت

    لكن اذا كان الملف مجهول المصدر وهو غير معروف وغير متاكد منه

    فسنرجع الى نقطه البدايه كيف لى ساتكد من انه نظيف وان البرنامج يشتبه فيه

    وفى التجربه KEYGEN سيشتبه به ايضا ولكن انت تعرف انه نظيف وهو ايضا يقول لك مشبوه

    فى هذه الحاله كيف ستتصرف هل ستمشى مغ خيار البرنامج ام ستتشتت و تقول ربما ساقوم بمعامله معامله KEYGEN وان البرنامج على خطاء

    ------

    شباب كل من يشاهد الموضوع شركونا رائيك بما اتحدث به مع اخى الغالى اسامه

    لعل المشاركات والافكار تكون مفيده لنا جميعا
     
    ALmehob و osama101 معجبون بهذا.
  8. wikihow

    wikihow زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    1,070
    الإعجابات :
    2,070
    نقاط الجائزة:
    1,445
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    السلام عليكم ورحمه الله وبركاته
    هل ظهر عندك الكاسبر ؟ :222D
    لا يوجد برنامج كامل وذلك واضح جدا فى البرامج التى لم تفعل شيئا من العينه ويشكر محرك ال emsisoft
    لابد ان يعتمد البرنامج قليلا على المستخدم واى تصرف مشكوك يخبره به حتى يتم فحص العينه فى المختبر لديهم .
     
    النوميدي ،ALmehob و black007 معجبون بهذا.
  9. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    لا لم تظهر لدى ;222);222)

    بالفعل وهذا ما نحاول جاهدين ان نوضحه لشركات الحمايه

    ان وضعها الافتراضى لاغلب الاعدادات اينعم هى موجهه لاغلب المستخدمين ولكن هناك بعض المستخدمين الوضع الافتراضى كرثه بقل المقاييس

    وهذا ما يحدث امامنا اذ ان اغلب البرامج عاجزه عن التدخل وايقاف عمل الملف

    الفكره ليست فى ان الملف جديد او مشفر ولكن بناء على السلوك المتبع فى فهم وقرائه وتنفيذ التعليمات الداخليه

    هل برامج الحمايه تفكر نعم هى تعمل وفق اليه محدده و خوازرميات الاكتشاف لديها تختلف من برنامج الى اخر

    لذلك على برامج الحمايه التطوير قليلا من نفسها لصد ما يحدث معها
     
    النوميدي ،ALmehob و wikihow معجبون بهذا.
  10. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    DeWeb
    تم رصد اتصالين ...:222D
    [​IMG]
    [​IMG]
     
  11. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    هههههههه :222LOL::222LOL::222LOL::222D:222D:222D:222D فيسبوك و وتويتر

    مخصصه لصاحبنا الفايروول
     
    ALmehob و النوميدي معجبون بهذا.
  12. wikihow

    wikihow زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    1,070
    الإعجابات :
    2,070
    نقاط الجائزة:
    1,445
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    ولكن لا يوجد اى log لتصدى اى من وحدات الحمايه للكاسبر ؟
     

    الملفات المرفقة:

    • 2.PNG
      2.PNG
      حجم الملف:
      36.6 ك. ب
      المشاهدات:
      23
    • b.PNG
      b.PNG
      حجم الملف:
      37.4 ك. ب
      المشاهدات:
      19
    محمد توفيق لمين ،ALmehob و black007 معجبون بهذا.
  13. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اعد التجربه وانتظر قليلا لان هناك اتصالات كما اوضحت الصوره

    وهى لاخفاء الاتصال الحقيقى

    ظهور شاشه ال CMD ومكتوب عليها عباره الاختبار وانتظر سيتصل الملف لان ثقيل بعض الشى بسبب نوع الخوارزميات المستخدمه
     
    ALmehob و wikihow معجبون بهذا.
  14. hitman samir12

    hitman samir12 زيزوومي VIP

    إنضم إلينا في:
    ‏فبراير 25, 2014
    المشاركات:
    4,863
    الإعجابات :
    9,023
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بلد المليون ونصف مليون شهيد
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    [​IMG]

    [​IMG]
     
    آخر تعديل: ‏أغسطس 4, 2017
    محمد توفيق لمين ،black007 و ALmehob معجبون بهذا.
  15. padova

    padova زيزوومى محترف

    إنضم إلينا في:
    ‏أكتوبر 28, 2013
    المشاركات:
    464
    الإعجابات :
    2,328
    نقاط الجائزة:
    770
    الجنس:
    ذكر
    الإقامة:
    italia
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    أعتدر منك أخي عن التأخير لأني كنت في العمل صحيح أخي من ايطاليا:222eek::222eek::222eek:
     
    black007 و ALmehob معجبون بهذا.
  16. النوميدي

    النوميدي زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏فبراير 18, 2017
    المشاركات:
    7,492
    الإعجابات :
    14,742
    نقاط الجائزة:
    5,900
    الجنس:
    ذكر
    الإقامة:
    أرض الله
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    أخي مصطفى الحماية net Reactorv5 ...:222D

    تم فكه بال de4dot Support Reactor 5.0

    و وجدت القيم في ال Button1

    الفيم بصراحة صعبة لأني لم اجد قيم الاستبدال

    لكني مثابر ان شاء الله ...
     
  17. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    عنعمة وحشتني يادرش
    أنا وصلت لحد هنا بالريفليكسل بس السمارت اسمبلي دا عامل معايا الدنيئة
    Cadddpture.PNG
    أنتا عارف بقى أخوك كان ف العراق راجع ماسح :222D
    طيب بدل ماجيب الهوست تحب اجيبلك فرق الجهد بين طرفين الملف :222D كتغيير كدا , طب حتى المفاعلة الحثية
    طب المشتقة التانية :222LOL:طيب
    ابوها الثانوية العامة قتلت احلمنا
     
    black007 و padova معجبون بهذا.
  18. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اهلا بالغالى سمير

    راجع الاى بى على موقع http://whatismyipaddress.com/ip-lookup

    سنتجد انه يخص موقع اخر

    وليس لى تلك هى الفكره التى اوضحتها للفايروول كتمويه بسيط للاتصال

    صديقى العزيز سليم تفكرنى بشخص عزيز على قلبى كان مثابر مثلك كان الله فى عونه الان واتمنا ان يطمنا عن ظروفه

    الصديق العزيز

    @SkY MaRvEL

    لكم افتقده بشده

    بما انك عرفت الحمايه الحقيقيه الى على الملف وقمت بفكها ووصلت للاستدعائات اذا انت فى الطريق الصحيح

    كل ما عليك فعله هو عكس القيم فقط وستحصل على السرفر خام

    ولكن ستواجهك مشكله اخرى وهى ان السرفر مشفر ايضا بحمايتين مختلفتين الزعيم ميدو كشف واحده وهى الاسمارت اسمبلى

    ما هى الحمايه الاخرى الى على الملف هنا السوال

    اتمنى منك الاستمرار فى التحليل صدقنى مزيد من تلك المواضيع وستجد انك تتطورت كثير عما فى السابق

    حتى وان كنت تستعين بشروحات خارجيه بالممارسه كل شى جيد

    بالتوفيق يابطل

    ياااااااااااااااااااااه ياعبد الصمد حبيبى ياميدو عامل ايه ياكبير

    منور المنتدى وكفاره من الثانويه التييييييييت

    المهم انك عديت منها على خير

    هتعمل ايه فى الكليه بقه اكيد ناوى على هندسه بس ناوى على انهى قسم فى هندسه بقه :222love::222love::222love:

    فعلا الواحد لمه بيقعد بعيد عن المجال بيحس انه مهاجر

    كويس انك لسه فاكر طشاش كده التحليل

    وصلت للسرفر الخام بس الحمايه الى عليه مش اسمارت لوحده فى حمايه كمان معاه اسيبك تكتشفها

    منور المنتدى ياكبير وربنا معاك فى الجامعه 222:)222:)222:)
     
    MagicianMiDo32 و النوميدي معجبون بهذا.
  19. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    حبيبك رايح يتعقد أكتر واكتر ولسة سنين سودة جاية فوشنا
    عالكئيبة البعيدة بترول السويس
    الي هيا بيروحو ينامو ف عشش كدا في الدراسة ويتعقدوا فعيشتهم
    وتلاقي كل الي هناك دحاحين شبه الزومبي كدا ومكتئبين
    ولما يتخرجوا بيشربو تراب ويعيشو ف الصحرة ويطلقو نساوينهم ويجلهم فشل كلوي والناس تعقد تنق عليهم وتجيب فسيرتهم
    تحسهم في عزلة عن العالم كدا آلات صناعية
    بجد مكانتش في دماغي خالص أنا كنت عاوز اجيب اكتر من اختي وخلاص
    كان نفسي اعيش حياتي ياعيني أنا لسة صغير وشباب :222cry: عالفلوس علي عايزها مش كنت دخلت حاسبات وبلطعت فالمنتدى أحسنلي
    أهي عيشة هنية ونبقى نخترقلنا بنك ولاحاجة ناكل منه :222D معايا فالعملية ياكبير هههه (بنك يهودي طبعا في الحلال :222D)
    ونعييييش
    البتاع دا انا طلعته بالبروسيس هاكر شوفه هو ولا لا
    وان شاء الله وراها وراها هفكها باذن الله
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    بقولك عندك أصدار IDA Pro متفعل أو فعلته ازاي لأنه انتهى عندي كنت عاوز الف فيه كدا استعيد الزكريات
     
  20. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    بالتوفيق ياكبير ان شاء الله

    بخصوص نسخه IDA Pro بستخدم النسخه الفرى برضه بس حاطط الديب فريز فبالتالى النسخه مبتخلصش الوقت بتعها
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...