• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع protection
  • تاريخ البدء تاريخ البدء
  • المشاهدات 5,873
الحالة
مغلق و غير مفتوح للمزيد من الردود.
تجربتين لعيونك يا وليد


الاولى بدون حماية التوستر الاستباقية


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي




الثانية بعد تشغييل حماية التوستر الاستباقية



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



بعد التجربة الثانية الافيرا لم يتحرك دليل على نجاح التوستر 100 فى 100


طبعا الكاسبر ----------


اظن التركيبة حديد فى حديد بوركت يا وليد


تويستر رصد ملفين .. لكن هل يوجد ملف ثالث في الباتش ؟!

ماذا عن كاسبر :q:
 

توقيع : protection
لكن أكتشاف الافيرا مغاير عن التويستر في احد الملفات
 
توقيع : protection
تويستر رصد ملفين .. لكن هل يوجد ملف ثالث في الباتش ؟!

ماذا عن كاسبر :q:



ليس هناك علاقة بعدد الملفات وعمل الباتش

التوستر ممكن يوقف ملف واحد من باتش ما ويوقف عمل الباتش كليا

التاسك بار لا يحتوى الباتش اطلاقا


فلترت الكاسبر نايمه فى العسل low restricted


التوستر ملك الحماية الاستباقية بدون منازع

التوستر يقوم بارسال الملفات المشبوهه مثل تلك مباشرة الى معاملهم حتى يتم تأكيد تحليلها واضافتها لقاعدة البيانات


التركيبة الاقوى الان
:ok::ok:
 
توقيع : amir atta
لكن أكتشاف الافيرا مغاير عن التويستر في احد الملفات


يا وليد لا تنظر لاسماء الملفات لان هذا تكرر كثيرا وانت تذكر ذلك


التوستر فى الصورة الاولى اوقف الجزء الذى يدخل فى الذاكرة

لكن الصورة الثانية اوقف احد شراذم الباتش

الافيرا التقط الملفات اثناء فك الملف وهكذا
 
توقيع : amir atta
ليس هناك علاقة بعدد الملفات وعمل الباتش

التوستر ممكن يوقف ملف واحد من باتش ما ويوقف عمل الباتش كليا

التاسك بار لا يحتوى الباتش اطلاقا


فلترت الكاسبر نايمه فى العسل low restricted


التوستر ملك الحماية الاستباقية بدون منازع

التوستر يقوم بارسال الملفات المشبوهه مثل تلك مباشرة الى معاملهم حتى يتم تأكيد تحليلها واضافتها لقاعدة البيانات


التركيبة الاقوى الان
:ok::ok:

يالغالي .. الافيرا أكتشف ملفان ..

وكذالك التويستر .. ولكن ::

يوجد أسم ملف في هذا يختلف عن ذاك البرنامج ..

لم اقصد المسمى بنوع الاصابه لدى البرنامج .. وانما ..أقصد الملف نفسه الذي تم وقف عمله !!

.......

ولو ترسل الباتش الى شركة الافيرا راح ترصد الملف باصابة واحده تحت مسمى واحد

بينما .. لو تجمع اسماء الملفات التي رصدها تويستر على سبيل المثال

وتضعها في ملف مضغوط .. وترسلها الى شركة الحماية للافيرا

سوف يكتشفون أكثر من اصابه ..

وهذا ماكنت أعمله لوقف عمل الباتشات بشكل نهائي .. لكي يصعب تشفيرها من جديد !!

وتأخذ وقت ...

ولكن ..... المشكلة ان فكها .. بـ 7zip غير مجدي .. حيث انه لم يستطيع التعامل مع هذا الملف ..
 
توقيع : protection
يالغالي .. الافيرا أكتشف ملفان ..

وكذالك التويستر .. ولكن ::

يوجد أسم ملف في هذا يختلف عن ذاك البرنامج ..

لم اقصد المسمى بنوع الاصابه لدى البرنامج .. وانما ..أقصد الملف نفسه الذي تم وقف عمله !!

.......

ولو ترسل الباتش الى شركة الافيرا راح ترصد الملف باصابة واحده تحت مسمى واحد

بينما .. لو تجمع اسماء الملفات التي رصدها تويستر على سبيل المثال

وتضعها في ملف مضغوط .. وترسلها الى شركة الحماية للافيرا

سوف يكتشفون أكثر من اصابه ..

وهذا ماكنت أعمله لوقف عمل الباتشات بشكل نهائي .. لكي يصعب تشفيرها من جديد !!

وتأخذ وقت ...

ولكن ..... المشكلة ان فكها .. بـ 7zip غير مجدي .. حيث انه لم يستطيع التعامل مع هذا الملف ..




يا وليد

هل وسائل الحماية فى البرنامجين متطابقة ؟ مثل الافيرا والافاست مثلا


كل برنامج يكتشف ملفات ضارة فى مراحل مختلفة اثناء عمل الباتش وبالتالى سوف تكون الاكتشافات مختلفه

لو كنا نجرب مثلا الافيرا مع الافاست كما فى التركيبة 3 كان يبقى ليك حق تقول ذلك

لكن هنا وسائل الحماية وطرقها مختلفة وفى توقيتات مختلفة

:ok:
 
توقيع : amir atta
يا وليد

هل وسائل الحماية فى البرنامجين متطابقة ؟ مثل الافيرا والافاست مثلا


كل برنامج يكتشف ملفات ضارة فى مراحل مختلفة اثناء عمل الباتش وبالتالى سوف تكون الاكتشافات مختلفه

لو كنا نجرب مثلا الافيرا مع الافاست كما فى التركيبة 3 كان يبقى ليك حق تقول ذلك

لكن هنا وسائل الحماية وطرقها مختلفة وفى توقيتات مختلفة

:ok:

هذا الكلام ينطبق في طريقة التخلص منها .. ولكن ..

لو جمعت الملفات التي يكتشفها تويستر على حسب الصوره ..

وقمت بفحصها بالافيرا .. شوف يكتشف واحد منها .. بينما لو ترسل الاخر الى شركة الافيرا

سوف يجدون أصابة اخرى ..

والعكس صحيح .. ينطبق على التويستر ..

(( هذا ماقصدته ))

لذالك أريد برنامج قادر على تفكيك ملفات exe لكي استخرج مافي الباتش بشكل كامل

لكي يتم ارساله الى شركات الحماية ..
 
توقيع : protection
هذا برنامج يفكك الملفات التنفيذيه EXE


اسمه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



رابط التحميل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واذا تبغى نسخه بورتابل اصبر شوي لان مركز زيزوم يرفعها حاليا

بانتظار تفكيك وقراشيعك
 
هذا برنامج يفكك الملفات التنفيذيه EXE


اسمه
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



رابط التحميل

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


واذا تبغى نسخه بورتابل اصبر شوي لان مركز زيزوم يرفعها حاليا

بانتظار تفكيك وقراشيعك

تسلم يالغلا .. عندي هذا البرنامج .. لكن طريقة فكه للملفات ماتخدمني أبداً

مايستخرجها .. مثل التثبيت أبداً :no:

لذالك ماأكتشف اي اصابه بعد أستخراجها

عكس برنامج 7zip في السابق يتعامل بشكل سليم مع هذه الملفات ..

ويستخرجها .. كما في التثبيت لذالك أحصل الاصابات بكل سهوله

...

ابحث لنا عن برنامج أخر :d:
 
توقيع : protection
ههههههههههه تيب شو نوع الحمايه عندك الي يخليه يشتغل :hh:

يالغلا انا مالي بالتشفير .. لكن اطبق على ملفات مشفره أجيبها من مواقع

(( مواقع أجنبيه وخبرتهم أكثر منا ))

لاشخاص لهم خبره بالتشفير .. وكل فتره ينزلون ملف مشفر على اساس انه باتش لاحد البرامج للتفعيل

:cr::cr::cr:

واكشف حيلهم واراسل شركات الحمايه .. وكل يوم وانا وإياهم ..

هم يشفرون وانا اكتشفها :hh:

لكن معلومة ::

الملف فعلاً ضار يالغلا .. بما انه يشتغل بالخلفية .. فاكيد له ضرر ..

لان غالب ملفاتهم تكون تجسس بدرجة اولى ..

وأسال امير عن هذه الباتشات ..!!

لانه أكثر واحد يستقبلها مني
الكااسبر بس مستحيل يكون ضار الثاني كان ماكان..؟

وين تروح الفلتره بالكاسبر..؟

يعني لو افتضرنا انه باتش وفتح بورت 80 الكاسبر مستحيل يمر عليه هالشي...!

بعدين لاحظت البروسس مااشتغل ثابت او انها فايروسات< تكمل عملها بعد إعاده التشغيل الله واعلم
==> مااجرب :q:

لكن زي ماقلت ارسله بدون ماتغير عليه اي شي من الموقع على طول عشان اقدر احلله

الاول واجهت صعوبه بفكه..!

بإنتظاار يالغلااا
 
توقيع : Knight Lord
تسلم يالغلا .. عندي هذا البرنامج .. لكن طريقة فكه للملفات ماتخدمني أبداً

مايستخرجها .. مثل التثبيت أبداً :no:

لذالك ماأكتشف اي اصابه بعد أستخراجها

عكس برنامج 7zip في السابق يتعامل بشكل سليم مع هذه الملفات ..

ويستخرجها .. كما في التثبيت لذالك أحصل الاصابات بكل سهوله

...

ابحث لنا عن برنامج أخر :d:
فيه برناامج كنت اذكره والله يستخرج لك الملف المطلوب مجرد من الامر

بشوفه له..!
 
توقيع : Knight Lord
الكااسبر بس مستحيل يكون ضار الثاني كان ماكان..؟

وين تروح الفلتره بالكاسبر..؟

يعني لو افتضرنا انه باتش وفتح بورت 80 الكاسبر مستحيل يمر عليه هالشي...!

بعدين لاحظت البروسس مااشتغل ثابت او انها فايروسات< تكمل عملها بعد إعاده التشغيل الله واعلم
==> مااجرب :q:

لكن زي ماقلت ارسله بدون ماتغير عليه اي شي من الموقع على طول عشان اقدر احلله

الاول واجهت صعوبه بفكه..!

بإنتظاار يالغلااا

راسلت شركة الافيا قبل قليل وجاني الرد منهم .. انه مالوير :er:

انا متأكد ان ضار .. وخذ العلم مني يالغلا ..!!

اما يمر على فلتره كاسبر انا طلب من أمير يطرح الموضوع في منتدى كاسبر

للمداوله :bleh: .. لان الباتش عبارة عن برنامج تثبيت وهذا اختصاص الفلتره ..

ولو ترسلة الى معامل الكاسبرراح يكتشفون الاصابه .. !!

........

قلت لك يالغلا مو انا الي مشفره او صانعه .. لذالك مالي خبره بالضغط ..

ابحث لي عن برنامج يستطيع تفكيكه .. لكي استخرج الاصابات كامله ..

لاني لو ارسله الى شركة كاسبر راح تكتشف اصابه وحده فقط .. عكس لما يكون مفكك بشكل كامل !!

(( تابع مشاركاتي الي فوق ))
 
توقيع : protection
فيه برناامج كنت اذكره والله يستخرج لك الملف المطلوب مجرد من الامر

بشوفه له..!

ياليت .. ويكون سهل الاستخدام .. ويستخرج الملفات كما في التثبيت تماماً

ليسهل رصد الملفات المصابه :d:
 
توقيع : protection
الطريقة الأولى للمحترفين وهي تحتاج برمجة ويجب أن تكون عالما بلغة السي وعندك مترجم compiler دلفي نسخة 5 او 6 او7 .

فقط حمل هذه المكتبة (
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
) إلى جهازك
واكتب برنامج صغير يستخدم الدالة TExtractFromEXE الموجودة في المكتبة ويمكنك فتح أي برنامج تنفيذي والاطلاع عليه وفتح ما تختاره ويمكنك عمل العكس عن طريق استخدام الدالة TBindToEXE الموجودة في نفس المكتبة.

الطريقة الثانية لمن لا يجيد لغة البرمجة أو عنده استخدام عام يمكنك تحميل هذا الملف (
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
) والذي يسمح لك بعمل ما تطلبه لكن إذا سجلت في البرنامج

كل من البرنامجين مجانا للإستخدام التجريبي فقط ، ويمكن شرائهما من الموقع المذكور.

البرنامج الثاني لا يسمح لك باستخدام كل الوظائف إلا بعد التسجيل والشراء .

بالتوفيق
امكن يفيدكم​
 
توقيع : Knight Lord
وين تروح الفلتره بالكاسبر..؟

يعني لو افتضرنا انه باتش وفتح بورت 80 الكاسبر مستحيل يمر عليه هالشي...!

أقولك صاحب تشفير الملفات خبير من أوربا .. مو مثل ربعنا ..

جيدينا في مواقع الهكرز وادوات هكرز ولا بعد معربة علشان يفهم هههههههههه

...........

يعني بتقنعني انك لما تكون مركب كاسبر سكيورتي 2009

مستحيل يجي هكر يخترق الجهاز لانه راح يواجه 4 اشياء

محرك بحث .. فلتره .. حماية أستباقيه .. جدار ناري

حتى لو كانت طريقة الباتش في صورة ملغومة او رابط :i:
 
توقيع : protection
توقيع : protection
يعطيك العافية على الإرسال

========================

هذه النتائج موضحة كالتالي :-

a-squared Anti-Malware 4

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ناجح 100% :ok:

8z783dezi3aq3324dzr4.gif


avast! Antivirus

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ناجح ايضاا :ok:

8z783dezi3aq3324dzr4.gif


AVG Free 8.0

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


8z783dezi3aq3324dzr4.gif


AntiVir PersonalEdition Premium


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


8z783dezi3aq3324dzr4.gif


McAfee VirusScan Enterprise

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


فشل مع الأسف :no:

8z783dezi3aq3324dzr4.gif


Dr.Web

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


فشل هو الآخر :q:

8z783dezi3aq3324dzr4.gif


Kaspersky Internet Security 2009

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


فشل هو الآخر :d:

8z783dezi3aq3324dzr4.gif


8- الفحص عن طريق موقع
Jotti's malware scan

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



ودي وتقديري
3.gif


 
توقيع : Al jNtEeL
:eek:
 
توقيع : ROOOOK
الكااسبر بس مستحيل يكون ضار الثاني كان ماكان..؟

شغل الباتش وعندك كاسبر وخله يعمل بالتاسك مانجر ..

ثم حمل أداة دكتور ويب محدثه بتاريخ اليوم ::

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الباتش غير مكتشف في الفحص بدكتور ويب ..

لكن يكتشف ملفات البرنامج بعد التثبيت .. عن طريق الهوريستيك

تحت مسمى ::

Trojan.Packed

أو

NSIS

اذا ماني غلطان .. جرب وردلنا خبر .. (( لاتنسى تفعل الهوريستك في أعدادات الاداة ))
 
توقيع : protection
أقولك صاحب تشفير الملفات خبير من أوربا .. مو مثل ربعنا ..

جيدينا في مواقع الهكرز وادوات هكرز ولا بعد معربة علشان يفهم هههههههههه

...........

يعني بتقنعني انك لما تكون مركب كاسبر سكيورتي 2009

مستحيل يجي هكر يخترق الجهاز لانه راح يواجه 4 اشياء

محرك بحث .. فلتره .. حماية أستباقيه .. جدار ناري

حتى لو كانت طريقة الباتش في صورة ملغومة او رابط :i:
بقولك اتحدااك واتحداا خبير اوربا <هذا:q: كاسبر سويت له تجارب فديته:b:

حوالت اخترق جهازي من جهاز ثاني وصلت البيت لقيته يخبرني برقم الاي بي حق المخترق والبورت الي فتح فيه الاختراق <<:hh: طبعاا اقولك كاسبر مايكفي زيادهـ عليك خبرتك ^_*

ياوليد الكاسبر صدقني كبيررر ويعجبك

انا كثير سويت باتشات مغلومه بصفحات HTML وروابط صورهـ مشفرهـ

لكن بدون الستب ماله لو الستب مشفر بالفحص مايكشفه لكن بالتشغيل يكشفه

بس طريقتي عن طريق الاي بي ورفعه بجهاز الضحيه عشان ماتعيقني حمايته...!

بعدين عندنا عرب ونعم يالغلاا:p:
 
توقيع : Knight Lord
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى