• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,183
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

اتمنى ان يكون الجميع فى تمام الصحه والعافيه


تشفيره جديده بتاريخ 10/10/2020

كلمه مهمه لمجرب العينه

كل عضو مسئول عن قراره في المشاركة بتجارب هذا القسم

فهذا القسم مخصص للتجارب على ملفات ضارة مختلفة الأنواع

ويجب أن لا يشارك سوى أصحاب الخبرة ومن لدية الدراية والمعرفة بما سوف يجربه

والعضو مسئول مسؤولية كاملة عن تحميل أي ملف من القسم وتجريبه على جهازه

والإدارة تخلي مسؤوليتها بهذا الشأن

من الافضل اجراء التجربه على الوضع الافتراضى لبرنامج الحمايه لديك

لان ليس هناك اى فائده من ضبطه على اليدوى وتجربه العينه لان الوضع اليدوى انت الذى تتحكم فيه فلا جدوى من تجربه وضع انت تتحكم فيه

دع البرنامج على وضعه واختبر الملف لترى هل ستصدى للملف ام لا

لا اقيد احد باعدادات معينه وكل شخص حر فى اعداداته

ولكن افضل ان تجرب الملف على وضع الشركه للبرنامج

لانى كما ذكرت ليس هناك اى فائده من وضع نتائج على اليدوى انت الذى تتحكم بها

ولا ننسى الهدف الاساسى من اختبار العينات

وهو للتعلم وتطوير الزات فى فهم الرسائل التى تظهر برامج الحمايه فى تعاملاتها مع الملفات الخبيثه

ايضا يجب تجميد الجهاز ببرنامج shadow defender او deep freeze لضمان سلامه الجهاز او التجربه على الوهمى

مع العلم ان العينه ليست تدميريه وانما نوع من انواع ملفات التجسس


ملاحظات مهمه

- فى حاله التشغيل : العينه تعمل تحت بيئه ويندوز 10 فقط

- العينه ليست للتدرب على الفك وانما موجهه لاختبار برامج الحمايه بشكل خاص ( الدفاع الاستباقى + الجدار وجميع الطبقات الاخرى )

- العينه تعمل تحت بيئه X86 + تعمل تحت البيئه الوهميه بدون مشاكل

- لا حاجه لرفع العينه على فايرس توتل فالعينه للاختبار وليست للتقييم


[hide]

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الباس

infected

[/hide]

تحياتى للجميع

اخوكم ومحبكم دوما

مصطفى & Black007

 

توقيع : black007
عينة بتاريخ مميز :222D جاري التجربة بعد قليل من الوقت
 
توقيع : prooonet
تحت التجربة بمشيئة الله
ع الكاسبر والمالويربوينت والايست
 
توقيع : Zaroug Eissa

شغل عالي يا درش (y)
 
توقيع : Mr. HATEM
هزبط جهازي وهرجع للتجارب معكم بالكسبر
تسلم أخي مصطفى على هذه العينات
 
توقيع : MesterPerfectMesterPerfect is verified member.
تم تشغيل العينة بالساندبوكس للمراقبة وتم الاتصال بوجود الكاسبر
وبعد انهاء العملية وتشغيلها مرة اخرى بطريقة عادية كشفها الكاسبر

فيديو التجربة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : prooonet
اتمنى الكاسبر كشف السلوك وليس التوقيع
 
توقيع : prooonet
عودة حميدة يدرش
الوضع اختلف خالص الفترة دي والتشفير بقى صعب جدا خصوصا في أحدث نسخ من ويندوز 10 علشان حماية AMSI
 
توقيع : MagicianMiDo32
عودة حميدة يدرش
الوضع اختلف خالص الفترة دي والتشفير بقى صعب جدا خصوصا في أحدث نسخ من ويندوز 10 علشان حماية AMSI

ممكن التوضيح اخي بهذه الخاصية
 
توقيع : prooonet
عودة حميدة يدرش
الوضع اختلف خالص الفترة دي والتشفير بقى صعب جدا خصوصا في أحدث نسخ من ويندوز 10 علشان حماية AMSI

;222);222);222)

جرب وشوف

التشفيره تمت على احدث اصدار من ويندوز 10 تحديث 2004 بنواه X64
 
توقيع : black007
تم تشغيل العينة بالساندبوكس للمراقبة وتم الاتصال بوجود الكاسبر
وبعد انهاء العملية وتشغيلها مرة اخرى بطريقة عادية كشفها الكاسبر

فيديو التجربة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اشتقنا للعينات تحياتي لك اخي مصطفى

الكاسبر مميز
هل التجربة تمت على الوضع الافتراضي للكاسبر ام باعدادت مختارة
 
توقيع : اليوناني
اشتقنا للعينات تحياتي لك اخي مصطفى

الكاسبر مميز
هل التجربة تمت على الوضع الافتراضي للكاسبر ام باعدادت مختارة

نعم اخي التجربة على الوضع الافتراضي
 
توقيع : prooonet
متصفح كروم يقول الملف خطير لكن نزلته وسوف اجربه على كمبيوتر قديم
 
عودة حميدة يدرش
الوضع اختلف خالص الفترة دي والتشفير بقى صعب جدا خصوصا في أحدث نسخ من ويندوز 10 علشان حماية AMSI

هممم حسننا ساحول تتبع هذا الاسلوب الجديد

لان واضح كده انه جيل جديد من الحمايه

(222y)(222y)(222y)
 
توقيع : black007
السلام عليكم

افيرا سحابة اشتباه DETECTION HEUR/APC
 
السلام عليكم

افيرا سحابة اشتباه DETECTION HEUR/APC

سبحان الله

كنت لسه بكتب حالا رساله ابعتلك على الخاص

بجد هذه اغرب صدفه حدثت اليوم
 
توقيع : black007
سبحان الله

كنت لسه بكتب حالا رساله ابعتلك على الخاص

بجد هذه اغرب صدفه حدثت اليوم

هههههه مفيش احلا من صدفة
اكتشافة او اعتبره اشتباه من افيرا
اما v3 بالفحص لم يكتشفه اما
تشعيل نظام وهمي 7 ساجرب تثبيث 10
 
والله يا اخى مصطفى الواحد لايمل ولايكل من مشاهده مواضيعك
بس للاسف جهاز العمل لاأستطيع اجرب عليه
سلمت يدك
 
التعديل الأخير:
توقيع : باسل القرشباسل القرش is verified member.
والله يا اخى مصطفى الواحد لايمك ولايكل من مشاهده مواضيعك
بس للاسف جاهز العمل لاأستطيع اجرب عليه
سلمت يدك

يكفينى زياره الشباب للموضوع

والتجرب حتى ان لم يضعوها ولكنها للمشاركه والتجارب

تحياتى وتقديرى لك صديقى العزيز باسل ( من جيل العظماء المتبقى حتى الان ) 222:)222:)222:)222:)
 
توقيع : black007
تم التجربة على النود اليوم بعد فك الضغط لم يكتشف شيئ
دليل انه لم يرفع الملف للفحص لكن شكف التهديد بعد التشغيل

رابط الفيديو

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
التعديل الأخير:
توقيع : prooonet
عودة
أعلى