• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

Zaroug Eissa

زيزوومي VIP
إنضم
23 أبريل 2020
المشاركات
1,303
مستوى التفاعل
1,698
النقاط
1,570
الإقامة
The Republic of The Sudan
غير متصل
البسملة والسلام.webp



على السادة رواد قسم الفحص التعامل مع هذا التفعيل
الذي اثار الكثير من الشكوك لدي
علمآ بان حجم الملف لا يتعدى الـ 2 ميقا وبعد فك الضغط يصبح الحجم الكلي
1.33جيجا حاولت ان اقوم برفعة علي التوتال لكن دون فائدة وقمت بفحصة علي الكاسبر لا تهديدات او تحذير
عمومآ اليكم اللودر


p_1863k6htz1.jpg



p_1863s63qn3.gif


[hide]
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


كلمة فك الضغط : Zaroug Eissa[/hide]

p_1863k6htz1.jpg
 

توقيع : Zaroug Eissa
وعليكم السلام
مرحبا ..
البرنامج من النظرة الأولية كان مشبوه ..
الحماية المستخدمة ConfuserEx (
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
)

680166311.png

#
320486687.png


212.PNG

الحماية بشكل عام مزعجة ..
فما بالك اذا تـم استعمال حزم عشوائية كما في هذه الحالة ..
البرنامج يتوفر على الكثير من الشروط أثناء تشغيله (على الأغلب يتم التأكد من النظام الوهمي ..ووضع الانترنيت الخ...)
الملاحظة تمت فقط من خلال التشغيل الديناميكي للعينات لأني لم أستطع فك الحماية والتشويش :(


هنــاك أيضا عملية تتصل بـأحد الاستضافات (hetzner)
على هذا العنوان : 136.hel1.hetzner.abc.network
port:3333
ربما برمجية تعدين ..

##

الحالة : لاينصح باستعماله..
 
حركة رفع حجم الملف هذة pumping كنا نستعملها لمنع رفع الملف على مواقع الفحص مثل الفايروس توتال
وهو اشتباه اكثر من كافي لمنعك من استعمال هذا الملف
كما قال اخي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : MagicianMiDo32
وعليكم السلام
مرحبا ..
البرنامج من النظرة الأولية كان مشبوه ..
الحماية المستخدمة ConfuserEx (
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
)

680166311.png

#
320486687.png


212.PNG

الحماية بشكل عام مزعجة ..
فما بالك اذا تـم استعمال حزم عشوائية كما في هذه الحالة ..
البرنامج يتوفر على الكثير من الشروط أثناء تشغيله (على الأغلب يتم التأكد من النظام الوهمي ..ووضع الانترنيت الخ...)
الملاحظة تمت فقط من خلال التشغيل الديناميكي للعينات لأني لم أستطع فك الحماية والتشويش :disappointed:


هنــاك أيضا عملية تتصل بـأحد الاستضافات (hetzner)
على هذا العنوان : 136.hel1.hetzner.abc.network
port:3333
ربما برمجية تعدين ..

##

الحالة : لاينصح باستعماله..

ياســـلام عـلى الـجـمال والابـداع
شــكـرآ اســتاذي الغالي
اتمنى لك دوام الـصــحـة والـعـافـــية
استفسار:
الا يمكن ان يتم تنيظفة من الاشتباهات ومنعة من الاتصال بي: ((( 136.hel1.hetzner.abc.network)))
حتى يتم استعماله دون اضرار لا سمح الله؟
 
توقيع : Zaroug Eissa
حركة رفع حجم الملف هذة pumping كنا نستعملها لمنع رفع الملف على مواقع الفحص مثل الفايروس توتال
وهو اشتباه اكثر من كافي لمنعك من استعمال هذا الملف
كما قال اخي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

شكرآ جزيلآ لك الاخ العزيز المبدع
علي شرح نوعية هذه العملية
زادك الله علمآ علي علمك ونفع بك
 
توقيع : Zaroug Eissa
العفو أخي الكريم
يغلق للإنتهاء
 
توقيع : MagicianMiDo32
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى