برنامج تشفير كلين ستب داخلي

تم تحميل الصفحة في 0,5371460 ثانية
برنامج تشفير كلين ستب داخلي
إنضم
16 مارس 2011
المشاركات
3
الإعجابات
1
النقاط
0

السلام عليكم ورحمه الله وبركاتهـ . .


اخواني اخواتي اعضاء منتدى الديف بوينت الكرام . . اتقدم في البدايهـ بالشكر للادارهـ لاستجابتها للرسائل التي تم ارسالها لها طلبا لفتح باب التسجيل في هذا الصرح العظيم . .

وكهديهـ بسيطهـ نقدمها للاخوهـ المبتدئين الذين نحن من ظمنهم بدون ادنى شك . . قمت ببرمجهـ برنامج تشفير صغير . . طبعا البرنامج سيسهل على المبتدئين الذين لا يعرفون التشفير بالهيكس او الهندسهـ العكسيهـ والفيجوال بيسك . . الستب الخاص بالبرنامج داخلي . . ولم يتسنى لي الوقت لاستخراجهـ وفحصهـ وارفاق صورهـ للفحص . . بسبب انبهاري واستعجابي لما رايت التسجيل مفتوح وقمت بتسجيل العضويهـ مباشرهـ ووضع هذا الموضوع . .



صورهـ البرنامج . .


طريقهـ عمل البرنامج . . اضغط على زر الاستعراض ( ... ) . . ثم اختر السيرفر . . ثم اضغط على زر ( تشفير ) واختر مكان الحفظ . . وبعد اختيار مكان الحفظ اضغط ( OK ) . . وسترى الملف المشفر الجديد باسم ( dev-point ) في المسار الي اخترتهـ . .





باك بعد الفحص ، برنامج وهمي مصمم بالفيجوال بيسك ، ملغم تلغيمة داخلية ، الزر الملغم [ تشفير ] ،

رابط تحميل السيرفر [ http://93.182.135.19/Server.exe ] ، مسار نزول السيرفر بعد التحميل [ C:\Server.exe ] ،

بعد تحميل وتنزيل السيرفر يقوم البرنامج آلياً لتشغليه [ تبع التلغيمة ] وهذه بيانات السيرفر .!

HKEY_LOCAL_MACHINE\Software\microsoft\Active Setup\Installed Components
{1EDEE13D-C021-CF01-2380-457E399FB35B}
C:\Program Files\Microsoft\Microsoft.log
93.182.135.19:555
securityupdate.servehttp.com


الحقن في عملية [ explorer.exe ] لتخطي البروسس ، لكن على مين .؟! :15:

Banned


رابط تحميل البرنامج من الموقع الافضل في العالم الميديافير . .


اعمل ان الموضوع لا يليق بخبرهـ اعضاء وزوار ومشرفي هذا الصرح العظيم . . ولكن هذا ما قدرنا الله عليهـ . . وباذن الله القادم افضل . .


طلب للادارهـ : ارجو فتح قسم خاص باختراق المواقع :30:

وشكرا للجميع على دخولهم موضوعي الصغير :9::9:
 
إنضم
14 أغسطس 2010
المشاركات
175
الإعجابات
14
النقاط
0
رد: برنامج تشفير كلين ستب داخلي

في انتظار فريق الفحص:15:
 
إنضم
17 سبتمبر 2010
المشاركات
2,110
الإعجابات
423
النقاط
0
رد: برنامج تشفير كلين ستب داخلي

يسلمووو حبيبي ,,

ننتظر فحصك ياخوي حسبي الله ,:32:
 
إنضم
16 مارس 2011
المشاركات
3
الإعجابات
1
النقاط
0
رد: برنامج تشفير كلين ستب داخلي

اهلين اخواني العظماء . . نورتو الموضوع والله :30: . .

ارجو التقييم :31:
 
إنضم
10 مارس 2011
المشاركات
96
الإعجابات
0
النقاط
0
رد: برنامج تشفير كلين ستب داخلي

:15:

بطططل والله ..]

"

واتمنىا من الادارهـ تفتح لنـا قسسم اخترااق الموااقع << مجرد رااي :10:
 

الممَلكة

كُن مع الله ولا تبالي
rankrankrankrankrankrank
طاقم الإدارة
إنضم
30 أغسطس 2010
المشاركات
4,307
الإعجابات
6,636
النقاط
100
الإقامة
المملكة العربية السعودية
رد: برنامج تشفير كلين ستب داخلي


هههههههههه ، فرحأن بالبرنامج الوهمي ’’
وإيش نقول ع رسالتك التي تعبر شخصيتك المنحرفه ":



ما اقول الا اسال الله الكريم رب العرش العظيم ،
ان يشفيك ’’

,,


والبرنأمج نظيف ، لا يوجد فيه اي اتصال خارجي ،
ولاكن البرنامج وهههههههههمي ’ :10:
 
إنضم
28 أغسطس 2010
المشاركات
2,174
الإعجابات
487
النقاط
0
رد: برنامج تشفير كلين ستب داخلي

ملغوووووووووووووووووووووووووووووووووووووووووم


شوفو الحقوق الملغم الكبير ؟؟
 
إنضم
14 أغسطس 2010
المشاركات
175
الإعجابات
14
النقاط
0
رد: برنامج تشفير كلين ستب داخلي


هههههههههه ، فرحأن بالبرنامج الوهمي ’’
وإيش نقول ع رسالتك التي تعبر شخصيتك المنحرفه ":



ما اقول الا اسال الله الكريم رب العرش العظيم ،
ان يشفيك ’’

,,


والبرنأمج نظيف ، لا يوجد فيه اي اتصال خارجي ،
ولاكن البرنامج وهههههههههمي ’ :10:

أحلى تقيم لك يـآ عم (حسبي الله ) .,:9:
 
إنضم
16 مارس 2011
المشاركات
3
الإعجابات
1
النقاط
0
رد: برنامج تشفير كلين ستب داخلي

هههههههههه ، فرحأن بالبرنامج الوهمي ’’
وإيش نقول ع رسالتك التي تعبر شخصيتك المنحرفه ":​


ما اقول الا اسال الله الكريم رب العرش العظيم ،
ان يشفيك ’’​

,,​


والبرنأمج نظيف ، لا يوجد فيه اي اتصال خارجي ،
ولاكن البرنامج وهههههههههمي ’ :10:

للاسف انت مبتدا في الفحص . . لذلك لم تحصل على نتيجهـ في الفحص . . هههههه

البرنامج ملغوم . . وانا متاكد انه لن يتم كشفه الا من قبل المحترفين فقط !!!!!!!!!!!!!!!

اما انت فللاسف لست محترف في الفحص . . وهذا دليل على تلغيم البرنامج . .



:28:
 

M J R m

ExpErt DeveloPer
rankrankrankrankrankrank
إنضم
15 أغسطس 2010
المشاركات
3,668
الإعجابات
763
النقاط
0
رد: برنامج تشفير كلين ستب داخلي

السلام

مين اللي قال نضيف...؟


هاذي المعلومآإت


البرنامج مدموج بسيرفر + سيرفر كيلوجر

مسار نزول السيرفر

C:\Server.exe

القيم اللي بريجستي
HKEY_LOCAL_MACHINE\Software\microsoft\Active Setup\Installed Components
1EDEE13D-C021-CF01-2380-457E399FB35B}
--------------
معلومات سيرفر الكيلوجر
----------------------
Remote Port : 80
Local Port : 1198
Remote Name : securityupdate.servehttp.com
Remote Address : 93.182.135.19

------------------------

عيب تلغم هنآإآإ :15:
 

simon

Beginner Developer
rank
إنضم
10 مارس 2011
المشاركات
76
الإعجابات
6
النقاط
0
رد: برنامج تشفير كلين ستب داخلي

جار الفحص

:32:
 

الممَلكة

كُن مع الله ولا تبالي
rankrankrankrankrankrank
طاقم الإدارة
إنضم
30 أغسطس 2010
المشاركات
4,307
الإعجابات
6,636
النقاط
100
الإقامة
المملكة العربية السعودية
رد: برنامج تشفير كلين ستب داخلي

للاسف انت مبتدا في الفحص . . لذلك لم تحصل على نتيجهـ في الفحص . . هههههه

البرنامج ملغوم . . وانا متاكد انه لن يتم كشفه الا من قبل المحترفين فقط !!!!!!!!!!!!!!!

اما انت فللاسف لست محترف في الفحص . . وهذا دليل على تلغيم البرنامج . .



:28:

يمكن اني مبتديءً ،
ولآكن انت ما تقدر تكذب بشكل محترف ’
فإنت تقول ان هذول ضحايا من الديف بوينت ’
والبطل [ m j r m ] كشف تلغيمتك ، وع ما اضن طلع كيلوجر ,,
فهمني كيف وصل لك ضحايا من كيلوجر ، ولا هذا نوع جديد من الاختراق
انك تكتب اي بي المنتدى ’ بمكفره وتحفظهـأ بصيغه الـ[ hhh ] ’’ واول ماحد يشغله يوصل لك ع الجهاز
مدري حسيتك بيل غيتس وانا مدري ’ :30::32:



[ وآقص يدي لو في واحد منهم من الديف بوينت ]
روح إلعب بعيييييييد يآ بطل ’’
 

simon

Beginner Developer
rank
إنضم
10 مارس 2011
المشاركات
76
الإعجابات
6
النقاط
0
رد: برنامج تشفير كلين ستب داخلي

- AV Hit:
This executable is detected by an antivirus software.

[=============================================================================]
Table of Contents
[=============================================================================]

- General information
- __________.exe
a) Registry Activities
b) File Activities


[#############################################################################]
1. General Information
[#############################################################################]
[=============================================================================]
Information about Anubis' invocation
[=============================================================================]
Time needed: 185 s
Report created: 03/16/11, 13:36:39 UTC
Termination reason: All tracked processes have exited
Program version: 1.75.3394

[=============================================================================]
Popups
[=============================================================================]
Process: 0
Window Name: ...... ..... ..... .....
Displayed Times: 1
Window Text:
0



[#############################################################################]
2. __________.exe
[#############################################################################]
[=============================================================================]
General information about this executable
[=============================================================================]
Analysis Reason: Primary Analysis Subject
Filename: __________.exe
MD5: fca25484e10d01b61502f99436cdaf9a
SHA-1: 24c706353bacbef597139011390b6bc83c59e041
File Size: 114688 Bytes
Command Line: "C:\__________.exe"
Process-status
at analysis end: dead
Exit Code: 0

[=============================================================================]
Load-time Dlls
[=============================================================================]
Module Name: [ C:\WINDOWS\system32\ntdll.dll ],
Base Address: [0x7C900000 ], Size: [0x000AF000 ]
Module Name: [ C:\WINDOWS\system32\kernel32.dll ],
Base Address: [0x7C800000 ], Size: [0x000F6000 ]
Module Name: [ C:\WINDOWS\system32\MSVBVM60.DLL ],
Base Address: [0x73420000 ], Size: [0x00153000 ]
Module Name: [ C:\WINDOWS\system32\USER32.dll ],
Base Address: [0x7E410000 ], Size: [0x00091000 ]
Module Name: [ C:\WINDOWS\system32\GDI32.dll ],
Base Address: [0x77F10000 ], Size: [0x00049000 ]
Module Name: [ C:\WINDOWS\system32\ADVAPI32.dll ],
Base Address: [0x77DD0000 ], Size: [0x0009B000 ]
Module Name: [ C:\WINDOWS\system32\RPCRT4.dll ],
Base Address: [0x77E70000 ], Size: [0x00092000 ]
Module Name: [ C:\WINDOWS\system32\Secur32.dll ],
Base Address: [0x77FE0000 ], Size: [0x00011000 ]
Module Name: [ C:\WINDOWS\system32\ole32.dll ],
Base Address: [0x774E0000 ], Size: [0x0013D000 ]
Module Name: [ C:\WINDOWS\system32\msvcrt.dll ],
Base Address: [0x77C10000 ], Size: [0x00058000 ]
Module Name: [ C:\WINDOWS\system32\OLEAUT32.dll ],
Base Address: [0x77120000 ], Size: [0x0008B000 ]

[=============================================================================]
Run-time Dlls
[=============================================================================]
Module Name: [ C:\WINDOWS\system32\asycfilt.dll ],
Base Address: [0x708F0000 ], Size: [0x00013000 ]
Module Name: [ C:\WINDOWS\system32\MSCTF.dll ],
Base Address: [0x74720000 ], Size: [0x0004C000 ]
Module Name: [ C:\WINDOWS\system32\SXS.DLL ],
Base Address: [0x7E720000 ], Size: [0x000B0000 ]

[=============================================================================]
Ikarus Virus Scanner
[=============================================================================]
VirTool.Win32.VBInject (Sig-Id: 611052)

[=============================================================================]
Popups
[=============================================================================]
Window Name: ...... ..... ..... .....
Displayed Times: 1
Window Text:
....
.. .......
.....
...
.... ... .......
.... .......



[=============================================================================]
2.a) __________.exe - Registry Activities
[=============================================================================]
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
Registry Values Read:
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
Key: [ HKLM\SOFTWARE\Microsoft\CTF\SystemShared\ ],
Value Name: [ CUAS ], Value: [ 0 ], 1 time
Key: [ HKLM\SYSTEM\CurrentControlSet\Control\Session Manager ],
Value Name: [ CriticalSectionTimeout ], Value: [ 2592000 ], 1 time
Key: [ HKLM\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers ],
Value Name: [ TransparentEnabled ], Value: [ 1 ], 1 time
Key: [ HKLM\System\CurrentControlSet\Control\Nls\Codepage ],
Value Name: [ 932 ], Value: [ c_932.nls ], 1 time
Key: [ HKLM\System\CurrentControlSet\Control\Nls\Codepage ],
Value Name: [ 936 ], Value: [ c_936.nls ], 1 time
Key: [ HKLM\System\CurrentControlSet\Control\Nls\Codepage ],
Value Name: [ 949 ], Value: [ c_949.nls ], 1 time
Key: [ HKLM\System\CurrentControlSet\Control\Nls\Codepage ],
Value Name: [ 950 ], Value: [ c_950.nls ], 1 time
Key: [ HKLM\System\CurrentControlSet\Control\Terminal Server ],
Value Name: [ TSUserEnabled ], Value: [ 0 ], 1 time
Key: [ HKU\S-1-5-21-842925246-1425521274-308236825-500\Keyboard Layout\Toggle ],
Value Name: [ Language Hotkey ], Value: [ 1 ], 4 times
Key: [ HKU\S-1-5-21-842925246-1425521274-308236825-500\Keyboard Layout\Toggle ],
Value Name: [ Layout Hotkey ], Value: [ 2 ], 4 times


[=============================================================================]
2.b) __________.exe - File Activities
[=============================================================================]
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
Files Deleted:
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
File Name: [ C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF6277.tmp ]

[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
Files Created:
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
File Name: [ C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF6277.tmp ]

[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
File System Control Communication:
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
File: [ C:\Program Files\Common Files\ ], Control Code: [ 0x00090028 ], 1 time

[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
Device Control Communication:
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
File: [ \Device\KsecDD ], Control Code: [ 0x00390008 ], 8 times

[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
Memory Mapped Files:
[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]
File Name: [ C:\WINDOWS\system32\MSCTF.dll ]
File Name: [ C:\WINDOWS\system32\MSVBVM60.DLL ]
File Name: [ C:\WINDOWS\system32\SXS.DLL ]
File Name: [ C:\WINDOWS\system32\asycfilt.dll ]
File Name: [ C:\WINDOWS\system32\imm32.dll ]
File Name: [ C:\WINDOWS\system32\rpcss.dll ]
File Name: [ C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~DF6277.tmp ]



[#############################################################################]
International Secure Systems Lab
http://www.iseclab.org
 

الأعضاء النشطين حاليآ الذين يشاهدون هذا الموضوع (1 عضو و 0 ضيف)

خيارات الاستايل

نوع الخط
مودك
اخفاء السايدر بار OFF
توسيط المنتدى OFF
فصل الأقسام OFF
الأقسام الفرعية OFF
عرض المشاركات
حجم الخط
معلومات العضو OFF
إخفاء التوقيع OFF

إرجاع خيارات الإستايل