نقطة التطوير
نقطة التطوير

طريقة دعس النود (تشفيرة ممتازة ادخل لترى النتائج)

الموضوع في 'مشاكل / إستفسارات التشفير' بواسطة chevo, بتاريخ ‏13 نوفمبر 2017 في 21:58.

تم تحميل الصفحة في 0,1161830 ثانية
  1. chevo Beginner Developer
    rank

    chevo
      ‏29 مارس 2013
      31
      25
      18
    السلام عليكم

    انا شفرت سيرفر تشفيرة ممتازة ينقصها دعس النود العنيد
    اللى يقدر يفيدنا لايبخل علينا

    نتيجة الفحص

    File Name: Javaxiiii64.exe
    File Size: 323.5 KB
    Scan Date: 23:11:34 | 11/12/2017
    Detected by: 3/36

    MD5: f0c7e6f24328add476585ff95baae316
    SHA256: 0e8b11ae25ad7323e685bf3b3bb349f67a1c20efaa0e10d58fd8ffbab96773c2
    Verified By NoDistribute: Javaxiiii64.exe | 3/36 | NoDistribute

    : Clean
    [​IMG] A-Squared: Clean
    [​IMG] AVG Free: Clean
    [​IMG] Ad-Aware: Clean
    [​IMG] AhnLab V3 Internet Security: Clean
    [​IMG] Arcavir Antivirus 2014: Clean
    [​IMG] Avast: Clean
    [​IMG] Avira: Malware detected
    [​IMG] BitDefender: Clean
    [​IMG] BullGuard: Clean
    [​IMG] Clam Antivirus: Clean
    [​IMG] Comodo Internet Security: Clean
    [​IMG] ESET NOD32: a variant of MSIL/Kryptik.CST trojan
    [​IMG] F-PROT Antivirus: Clean
    [​IMG] F-Secure Internet Security: Clean
    [​IMG] G Data: Clean
    [​IMG] IKARUS Security: AdWare.BrowseFox
    [​IMG] Jiangmin Antivirus 2011: Clean
    [​IMG] K7 Ultimate: Clean
    [​IMG] Kaspersky Antivirus: Clean
    [​IMG] MS Security Essentials: Clean
    [​IMG] Malwarebytes Anti-Malware: Clean
    [​IMG] McAfee: Clean
    [​IMG] NANO Antivirus: Clean
    [​IMG] Norton Antivirus: Clean
    [​IMG] Outpost Antivirus Pro: Clean
    [​IMG] Panda Security: Clean
    [​IMG] Quick Heal Antivirus: Clean
    [​IMG] SUPERAntiSpyware: Clean
    [​IMG] Solo Antivirus: Clean
    [​IMG] TrustPort Antivirus: Clean
    [​IMG] VBA32 Antivirus: Clean
    [​IMG] VirIT eXplorer: Clean
    [​IMG] Zillya! Internet Security: Clean
    [​IMG] eScan Antivirus: Clean
    [​IMG] eTrust-Vet: Clean
     
    أعجب بهذه المشاركة visual
  2. BlackOps مُشرف قسم مشاكل حماية الاجهزة
    rankrankrank

    BlackOps
      ‏12 يونيو 2016
      845
      703
      98
      ذكر
    ينقل للانسب
     
  3. chevo Beginner Developer
    rank

    chevo
      ‏29 مارس 2013
      31
      25
      18
    شكرا على النقل
     
    أعجب بهذه المشاركة BlackOps
  4. ๖ۣۜCryptonight WisdomEyes
    rankrankrankrankrankrank

    ๖ۣۜCryptonight
      ‏8 سبتمبر 2013
      5,575
      8,572
      118
      ذكر
      Nothing
    تشفيرتك Native او .NET ؟
     
    أعجب بهذه المشاركة chevo
  5. chevo Beginner Developer
    rank

    chevo
      ‏29 مارس 2013
      31
      25
      18
    .net
    تشفير سيرفر ريفنج رات
    عن طريق التحويل لبينارى وعكس القيم
     
  6. şǿн͠ ɑ͠į̐в н͠ Active DeveloPer
    rankrank

    şǿн͠ ɑ͠į̐в н͠
      ‏17 أكتوبر 2015
      272
      216
      48
      ذكر
    حاول تموه في نقطة الادخال واضف اكواد وهمية سترينقات و فنكشنات
    لا وظيفه لها ضعها بين الاسطر
    و شفر الكلمات التالية

    EntryPoint
    Load
    Invoke
    وان شاء الله تطلع معك كلين
     
    أعجب بهذه المشاركة chevo
  7. chevo Beginner Developer
    rank

    chevo
      ‏29 مارس 2013
      31
      25
      18
    ازاى اشفر الكلمات دى
    وافضل طريقة لتغير نقطة الادخال بدون عطب السيرفر لوسمحت
     
    CaTmAn و visual معجبون بهذا.
  8. ĎĨĶŐ ŚŐŦŤ مُلغّم خَبير
    rankrankrank

    ĎĨĶŐ ŚŐŦŤ
      ‏19 مايو 2016
      653
      631
      193
      ذكر
    أخي المشكل ليس في التشفير
    بل في تخطي
    نتيجتك 2/35
    يعني
    الـ 33 تخطيتها
    هل جربت على الحمايات
    ********************
    يعني ادا تخطيتها جميعها
    لا تهم حماية واحدة او اثنين
     
    أعجب بهذه المشاركة chevo
  9. visual Developer
    rankrankrank

    visual
      ‏14 مارس 2017
      837
      531
      123
      ذكر
      طالب بالثانويه
    أسحب سورس السيرفر
    وعدل الاخطاء عن طريق الفجول وهذا يساعد في تخطي + اعمل بيلد للمشروع
    +
    ايضا قبل عمل بيلد شفر الكلمات الي قال عنها صاحبنا فوق @^_^
     
    chevo و CaTmAn معجبون بهذا.
  10. NYAN CAT Beginner Developer
    rank

    NYAN CAT
      ‏الثلاثاء
      102
      63
      28
    للأمانة النود من الحمايات الصعبه وغالبا ما يكون هوا البرنامج الوحيد المكشوف لدي
     
    chevo, CaTmAn, ĎĨĶŐ ŚŐŦŤ و 1 شخص آخر معجبون بهذا.
  11. ๖ۣۜCryptonight WisdomEyes
    rankrankrankrankrankrank

    ๖ۣۜCryptonight
      ‏8 سبتمبر 2013
      5,575
      8,572
      118
      ذكر
      Nothing
    مشكلتة الذاكرة فقط ..قوي في الذاكرة
     
    NYAN CAT ،chevo و ĎĨĶŐ ŚŐŦŤ معجبون بهذا.
  12. ĎĨĶŐ ŚŐŦŤ مُلغّم خَبير
    rankrankrank

    ĎĨĶŐ ŚŐŦŤ
      ‏19 مايو 2016
      653
      631
      193
      ذكر
    الصراحه اقوى برنامج
    صعب تخطيه
    صار يكشف السيرفر بدون تشغيل
    يعني لصقه على سطح المكتب فقط
    يلقفه
     
    NYAN CAT ،chevo و ๖ۣۜCryptonight معجبون بهذا.
  13. NYAN CAT Beginner Developer
    rank

    NYAN CAT
      ‏الثلاثاء
      102
      63
      28
    بشكل عام جدا قوي وعن تجربة استخدمت اكثر من طريقة واكثر من برنامج مدفوع
    ولكن الحمدلله تغلبت عليه عن طريق برنامج بعض الاصدقاء في منتدى اخر
    VirusCheckMate | Online virus scanner
    وللاسف خبرتي في التشفير محدوده جداً
     
    ĎĨĶŐ ŚŐŦŤ ،chevo و ๖ۣۜCryptonight معجبون بهذا.
  14. ๖ۣۜCryptonight WisdomEyes
    rankrankrankrankrankrank

    ๖ۣۜCryptonight
      ‏8 سبتمبر 2013
      5,575
      8,572
      118
      ذكر
      Nothing
    بسببي ,, لو تعرف التجارب الي كنت اعملها على سطح المكتب .. بتجيني مكافئة مالية من الشركة لو كان التعامل رسمي معهم :(
     
    chevo و SyRiAn KaSp3r معجبون بهذا.
  15. ๖ۣۜCryptonight WisdomEyes
    rankrankrankrankrankrank

    ๖ۣۜCryptonight
      ‏8 سبتمبر 2013
      5,575
      8,572
      118
      ذكر
      Nothing
    حتى انا ,, كل مرة تخطيته فيها كان بسبب الكود مش التشفير.. و ينمسك في الذاكرة بعد فترة (فترة ممكن دقائق او ساعات)
     
    chevo و NYAN CAT معجبون بهذا.
  16. ĎĨĶŐ ŚŐŦŤ مُلغّم خَبير
    rankrankrank

    ĎĨĶŐ ŚŐŦŤ
      ‏19 مايو 2016
      653
      631
      193
      ذكر
    المهم ليس الكلين
    المهم التخطي هل جربت عليه
    و كذلك التأكد بعد اعادة التشغيل ان كان يمسكه
    //////////
     
    أعجب بهذه المشاركة chevo
  17. NYAN CAT Beginner Developer
    rank

    NYAN CAT
      ‏الثلاثاء
      102
      63
      28
    للأمانه لم أجربه. كانت المسئلة عبارة عن تجربة برامج التشفير على عميل برنامج njrat lime edition
    وتم التشغيل والتجربة كانت كلين
    البرنامج موثوق فيه وهوا فعلاً يتخطى
    اذا كنت تريد التشفير السريع والنشر السريع فأنصحك بشراء اي برنامج تشفير (بائعين موثوقين)
     
    أعجب بهذه المشاركة chevo
  18. NYAN CAT Beginner Developer
    rank

    NYAN CAT
      ‏الثلاثاء
      102
      63
      28
    طبعاً ، برامج الحماية قد لا تكون قادرة على الامسكاك بقيم معينه خبيثه ولكن السلوك نفسه سينكشف
    لذلك لا احبذ تشغيل خواص مثل انتشار usb.. فالسلوك هذا مشكوك فيه ويعتبر سلوك خبيث
     
    chevo و ๖ۣۜCryptonight معجبون بهذا.
  19. ๖ۣۜCryptonight WisdomEyes
    rankrankrankrankrankrank

    ๖ۣۜCryptonight
      ‏8 سبتمبر 2013
      5,575
      8,572
      118
      ذكر
      Nothing
    معك في هذه ,,
    ايضاً انا اميل الى العميل الفارغ من الخواص و يتم ارسالها على شكل dll او اي شكل اخر ,,يقلل من السلوكيات المشبوهة بشكل كبير
    و ايضاً يقلل من الشبهة في وقت الفحص ..حتى لو كان خام
     
    chevo و NYAN CAT معجبون بهذا.
  20. NYAN CAT Beginner Developer
    rank

    NYAN CAT
      ‏الثلاثاء
      102
      63
      28
    كلام سليم، البعض يحاول ايجاد طرق تشفير ولا يهتم بالسلوك الخبيث
    هنالك عشرات الامثلة ولكن على سبيل المثال لا الحصر
    سلوك نجرات في السوكت SYN_SENT مثير للشك
    حيث العميل يقوم بعمل اتصال بعد فشله كل ثانتين تقريباً
    مما يعمل انتباه [trigger] ليس فقط للحماية بل للمستخدم ايضاً
    صورة لي توضح الامر وتجربة برنامجي القديم OE
    Imgur: The most awesome images on the Internet
     
    chevo و ๖ۣۜCryptonight معجبون بهذا.

مشاركة هذه الصفحة

جاري تحميل الصفحة...
نقطة التطوير