X

كيف يمكن التوفيق بين الكركات المحتوية على فيروسات والانتي فايروس لتفعيل البرامج ؟

Reverse Engineering

 
  • Filter
  • Time
  • Show
Clear All
new posts
  • krmahmed
    Thread Author
    LifeTime Premium
    • Nov 2018 
    • 144 
    • 35 
    • 77 

    #16
    Originally posted by Abufahmi View Post

    البرنامج هذا اخي مكتوب بلغة الجافا وهي لغة انا ضعيف بها نسبيا انما فقط اطلعت عليها حتي اكتسب معلومات عامة عن العمل بهذه اللغة
    ولكن اللي انا قوي فيه هي بيئة الدوت نت (C# - VB.NET) فممكن اني احلل برنامج من النوع مع الاخذ بعين الاعتبار كل كلامي السابق
    اي انه اذا كان المبرمج محنك ووضع كلمة سر عشوائية مشفرة داخل الخوارزمية فلا يوجد قوة بالعالم تستطيع عمل شيء لهذه الملفات
    شكرا جزيلا اخي ابو فهمي للتواصل وبارك الله بك وبمعلوماتك القيمة انا اعتز بها جدا ... راح يلقولا حل عن قريب بأذن الله دمت سالما
    Comment
    • hima
      Free Membership
      • Sep 2018 
      • 217 
      • 229 
      • 546 

      #17
      جميل اخواني هذه المناقشة، أجبرتوني على قراءة كافة المشاركات، يمكنني ان ادلو بدلوي في هذا الموضوع
      بالنسبة الى الكراكات اتفق معكم في التحميل من الاماكن المعروفة خاصة المنتديات وابعد عن المدونات الشخصية في هذا السياق.
      ايضا معظم مبرمجوا الرانسوم يطرحون برمجياتهم بالحقن في ملفات مشهورة خاصة باتشات تفعيل الويندوز، تفعيل داونلود مانجر، وغيره،
      بالنسبة للتشفير بالرانسوم يختلف من بيئة برمجة الى اخرى فمثلا مبرمجي الرانسوم يستخدمون بيئات مشهورة كالبرمجة بسي بلس وسي شارب، وجافا، لأنها مصدر ثقة لجميع الانتي فيروس. هناك بيئات برمجة مثل اوتو ات autoit يتم تصنيف برامجها كنوع من الفيروس حتى لو اول برنامج بها hello world, هناك بعض الانتي فيروس يحتسبه تروجان، رغم مناشدات مطوريها ومراسلتهم لشركات الانتي فيروس، الا ان بعض محركات الانتي فيروس المغمورة لاتزال تصنفها كبرمجيات ضارة
      الطريف ان تشفير الملفات يبدأ بتغيير امتدادها، مثلا يمكن صناعة رانسوموير عن طريق ملف دفعي batch , ولن يتم كشفه ابدا بأي انتي فيروس، سيكون تشفير متخلف جدا لكنه يرعب الجميع.
      هناك الكثير من الطرق لصناعة الرانسوم وير، لكن الالية واحدة في العمل، وهي اما تشفير كل الملفات ونشر الرسالة عن طريق الريجيستري عند بدأ الويندوز گ واناكراي، او تشفير الملفات ومنع دخول الويندوز گ بيتيا، ولكن في كل الحالات لقد انتهت ملفاتك.

      هناك برنامج صغير هو ضد الرانسوم باحترافية لم يصل اليها مطوروا البرامج الاخرى الا وهو سماداف smadavsmadav, فهو برنامج رهيب ضد الرانسوم لكن النسخة الاحترافية فقط، اعتقد ان البرنامج بالتفعيل هنا بالمنتدى، فالبرنامج يمكنه حذف الرانسوم حتى في وضع الخمول ويغلق جميع منافذ عمل التشفير. يمكنك تنصيبه بجانب الانتي فيروس الاساسي، فقد اثبت فاعليةعن النود بجلالة قدره.
      اما النتي فيروس المهتمة اكثر ضد الرانسوم فهي بت دفيندر وكاسبر وافاست وتريند مايكرو ومكافي، وما دون ذلك فضعيف في هذا الجانب عن تجربة واستبيانات. اما للتيقن فلابد التجربة على الفيرشوال ماشين قبل أي شئ ومهما بلغت الحماية.
      ارجو ان اكون قد افدت ولو بالقليل
      ​تحياتي
      Comment
      • krmahmed
        Thread Author
        LifeTime Premium
        • Nov 2018 
        • 144 
        • 35 
        • 77 

        #18
        Originally posted by hima View Post
        جميل اخواني هذه المناقشة، أجبرتوني على قراءة كافة المشاركات، يمكنني ان ادلو بدلوي في هذا الموضوع
        بالنسبة الى التفعيلات اتفق معكم في التحميل من الاماكن المعروفة خاصة المنتديات وابعد عن المدونات الشخصية في هذا السياق.لالا
        ايضا معظم مبرمجوا الرانسوم يطرحون برمجياتهم بالحقن في ملفات مشهورة خاصة باتشات تفعيل الويندوز، تفعيل داونلود مانجر، وغيره،
        بالنسبة للتشفير بالرانسوم يختلف من بيئة برمجة الى اخرى فمثلا مبرمجي الرانسوم يستخدمون بيئات مشهورة كالبرمجة بسي بلس وسي شارب، وجافا، لأنها مصدر ثقة لجميع الانتي فيروس. هناك بيئات برمجة مثل اوتو ات autoit يتم تصنيف برامجها كنوع من الفيروس حتى لو اول برنامج بها hello world, هناك بعض الانتي فيروس يحتسبه تروجان، رغم مناشدات مطوريها ومراسلتهم لشركات الانتي فيروس، الا ان بعض محركات الانتي فيروس المغمورة لاتزال تصنفها كبرمجيات ضارة
        الطريف ان تشفير الملفات يبدأ بتغيير امتدادها، مثلا يمكن صناعة رانسوموير عن طريق ملف دفعي batch , ولن يتم كشفه ابدا بأي انتي فيروس، سيكون تشفير متخلف جدا لكنه يرعب الجميع.
        هناك الكثير من الطرق لصناعة الرانسوم وير، لكن الالية واحدة في العمل، وهي اما تشفير كل الملفات ونشر الرسالة عن طريق الريجيستري عند بدأ الويندوز گ واناكراي، او تشفير الملفات ومنع دخول الويندوز گ بيتيا، ولكن في كل الحالات لقد انتهت ملفاتك.

        هناك برنامج صغير هو ضد الرانسوم باحترافية لم يصل اليها مطوروا البرامج الاخرى الا وهو سماداف smadavsmadav, فهو برنامج رهيب ضد الرانسوم لكن النسخة الاحترافية فقط، اعتقد ان البرنامج بالتفعيل هنا بالمنتدى، فالبرنامج يمكنه حذف الرانسوم حتى في وضع الخمول ويغلق جميع منافذ عمل التشفير. يمكنك تنصيبه بجانب الانتي فيروس الاساسي، فقد اثبت فاعليةعن النود بجلالة قدره.
        اما النتي فيروس المهتمة اكثر ضد الرانسوم فهي بت دفيندر وكاسبر وافاست وتريند مايكرو ومكافي، وما دون ذلك فضعيف في هذا الجانب عن تجربة واستبيانات. اما للتيقن فلابد التجربة على الفيرشوال ماشين قبل أي شئ ومهما بلغت الحماية.
        ارجو ان اكون قد افدت ولو بالقليل
        ​تحياتي
        يااخي والله افدت من كل قلبي ... شرح احترافي بحق .... كلام سليم يابطل ياطيب ... الله يبارك بيك ياصديقي من كل قلبي ... تعليقك اغلبوا راح اتبعو وراح اعتمدو ... بالنسبة ل smadavsmadav اول مرة اسمع بية فأكيد راح استخدمة ...الف شكر
        Comment
        • hima
          Free Membership
          • Sep 2018 
          • 217 
          • 229 
          • 546 

          #19
          Originally posted by krmahmed View Post

          يااخي والله افدت من كل قلبي ... شرح احترافي بحق .... كلام سليم يابطل ياطيب ... الله يبارك بيك ياصديقي من كل قلبي ... تعليقك اغلبوا راح اتبعو وراح اعتمدو ... بالنسبة ل smadavsmadav اول مرة اسمع بية فأكيد راح استخدمة ...الف شكر
          شكرا ذوقك ياخي وهذا من جود أخلاقك، ومشاركتي جاءت بسبب حوار بناء بينك وبين اخ ابو فهمي، فأشكرك على ذلك، كنت اتمنى ان اساعد اكثر، وللعلم انا متعمق في فهم الرانسوم كثيرا وأعرف كل أليات عمله، وعلى دارية بأكثر من ١٠٠ اداة لفك التشفيرالتشفير، واود كتابة كتاب عن الرانسوم بتفاصيل كثيرة جدا لا يعلمها الكثير من الناس، فلا تنسانا من جميل دعاك وبارك الله فيك
          Comment
          • krmahmed
            Thread Author
            LifeTime Premium
            • Nov 2018 
            • 144 
            • 35 
            • 77 

            #20
            Originally posted by hima View Post
            شكرا ذوقك ياخي وهذا من جود أخلاقك، ومشاركتي جاءت بسبب حوار بناء بينك وبين اخ ابو فهمي، فأشكرك على ذلك، كنت اتمنى ان اساعد اكثر، وللعلم انا متعمق في فهم الرانسوم كثيرا وأعرف كل أليات عمله، وعلى دارية بأكثر من ١٠٠ اداة لفك التشفيرالتشفير، واود كتابة كتاب عن الرانسوم بتفاصيل كثيرة جدا لا يعلمها الكثير من الناس، فلا تنسانا من جميل دعاك وبارك الله فيك
            الله يوفقك وبارك الله بيك ياطيب والله يااخي يحتاج عالمنا العربي هكذ كتاب لاثرائه فعلا ... بالموفقية
            Comment
            • فلسطيني حتى النخاع
              Free Membership
              • Dec 2018 
              • 514 
              • 401 
              • 136 

              #21
              تحياتي من القدس الشريف

              لاشك ما طرحتوه من مناقشات بناءة ومتفاعلة بعمق مما يدلل على معرفة كبيرة واخلاق عالية واحترام الرأي الآخر ...........الخ وهذا ما نحتاجه في عالمنا الحاضر

              الآن لو سمحتم نريد شرح خطوة خطوة لتمرير التفعيلات والكراكات الموثوق بها وخاصة من منتدانا العظيم لنستفيد منها بالكامل

              بارك الله فيكم وزادكم من علمه
              Comment
              Working...
              X