عرض مشاركة واحدة
قديم 09-18-2010, 02:33 AM   رقم المشاركة : 13 (permalink)
معلومات العضو
SoLiTair4Ever
زائـــر
 
الصورة الرمزية SoLiTair4Ever
 

 

 
إحصائية العضو




 

 

افتراضي


[center]

اقتباس
مشاهدة المشاركة المشاركة الأصلية كتبت بواسطة Al!Y4N3
اخــــــــــــــــــي ممكن الرفع او لا
لاني محتاجو من عندك لاني كل مرة احملو الاقيه
ملغــــــــــــــــــــــــوم
ارجو الاسراع







لقد بحثت كثيرا لكنني اكتشفت أن البرنامج هذا لا يوجد الا الملغم منه و جيتك بطريقة من الاخ Dr.QuSaY

شرح كشف تلغيم البرامج الملغمه من برنامج InjectEXE





بسم الله الرحمن الرحيم

اول شي كيفكم شو اخباركم يا احلى اعضاء ان شاء الله بالف صحه وعافي

ثاني شي اليوم ان شاء الله بشرح لكم

( كيفيت كشف تلغيم المحقن في برنامج InjectEXE )

واعتبرو هديه بيسطه انتظروني في قنبلة في احدث طريقه التلغيم وتحدى لي يطلعه خخ

مو مثل ناس يهيط على الاعضاء واخر شي يسحب عليهم يفكر انهم منتظرينه ههههههه الله يهدي بس مو موضوع هذا المهم .



شرح سهل جدا

متطلبات الشرح


1: ProcessExplorer

2: ملف محقن من برنامج .

3: كاسة شاي هههه


اوك نبدا على البركه فكره هي رح نفحص الملف النتج من برنامج InjectEXE ورح يكون نزوله في Temp

ورح يكون امتداده tmp اكيد اخواني المبتدئين ما يعرفونه طريقه وان شاء الله بعد موضوع هذا ما رح يمور عليهم تلغيمه هي خخ

الحين نشغل برنامج ProcessExplorer ونجاهز برنامج الملغم من برنامج InjectEXE


برنامج ProcessExplorer

وظيفته : مرقبات العمليات الي في جهاز وكل عمليه مكان نزوله والجاهات المتصله معه .

ملاحظة : في تلغيمات تتخطى هذا برنامج وقريبا ان شاء الله بنزله لكم لعيونكم .


برنامج ProcessExplorer

وجهة برنامج




هي العمليات الشغله في الجهاز الحين نشغل برنامج الملغم InjectEXE

ورح يطلع لنا في برنامج ProcessExplorer برنامج الملغم + ملف امتداده tmp

صوره التوضيح




نضغط عليه مرتين ونشوف مكان نزوله وننسخه ونذهب بعدين الى

ابدا + run + نعمل لصق الى مكان نزول باتش من غير اسم ملف لي امتداه tmb

حلو الحين نبحث عن اسم ملف لي ظهار لنا في برنامج ProcessExplorer لي امتداده tmb

التوضيح




نعمل له فتح عن طريق HeX



الووووووووول تلغيمه باتش بيزون

سؤالك طيب لو كان باتش بيروفست كيف استخرج معلوماته وانته تعلم انه من الهكس يكون مشفر

انا اقولك الامر بيسط

تحول امتداد ملف من tmb الى exe وافحصه في اي برنامج فحص او اي موقع فحص



ان شاء الله يكون كل شي واضح واي استفسار انا تحت امركم

اخوكم ومبحكم

Dr.QuSaY

   

رد مع اقتباس