الفريق العربي للهندسة العكسية

نسخة كاملة : مساعدة في كسر حماية برنامج
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
الصفحات : 1 2
مرحبا اخواني اولاَ مبروك العودة المنتدى وا ن شاء الله كما تعودنا عليكم بطرح كل ما هو جديد في عالم الهندسة العكسية ومبادرة في مساعدة الناس لدي مشكلة هو ان اريد كسر برنامج مشكلة اني لا افهم كثيراَ بالهندسة العكسية تخصصي في مجال الويب ابلكيشن والي دافع ان اتعلم الهندسة العكسية لانها جميلة ومجال قوي واسع مثله مثل غيره من مجالات امن معلومات برنامج معمول بلغة C++ برنامج يعمل من خلال وضع سيريال يوجد له سيريال يومي واسبوعي وشهري ومدة الحياة انا واصدقائي نشتري دائما سيريلات شهرية وصراحة مكلف للغاية وهدفي هو كسر حماية وتوليد جميع سيرلاات من اجل استفادة منها انا واصدقائي وايضا بعد فحص برنامج تبين انه ايضا يحتوي على ماينر لتنقيب عن بتكوين على ما يبدو  الماينر غير مشفر سبب فحصه على موقع فايروس توتال مكشوف من قبل كل حمايات وشرط اساسي مشان تشغل برنامج انك تطفي كل برامج حماية وانتي فايروس بما في ذلك الجدار الناري  ويستهلك بروسيس عالي يعني بعد كسر برنامج اريد ازالة ماينر منه لانه لا يكفي ربح من اشتراكات شهرية وايضا يربح من تنقيب في الاجهزتنا لذلك ا ريد كسر برنامج من ثم ازالة ماينر منه لا اريد احد ان يقوم بهذا عمل فقط اشرحو لي خطوات العمل خطوة بخطوة من اجل ان اتعلم واطبق واستفيد من علمكم ونشارك المعرفة
ملاحظة برنامج برمجة اجنبية وليس لمبرمج عربي
[صورة مرفقة: 07wv4oidg2zw.jpg]

ملاحظة برنامج كل ما ينزل تحديث يتوقف عن العمل مميزاته وليس برنامج حتى لو تمتلك سيريال فقط يعمل على تحديث يلي ينزل جديد وايضا حبيت  استكشف برنامج اكثر بسب انو كان عندي ضيق وقت قلت افحصو على sandbox online بدل الفحص بالادوات لانو كما تعرفو الفحص بالادوات بدها وقت لانو مشان يتم تجهيز البيئة الوهمية لفحص برنامج وتجريب فقلت ساند بوكس اسرع بكثير عند الفحص تبين انو فيه DNS Requests فيه تقريبا 2 دومين جيت افوت عليهم اعطاني انهم فوربدين  وفيه ايضا contacted Hosts هي الايبهات لنفس دومينات الموجودة جيت افوت على الايبهات حولني على الاي بي اخر وعلى موقع مبين انه مغلق صراحة اشك انو ممكن هذول دومينات مستخدمة الوصول تبليغ يعني بغرض الاختراق لانو في بداية قلت يمكن هذول هوستات الها علاقة بداتا بيز ممكن بتشيك على سيريال ان موجود في داتا بيز او لا بس من واضح انو فش داتا بيز من اساسه لما تفوت على هوست بعطيك انو معطل لما جيت اشوف خيار الخطورة في ساند بوكس اعطانيATT&CK IDT1215TacticsPersistencePermissions RequiredrootDescriptionLoadable Kernel Modules (or LKMs) are pieces of code that can be loaded and unloaded into the kernel upon demand(...) هلشي الو علاقة بالهووك خاص بالويندوز ما بعرف هاي خطورة هل هي حقيقية ام مجرد احتمالات ولكن هدفي الان تنظيف برنامج اذا كان ملغم وايضا كسر حمايته وعمل توليد سيرلات خاصة به ارجو من حضرتكم وضع خطوات العملية من اجل ان اقوم بتبطيقها من اجل ان اكتسب فائدة جديدة

هذه صورة الاستخدام بروسيس الخاص في برنامج كم يستخدم بروسيس
[صورة مرفقة: p_128079h1b1.jpg]

معلومات اضافية بناء على تقرير ساند بوكسRisk AssessmentRemote AccessReads terminal service related keys (often RDP related)SpywarePOSTs files to a webserverFingerprintReads the active computer nameNetwork BehaviorContacts 2 domains and 2 hosts. MITRE ATT&CK™ Techniques DetectionThis report has 7 indicators that were mapped to 8 attack techniques and 7 tactics
هل يوجد احد ارجو من الاخوة وضع خطوات لفك هذه حماية وانا اطبقها من اجل ان افهم طريقة الكسر برنامج
هل من الممكن وضع الرابط للشركة الام لكي اراجعه
لان صورة الفحص تظهر انه غير محمي
هو برمجة خاصة يعني مش شركة احط رابط تحميل هون ولا ابعتلك ياه رسالة خاصة
ماهو اسم البرنامج
موضوع مبهم ! لا اسم برنامج لا موقع !
لم تبين محاولتك و مشكلتك التقنية بأدوات الهندسة العكسية !
نعم انا ايضا حيرني صاحب هذا الموضوع وكانه يريد شيء اخر كاسمه مثلا تورجان 

اذا كنت تريد حل لمشكلتك ضع اسم البرنامج او رابط الموقع او رابط تحميل البرنامج ونحن بحول الله سانسعدك في حل هذا المشكل واريد ان اذكرك انا هذا الموقع لتعلم الهندسة العكسية والتحدي وليس لنشر الكراك او طلب الكراك للبرامج
مرحبا اخواني اولاَ انا لم اقصد بمعنى قصد طلب كراك واعرف قوانين منتدى ولكن انا كما ذكرت فوق انا ليس لدي خبرة في هندسة عكسية واريد تعلم هندسة عكسية قريبا لانه مجال رائع وكلن مقصدي هنا اريد عمل كيجن لتوليد سيرلات لهذا برنامج لاني انا واصدقائي ندفع اشتراكات شهرية عليه وصراحة مكلف برنامج برمجة خاصة وحاولت استعراض جزء من سورس يتبين انه صيني اريد خطوات كسر وانا سأطبق من اجل ان تعئم فائدة https://mega.nz/#!YMVgxIIB!eNUDYWy0IOuEd...bo5Knhp1E8
اولا انا مبتدا في الهندسة العكسية  التي تعتبر مجال واسع وشيق  وهدفي ليس تخريب المواضيع الاخرين وانما هدفي هو تقديم الافضل لهذا الموقع الوحيد والرائع لتعليم الهندسة العكسية لاني تعلمت منه الكثير  انت وضعت موضوع وهمي على الاقل ضع صورة للبرنامج او اسمه او ماهو عمل البرنامج
السلام عليكم و رحمة الله
البرنامج محمي بحماية مدفوعة غير متداولة بكثرة: mapoprotect

الحماية مبنية على:
01 - تشفير و حماية اقسام (.mapo و اخواتها) الملف التنفيذي.
02 - آلية التحقق عن طريق كلاود:  Mapo Cloud Authorization
ieqgmccbgb66pn86.soft.maposafe.com
baklogin.maposafe.mapoprotect.com
baklogin2.maposafe.mapoprotect.com


موقع الخدمة:
https://www.maposafe.com

للأسف الحماية ليست في متناول المبتدئ...

بخصوص التصنيف (على ان الملف برنامج ضار) الحماية في ذاتها حتى و ان كان البرنامج لا يحتوي على اوامر خبيثة تثير حساسية برامج الحماية فانها سوف تصنفها على انها مثيرة و مشكوك فيها (بمصطلح GEN)

ايضا لا ننسى ان كثير من البرامج الملغومة يعتمد اصحابها على اضافة عمدا "Packer/Protector" يثير الحساسية لكي يتم تصنيفه (GENeric) و اقناع المستخدم ان البرنامج نظيف و التصنيف خاطئ... لذا الحرص على عدم تنفيذ البرامج المشكوك فيها و المصنفة خارج بيئة افتراضية...

الموضوع مكرر:
https://www.at4re.net/f/thread-946.html
الصفحات : 1 2