المشاركات : 78
المواضيع : 17
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Aug 2020
السمعة :
0
اطلع على هذا الكتيب يشرح فيه كيفية صنع لودر في الذاكرة ولودر يعدل على الملف الاصلي واشياء اخرى باستخدام DuP 2
https://www.at4re.net/f/thread-876.html
( وَفِىٓ أَنفُسِكُمْ ۚ أَفَلَا تُبْصِرُونَ )
المشاركات : 49
المواضيع : 7
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2019
السمعة :
0
شكرا نسيت أن ادكر أن البرنامج محمي ب vmprotect
المشاركات : 955
المواضيع : 46
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2019
السمعة :
10
يمكنك عمل لودر او هووك
او
ببساطة ثتبتapache server او xampp وبعدها من ملف الهوست عدل على الموقع ليتحول الى 127.0.0.1 الي هو سرفر الي ثبته وبعدها ضع ملف connect.php داخل مجلد السرفر
المشاركات : 1,505
المواضيع : 287
الإعجاب المحصل:
79
الإعجاب المعطى: 43
الإنتساب : Oct 2018
السمعة :
36
21-10-2020, 01:43 PM
(آخر تعديل لهذه المشاركة : 21-10-2020, 01:51 PM بواسطة M!X0R.)
يجب عليك البحث عن إسم الموقع بجميع أقسام الملف التنفيذي و تعمل التغيير إلى اللوكال هوست ثم تنشأ لودر أو هوك عادي
أو
يجب عليك الوصول إلى المكان الذي يقوم فيه البرنامج بدفع رابط الموقع ثم تحول مساره بكتابة اللوكال هوست بمكان فارغ و إستبداله بالأصلي
شاهد هذا النقاش لتفهم الفكرة
https://www.at4re.net/f/thread-273.html
الطريقة الثانية تحتاج لهوك يغير المسار و ملف DLL تابع للبرنامج بدون حماية تكتب فيه رابط اللوكال هوست بمكان فارغ
الطريقة الثانية معقدة بعض الشيء لأن الملف محمي كما قلت لذلك ركز على الطريقة الأولى فقط
بالتوفيق.
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.
عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
المشاركات : 26
المواضيع : 5
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2020
السمعة :
0
نفس المشكل وقعت فيه
كيف اعمل لودر وانا عدلت في dump