![]() |
Process Hypnosis - نسخة قابلة للطباعة +- الفريق العربي للهندسة العكسية (https://www.at4re.net/f) +-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html) +--- قسم : مختبر الفايروسات - Virus & Malware Labs (https://www.at4re.net/f/forum-30.html) +--- الموضوع : Process Hypnosis (/thread-4639.html) |
Process Hypnosis - 0xFrPr - 10-07-2025 ![]() الشرح إهداء للأخ TeRco رابط الشرح : RE: Process Hypnosis - TeRcO - 11-07-2025 مشكور على الاهداء تعقيب بسيط ![]() -التحقق من القيم المعادة او في حالة فشل CreateProcessW ، WaitForDebugEvent. ـاستبدل goto THE_END بعبارة break RE: Process Hypnosis - 0xFrPr - 11-07-2025 في الواقع لقد قمت بالفعل بالتحقق من الدالة CreateProcessW وانا اعرف انك كنت تقصد الدالة CloseHandle والدالة WaitForDebugEvent التي لم اتحقق منها بالنسبة لاستبدال goto بوضع break اخالفك الرأي لانه سوف يخرجني فقط من الـswitch وابقى في اللوب وانا بالفعل قمت بالحقن لذلك وضعت goto THE_END لإغلاق المقابض ونهاية البرنامج . شكرا لك على ملاحظاتك فلقد اثبت ان لديك انتباه قوي ![]() RE: Process Hypnosis - TeRcO - 11-07-2025 (11-07-2025, 01:40 PM)0xFrPr كتب : استبدال gotoكي يتم تنفيذ الإجراءات في ترتيب منطقي وانت محق..... في حالتك، goto هو خيار جيد لأنه يتيح لك الخروج الفوري من الـ loop ( الانتقال مباشرة إلى الجزء الذي يتعامل مع إغلاق handles ) RE: Process Hypnosis - farfes - 12-07-2025 (10-07-2025, 08:40 PM)0xFrPr كتب : https://gofile.io/d/o0UrdP الرابط لا يعمل اخي الكريم ارجو اعادة الرفع ....وايضا تنسيق الموضوع .....بنتضار المزيد من مواضيعك الرائعة ![]() RE: Process Hypnosis - 0xFrPr - 12-07-2025 شكرا لك على الإطراء ![]() تفضل الرابط الجديد : https://gofile.io/d/Z9OsI5 نقطه اخيره لم افهم ماذا تقصد بتنسيق الموضوع ![]() RE: Process Hypnosis - farfes - 12-07-2025 (12-07-2025, 05:34 PM)0xFrPr كتب : نقطه اخيره لم افهم ماذا تقصد بتنسيق الموضوع تمام ...يمكنك مراجعة قوانين المنتدى لتفهم قصدي ...من ناحية الراوبط وغيرها . RE: Process Hypnosis - mounirsoltan - 14-07-2025 موضوع شيق هل هناك أحد من الاخوة له فكرة على كتابة payload لكسر البرامج التي لها حماية شرسة . |