تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
برنامجٌ أخرجني من عقلي ولم أجد الحل أرجو المساعدة
#1
Lightbulb 
السلام عليكم ورحمة الله وبركاته
مرحبا اخوتي المتخصصين في الهندسة العكسية بما أن هذا أول موضوع لي هنا أردت أن أشكركم على دروسكم القيمة التي ساعدتني مع العديد من البرامج  good
البرنامج الذي أريد كسره هذه المرة صعبٌ بعد الشيء بالنسبة لي ربما لأنه مازال لدي الكثيرة لاتعلمه  Undecided

إسم البرنامج : CashBot
لنك التحميل الأصلي : هنا
نواة البرنامج: 64bit
نوع الحماية :
[صورة مرفقة: s-Y38he-A-RROg-Nm-Vy-R-76-Q.png]

[صورة مرفقة: ZSCo-N0-Ta-Rkes-BQyl1-Tv-H1g.png][صورة مرفقة: 1307502]
[صورة مرفقة: 1305s4y]

Cafe هنا جربت العديد من الدروس من أجل فك هذه الحماية ( enigma) على x64dbg لكن لم ينفع أي شيء ...
هنا لدي بعض الأسئلة للاخوة المحترفين :
  • ما مقدار صعوبة هذا النوع هذه الحماية ؟
    • هل هناك إضافة ك ODBGSCRIPT على x64dbg يسهل هذا أأمر ؟
    •  
    • [صورة مرفقة: download-2.png]
    •  
  • بعد فشل فك الضغط اضطررت على التعامل مع هذا بوت وهو محمي فقمت بالإستعانة بأداة PYG_DLL_Patcher_x64 memory  لكن لم تنجح عملية hooking  Sleepy رغم أنها تشتغل في كل tutorial التي شاهدتها هنا نقطة إستفهامٍ أيضاً  Dodgy  لم أعرف أين هو الخطأ  Huh
  • رغم ذلك واصلت السعي لتكسيره  Angry في هذه المرة بعدما توصلت للقفزة التي يتثبت منها من بيانات المستخدم وتجاوزتها البرنامج يضهر بهذه الحالة  Confused [صورة مرفقة: download-1.png]
  •  اعتذر عن الاطاله في الموضوع ولكني تعبت كثيراً وأردت أن اشارككم تجربتي كما هي مالذي توصلت إليه في الأخر على حسب خبرتي البسيطة :
  • البرنامج عندما يتصل بالسرفير فإنه يتوصل بملف سكربت بصيغة json ليكمل تشغيل البرنامج قمت باكتشاف ذلك عنطريق HTTP Debugger 
  •  
  • [صورة مرفقة: download.png]
  •  
  • هنا في ملف engine.dll المسؤول على مراحل تشغيل البرنامج كان هناك شيءٌ له علاقة بإختفاء نوافذ البرنامج ورغم وضع breakpoint لم أصل لشيء .
من فضلكم المساعدة لقد يئست حقاً ...... help
أعضاء أعجبوا بهذه المشاركة : rce3033


الردود في هذا الموضوع
برنامجٌ أخرجني من عقلي ولم أجد الحل أرجو المساعدة - بواسطة mounirsoltan - 16-05-2021, 07:10 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم