تقييم الموضوع :
  • 1 أصوات - بمعدل 1
  • 1
  • 2
  • 3
  • 4
  • 5
استفسار
#5
اخي محمد فهمت مع انها لم اغفل عنها فبعض البرامج تكون فيها ملفات وعند تشغيل البرنامج يفك بعض ملفات له وتكون في مسار خاص يحدده المبرمج وممكن تكون عبارة عن ملفات فيها قيم مثلا وليس تنفيذية ويستدعى منها أشياء معينة مثلا لان البرنامج الذي انقحه في اصدارته السابقة تم فتح ضغطه وكان يستخدم طريقة فك ملفات في السيستم عبارة عن ملفات xml و data فيها قيم ويستخدم خوارزمية معادلة مع القيم اللتي ياخذها وعند عدم التسجيل يقوم بمسح الملفات اللتي فكها ولكن الاصدارة الحالية استخدم عدة خدع مع ضغط ب winlicense ورسالته لطلب ملف regkey واعتقد استخدم طريقة دمج التطبيق بالدلفي والتشفير مرتين او اكثر

لاحظ معي عند لفحصه الصورة رقم ١ دوت نت وضغط themida 
[صورة مرفقة: 1-JPG-35332ff1894f1c7fb0de60774c02a1ba.jpg]
وعند استخدام سكربت لفك الضغط طلعت هذه الرسالة
 
Your Target seems to be a NET-FRAMEWORK file!
Unpacking of NET targets is diffrent!
Dump running process with WinHex and then fix the whole PE and NET struct
لاحظ الصور ادناه المرفقة رجعت اللغة دلفي والضغط الى اصدارة اخرى وظهور ملف مرفق بداخل وبعد عدة محاولات للبحث عن OEP
وعمل dump كانت تظهر تغيرات 
[صورة مرفقة: 2-JPG-8f40fd27908bf54593fc6f3eea517c95.jpg]
[صورة مرفقة: 3-JPG-b3596889812ad27bfb579c984981c06a.jpg]
[صورة مرفقة: 4-JPG-a455c092a7197dbd52a42b90d56139d9.jpg]
وفي لايسعنا الا قول تحياتي لكم جميعا
أعضاء أعجبوا بهذه المشاركة :


الردود في هذا الموضوع
استفسار - بواسطة hellsing - 06-12-2019, 12:28 AM
RE: استفسار - بواسطة saudidos - 06-12-2019, 02:00 AM
RE: استفسار - بواسطة hellsing - 06-12-2019, 11:18 PM
RE: استفسار - بواسطة mohamad - 07-12-2019, 12:43 AM
RE: استفسار - بواسطة hellsing - 07-12-2019, 02:25 AM
RE: استفسار - بواسطة ADM!RAL - 07-12-2019, 12:27 PM
RE: استفسار - بواسطة mohamad - 07-12-2019, 05:35 PM
RE: استفسار - بواسطة hellsing - 10-12-2019, 11:48 AM
RE: استفسار - بواسطة M!X0R - 10-12-2019, 01:18 PM
RE: استفسار - بواسطة hellsing - 10-12-2019, 08:59 PM
RE: استفسار - بواسطة ADM!RAL - 11-12-2019, 07:32 AM
RE: استفسار - بواسطة M!X0R - 11-12-2019, 01:31 PM
RE: استفسار - بواسطة hellsing - 11-12-2019, 11:46 PM
RE: استفسار - بواسطة M!X0R - 12-12-2019, 08:38 PM

التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 2 ) ضيف كريم