المشاركات : 4
المواضيع : 2
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Dec 2019
السمعة :
0
بخصوص الفحص انا افضل موقع virustotal هو يطلع لي التشفير للبرنامج جربه يمكن ينفعك
المشاركات : 7
المواضيع : 2
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Dec 2019
السمعة :
0
شكرا اخي saudidos لاقتراحك لكن الموقع ينفع للملفات الصغيرة
فاما للملفات الكبيرة فالعمل اليدوي عليها يكون افضل وان شاء الله سارفق بعض الصورة للفحص
المشاركات : 559
المواضيع : 25
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Nov 2018
السمعة :
10
غالبا هذه البرامج الاختصار لها عبارة عن اختصار يفك الداتا لانتاج ملف تنفيدي اخر وفتحه بشكل منفصل فنا تتوه ولا تفهم ما يجري
شغل ومن task manager اختر اللرنامج الناتج واختر فتح موقع الملف تسجده في مكان اخر غير مكان التتبت في c مثل appdata او local الخ. ، او بطريقة اخرى تشغل البرنامج وتدخل المنقح وتعمل له attach ثم dump
هنا وصلت نصف الطريق الباقي عليك ان تفك حماية الملف الذي وجدته
المشاركات : 26
المواضيع : 1
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Jul 2019
السمعة :
0
07-12-2019, 12:27 PM
(آخر تعديل لهذه المشاركة : 07-12-2019, 12:34 PM بواسطة ADM!RAL.)
أنا لست خبيرا بمجال فك التشفير
ولكن أتوقع أنه بعد فك التشفير هناك جزء أو أجزاء في الكود تستطيع إزالتها ليس لها لزوم (اللودر التابع للحماية)
وعدم إزالتها قد يعطيك نتيجة فحص خاطئة.
أهل الخبرة يستطيعون معرفة لغة البرمجة الحقيقية للبرنامج من خلال شكل الكود والتعليمات عند تنقيحة بالمنقح.
المشاركات : 559
المواضيع : 25
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Nov 2018
السمعة :
10
استخدم megadumper في البداية فهو الافضل مع برامج الدوت نت ، لان بعض البرامج قد لا تفك بالصورة المطلوبة و يكون الدامب ناقص ، كذالك استخدم عدة برامج للكشف بكل مرة فهي ليست دائما على صواب 100%
شي اخر الدوت نت الظاهر انها ليست سوى لودر ان صح التعبير ومنها ينتج الملف التنفيذي الحقيقي ،
انصحك بتجربة نسخة ODt4re من المنتدى لتنقيح البرنامج فهي تعمل مع هذه الحماية بدون ان تفكها حتى بدون مشاكل وبهذا تستغني عن الفك وما الى ذلك
المشاركات : 7
المواضيع : 2
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Dec 2019
السمعة :
0
استخدمت megadumper وللاسف لايستخرج شي المجلد فارغ
واستخدمت Odbgat4re وللاسف أيضأ النتيجة لما اصل للتجاوز من استدعائه لملف regkey.dat لانه بعد استدعاء الملف للتسجيل واتمام التسجيل او تجاوزه هنا تحصل القفزة للبرنامج والوصل الى oep الرئيسية للبرنامج واتمنى لو اجد شرح على برنامج عند تشغيله قبل تشغيل البرنامج الرئيسي تكون الخطوة خاصة بالتشفير بالتحقق وقراءة ملف التسجيل regkey.dat .
وقد استخدمت عدة منقحات حتى ان ملفات dll التي يستدعيها وقت تشغيله عددها اكثر من ٥ ملفات
المشاركات : 1,505
المواضيع : 287
الإعجاب المحصل:
78
الإعجاب المعطى: 43
الإنتساب : Oct 2018
السمعة :
36
راجع شروحات inline Patching و كسر البرامج باستعمال طريقة DLL Hijacking علها تفيدك...
حل التحدي 7 بقسم التحديات خير مثال...
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.
عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
المشاركات : 7
المواضيع : 2
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Dec 2019
السمعة :
0
اشكرك أستاذنا M!X0R سيتم تنزيل والتمعن في التحدي مع اننا تابعت الشرح حق new tiger الجزء لانه يتكلم عن حماية themida لكن مشكلتي قبل تشغيل البرنامج وليس بعد التشغيل واتمنى ان يفيدنا التحدي ٧ وتقبل تحياتي