تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
مساعدة في كسر حماية برنامج
#1
مرحبا اخواني اولاَ مبروك العودة المنتدى وا ن شاء الله كما تعودنا عليكم بطرح كل ما هو جديد في عالم الهندسة العكسية ومبادرة في مساعدة الناس لدي مشكلة هو ان اريد كسر برنامج مشكلة اني لا افهم كثيراَ بالهندسة العكسية تخصصي في مجال الويب ابلكيشن والي دافع ان اتعلم الهندسة العكسية لانها جميلة ومجال قوي واسع مثله مثل غيره من مجالات امن معلومات برنامج معمول بلغة C++ برنامج يعمل من خلال وضع سيريال يوجد له سيريال يومي واسبوعي وشهري ومدة الحياة انا واصدقائي نشتري دائما سيريلات شهرية وصراحة مكلف للغاية وهدفي هو كسر حماية وتوليد جميع سيرلاات من اجل استفادة منها انا واصدقائي وايضا بعد فحص برنامج تبين انه ايضا يحتوي على ماينر لتنقيب عن بتكوين على ما يبدو  الماينر غير مشفر سبب فحصه على موقع فايروس توتال مكشوف من قبل كل حمايات وشرط اساسي مشان تشغل برنامج انك تطفي كل برامج حماية وانتي فايروس بما في ذلك الجدار الناري  ويستهلك بروسيس عالي يعني بعد كسر برنامج اريد ازالة ماينر منه لانه لا يكفي ربح من اشتراكات شهرية وايضا يربح من تنقيب في الاجهزتنا لذلك ا ريد كسر برنامج من ثم ازالة ماينر منه لا اريد احد ان يقوم بهذا عمل فقط اشرحو لي خطوات العمل خطوة بخطوة من اجل ان اتعلم واطبق واستفيد من علمكم ونشارك المعرفة
ملاحظة برنامج برمجة اجنبية وليس لمبرمج عربي
[صورة مرفقة: 07wv4oidg2zw.jpg]

ملاحظة برنامج كل ما ينزل تحديث يتوقف عن العمل مميزاته وليس برنامج حتى لو تمتلك سيريال فقط يعمل على تحديث يلي ينزل جديد وايضا حبيت  استكشف برنامج اكثر بسب انو كان عندي ضيق وقت قلت افحصو على sandbox online بدل الفحص بالادوات لانو كما تعرفو الفحص بالادوات بدها وقت لانو مشان يتم تجهيز البيئة الوهمية لفحص برنامج وتجريب فقلت ساند بوكس اسرع بكثير عند الفحص تبين انو فيه DNS Requests فيه تقريبا 2 دومين جيت افوت عليهم اعطاني انهم فوربدين  وفيه ايضا contacted Hosts هي الايبهات لنفس دومينات الموجودة جيت افوت على الايبهات حولني على الاي بي اخر وعلى موقع مبين انه مغلق صراحة اشك انو ممكن هذول دومينات مستخدمة الوصول تبليغ يعني بغرض الاختراق لانو في بداية قلت يمكن هذول هوستات الها علاقة بداتا بيز ممكن بتشيك على سيريال ان موجود في داتا بيز او لا بس من واضح انو فش داتا بيز من اساسه لما تفوت على هوست بعطيك انو معطل لما جيت اشوف خيار الخطورة في ساند بوكس اعطانيATT&CK IDT1215TacticsPersistencePermissions RequiredrootDescriptionLoadable Kernel Modules (or LKMs) are pieces of code that can be loaded and unloaded into the kernel upon demand(...) هلشي الو علاقة بالهووك خاص بالويندوز ما بعرف هاي خطورة هل هي حقيقية ام مجرد احتمالات ولكن هدفي الان تنظيف برنامج اذا كان ملغم وايضا كسر حمايته وعمل توليد سيرلات خاصة به ارجو من حضرتكم وضع خطوات العملية من اجل ان اقوم بتبطيقها من اجل ان اكتسب فائدة جديدة

هذه صورة الاستخدام بروسيس الخاص في برنامج كم يستخدم بروسيس
[صورة مرفقة: p_128079h1b1.jpg]

معلومات اضافية بناء على تقرير ساند بوكسRisk AssessmentRemote AccessReads terminal service related keys (often RDP related)SpywarePOSTs files to a webserverFingerprintReads the active computer nameNetwork BehaviorContacts 2 domains and 2 hosts. MITRE ATT&CK™ Techniques DetectionThis report has 7 indicators that were mapped to 8 attack techniques and 7 tactics
أعضاء أعجبوا بهذه المشاركة :
#2
هل يوجد احد ارجو من الاخوة وضع خطوات لفك هذه حماية وانا اطبقها من اجل ان افهم طريقة الكسر برنامج
أعضاء أعجبوا بهذه المشاركة :
#3
هل من الممكن وضع الرابط للشركة الام لكي اراجعه
لان صورة الفحص تظهر انه غير محمي
أعضاء أعجبوا بهذه المشاركة :
#4
هو برمجة خاصة يعني مش شركة احط رابط تحميل هون ولا ابعتلك ياه رسالة خاصة
أعضاء أعجبوا بهذه المشاركة :
#5
ماهو اسم البرنامج
أعضاء أعجبوا بهذه المشاركة :
#6
موضوع مبهم ! لا اسم برنامج لا موقع !
لم تبين محاولتك و مشكلتك التقنية بأدوات الهندسة العكسية !
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.

عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
أعضاء أعجبوا بهذه المشاركة : EAX+4 , trojan313
#7
نعم انا ايضا حيرني صاحب هذا الموضوع وكانه يريد شيء اخر كاسمه مثلا تورجان 

اذا كنت تريد حل لمشكلتك ضع اسم البرنامج او رابط الموقع او رابط تحميل البرنامج ونحن بحول الله سانسعدك في حل هذا المشكل واريد ان اذكرك انا هذا الموقع لتعلم الهندسة العكسية والتحدي وليس لنشر الكراك او طلب الكراك للبرامج
أعضاء أعجبوا بهذه المشاركة : trojan313
#8
مرحبا اخواني اولاَ انا لم اقصد بمعنى قصد طلب كراك واعرف قوانين منتدى ولكن انا كما ذكرت فوق انا ليس لدي خبرة في هندسة عكسية واريد تعلم هندسة عكسية قريبا لانه مجال رائع وكلن مقصدي هنا اريد عمل كيجن لتوليد سيرلات لهذا برنامج لاني انا واصدقائي ندفع اشتراكات شهرية عليه وصراحة مكلف برنامج برمجة خاصة وحاولت استعراض جزء من سورس يتبين انه صيني اريد خطوات كسر وانا سأطبق من اجل ان تعئم فائدة https://mega.nz/#!YMVgxIIB!eNUDYWy0IOuEd...bo5Knhp1E8
أعضاء أعجبوا بهذه المشاركة :
#9
اولا انا مبتدا في الهندسة العكسية  التي تعتبر مجال واسع وشيق  وهدفي ليس تخريب المواضيع الاخرين وانما هدفي هو تقديم الافضل لهذا الموقع الوحيد والرائع لتعليم الهندسة العكسية لاني تعلمت منه الكثير  انت وضعت موضوع وهمي على الاقل ضع صورة للبرنامج او اسمه او ماهو عمل البرنامج
أعضاء أعجبوا بهذه المشاركة :
#10
السلام عليكم و رحمة الله
البرنامج محمي بحماية مدفوعة غير متداولة بكثرة: mapoprotect

الحماية مبنية على:
01 - تشفير و حماية اقسام (.mapo و اخواتها) الملف التنفيذي.
02 - آلية التحقق عن طريق كلاود:  Mapo Cloud Authorization
ieqgmccbgb66pn86.soft.maposafe.com
baklogin.maposafe.mapoprotect.com
baklogin2.maposafe.mapoprotect.com


موقع الخدمة:
https://www.maposafe.com

للأسف الحماية ليست في متناول المبتدئ...

بخصوص التصنيف (على ان الملف برنامج ضار) الحماية في ذاتها حتى و ان كان البرنامج لا يحتوي على اوامر خبيثة تثير حساسية برامج الحماية فانها سوف تصنفها على انها مثيرة و مشكوك فيها (بمصطلح GEN)

ايضا لا ننسى ان كثير من البرامج الملغومة يعتمد اصحابها على اضافة عمدا "Packer/Protector" يثير الحساسية لكي يتم تصنيفه (GENeric) و اقناع المستخدم ان البرنامج نظيف و التصنيف خاطئ... لذا الحرص على عدم تنفيذ البرامج المشكوك فيها و المصنفة خارج بيئة افتراضية...

الموضوع مكرر:
https://www.at4re.net/f/thread-946.html
أعضاء أعجبوا بهذه المشاركة : trojan313


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 6 ) ضيف كريم