development-point

development-point (https://vb.development-point.com/index.php)
-   مشاكل وحلول إختراق الأجهزة (https://vb.development-point.com/forumdisplay.php?f=20)
-   -   [ مشكله ] الدّفاع الإستباقي (https://vb.development-point.com/showthread.php?t=6465)

الباتش النّائم 02-18-2013 03:00 PM

الدّفاع الإستباقي
 

السّلام عليكم

أخوكم من هواة الهيكســ يعني قسّم و غيّر القيم لتصل إلى الكلينـ :SnipeR (29):

مع الكاسبر 2013 وصلت للكلينـ عادي لكن بعد تشغيل السّيرفر :SnipeR (31):

يظهر الكاسبر بقيمة PDM و يحذف السّيرفر :SnipeR (38):

جرّبت على njrat و bifrost:SnipeR (71):

لكن على cyber هنالك إعدادات خاصّة لتجنّب المشكلة شغّالة 10/10 :SnipeR (37):

لكن عليك الإستغناء عن الحقن و الريجيستري مع السّتارت آب :SnipeR (24):

فهل من طريقة ربّما بالـ autoit أو لا أعلم لتجنّب هاته المعضلة

MisterMDE999 02-18-2013 03:10 PM

رد: الدّفاع الإستباقي
 
صراحةة: مافهمت,
وضح اخوي؛

الباتش النّائم 02-18-2013 03:15 PM

رد: الدّفاع الإستباقي
 
بطريقة بسيطة

شفّرت سيرفر njrat كلين من الكاسبر 2013 بالهيكس :SnipeR (36):

شغّلته فكشفه الكاسبر بقيمة PDM :SnipeR (38):

سألت فأجابوني بأنّ الدّفاع الإستباقي للكاسبر يوقف السّيرفر بهاته القيمة:SnipeR (71):

فهل من طريقة لتجنّب ذلك ؟

MisterMDE999 02-18-2013 03:43 PM

رد: الدّفاع الإستباقي
 
: اخوي/ مالي خبره, بالتشفير بالهيكس,
بس انصحك, تشفر,
  • بالبرامج×
  • لانها سهلةة,اذا كنت مبتدئ,

ThE CrEzY 02-18-2013 09:09 PM

رد: الدّفاع الإستباقي
 
اخي القيمة التي تمسك الكاسبر هي قيمة يتم توليدها بعد مراقبة سلوك السيرفر

بمعنى عندما يحقن او يظيف السيرفر قيمة ريجيستري راح تطلع القيمة حتى لو كان السيرفر مشفر منه

و نعم اخي يوجد حل الاوتويت ... هذا برنامج بالاوتويت يتخطى الدفاع الاستباقي اظغط هنا

و اذا كانت عندك خبرة في الاوتويت يمكنك ان تستخرج السورس ( البرنامج غير محمي على حسب قول صانعه لانه ما عندي خبرة بها .. )

بالتوفيق

saboteur 02-19-2013 02:12 PM

رد: الدّفاع الإستباقي
 
مثل ما قال لك الاخ ThE CrEzY
حل مشكلة تخطي الدفاع الاستباقي هي بالاوتويت

الباتش النّائم 02-19-2013 06:49 PM

رد: الدّفاع الإستباقي
 
حتى بالبرنامج للأسف مكشوف كالعادة

ThE CrEzY 02-20-2013 12:12 AM

رد: الدّفاع الإستباقي
 
اقتباس:

المشاركة الأصلية كتبت بواسطة الباتش النّائم (المشاركة 21727)
حتى بالبرنامج للأسف مكشوف كالعادة

يجب ان تنزع التثبيت للسيرفر ( نسخ نفسه ) و وضع الريجيستري

لان البرنامج هو الذي يقوم بالتثبيت عوض عنه

بالتوفيق


الساعة الآن 04:36 PM

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
development-point

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47