الموقع العربي الاول للعبة Silkroad Online

الموقع العربي الاول للعبة Silkroad Online (https://silkroad4arab.com/vb/index.php)
-   قـسـم كـشـف الـدمـج و الـتـلـغـيـم (https://silkroad4arab.com/vb/forumdisplay.php?f=371)
-   -   [ شرح ] كشف تلغيمة مشفرة بخوارزميات معقدة واستخراج بياناتها (https://silkroad4arab.com/vb/showthread.php?t=563366)

youssef13 10-08-2014 11:02 AM

[ شرح ] كشف تلغيمة مشفرة بخوارزميات معقدة واستخراج بياناتها
 
http://im72.gulfup.com/ntXS7s.png


http://im72.gulfup.com/oiPfhy.png

http://im72.gulfup.com/3cd1Ey.png

http://im72.gulfup.com/oiPfhy.png

[ شرح ] كـــشـــف تـــلـــغـــيـــمـــة مـــشـــفـــرة بـــخـــوارزمـــيـــات مـــعـــقـــدة واســـتـــخـــراج بـــيـــانـــاتـــهـــا

http://im72.gulfup.com/oiPfhy.png

الــشـــرح بـــســـيـــط جـــدًا وأي حـــد يـــقـــدر يـــطــــبـــقـــه

الأدوات :
Exeinfo PE [ وظيفته : معرفة لغة البرمجة ]
VB Decompiler [ وظيفته : تحليل تطبيقات الـ VB6 ]
Visual Basic 2010 Express [ وظيفته : كتبنا في اكواد فك التشفير وطلعنا السيرفر الخام ]
de4dot [ وظيفته : فك تشفير ]
.Net Reflector [ وظيفته : تحليل تطبيقات الـدوت نت ]

http://im72.gulfup.com/oiPfhy.png

http://im72.gulfup.com/PogNK4.png

تـــحـــمـــيـــل الـــشـــرح

http://www.gulfup.com/G.png

http://im72.gulfup.com/PogNK4.png

احــب بــرضـــه اشــرحــه بالـكــلامـ

دلوقتي كان معانا ملف ملغم
وجنبه شوية ملفات dll
اول حاجة شوفنا لغة البرمجة ..
طلعت VB6
حللنا الملف بالـ VB Decompiler
طلع بيفتح ملف من الـ dll
جينا نفحصه طلع مشفر
فكينا التشفيرة
جينا نفحصه تاني
لقينا القيم فيه مشفرة في متغير اسمه s نوعه string
وبيتم اسناد القيمة بعد فك التشفير في متغير اسمه rawAssembly

هنا استخدمنا اكواد فك التشفير الللي في البرنامج
وطلعنا السيرفر خام
سحبناه علي الرفلكتور
وجبنا البيانات ..

لو فيه حاجة مش مفهومة في الشرح الموضوع مفتوح للاسئلة :)


الشرح اهداء إلــي .. :
Minato
MiLeN
™MetaLHead™
Antaka
Midget1337
Privacy
KenKoz
Moka_Moka
Apdopasha2011
" ولــك انـــــــت "

3ashek El7ozn 10-08-2014 01:14 PM

مجهود رائع يا يوسف تسلم ايدك يا حب :wavetowel2:

Kenkoz 10-08-2014 01:48 PM

تمام يا ريس تقيم مميز

™AhmedAlastoOora™ 10-08-2014 02:00 PM

استمر

youssef13 10-08-2014 04:15 PM

شكرًا يا رجالة
ولو فيه حاجة مش واضحة انا في الخدمة :)

Hero 10-08-2014 08:10 PM

فنــان :mf_bond:

Mr.Android 10-08-2014 08:11 PM

بجد روعة بجد شرح مبسط جدا جدا جدا رووووووعة :wavetowel2:

youssef13 11-08-2014 12:42 AM

شكرًا يا رجالة
:)

Critical_Hit 11-08-2014 01:01 AM

شكراً

™MetaLHead™ 11-08-2014 01:56 AM

الله ينور

youssef13 11-08-2014 10:47 AM

تـــســـلـــم :)

youssef13 13-08-2014 01:15 PM

عدد التحميلات: 6

abdopasha2011 18-08-2014 02:17 AM

تسلم يا يوسف مجهود ممتاز مش عارف هنعمل ايه من غيرك :751:

youssef13 18-08-2014 10:23 AM

الـعـفـو
دا واجبي :)

Privacy 01-09-2014 03:31 AM

روعه :D

youssef13 01-09-2014 08:28 AM

تسلملي :roftl:

Mr.LoseveR 16-11-2014 08:44 PM

Good Job

youssef13 16-11-2014 11:02 PM

متربى على ايدك :)

iMido 21-11-2014 02:33 AM

تسلم ايدك

™ MooKa ™ 22-12-2014 09:21 PM

اصلى الاصلى تسلم يا جوو :)

Midget1337 05-01-2015 06:19 AM

أنا لسة شايف اسمي في الاهداء دلوقتي حالاً :)

تسلملي يا غالي :jump:

youssef13 05-01-2015 01:29 PM

حبيبى آ ميدجت :)

diaamax5 12-07-2015 09:46 AM

رد: [ شرح ] كشف تلغيمة مشفرة بخوارزميات معقدة واستخراج بياناتها
 
ممتاز يا يوسف:111 (26)::59:

youssef13 12-07-2015 06:16 PM

رد: [ شرح ] كشف تلغيمة مشفرة بخوارزميات معقدة واستخراج بياناتها
 
حبيبى :)

Over_Crazy 01-01-2016 05:48 AM

رد: [ شرح ] كشف تلغيمة مشفرة بخوارزميات معقدة واستخراج بياناتها
 
شكرا علي مجهودك الرائع

#3mr 14-11-2017 09:01 AM

رد: [ شرح ] كشف تلغيمة مشفرة بخوارزميات معقدة واستخراج بياناتها
 
يا جماعه يا egy khan البرنامج بتاع لودر وندز 7
فيرسلى الجهاز ومش عارف اشيل الفيرس ده كل الملفات اتغير اسمها
حتى الصور ولما اغير الاسم واشيل اخر امتداد الملف بيبوظ
وفيه كل فولد ملف word اسمه Instruction
مكتوب فيه Important information! All files are encrypted with RSA - 2048 and AES - 256 ciphers. Do not worry, you can :blowup:

ممكن حل ارجوكو الجهاز مينفعشى افرمتو وحاولت ببرنامج spy hunter و date recvery مش راضى


http://b.up-00.com/2017/11/151063859365451.jpg

http://b.up-00.com/2017/11/15106385941412.jpg

abdopasha2011 14-11-2017 02:58 PM

رد: [ شرح ] كشف تلغيمة مشفرة بخوارزميات معقدة واستخراج بياناتها
 
عندك انتى فيرس كويس ؟ + عندك برنامج مالوير كويس
عشان ده فيرس تشفير الملفات تقريباً بفلوس ؟ مش متأكد
لو تقدر تقول ايه اللى حصلك بالظبط ولو نزلت اى حاجة او اى برنامج او صورة حتى من النت
من مصدر مشبوه ممكن تكون كانت ملغمة وافترض انك معندكش حماية فصابت الجهاز وبوظتلك مفاتك كلها
وياريت بس للتأكيد الملفات المصابة كل ملفات الجهاز ولا ملفات معينة؟ :icon6:


الساعة الآن 07:25 AM.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc.