|
| Accueil |
Créer un blog |
Accès membres |
Tous les blogs |
Meetic 3 jours gratuit |
Meetic Affinity 3 jours gratuit |
Rainbow's Lips |
Badoo |
[ hrithik ] [ love ] [ abdellatif ok iwa ]
|
|
|
|
matrix
15/12/2006 21:19
ÇáÓáÇã Úáíßã ÓäÃÎÐ Ýí åÐÇ ÇáÏÑÓ ÈÑäÇãÌ Seed 1.1 áßí äØÈÞ Úáíå
åÐÇ ÇáÈÑäÇãÌ ÚÈÇÑÉ Úä ÊÑæÌÇä ÕÛíÑ ÇáÍÌã ááÇÎÊÑÇÞ ÇáãÈÏÆí

ÓäÞæã ÈÚãáíä åãÇ: ÊÍáíá ÎÇÏã ÇáÈÑäÇãÌ æÇßÊÔÇÝ ÎæÇÑÒãíÉ ÊÔÝíÑ ÈíÇäÇÊå¡ æ ÊÊÈÚ æÇßÊÔÇÝ ÇáÃãÇßä ÇáÊí íÞæã ÇáÎÇÏã ÈÖÑÈåÇ Ýí ÇáÑíÌÓÊÑí æãÌáÏÇÊ ÇáäÙÇã
ÃæáÇð: ÊÍáíá ÇáÎÇÏã æÝåã ÂáíÉ ÊÔÝíÑå ÓäÍÊÇÌ åäÇ áãÍÑÑ ÓÊ ÚÔÑí HexWorkshop æåæ ãæÌæÏ Ýí ÇáãßÊÈÉ
ÓäÞæã ÇáÂä ÈÊßæíä ÎÇÏã ÈÇáÈíÇäÇÊ ÇáÊÇáíÉ


DNS/IP : ASG Port: 5656 Filename: Virus.exe Start up name: Virus
ÓäÍÝÙ ÇáÎÇÏã ÈÇÓã Test.exe æÓíßæä ÛíÑ ãÖÛæØ æÈÍÌã 12.5 ßíáæÈÇíÊ ÇáÂä äÞæã ÈÊÍÑíÑå ÈÈÑäÇãÌ Hex Workshop æÓäÈÍË Úä ASG Ãæ 5656 ÇááÐíä íãËáÇä ÇáÂí Èí æÇáãäÝÐ Úä ØÑíÞCtrl+F ÓíÚØíäÇ ãÍÑÑ ÇáåíßÓ ÑÓÇáÉ ÈÚÏã æÌæÏ ÇáãØáæÈ! ÈãÚäì Ãä ÇáÈíÇäÇÊ Ýí ÇáÎÇÏã ãÔÝÑÉ ÈÎæÇÑÒãíÉ ãÚíäÉ ÇáÂä ÓäÞæã ÈãÍÇæáÉ Ýß ÇáÊÔÝíÑ ÈÊßæíä ÎÇÏã ÌÏíÏ ÈÇáÈíÇäÇÊ ÇáÊÇáíÉ: DNS/IP : BSG Port: 5656 Filename: Virus.exe Start up name: Virus
æäÓãíå Test2.exe äÞæã ÈÊÍÑíÑå ÈãÍÑÑ ÇáåíßÓ æãä Ëã äÖÛØ Ctrl+K áíÙåÑ ÈÑíãÌ ãÞÇÑäÉ

äÞæã ÈÇÎÊíÇÑ ÇáÎÇÏãíä Test.exe æ Test2.exe áíÞæã ÇáÈÑäÇãÌ ÈÇáãÞÇÑäÉ Èíä Þíã ßá ãäåãÇ¡ æÓäÍÕá Úáì ÝÑÞ æÇÍÏ ßÇáÊÇáí:

ÇáÝÑÞ ÇáæÍíÏ åæ Ãä ÞíãÉ ÇáäÕ E Ýí ÇáÎÇÏã Test ÊÛíÑÊ Åáì F Ýí ÇáÎÇÏã Test2 åÐÇ ÑÇÌÚ Åáì ÃääÇ ÛíÑäÇ ÚäæÇä ÇáÂí Èí Ýí ÇáÎÇÏã ÇáÃæá ãä ASG Åáì BSG Ýí ÇáÎÇÏã ÇáËÇäí¡ ÈãÚäì Ãä ÍÑÝ A íãËá E Ýí ÇáÎÇÏã ÇáãÔÝÑ¡ æÇáÍÑÝ B íãËá F ÃíÖÇ.. æÈäÝÓ ÇáØÑíÞÉ íãßä ÅíÌÇÏ ßá ÇáÑãæÒ æÇáÍÑæÝ ÇáãÔÝÑÉ æãä Ëã ÇÓÊÎÑÇÌ ÞÇÚÏÉ áåÇ æÇáÞÇÆãÉ ÇáÊÇáíÉ ÊãËá ÇáÎæÇÑÒãíÉ ÇáãÊÈÚÉ: a=e b=f c=g d=' e=a f=b g=c h=l i=m j=n k=o l=h m=i n=j o=k p=t q=u r=v s=w t=p u=q v=r w=s x=| y=} z=~ 1=5 2=6 3=7 4=0 5=1 6=2 7=3 8=< 9==
æíãßä ÇßÊÔÇÝ ÑÞã ÇáãäÝÐ ÈäÝÓ ÇáØÑíÞÉ¡ æÊÓåíáÇ ÓäáÇÍÙ Ãä ÇáäÕ ÇáÐí íÃÊí ÈÚÏ Ds íãËá ÇáÂí Èí ¡ pt íãËá ÇáãäÝÐ No-IP = ds Port = pt æÈÇáÖÛØ Úáì Ctrl+F íãßä ÇáÈÍË Úä ds æ pt ÈÓåæáÉ ãÚ ãÑÇÚÇÉ ÊÛííÑ äæÚ ÇáÈÍË Åáì Text ãÚ ãáÇÍÙÉ Ãä ÇáÊÔÝíÑ íÝß ÊáÞÇÆíÇ ÃËäÇÁ ÊäÝíÐ ÇáÎÇÏã æÐáß Ýí ÇáÐÇßÑÉ¡ áÐáß ÙåÑÊ ÈÑÇãÌ ßËíÑÉ ÊÞæã ÈÊÍáíá ÇáÚãáíÇÊ ÇáÊí ÊÞíã Ýí ÇáÐÇßÑÉ ãËá ÈÑäÇãÌ OllyDbg
ËÇäíÇ: ãÑÇÞÈÉ ãáÝ ÇáÎÇÏã æÇßÊÔÇÝ ÇáÃãÇßä ÇáÊí íäÓÎ äÝÓå ÝíåÇ
Ã. ãÌáÏÇÊ ÇáäÙÇã ÈäÝÓ ÇáØÑíÞÉ ÓäÞæã ÈÊßæíä ÎÇÏã ÈÇáÈíÇäÇÊ ÇáÊÇáíÉ DNS/IP : 127.0.0.1 Port: 5656 Filename: Virus.exe Start up name: Virus æäÓãíå ASG.exe ÇáÂä ÓäÍÊÇÌ áÈÑäÇãÌ Filemon æåæ ãÑÝÞ. äÞæã ÈÊÔÛíáå æäÐåÈ Çáì ÇáÊÇáí

æãä Ëã äÖíÝ ÇáÂÊí

äÖÛØ ok æáÇ äÛáÞ ÇáÈÑäÇãÌ ÇáÂä äÐåÈ ááÎÇÏã æäÞæã ÈÊÔÛíáå æáÇ ÊÎÝ ÓäÒíáå ÈÓåæáÉ ÈÚÏ Ðáß æÓíÞæã ÈÑäÇãÌ Filemon ÈãÑÇÞÈÉ ÇáãáÝ Ýí ßá ÚãáíÊå ÊÞÑíÈÇ

ÓíÞæã ÇáÈÑäÇãÌ ÈÊÙáíá ÚãáíÉ Create æåí ÅäÔÇÁ äÓÎÉ ãä ÇáÎÇÏã Ýí Ãí ãÌáÏ ÂÎÑ æÓäáÇÍÙ Ãä ÇáÈÑäÇãÌ ÊÚÑÝ Úáì ÚãáíÉ ÅäÔÇÁ äÇÌÍÉ Ýí ÇáãÓÇÑ C:WINDOWSsystem32 ÈÇÓã Virus.exe ÈÈÓÇØÉ ÇÐåÈ ááãáÝ (äÞÑ ãÒÏæÌ Úáì ÇáãÓÇÑ) æÞã ÈÍÐÝå ÅÒÇáÉ åÐÇ ÇáãáÝ íÚäí ÅÒÇáÉ ÇáÎÇÏã Åä áã íÖÚ Þíã Ýí ÇáÑÌÓÊÑí Ãæ íÍÞä äÝÓå ÈÊÞäíÉ ÑæÊ ßíÊ
È. Þíã ÇáÑíÌÓÊÑí
ÓäÍÊÇÌ áÈÑäÇãÌ Regmon æåæ ÔÈíå ÌÏÇ ÈÃÎíå Filemon (ãÑÝÞ)
æÈäÝÓ ÇáØÑíÞÉ ÊãÇãÇ äÞæã ÈÊÍÏíÏ ÇáãáÝ ÇáÐí ÓæÝ íõÑÇÞÈ

äáÇÍÙ Ãä ÃÎØÑ ÇáØáÈÇÊ åí Äceatekey æ setvalue ÊÃßÏ ßÊÇÈÉ ÇáØáÈÇÊ ÈÇáÍÑæÝ ÇáÕÛíÑÉ

äÐåÈ ááãÓÇÑ æäÞæã ÈÍÐÝ ÇáÞíã ÇáãäÔÃÉ æÇáÍãÏ ááå ÃÎæßã ÇáÞäÇÕ
ÇáãáÝÇÊ ÇáãÑÝÞÉ - ÈÑÇãÌ ÇáãÑÇÞÈÉ
| |
|
|
|
|