تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم

تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم


صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 10 من 12

الموضوع: تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم

  1. #1

    aljyyosh تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم

    بسم الله الرحمن الرحيم

    اليوم ساشرح لكم طريقة من اكتشافي لتلغيم اي برنامج
    لن اقول برايفت
    التلغيم سيكون بدون دمج و بدون زيادة اي بايت على البرنامج الاصلي
    ـ لن يتغير حجم الملف الملغوم ـ
    الطريقة هذه تمكن من تلغيم اي برنامج كيفما كان نوعه ( اختراق ـ تشفير ... )
    و تعتمد على ارفاق ملف dll او dll و plugin وهمي مع البرنامج الهدف
    و لا يمكن تشغيل البرنامج اذا لم تتواجد تلك المكتبة كانها جزء منه و لكنها في الاصل هي الجزء الملغوم اذا لم يكن هناك بلوجن
    التلغيمة يمكن استغلالها بشكل فضيع جدا ...
    لكن ساكتفي بشرح عمل داونلودر
    و من اهم فوائد هذه التلغيمة انه عند كشف اتصال الداونلودر فان البروسيس المسؤول عن التحميل هو البرنامج نفسه
    و ان تم ايقافه فلن تتشغل باقي اجزاء البرنامج
    اضافة الى ان الاتصال يتم على البورت 80 ( http)
    مما سيقلل من الشك
    و تمكن من تخطي بعض الدفاعات الاستباقية
    كل ما تحتاج اليه هو
    1ـ او Delphi 7 او XE
    2ـ سرفر له نفس ايقونة و اسم البرنامج المراد تلغيمه ( لتضليل من يراقب البروسيسات )
    3ـ LordPE
    4ـ Olly او اي ديبجر آخر
    نبدا الشرح
    نفتح مشروع مكتبة dll جديدة في delphi
    نذخل هذا الكود



    طبعا هذا كود داونلودر
    يمكن تغيير مكان النزول
    لكن الافضل تركه %temp% او %windir%
    و تجنب المسارات التي تعتمد على اسماء الاقراص الصلبة
    لان هناك من ينصب نظامه في القرص D و E غيره
    نحتفظ بالكلمة المسطرة بالاحمر
    نعمل compile




    الآن انتهينا من الشطر الاول
    صنعنا داونلودر بصيغة dll
    للاشارة فقط ان كنت تملك سورس اي سرفر اخر
    فما عليك الا تحويله الى dll
    يمكن استعمال اي لغة برمجة غير الدلفي
    لكن يجب ان تتوفر المكتبة على imports
    يمكن تغيير الاسم المسطر بالاحمر الى اي شيء
    حتى لا يشك احد اكتب فيه شيء مثل skin او theme ...
    الآن سنذهب الى اعداد برنامجنا
    انا اخترت الـ notepad للتجريب عليه
    نفتح الـ lordpe


    و نتبع الخطوات
    نذهب الى directories



    نضغط على النقط
    كليك يمين ثم add import


    ستظهر هذه النافذة


    نكتب في 1 اسم dll ( مثلا skin.dll )
    و في 2 الاسم الذي كان مسطرا بالاحمر
    نضغط على +
    تمت الاضافة بدون اخطاء



    الآن نضغط على save
    ثم ok
    ملاحظة
    لكي تنجح العملية يجب ان تكون و الملف المراد تلغيمه في نفس المكان
    و لا يجب تغيير اسم المكتبة بعد الاضافة
    انجزنا الآن نصف العمل
    بقي لنا فقط الحاق ملف dll بـ exe
    نفتح olly
    نذهب الى مكان فارغ من الـ code cave
    و نضغط كليك يمين
    ثم assemble


    و نضيف هذا الكود



    في السطر الاخير يجب وضع
    call eip
    حيث eip هي المسطرة بالازرق و تختلف من برنامج الى اخر
    وظيفة الكود هي تشغيل ملف dll و العودة الى برنامجنا
    و بعض الاسطر لا جدوى منها
    وضعتها للتضليل لا غير
    و عند تشغيله لن يظهر عند مراقبة البروسيسات
    نحتفظ برقم الـ rva
    وهي عنوان السطر بالاخضر
    التي ستصبح نقطة الذخول الجديدة
    ملاحظة صغيرة اريد ان اشير اليها
    هي لو كانت لديك خبرة بتحليل البرنامج
    فلن تظطر لتيغيير ep ما عليك سوى زرع نداء نحو في المكان الذي تراه مناسبا
    انا لم اضعه هنا لان البرامج تختلف
    الآن نحفظ ما انجزناه
    و نعود من جديد لـ lordpe ep لنغير الـ entry point


    طريقة حساب هي ( بالنسبة لبعض البرامج الآخرى المعقدة في الحساب )
    ep = rva - image base
    يمكن استعمال hex calculator او الآلة الحاسبة في النظام مع تغييرها من dec الى hex
    انتهينا الآن
    عند وضع المكتبة في نفس مجلد البرنامج فكل شيء سيعمل جيدا
    اما اذا حذفت المكتبة فستظهر رسالة خطا
    نذخل التغييرات
    ثم save
    و ok
    هذا ما ستشاهده عن مراقبة البروسيسات


    الآن الطريقة الثانية
    نصنع سرفر خاص بنا
    نضعه نفس مجلد برنامجنا الهدف
    نغير اسمه الى شيء مثل plugin.abc
    ضروري تغيير الامتداد
    فهذا لن يؤثر على اداء سرفرنا
    و نصنع المكتبة بنفس الطريقة
    لكن هذه المرة بهذا الكود




    نعيد نفس العملية على البرنامج الهدف
    نفتحه و لاحظ ماذا سيحدث
    الطريقة تمكن من تلغيم اي شيء و مجربة على اكثر من برنامج
    اتمنى ان يكون هذا الشرح مفيدا
    هذه الطريقة مفتوحة للتطوير ( يمكن استغلالها بشكل مختلف و النتيجة قاتلة )

    ✔™Verified Account™✔
    ││█║▌║▌ █ ║▌│█│║▌
    skype belal.root

    my facebook: fb.com/palastenian.ghost
    fb.com/jor.ghost

    my website: http://jordanghost.webs.com/

  2. #2

    افتراضي رد: تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم

    كيفة نفتح مشروع مكتبة dll جديدة في delphi ?????

  3. #3

    افتراضي رد: تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم

    مشكور على هذا الطرح الرائع مع العلم ان الفكرة صعبة شوي على المبتدئين

  4. #4

    افتراضي رد: تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم

    انا مبتدئ و انا بصراحة شايف انها فيها صعوبه شوية صغيرين - لأانى مش فاهم الخصائص او حتى ايه الى انا بدوس عليه
    جِئـــتُ لـكَى اتَعـلمٌ . مِـــن افــضَلهُم خِبره

  5. #5

    افتراضي رد: تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم

    اخواني معلش هي طريقة صعبة شوية بس بدها وتحتاج معرفة بالدلفي ولغات البرمجة وانا ان شاء الله انزل شرح فيديو للحكي كلو ان شاء الله في وقت قريب

    ✔™Verified Account™✔
    ││█║▌║▌ █ ║▌│█│║▌
    skype belal.root

    my facebook: fb.com/palastenian.ghost
    fb.com/jor.ghost

    my website: http://jordanghost.webs.com/

  6. #6

    افتراضي رد: تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم

    مشكور للطرح بارك الله فيك
    لـن نرحم الضعفاء حتى يصبحوا اقوياء واذا اصبحوا اقوياء فلن تجوز الرحمة عليهم

    اذا مدت يدك لتمسني سأرفع قبعتي احتراماً لشجاعتك ولكن تأكد اني لن أنزلها إلا على قبرك


    يوجد ايميلات ثلاثية للمبادلة



  7. #7

    افتراضي رد: تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم

    جزاك الله خير مشكور للطرح حبيبي الغالي
    اللهم لا علم لنا ألا ما علمتنا

    G.F Attacker


  8. #8

    افتراضي رد: تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم

    مشكوووور يا اخي

  9. #9

    افتراضي رد: تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم

    شكرا لك اخي

  10. #10
    هكر مجتهد الصورة الرمزية farissi mohssin
    تاريخ التسجيل
    Apr 2013
    الدولة
    مــــــغـــــــرب
    المشاركات
    648

    افتراضي رد: تعال لغم بدون برامج وبدون دمج وبدون زيادة حجم

    مشكور يا اخي

صفحة 1 من 2 12 الأخيرةالأخيرة

المواضيع المتشابهه

  1. مشاركات: 29
    آخر مشاركة: 09-16-2013, 06:13 PM
  2. تعال اخترق جهاز وبدون حساب no ip او فتح بورت والتبليغ صاروخ يا معلم
    بواسطة Omar hcj في المنتدى أدوات اختراق الاجهزة والدمج والتشفير
    مشاركات: 49
    آخر مشاركة: 12-26-2012, 10:19 PM
  3. حصرياً حجب المواقع الإباحية وغيرها بدون برامج وبدون استخدام dsn مواقع وسيطة
    بواسطة mostafaabdou في المنتدى منتدى البرامج - تحميل برامج
    مشاركات: 2
    آخر مشاركة: 12-09-2012, 12:53 PM
  4. برنامجNj-RaT v0.2.2 وصول التبليغ بدون فتح بورت وبدون هوست نو اي بي : )
    بواسطة جنوونك في المنتدى منتدى إختراق البريد والايميلات
    مشاركات: 12
    آخر مشاركة: 11-26-2011, 05:38 PM
  5. اخترق اى ايميل وبدون برامج
    بواسطة عبد الهادى محمد في المنتدى منتدى إختراق البريد والايميلات
    مشاركات: 8
    آخر مشاركة: 11-22-2011, 03:14 PM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •