الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

برنامج عربي اسمه submarine يتحدى sub7 وprorat

مغلقرائج
بدأه NO BODY CAN BEAT ME في 16 فبراير 2006 · 61 رد · 10,372 مشاهدة · في هندسة البرمجيات
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

اعرف ان هذه المواضيع ممنوعة لكن شدني هذا البرنامج العربي الذي يتحدى اقوى برامج الاختراق انا في البدايا لم اصدق الكلام الا بعد قرائتي للمقال وقد نشر على موقع خاص للبرنامج

هذا البرنامج هو برنامج اختراق من صنع ايدي عربية يتحدى ال prorat وال sub7 وهو برنامج لا يحتاج الى ال Ip الخاص بالضحية

ويستطيع اختراق الضحية حتى لو كانت وراء router او network وسوف تقولو ان هذا الشيء جميع البرامج الاخرى تقدر تسويه وانا قلت هيك لكن الفاجئني انو البرنامج ما بيعمل اتصال عكسي :s

وكتبو ان الانتي فيروس لا يستطيع ان يمسك السيرفر (حتى بدون تشفي) :s لكنهم للاسف لم يعلنو عن التقنية التي سوف يستخدمونها

ولكن حسب ما فهمت ان البرنامج مبرمج بالدلفي لانه stand alone

وللاسف لم ينشرو البرنامج حتى الان وقالو انهم انتهو من 80% من البرنامج وسوف ينشر قريبا

سوف تقول ما الذي شدك في الموضوع

بقولك انو الشدني انو بالفعل اذا كان البرنامج كما قالو راح يكون برنامج يتحدى جميع البرامج الاخرى والجميل في الموضوع انه بايدي عربية وعقل عربي ليس مثل البرامج الاخرى التي لا تصلح الا للتحكم با جهزة الشبكة المحلية

هذا هو رابط المقال

http://walqad5.cogia.net/modules/news/index.php

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

#2

و إيه الصعب في الكلام ده كله :P

و طبيعي إن الأنتي فيروس ميكشفوش علشان لسه جديد و لسه متحطش في قاعدة البيانات

أما باقي الأشياء فيمكن تحقيقها بسهولة

#3

بالنسبة للإتصال العكسي فهذا أمر قد تمت مناقشته في قسم الفيجوال بيسك 6 منذ مدة هذا ان كنت تقصد بالتصال العكسي أن السيرفر هو الذي يتصل بالكلينت.

اما قضية عدم كشفه من قبل الانتي فايرس فهذا امر طبيعي فكما قال الأخ أسامة البرنامج لم يظهر بعد و عندما سيظهر و يعرف سيتم التعرف عليه يعني لا شئ جديد في الأمر برمته :)

#4

لا يا اخي انت مخطء جرب اعمل برنامج كلينت وسيرفر وخلي السيرفر يفتح منفذ وشوف كيف راح يكشفة الانتي فيروس على السريع اخي لانتي فيروس لا يتعرف على البرنامج باسمه بل بالتقنية التي يعمل بها يعني شوف الsub7 والprorat واي برنامج يفتح بورت ويقوم بانتظار الاوامر منه يدرجه الانتي فيروس تحت اسم backdoor torojan

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

#5

اخي crazyman حسب ما كتب انه لا يقوم بعمل اتصال عكسي ويتصل بجهاز الضحية من دون الحاجة للip هذا المحيرني (يعني السيرفر لا يقوم بالتصال بالكلينت بل الكلينت يقوم بالتصال بالسيرفر ومن دون حاجة للIp) يعني الامر جديد

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

#6

يا أخي سواء الأنتي فيروس يكتشف تقنية معينة مثلا يستخدمها بضعة برامج أو يكتشف البرنامج نفسه فلا تفرق لإن البرنامج في كلا الحالتين يتم إكتشافه في النهاية

#7

كما أنه يمكن إلغاء موضوع الإتصال العكسي برمته بخدعة بسيطة

كلا الجهازين الClient و الServer يتصلا بجهاز وسيط يمكن أن يكون موقع على شبكة الإنترنت مثلا يقوم بإستقبال الأوامر من الClient و إرسالها للServer :)

و في هذه الحالة لن تحتاج لأي IP على الإطلاق

#8

اصلا عندما يعمل الجاسوس عند الكلاينت سوف يتصل تلقائيا بالسيرفر.. و عندها ما حاجتنا بالآي بي!!!

و الحقيقة لا اجد شئ جديد... و لكن لا باس بمحاولة عربية على الاقل يكون عندنا برنامجنا الذي لا يستفيد منه احد ( بعد ان يكتشف طبعا سوف يصبح مثل سب سيفن اسم فقط)

Theory is when you know something, but it doesn't work. Practice is when something works, but you don't know why. Programmers combine theory and practice: Nothing works and they don't know why

#9

من الممكن ان تكون هذه هي التقنية لكنهم للاسف لم يعلنو عنها وعلى كل هذا لا يعني ان لا يوجد جديد في الامر وحتى لو كانت هذه هي التقنية سوف تكون تقنية جديدة لانه لا يوجد اي برنامج اخر مبني على هذا الاساس واذا كانت هذي هي التقنية المستعملة فمن الصعب ان يكشفة الانتي فيروس لانه يستخدم البورت 80 الذي يستخدمة متصفح النترنت وعلى هذا الحال سوف يعتبر متصفح الانترنت فيروس

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

#10

انا حفتي في الموضوع ده لانه انا كان ليا باع طويل في برمجة التروجنات و ليا واحد باسمي و كنت ايام زمان بيتا تستر و ببرمجهم

اللي بيقولوا عليه انه لن يتم عمل اتصال عكسي بسيط جدا نظرا لتغير تقنية ال NAT في حد ذاتها و اصبحت الراوترات قادرة على عمل ما يسمى Full nat حيث الراوتر قادر على ترجمه كل الباكتس بشكل كامل و لكن اولا يجب ان يكون الراوتر قادرا على دعم ذلك و يكون معرفا لعمل ذلك

المشكلة في كيفية بث الباكت و نوع بثها

ال SIP و هو بروتوكول ال VOIP بيعمل مشاكل جامدة جدا في النات نظرا لانه اي راوتر عادي يقوم بالبحث في هيدر التي سي بي و يقوم بترجمة الايبيهات اللي فيها و لكن ال SIP يقوم بوضع الايبيهات في قسم الداتا و بالتالي لا يستطيع الراوتر عمل النات بشكل كامل

في حل للمشكلة دي طبعا و لكن في الاول و الاخر الامر يعتمد على طريقة البث و نوع البروتوكول

كان في مقالة جامدة عن ال SKYPE و انه لا يوجد فايروول يمكن ايقافه او فك تشفير الحزمة !!!! الفكرة كلها انه في السابق لم تكن هذه الافكار و القدرة البرمجية على التلاعب بالحزم متوفر الان اصبحت متوفرة لكن طبعا ما يقوموا به عمل ممتاز

تم تعديل هذه المشاركة بواسطة busbar في 16 فبراير 2006 في 17:26

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#11

لا يا اخي رامي هل عمرك شفت كلاينت يتصل بالسيرفر من دون ip؟؟؟؟؟؟؟؟

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

#12

أنا لا أقصد أنه يتصل بالموقع الوسيط عن طريق البورت 80

أنا أقصد أن بعض الخوادم تسمح لك بتحميل برنامجك الخاص عليها و تشغيله و هذا البرنامج يكون مثلا هو البرنامج الوسيط الذي يتصل به الإثنين

ولكن هذا لا يمنع أيضا أنه يمكن أن يتم عمل ذلك عن طريق البورت 80 بتقنيات متقدمة ك Web Services التي في ASP.NET

#13

اخي busbar مشكور على الرد والله انا ما بفهم بالروترز وإن شاء الله بيطلع الاصدار الاول وبنشوف التقنية المتبعة

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

#14

هل تسمع عن application filter

على فكرة الذي يقوم بالتحري و الكشف عن طريق البورتات هو الفايروول و ليس الانتي فيروس

اي فايروول بتلاتة مليم يمكن معرفة مين الابليكشين اللي بيتصل على بورت معين حتى و لو بورت مشهور كبورت 80

اللعب الحقيقي بيكون بمزج التروجان نفسه بملف الا exe الخاص بالانترنت اكسبلورر و هو ما يتطلب مهارة برمجية عالية جدا :rolleyes:

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#15

طيب ما هو مبدء عمل الانتي فيروس؟؟

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

#16

:wacko:

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#17

و الله فكرة جميلة

يمكن فعلا عمل ملف dll يحقن نفسه في الprocess الخاصة بinternet explorer و يتم تحميله في ذاكرتها ثم بدأ تشغيل thread معين خاصة بالtrojan

وعندها لن يشك به الfirewall

#18

هو كنا بنعملها بحقن ال exe في exe الاكسبلورر نفسه

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#19

ولله انا من ناحيتي بقول إن شاء الله يكسح جميع البرامج ويطلع على القمة لانه برنامج عربي

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

#20

من يكسح من ؟؟!!

لا تقارنوا هذا البرنامج ببرنامج ال prorat ..

أين هو مجال المقارنة؟؟

الإصدار الخاص من ال prorat ثمنه يقارب ال 3000 دولار للنسخة الواحدة (( يعني حتى أغلى من نسخة ال windows )

ولا يستطيع كشفه لا NAV ولا Mcafee ولا kaspersky :D

تابعوا موقع ال prorat وستعرفوا ما الذي أتكلم عنه..

لكن المشكلة أن نسخة ال prorat في الوطن العربي هي النسخة العادية أما النسخة الخاصة فلم أعهد العرب يستخدمونها حتى الآن لأنها بحاجة لترخيص وسعرها مرتفع جداً..

اللهم طهر أرض فلسطين من العملاء والخونة

#21

جربت البرورات النسخة الاحترافية من قيمة سنتين و لا يمكن للجن الازرق معرفتها و لكن عيبها فعلا انها غالية بس يمكن تستاهل :)

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#22

يا شباب المفروض متقولوش عليه أقل أو أفضل من البرورات من قبل أن تروه

و لماذا تفترضوا أنه أقل من البرورات أفقط لأنه عربي !!!

#23

اخواني انا حاب اصارحكم بشغلة واقلكم انو هذابربنامج submarine من برمجتي وهذا الموقع موقعي وانا لم اكشف عن هويتي من الاول لاني كنت اريد ان ارى انطباعكم ورايكم من دون مجاملات واقلكم اني راح انشر النسخة التجريبية خلال هذا الاسبوع

اخي ala101 انا اكد لك ان ال kaspersky لم يقدر على كشفه وان firewall الاكس بي لم يستطع مسكه اما عن سعر النسخة منه 0$ مجاني

اما عن التقنية المتبعة فسوف اعلن عنها لاحقا

مرة اخرى اسف لاني لم اكشف هويتي من الاول

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

#24

لا تأبه بما قيل هنا و استمر في تطويره :)

و حتى لو كان أصغير في الإمكانيات من سب سفن و برورات فإن معظم الأشياء تبدأ صغيرة ثم تتطور

#25

مشكور اخي اسامة وان شاء الله يكسحهم

وانا ااكد لكم انه احسن من الsub7 باذن الله

وهو الان قيد التطوير تقريبا انتهيت من 90% او 85% منه

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

هذا الموضوع مغلق.

مواضيع مشابهة