الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

تشفير الباتش با حتراف

مغلق
بدأه brave man في 25 فبراير 2002 · 7 رد · 1,534 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلاااام عليكم شباب:

قبل البدء في الطرق يجب معرفة اننا سوف نتناول التشفير

وليس الدمج والفرق ان الدمج يخفي الباتش فقط عند الفحص ولكن عند التشغيل

فامره مكشوف......

اولا:

يجب فهم عمل الانتي فيروس لكي يتم تجاوزها بسهوله

جميع هذه البرامج تقوم باخذ مقطع من الباتش وتختلف فيما

بينها في المكان والكميه ومقارنته مع المقاطع

الموجوده في الدتابيس فذا كان موجود تعرف عليه واخذ طريقه في ازالته

::::الطريفه(1)

ولحل هذه المشكله قم بفتح الباتش باحد محررات الهكس مثل Hex Workshop

وجزء الباتش الى اجزاء لتعرف نقاط البحث وبعد التحديد

تنتقل الى الخطوه الاكثر تقدما.....

قم بتعديل هذه النقاط اذا كانت غير اساسيه في البرنامج باي شي بديل

واذا هي اساسيه فقم بتبديلها بما يفعل عملها

وهذه النقطه تختلف من باتش لاخر

فبعض الباتشات لا تاخذ منك دقيقه في تشفيرها والبعض يكون اصعب

وتختلف من انتي فيروس لاخر

وتكون قوت تشفير بتجربه على اكثر من انتي فيروس وتشفيره على كل نوع

---------------------------

الطريقه (2):

وهي ماقمت بها يدويا واقم الان بمحاولت انتاج

برنامج يقوم بها تلقائيان

ازاحة البايت الهدف للانتي فيروس عن مكانه وبذلك يفقط نقطة البحث

ويكمن استخدامها

في احد لغات مثل الفجول بسك

ولتذكير كيفيت فتح ملف ثنائي

Open "d:brave man.exe" For Binary As #1

Open "d:brave mamnew.dat" For Binary As #2

For bb = 1 To 7000

Get #1, , X

Put #2, , X

ولكن الحجم سوف يتغير

********ملاحضات**********

من لا يعرف edit hex يتوجه الى قسم اسمبلي وسيجد ضالته

ويمكن استخدام

edit

المرفقه مع الوندز

بدل عنه ولكن الافضل استخدامه

عند التشفير باحد هذه الطرق تضم انه لن يتم الكشف عنه مستقبلان بعكس برامج الباكج

التي متى ماتم تعريف الانتي فيرس عليها تخسر كل شي

------------------

اعذروني على الاسلوب الملل

وشكراا

#2

يعطيك العافية

بس المسألة راح تاخذ وقت كثير و خصوصاً أن التجربة مع المكافي شنيعة جداً و لا يمكن تجاوز المكافي بسهولة .

مشكوور

#3

هلا أخ ...brave man ...

شكرا كتييير عالموضوع بس انا برأيي انو متل هيك مواضيع لازم تحط معها مثال عن جزء من كود مع عمل التغير الذي ذكرته فيه ... يعني مقارنة بين ما قبل تغيير الكود وبعد تغييره .......

وهيك رح يستفيد أكبر قسم من القراء ......

شو رأيك .......؟؟؟؟

وشكرا .... (f) (f)

واثق الخطوة يمشي ملكا !!

#4

شكراا

اخي بلاك ايس

لكن الجهد يختلف من باتش لاخر

ومثل ما يقلون جهد يوم وريح سنه

اخ محمد

المسئله واضحه ولا اعتقد تحتاج مثال

وان دعت الحاجه سوف اضع مثال على barok

اما عن الازحه فني مازلت احاول انتاج البرنامج

وتكون العمليه سهله للكل

وشكراا(g)

#5

السلام عليكم

ما فهمته ان هذه الطريقة تقوم بالتلاعب في ما يسمي بـ Signature المخزنة في قاعدة بيانات برامج انتي فيروس،، التي بها تستطيع التعرف علي البرامج المشبوهة ...

ولكن المأمول عادة عن برامج كشف الفيروسات انها لا تقوم فقط بمقارنة Signature للكشف، بل انها تتبع طرقا اخري مثل فحص جزء معين من روتينات البرنامج، وبعمليات المحاكاة , وعمليات Real Time Scanning بما فيها مراقبة سلوك البرنامج اثناء التنفيذ ......

#6

مرحبا اخي SaD tHE jAckAl

صحيح ماقلت

ولكن الطريقه مجربه وناجحه

وبرامج مكافحات الفيروسات تتبع سلوك البرنامج في الفيروسات

اما في ملفات التجسس فلا

فا انا اقوم بتشفيرها وعمل على تشغيلها وبرنامج النورتن

ينضر يمين ويسار ولا يعرف اين هو

ومع المكافي ايضاء

ولكن المكافي اصعب لكن يمكن تجاوزه

وصدقني عزيزي لو ما جربت الطريقه ولا شفت الفائده منها

كان ماوضعتها هنا

وشكراا

#7

حبيبي ممكن مثال توضيحي للقراء كما عودتنا على طيبتك

:)

ولكم مني الف تحية

اخو الجميع نار قطر

#8

اهلا اخي نار قطر

الطريقه تختلف من باتش لاخر

والمثال مراح يفيدك لانك لنتطيق نفس الي في المثال

مع اي باتش

ولكن افتح باتشك بمحرر الهكس وجرب كما في الشرح

واذا في اي استفسار نحن في الخدمه

هذا الموضوع مغلق.

مواضيع مشابهة