كيفكم شباب أنا اليوم جاي متحمس لأن معاي معلومات كثير في هذا الرد
أولا : أنا عارف البرنامج إلي قلت عليه ollydbg من أول لكن ما كنت متمحس عليه لين
ما قلتلي عليه
أمس دخلت على الموضوع وشفت ردك وقلت ما راح أرد إلي بكلام عن تجربه
أنا إلي عرفته إن طريقتنا غلط في التشفير أو إني لقيت طريقه جديدة للتشفير !!!!!! كيف؟؟؟
أنا أقلك كيف لقيت شرح إنجليزي بس والله ما أدري وين لقيته المهم
إنه يتكلم عن طريقه تغيير Entry point عن طريق برنامجين :
1- ollydbg
2- ProcDump32
قريت الشرح 2514562 مره وطبقته 15523 مره لكن مافي فايدة لكن الفايدة إن فيه
حل لكل الإشكالات إلي إحنا محنا عارفينا ((لا تخافوا تراني حاطه مع المرفقات ))
أنا فهمت الشرح كامل لكن في خطوات عقدتني في التطبيق وهذه بعض النقاط المهمه :
** إن أي أنتي فايروس حاط لكل فايروس في الداتا بايس حاجتين :
1- حجمه 2- Entry point
طيب إذا غيرنا enrty point يمر السيرفر على الأنتي فايروس سلام سلام
حاولت أطبق الشرح وسويت كل إلي قاله ما عدا خطوة واحد وهي لمن أغير التغيير الأخير
ما عرفت كيف لكني حاولت ومن جد ما إكتشفه الكاسبر المحدث
لكني قلت خليني أجربه طبعا أبغى أتأكد 100%
قلت أجربه على نفسي !!!
من جد جربته على نفسي لكن ما إشتغل كأنه مو كامل
فأنا حاط الشرح مع المرفقات وإنتم طبقوه وقولولي إيش الغلط إلي صار عندي لأن الطريقه
الموجوده في الشرح ما تعتمد على التجريب تعتمد على قواعد معينة
شكرا اخي على الموضوع بالفعل رائع ولكن الموضوع
ليس مطروح للشكر والتوجب ولكن مطروح للمناقشة وشكر خاص لكل من ناقش بجدية
ولكن بالفعل كل من يستخدم التشفير يعرف انه ممكن يتعرض لكود برمجي مباشر
ولهذا نقوم بفحص السيرفر اكثر من مرة على انفسنا وعلى غيرنا
وارجوا من لديه خبرة بللغة الاسمبلي والبرنامج المعروف الذي يتعامل معها
ان يفدنا
وجزاك الله كل خير على طرح مثل هذا الموضوع