• أهلا وسهلاً بكم في :: IQ-TeaM FORUM :: .
    إذا كانت هذه الزيارة الأولى أو لديك الرغبة بالانضمام لأعضاء شبكة عراق تيم فيجب الاطلاع على خصوصية الشبكه فربما بقائك زائر افضل لك من الانضمام بحيث أن قوانين شبكة عراق تيم لا تتناسب مع اهتماماتك .
    • للأطلاع على الخصوصية وسياسة الاستخدام - التفاصيل
    • بعد الاطلاع على سياسة الموقع وقوانين شبكة عراق تيم يمكنك التسجيل معنا - تسجيل عضو جديد
  • بادئ الموضوع Cyber Breach
  • تاريخ البدء
الحالة
مغلق و غير مفتوح للمزيد من الردود.
موقوف لمخالفة الشروط

  • إنضم
    18 أغسطس 2014
    المشاركات
    1
    الإعجابات
    0
    النقاط
    5
    آخر نشاط
  • لم يكتشف اي تلغيمه
  • لم يتحصل على جوائز بعد
  • النقاط المتوفره 5
    رصيدي البنكي الحالي ( 0 )
    المستوى 0
#1
Sub7 0.9






الضغط

UPX

البرمجة

دلفي

كود سحب الباي بال

كود:
procedure TfrmAbout.ImgDonatClick(Sender: TObject);
begin
{ '52A7EC
  loc_0052A7EC: push 00000001h
  loc_0052A7EE: push 00000000h
  loc_0052A7F0: push 00000000h
  loc_0052A7F2: push 0052A804h ; 'https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=5299VW3K2SL4E'
  loc_0052A7F7: push 0052A858h ; 'OPEN'
  loc_0052A7FC: push 00000000h
  loc_0052A7FE: call 004406A8h ; @ShellExecute(%x1, %x2, %x3, %x4, %x5, %x6)
  loc_0052A803: ret
}
end;
الاتصال بهذا الموقع

الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


يعتبر ملغوم الي مذكور اعلاه وبوجود اكواد خبيثة تظر الاعضاء





فديــــو
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.
]


AVG Free OK
Avast OK
AntiVir (Avira) OK
BitDefender OK
Clam Antivirus OK
COMODO Internet Security OK
Dr.Web OK
eTrust-Vet OK
F-PROT Antivirus OK
F-Secure Internet Security OK
G Data OK
IKARUS Security OK
Kaspersky Antivirus OK
McAfee OK
MS Security Essentials OK
ESET NOD32 OK
Norman OK
Norton Antivirus OK
Panda Security OK
A-Squared OK
Quick Heal Antivirus OK
Solo Antivirus OK
Sophos OK
Trend Micro Internet Security OK
VBA32 Antivirus OK
Zoner AntiVirus OK
Ad-Aware OK
BullGuard OK
FortiClient OK
K7 Ultimate OK
NANO Antivirus OK
Panda CommandLine OK
SUPERAntiSpyware OK
Twister Antivirus OK
VIPRE OK



[C][DOWNLOAD]تحــــميل[/DOWNLOAD]
 


V • I • P

  • إنضم
    25 مايو 2014
    المشاركات
    429
    الإعجابات
    22
    النقاط
    50
    نظام التشغيل
    linux
    اللغة البرمجية
    delphi
    التوجّه
    grey_hat
    برنامج الحماية ؟
    avast
    المتصفح
    firefox
    آخر نشاط
  • لم يكتشف اي تلغيمه
  • لم يتحصل على جوائز بعد
  • النقاط المتوفره 50
    رصيدي البنكي الحالي ( 0 )
    المستوى 22
#2
رد: Sub7 0.9 جديد (كلين)

علي حسب فحص

البرنامج مبرمج بالدلفي

ومضغوط upx وتم فك الضغط

وبعد تحليل السورس

البرنامج يقوم بتحميل الستب من موقع وهذا راح يكون عرضة للاختراق مستخدميه

ثانيا البرنامج يقوم بعملية سحب حسابات الباي بال واعطاها للمبرمج

رابعاً والاهم البرنامج فيه اكواد خبيثة وهي اكواد تحديث النسخة

لذلك يحول البرنامج مع اعطي العضو مخالفة توقف عضويته

تحياتي

:ُ{33ًٌ}:ُ
 


Alsafa7


سيد الساحة
إدارة الموقع

  • إنضم
    11 يوليو 2014
    المشاركات
    2,692
    الإعجابات
    2,839
    النقاط
    555
    نظام التشغيل
    Mac_Apple
    اللغة البرمجية
    perl
    التوجّه
    grey_hat
    برنامج الحماية ؟
    counterspy
    المتصفح
    maxthon
    الإجابات المقدمة: 2


  • 58
     

  • لم يتحصل على جوائز بعد
  • النقاط المتوفره 555
    رصيدي البنكي الحالي ( 0 )
    المستوى 3K
#3
رد: Sub7 0.9 جديد (كلين)

الضغط

UPX

البرمجة

دلفي

كود سحب الباي بال

كود:
procedure TfrmAbout.ImgDonatClick(Sender: TObject);
begin
{ '52A7EC
  loc_0052A7EC: push 00000001h
  loc_0052A7EE: push 00000000h
  loc_0052A7F0: push 00000000h
  loc_0052A7F2: push 0052A804h ; 'https://www.paypal.com/cgi-bin/webscr?cmd=_s-xclick&hosted_button_id=5299VW3K2SL4E'
  loc_0052A7F7: push 0052A858h ; 'OPEN'
  loc_0052A7FC: push 00000000h
  loc_0052A7FE: call 004406A8h ; @ShellExecute(%x1, %x2, %x3, %x4, %x5, %x6)
  loc_0052A803: ret
}
end;


الاتصال بهذا الموقع

الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


يعتبر ملغوم الي مذكور اعلاه وبوجود اكواد خبيثة تظر الاعضاء
 


Sub7 0.9 جديد (كلين)
الحالة
مغلق و غير مفتوح للمزيد من الردود.
الوسوم - Tag الوسوم - Tag
الوسوم sub-7 sub7