اعلان

Website

المدونة

ملاحظات يجب قراءتها:

1. نتبرئ من استخدام أي موضوع في المدونة في طريق الحرام أو ضد المسلمين.
2. إن لم تجد الموضوع الذي بحثت عنه في محرك البحث، استخدم البحث الداخلي في المدونة.
3. هناك مراكز رفع ملفات تحتاج الى استعمال بروكسي للتحميل المجاني دون عمل حساب مدفوع مثل مركز رفع uploading.com
4. نعتذر عن عدم توفر بدائل لبعض الروابط المفقودة
5. الرجاء فحص الملفات جيداً قبل التشغيل فيما يخص أدوات الهاكرز و الفيديو..الخ
6. ليست كل البرامج كاملة و ليست كل البرامج تحتاج الى تسجيل!!؟؟
7. عزيزي الزائر تشرفنا بزيارتك، و أعلم أنك لست أول زائر و لن تكون الاخير بإذن الله تعالى، تمتع بتصفح المدونة دون مشاكل بإذن الله...
8. لا تنس استخدام (رسائل اقدم) لرؤية باقي مواضيع التصنيفات

انشاء المدونة

تم انشاء المدونة في:

07\01\2009

Black ice

كل عام و أنتم بألف خير بمناسبة مرور 4 سنوات على انشاء المدونة و الحمدلله

ĬŖŞĤ@ĮĐ مدونة الخدع و الشروحات إرشيد الجرايدة ĬŖŞĤ@ĮĐ

{ تحليل ودراسه أول فايروس ظهر لأنظمة الجوال CARIBE Virus }

تحليل ودراسه أول فايروس ظهر لأنظمة الجوال CARIBE Virus 




الفايروس Cabir أو caribe يضرب هذا الفايروس أنظمة سيمبيان
هذا الفايروس ليس صعب وطريقة عملة ليست معقدة
بعد فك الضغط من الملف caribe.sis نجد بأن الفايروس ينقسم إلى 3 ملفات وهي :
الملف caribe.app والملف flo.mdl عبارة عن ملفين شفرة والملف الأخير caribe.rsc عبارة عن ملف بيانات
لو أردت أن تشاهد , هذا هو الفايروس بعد أن قمت بفك الملفات بداخل برنامج UnMakeSIS



-
المهم :
يصل الفايروس إلى جوالك من خلال البلوتوث ؟! عبارة عن رسالة أو ملف , بهذة الطريقة



أول ما تشغل الفايروس وتقوم بتثبيتة يتم فك الضغط وكل ملف يأخذ مكانة

أولا:ً الملف flo.mdl
هذا الملف يأخذ المسار c:\system\recogs\flo.mdl
وضيفة هذا الملف هو تشغيل الفايروس في كل عملية بدأ للتشغيل
كيف ؟!
شغل برنامج الديبغر لمعالجات arm وهو البرنامج IDA pro وإختر الفايروس caribe.sis
تجد برنامج الديبغر أظهر لك نافذة يخبرك بوجود ملفين للتنفيذ 



إختر الملف الثاني ثم ok
الآن سنتأكد من عمل هذا الملف , وهل هو فعلا المسؤل عن تشغيل الفايروس في بدء التشغيل
أول شيء نبحث فية ( الدوال المستوردة ) لنرى



بعد ذلك نتجة لعنوان الدالة
لنرى كيف تم تنفيذ وكتابة دوال تشغيل الفايروس



بعد ذلك يتم تشغيل الفايروس وهو الملف caribe.app
العمل الأساسي لهذا الفايروس وهو نشر نفسة عبر البلوتوث ؟! وهي عملية ليست معقدة
لاحظ عمل الدوال



وبهذة الطريقة يتم إنتشار هذا الفايروس بين الأجهزة الكفية ؟!

ليست هناك تعليقات:

إرسال تعليق