السلام عليكم ورحمة الله الاخوة والاخوات الاعزاء
طابت اوقاتكم بكل خير
كما هو واضح من العنوان ارغب في برنامج قوي لفك تشفير ملفات exe
قمت بتجربة العديد من البرامج لكن دون جدوى لم استطيع فك التشفير لبعض الملفات من صيغة exe
مثال لذلك قمت بتجربة برنامج:
1/ pied
And
2/ida
وغيرهم ....
عموما كانا هذين البرنامجين الاقوى من بين البرامج التي قمت بتجربتها ،
اتمنى ان يتم مدي ببرامج رائعة من قبل مختصين الهندسة العكسية ، خصوصا وانا احتاج الي فك تشفير هذه البرامج والتي تحتوي علي ملفات ضارة يجب علي شذبها ، كما ان الملفات يندر وجودها علي الانترنت،
مع خالص شكري وتقديري للجميع في انتظار عباقرة هذاء المجال[/ISPOILER][/ISPOILER]
السلام عليكم ورحمة الله الاخوة والاخوات الاعزاء
طابت اوقاتكم بكل خير
كما هو واضح من العنوان ارغب في برنامج قوي لفك تشفير ملفات exe
قمت بتجربة العديد من البرامج لكن دون جدوى لم استطيع فك التشفير لبعض الملفات من صيغة exe
مثال لذلك قمت بتجربة برنامج:
1/ pied
And
2/ida
وغيرهم ....
عموما كانا هذين البرنامجين الاقوى من بين البرامج التي قمت بتجربتها ،
اتمنى ان يتم مدي ببرامج رائعة من قبل مختصين الهندسة العكسية ، خصوصا وانا احتاج الي فك تشفير هذه البرامج والتي تحتوي علي ملفات ضارة يجب علي شذبها ، كما ان الملفات يندر وجودها علي الانترنت،
مع خالص شكري وتقديري للجميع في انتظار عباقرة هذاء المجال[/ISPOILER][/ISPOILER]
برنامج VB Decompiler Pro 10.0 | 13.4 ميجا بايت VB Decompiler هو برنامج فك تشفير للبرامج (EXE أو DLL أو OCX) مكتوب بلغة Visual Basic 5.0 و 6.0 ومُفكك للبرامج المكتوبة على تقنية .NET. كما تعلم ، يمكن ترجمة البرامج في Visual Basic إلى كود p مفسر أو إلى كود أصلي. يتم تجميع .NET التجميع دائمًا إلى كود IL قابل للترجمة في الوقت المناسب. نظرًا لأن p-code يتكون من أوامر عالية المستوى ، فهناك إمكانية حقيقية لفك تجميعها في الكود المصدري (بالطبع ، لن يتم ترجمة أسماء المتغيرات وبعض الوظائف حلل). يستعيد VB Decompiler شفرة المصدر من p-code قدر الإمكان بدقة. وبعد بعض التعديلات ، يمكنك محاولة تجميع التعليمات البرمجية التي تم إنشاؤها. دلائل الميزات: -تفكيك النماذج (frm و frx) وعناصر التحكم (ctl، ctx) -تفكيك الشفرة لتطبيقات P-Code المترجمة. استعادة التعليمات البرمجية الزائفة إلى إرشادات Visual Basic القياسية بأعلى معدل نجاح. معالجة كائنات COM OLE واستدعاءات API وما إلى ذلك. - تفكيك إجراءات الكود الأصلي (باستخدام أداة تفكيك Pentium Pro القوية ، مع دعم مجموعات تعليمات MMX و FPU) - فك ترميز الكود الأصلي جزئيًا (باستخدام محرك مضاهاة الكود) - تفكيك تطبيقات Visual Studio .NET (VB ، C # ، إلخ) - أداة فك حزم x86 العالمية للتطبيقات المعبأة (دعم UPX و NSPack وأدوات الضغط الشائعة الأخرى) - اثنان من مخططات فك الترجمة (مع وبدون تحليل المكدس) -استرداد وتحرير مراجع السلسلة بدعم يونيكود -لوين بناء الجملة في كود decompiled -استرداد مكالمات API. نماذج الاسترداد لمعظم واجهات برمجة تطبيقات Win32 القياسية -مخطط فك سريع -ميزات مكافحة فك التشفير لحماية البرامج الخاصة بك (obfuscator) -محرر HEX قوي مع ميزات النسخ / اللصق والتراجع / الإعادة -حفظ بيانات مفككة في ملف واحد -حفظ قائمة الإجراءات في ملف MAP أو برنامج IDA النصي أو ملف HIEW Names الجديد في الإصدار 10.0 وظائف المجمّع فك: cdq ، sar ، sal ، leaved ، sahf ، fcomp ، fldz function (Native Code) فك تجميع وظائف setXX (setz ، setnz ، setle ، إلخ) (الرمز الأصلي) فك دوال msvbvm: __vbaVarVargNofree ، __vbaStrR4 ، __vbaDerefAry ، vbaStrVarCopy ، __vbaPrintObj ، __vbaLateMemStAd ، __vbaCastObj ، وظائف vbaChkstk ، __vbaLateMemCallLd ، __vbaLateMemCallSt ، __vbaVarLateMemCallLdRf (الرمز الأصلي) وظائف فك تشفير msvbvm: VarLateMemCallLdVar ، CAdVar (P-Code) فك المصفوفات والعمليات باستخدام المصفوفات (الرمز الأصلي) معالجة إضافية مسبقة لإنشاء كائنات باستخدام __vbaNew2 (الرمز الأصلي) تصفية طرح الصفر (كود أصلي) دعم فك ترجمة وظيفة "ReDim" للمصفوفات الديناميكية متعددة الأبعاد (الأصلية و P-Code) زيادة سرعة معالجة كائنات COM للمكونات الداخلية مثل Form و TextBox وما إلى ذلك (الرمز الأصلي) حفظ واسترداد موقف المؤشر في decompiled / المفكك كود بعد استدعاء المتتبع حفظ واسترداد موقف المؤشر في decompiled / المفكك رمز بعد القفز للأمام / للخلف بالنقر فوق اسم الإجراء / الوظيفة إعادة هيكلة وزيادة سرعة معظم التعليمات البرمجية إصلاح وإعادة كتابة جميع ملفات المساعدة يعمل مُحسِّن الإجراءات أيضًا على تحسين الكود باستخدام المتغيرات العامة (الرمز الأصلي) معالجة حفظ إلى متغير عالمي عبر عنوان 32 بت (كود أصلي) معالجة متغيرات عائمة مزدوجة "ByRef" (كود أصلي) البحث عن المزيد من الوظائف في الوحدات (الرمز الأصلي) دفع المعالجة للتكديس عبر 'mov reg ، esp ؛ mov [reg + XXXXXXXXh] ، القيمة "(الرمز الأصلي) أيقونات قائمة جديدة وشاشة البداية BugFix: معالجة "If ... End If" بشكل صحيح عند "End If" في عنوان نهاية الوظيفة (Native Code) BugFix: متغيرات العملية (var_ *) في أوامر "If ... Then" (الرمز الأصلي) BugFix: فك الشفرة بشكل صحيح باستدعاء خصائص Labels BugFix: معالجة GUIDs الداخلية للنماذج وعناصر تحكم المستخدم (P-Code) BugFix: معالجة وظائف msvbvm: __vbaFPFix ، __vbaFPInt ، rtcDoEvents (الرمز الأصلي) BugFix: معالجة وظائف المجمّع: fstp (كود أصلي) BugFix: لا يدعم الملفات بأكثر من 20000 عنصر تحكم في جميع الأشكال ==================
[تثبيت الملاحظات] ==================
(1): يرجى استخدام 7Zip / WinRAR / Universal Extractor لاستخراج الملفات
(2): قم بتشغيل برنامج الإعداد
(3): استخدم برنامج keygen المحدد للتنشيط
(4): استمتع وادعم المطورين ، اشتريها ، لقد استحقوها!
Resource Hacker يقوم بعكس فك التشفير فانه لقدرته في التعديل مؤهل لجمع وتركيب الملفات من ثاني
ينفع عندما يصعب التجميع بنفس برنامج الفك بعد فك تشفير
فان فك التشفير هو عبارة عن تفكيك نواة ملفات وقد ينفع Resource Hacker لتجميع ملفات معينة نظرا لنجاعته في تعديل كثير من ملفات
وتوجد برامج كثيرة تفعل مثل هدا وربما منها ما هو انجع....حسب متطلبات العمل بها
انها فقط اشارة الى انه ممكن تحتاج برامج تعديل وتجميع بعد فك تشفير ملفات معينة....
انها عمليات تعديل شيئما معقدة...تتطلب خبرة وتخصص في مثل البرامج وشخصيا تجربتي متوسطة في هدا اللهم في برامج التعديل على انظمة التشغيل....
شكرا لمساندتك ووقوفك بجانبي هذا الاصدار ايضا لم يجدي نفعا
وكما اسلفت لك امتلك العشرات من هذه البرامج لكنها تتوقف في نقطة معينة وهي ماقبل النهاية مثال لذلك الوحش IDA عموما سننتظر بقية الاخوة
فعلا الغرض لم يكن واضحا اخي الكريم
فلو كنت تمارس هذا الفن الجميل ولو هواية لعرفت ان الغرض واضح ، اشكرك الشكر اجزلة علي وقوفك بجواري ومحاولتك مساعدتي بما تعرف
جزاك الله خير
جزاك الله خير شكرا لك ع اهتمامك واقدر مستواك العالي في مجال الهندسة العكسية ومعرفتك التامة بقدراتي وحدودي من حيث الاحترافية البرمجية ، ومعرفتك بقدراتك تجعلك تقف في الخط الاحمر ، فلو كانت معك عصاة موسى لعلمت ما قمت به انا ، عموما شكرا صديقي واعيد واوضح لك ما تظنها مخفيآ عنك ،
اقولها لك مرة اخرى بصورة اخرى ارغب في الوصول الي الاكواد الضارة المزروعة في البرنامج الهدف exe وازلتها، لعلي اكون اوضحتها لك بصورة اخرى
الآن فهمت ما تبحث عنه!
تحتاج في هذه الحالة إلى برنامج يراقب سلوك الملف و بارومترات النظام و تفاعلها مع البرنامج و للاسف لا اتذكر اسم تلك البرامج لان اغلبها استخدمته على Windows 98 و لي فترة طويلة منقطع عن استخدامها!
يقوم برنامج Decompiler بقراءة ثنائيات البرنامج ، ويفككها ، ويستنتج أنواع البيانات ، ويصدر كود مصدر C منظم. تم تصميمه بهيكل قابل للتوصيل ، ويحتوي حاليًا على: - دعم معالجات x86 و 68 k و PowerPC (دعم جزئي لـ Arm و Mips و Sparc و Z80 و m6502 و PDP-11) - دعم التنسيقات القابلة للتنفيذ EXE و Elf و AmigaOS Hunk - دعم MS-DOS و Win32 و U * ix و AmigaOS (جزئي لـ C64 و ZX-81) يأتي برنامج Decompiler مع واجهة المستخدم الرسومية وواجهة سطر الأوامر.
*****
عمق البت: 32 بت ، 64 بت
لغة الواجهة: الإنجليزية تابلتكا: الحاضر متطلبات النظام: OS: MS Windows، Linux الوصف: IDA Pro هو أقوى برنامج تفكيك تفاعلي متوفر اليوم وأكثرها تقدمًا.
يأتي اسم IDA Pro من المفكك التفاعلي باللغة الإنجليزية.
يستخدم IDA لتحليل الفيروسات (شركات مكافحة الفيروسات) ، وأبحاث حماية النظام (تدقيق أمن البرمجيات) ، والهندسة العكسية (الهندسة العكسية). على الرغم من أن IDA ليس برنامج فك تشفير (decompiler) ، إلا أنه يحتوي على مصحح أخطاء (مصحح أخطاء) ويمكنه تحليل البرامج على مستوى عالٍ. المهمة الرئيسية هي تحويل الشفرة الثنائية إلى نص يمكن قراءته من البرنامج. يحتوي هذا الإصدار على مصحح أخطاء لبرامج Win32 و Win64 و WinCE (ARM) و Linux ، مما يجعل تحليل مثل هذه البرامج أسهل وأسرع. أيضا في التوزيع هو IDA 6.6. SDK يضيف. المعلومات: تعمل IDA Pro مع أنظمة تشغيل MS Windows و Linux.
يتضمن التفكيك إعادة إنشاء شفرة المصدر للبرنامج باللغة التي تمت كتابتها بها. بمعنى آخر ، هذه العملية هي عكس عملية التحويل البرمجي ، عندما يتم تحويل النص المصدر إلى تعليمات الآلة. يمكن أن يتم التفكيك باستخدام برامج متخصصة.
يمكن أن يكون التفكيك مفيدًا لمؤلف البرامج الذي فقد شفرة المصدر ، أو ببساطة للمستخدمين الذين يرغبون في معرفة خصائص برنامج معين. لهذا ، هناك برامج decompiler خاصة.
الطريقة 1: Decompiler VB
أولاً ، ضع في الاعتبار Decompiler VB ، والذي يسمح لك فك البرامج المكتوبة في Visual Basic 5.0 و 6.0.
يجب أن يبدأ إلغاء الترجمة على الفور. إذا لم يحدث ذلك ، فانقر فوق الزر " ابدأ ".
في نهاية النافذة ، تظهر كلمة "Decompiled" . شجرة الكائن تقع على الجانب الأيسر ، ويمكن الاطلاع على الرمز في المنطقة الوسطى.
إذا لزم الأمر ، احفظ العناصر decompiled. للقيام بذلك ، انقر فوق "ملف" وحدد الخيار المناسب ، على سبيل المثال ، "حفظ مشروع Decompiled" لاستخراج جميع الكائنات إلى مجلد على القرص.
الطريقة 2: ReFox
من حيث decompiling البرامج المترجمة من خلال Visual FoxPro و FoxBASE + ، ReFox فكرة جيدة.
جزاك الله خير اخي العزيز وشكرا لك علي سعيك الجاد
في محاولة واضحة وفعالة منك تجاه مساعدتي وايجاد ضالتي
عمومآ ، احب ان اخبرك باني قد تواصلت مع ابن عمي في فرنسا وطلب مني ارسال نسخة من الملف واخبرني بانه في القريب العاجل سيوافيني بنتيجة ايجابية ان شاء الله ،
جزاكم الله خير اخي الحبيب والسموحة اذا عزبتك معي
كما اشكر عبرك جميع الاخوة الزين مرو بموضوعي حتى وان كان من باب الاطلاع
شكرا لك مرة ثانية لدعمك مطلبي ووقوفك جانبي لمساعدتي
دمت ومن تحب في امان الله
هذا الموقع يستخدم ملفات تعريف الارتباط (الكوكيز ) للمساعدة في تخصيص المحتوى وتخصيص تجربتك والحفاظ على تسجيل دخولك إذا قمت بالتسجيل.
من خلال الاستمرار في استخدام هذا الموقع، فإنك توافق على استخدامنا لملفات تعريف الارتباط.