وهذي نبذة عن البرنامج: اسم البرنامج stealth tools الاصدار :stealth tools v2.00 الحجم:178 kb الخدمات التي يقدمها البرنامج: حيث يتميز البرنامج بتعدد خدماته المتخصصة فى تشفير الباتش وهي كالتالي: binding – hex editing – VBS – split / join – add bytes – packing / scrambling تشفير + ضغط + دمج + اضافة حجم للباتش (اذا كان حجمه صغير حتى توهم الضحية انه برنامج)+ تحويل الى هيئة فيجوال بيسك
*وللعلم البرنامج يحتاج الي مساحه كبيره من الرام فيجب غلق اي برنامج وانت بتشتغل بيه
الي هناااااااااا انتهينا من موصفات البرنامج
نبدأ بشرح لقوائم البرنامج: فك البرنامج من الضغط ثم افتح البرنامج
هذه هي واجهة البرنامج حيث تتكون من مجموعة من تسعة (9)اختيارات
الاختيار الاول == عن البرنامج الاختيار الثاني == خاص باضافة حجم للباتش الاختيار الثالث == خاص لدمج الباتش مع اي ملف الاختيار الرابع == ما عليك منه الاختيار الخامس == تحويل الباتش الى ملف فيجوال بيسك الاختيار السادس == تغيير الهكسامل للباتش (وهذا الاختيار هو الذي يميز هذا البرنامج ويجعله من افضل البرامج للتشفير) الاختيار السابع == طريقة ضغط ثم تهيئة وتشفير الباتش حيث يتم التنفيذ بالترتيب packing === scrambling الاختيار الثامن == تعديل في برمجة الباتش الاختيار التاسع == استخدام خاصية الفصل والتجميع للباتش
والان بعد تعرفت على البرنامج ما هي الطرق الصحيحة حتى اتمكن من تشفير الباتش بشكل ممتاز؟؟؟
الطريقة الاولى: تغير الهكسامل (السداسي العشري) للباتش طريقة ممتازة وفعلة جدا مع الباتش
الطريقة الثانية : تحويل الباتش لهيئة الفيجوال بيسك
الطريقة الثالثة:ضغط الباتش طريقة ضغط ثم تهيئة وتشفير الباتش حيث يتم التنفيذ بالترتيب
الطريقة الرابعة:ريط الباتش مع ملف تنفيذي
الطريقة الخامسة: اضافة حجم وهمي من البايتات للباتش
الطريقة السادسة: استخدام خاصية الفصل والتجميع للباتش وذلك بتقسيم الباتش الى عدة اقسام split ثم الكشف باحد برامج الانتي فايروس على كل جزء ناتج فنجد ان جزء واحد فقط يكتشفه الانتي فايروس دليل على احتواء هذا الجزء على تعريف الفيروس، قم باخذ هذا الجزء وقم بالتعديل فيه بطريقة hex editing فى السداسي العشري له مع العلم بان التعديل المطلوب طفيف جدا ولاداعي للمبالغة حتى لايفسد الملف خواصه، واحفظ الملف وقم بالتجميع مرة اخرى للباتش باستخدام join
*ملاحظه:يجب ان تقوم بتجربة كافة الطرق التالية مع الباتش ثم تقوم بالكشف عنه بعدة برامج انتي فيروس للتحقق من نجاحه قبل الارسال للضحية عبر الهوت ميل والياهو