[CRYPTE] Heredis Pro 2025 (25.1) Fr + World
-
- Grand Habitué
- Messages : 995
- Enregistré le : il y a 7 ans
comment faire pour filtrer sur hackedis et envoyer le fichier ?
il y a une liste commencant par "architecture etc.."
-
- Grand Habitué
- Messages : 995
- Enregistré le : il y a 7 ans
-
- Modérateur
- Messages : 13135
- Enregistré le : il y a 15 ans
Je t'ai entouré les boutons à cliquer...
Filtre ;
Code : Tout sélectionner
Process Name is Hackedis.exe
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
- Grand Habitué
- Messages : 995
- Enregistré le : il y a 7 ans
merci
-
- Grand Habitué
- Messages : 995
- Enregistré le : il y a 7 ans
Ce matin au redémarrage la possibilité de passer le bloc note en admin et modifier le \host est revenu !
Hackedis 25.2 ne passe pas ( messages idem hier)
-
- Grand Habitué
- Messages : 995
- Enregistré le : il y a 7 ans
A tout hazard j'ai lancé la version Hackedis 25.0 de Ladidi21 et suis passé en ¨PRO " ( vu sans accès aux archives en ligne )
puis relancé ( pour vérifier) la 25.2 qui ne passe pas ( messages blocages accès \hosts idem..)
la 25.1 de la semaine passée reste OK.
a+
-
- Modérateur
- Messages : 13135
- Enregistré le : il y a 15 ans
De plus, à quoi cela sert-il que Joselito se soit fendu d'un [TUTORIEL] Poster des images sur le forum avec ImgBB ?LaDidi21 a écrit : ↑il y a 2 mois @Cosmos0059280:
Je t'ai entouré les boutons à cliquer...
Filtre :A quoi peut servir le menu "File" / "Save" ?Code : Tout sélectionner
Process Name is Hackedis.exe
Par ailleurs, tu n'as même pas vérifié l'image posté... illisible ! Avec la loupe, je vois que tu as posté la copie d'écran du filtre sans respecter mon message ("Description" au lieu de "Process Name").
Enfin, je t'ai dit d'utiliser le menu "File" / "Save" !
Je n'aime pas qu'on me fasse perdre mon temps !
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
- Grand Habitué
- Messages : 995
- Enregistré le : il y a 7 ans
Excuse moi pour ces erreurs, désolé je ne maîtrise pas tout en ce programme.
Merci encore pour ton aide.
afin de comprendre svp
Je reviens sur ta demande de Procmon, ayant suivi tes remarques,"Process Name" & "File" / "Save" me donne un fichier nommé Logfile.pml. qui n'est apparemment pas une image ;
de plus si on laisse Procmon.exe ouvert avec Hackedis V25.2 , les information augmentent ,faut il attendre ?
comment te le faire parvenir ?
merci
-
Auteur du sujetPouetPouet
- Habitué
- Messages : 224
- Enregistré le : il y a 4 ans
Normal puisque dans les versions antérieures à la v25.2 le blocage de l'accès à Internet pour Heredis était fait différemment : la v25.2 introduit le blocage par modification du fichier Hosts au lieu du blocage par ajout d'une règle dans le pare-feu de Windows, ce qui obligeait les utilisateurs d'un pare-feu tiers à se débrouiller pour effectuer le blocage.Cosmos0059280 a écrit : ↑il y a 2 mois A tout hazard j'ai lancé la version Hackedis 25.0 de Ladidi21 et suis passé en ¨PRO " ( vu sans accès aux archives en ligne )
puis relancé ( pour vérifier) la 25.2 qui ne passe pas ( messages blocages accès \hosts idem..)
la 25.1 de la semaine passée reste OK.
——— ———
Je supprime systématiquement sans y répondre les messages privés qui me sont adressés par des utilisateurs qui n'ont pas pris la peine de se présenter dans la section correspondante. A bon entendeur !
-
- Modérateur
- Messages : 13135
- Enregistré le : il y a 15 ans
Par piegeon voyageur ?
Sinon, tu le déposes chez un hébergeur free (ex. : 1fichier.com) et tu donnes le lien...
Tu arrêtes la capture de Process Monitor dès que tu as l'erreur.
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
- Grand Habitué
- Messages : 995
- Enregistré le : il y a 7 ans
hackedis ouvert, message \Hosts pas accessible ...., sachant que maintenant H25 est passé en Pro hier
après quelques minutes, pas d'erreurs apparentes ! :
https://1fichier.com/?u0zae5ltydns330wtd2z
-
- Modérateur
- Messages : 13135
- Enregistré le : il y a 15 ans
Tu n'as, sûrement, pas lancé Process Monitor avant Hackedis
En le lançant AVANT, on devrait voir
Code : Tout sélectionner
09:15:31,5904907 Hackedis.exe 31124 9828 Process Start SUCCESS Parent PID: 9828, Command line: "C:\temp\Cosmos0059280\Hackedis.exe" , Current directory: C:\temp\Cosmos0059280\, Environment: ...
Dans la log de Process Monitor, il n'y AUCUN accès au fichier hosts et il manque plein d'accès par rapport au fonctionnement nominal :
Code : Tout sélectionner
09:15:32,0268824 Hackedis.exe 31124 9828 CreateFile C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\machine.config SUCCESS Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened
...
09:15:32,0585408 Hackedis.exe 31124 9828 CreateFile C:\temp\Cosmos0059280\Hackedis.exe.config SUCCESS Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened
...
09:15:32,2204482 Hackedis.exe 31124 9828 CreateFile C:\temp\Cosmos0059280\fr\Hackedis.resources.dll PATH NOT FOUND Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a
...
09:15:32,2281170 Hackedis.exe 31124 9828 CreateFile C:\temp\Cosmos0059280\Hackedis.exe.config SUCCESS Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Attributes: N, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened
...
09:15:33,6417990 Hackedis.exe 31124 9828 CreateFile C:\Windows\System32\netsh.exe SUCCESS Desired Access: Generic Read, Disposition: Open, Options: Synchronous IO Non-Alert, Non-Directory File, Complete If Oplocked, Open By ID, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened
...
09:15:34,6474528 Hackedis.exe 31124 9828 CreateFile C:\Windows\System32\drivers\etc\hosts SUCCESS Desired Access: Generic Read, Disposition: Open, Options: Sequential Access, Synchronous IO Non-Alert, Non-Directory File, Open No Recall, Attributes: n/a, ShareMode: Read, AllocationSize: n/a, OpenResult: Opened
cf.
Code : Tout sélectionner
08:00:41,8161288 Hackedis.exe 20556 8068 CreateFile C:\Users\patri\Downloads\Hackedis_v25.2\Hackedis.exe SUCCESS Desired Access: Read Attributes, Disposition: Open, Options: Open Reparse Point, Attributes: n/a, ShareMode: Read, Write, Delete, AllocationSize: n/a, OpenResult: Opened
Si oui, avec quel navigateur, as-tu téléchargé Hackedis ?
Tu peux utiliser le bouton droit de la souris sur hackedis.exe et demander ses propriétés ?
Tu n'as pas, en bas de cette fenêtre, une petite checkbox ("boite à cocher") non cochée ?
Si oui non, indique-moi son titre...
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
- Grand Habitué
- Messages : 995
- Enregistré le : il y a 7 ans
relancé Procmon en 1°, puis la version 25.2 de HK , internet ON ,
sachant que H25 est en Pro, Hakedis 25.2 signale Présent et déjà activé.
Tu ne lances pas Hackedis à partir de ton dossier Téléchargements ? > si en admin
Si oui, avec quel navigateur, as-tu téléchargé Hackedis ? EDGE
Tu peux utiliser le bouton droit de la souris sur hackedis.exe et demander ses propriétés ? OUI taille 102ko 104960 octets sur disque 106496 octets
Tu n'as pas, en bas de cette fenêtre, une petite checkbox ("boite à cocher") cochée ? AUCUNE des 3 n'est cochée
Si oui, indique-moi son titre...
Ps sachant que H25 est activé en Pro, si je veux appuyer sur "activer le blocage", je retrouve le message accès au chemen d'accès est refusé * \hots ...
si tu désires , on, peut passer comme résolu ?
ce qui est surprenant sachant que j'ai mis H25 sur mon portable la semaine passée sans trop de problèmes.
je te remercie une fois de plus pour ton aide .
je poste le fichier a la suite
https://1fichier.com/?2gecezbpqeqon39mshi0
-
- Modérateur
- Messages : 13135
- Enregistré le : il y a 15 ans
Demande précédente corrigée :
Tu as, donc, 3 boites à cocher en bas de la fenêtre des Propriétés ?
Comme ça, en fait :
Habituellement , tu n'as, bien, que 2 boites à cocher ?
Qu'en conclues-tu ? Qu'il y en a 1 de TROP ?
Je te demande le titre de cette boite. Sauf erreur, elle se nomme : "Débloquer" ?
Qu'en conclues-tu ?
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
- Grand Habitué
- Messages : 995
- Enregistré le : il y a 7 ans
-
Auteur du sujetPouetPouet
- Habitué
- Messages : 224
- Enregistré le : il y a 4 ans
Ce que LaDidi21 te demande c'est la même chose mais pour l'exécutable Hackedis. Il faut donc extraire le fichier zip.
On est bien d'accord que tout le monde n'est pas informaticien mais il faut quand même faire quelques efforts !
——— ———
Je supprime systématiquement sans y répondre les messages privés qui me sont adressés par des utilisateurs qui n'ont pas pris la peine de se présenter dans la section correspondante. A bon entendeur !
-
- Modérateur
- Messages : 13135
- Enregistré le : il y a 15 ans
+1 / PouetPouet
=> Tu es limite boulet ...
________________________________________________________________________________
@PouetPouet :
Pour moi, vu la taille, c'est les propriétés du répertoire et non du zip .
Cela ne nous aide pas !
Tu connais les streams NTFS ?
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
- Grand Habitué
- Messages : 995
- Enregistré le : il y a 7 ans
-
- Modérateur
- Messages : 13135
- Enregistré le : il y a 15 ans
Bizarre...
Dans tous les cas, je te déconseille de lancer des programmes à partir du répertoire "Téléchargements".
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
- Grand Habitué
- Messages : 995
- Enregistré le : il y a 7 ans
-
- Nouveau
- Messages : 128
- Enregistré le : il y a 2 ans
-
Auteur du sujetPouetPouet
- Habitué
- Messages : 224
- Enregistré le : il y a 4 ans
Nouvelle version d'Hackedis corrigeant un gros bug : l'outil traitait le fichier Hosts partiellement au lieu de le prendre en compte dans son intégralité. Conséquence d'un oubli de supprimer du code ajouté pour la phase de déboggage.
C'est corrigé dans la v25.3 postée il y a quelques minutes.
——— ———
Je supprime systématiquement sans y répondre les messages privés qui me sont adressés par des utilisateurs qui n'ont pas pris la peine de se présenter dans la section correspondante. A bon entendeur !
-
Auteur du sujetPouetPouet
- Habitué
- Messages : 224
- Enregistré le : il y a 4 ans
Oui tu as raison, c'était probablement plus les propriétés du répertoire que du fichier zip.
Streams NTFS ? Non je n'ai jamais entendu parler de ça. Je viens faire une recherche et suis tombé sur cet article très intéressant. Merci pour l'info même si très honnêtement je ne vois pas vraiment de cas d'usage qui pourrait m'être utile.
——— ———
Je supprime systématiquement sans y répondre les messages privés qui me sont adressés par des utilisateurs qui n'ont pas pris la peine de se présenter dans la section correspondante. A bon entendeur !
-
- Modérateur
- Messages : 13135
- Enregistré le : il y a 15 ans
Comment M$ tagge qu'un fichier vient d'Internet ?
La petite checkbox "Débloquer" en supprime un
Fais tourner AlternateStreamView sur tes disques pour voir
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
Auteur du sujetPouetPouet
- Habitué
- Messages : 224
- Enregistré le : il y a 4 ans
En tout cas, merci pour ces infos et outils que tu conseilles régulièrement.
——— ———
Je supprime systématiquement sans y répondre les messages privés qui me sont adressés par des utilisateurs qui n'ont pas pris la peine de se présenter dans la section correspondante. A bon entendeur !
-
- Modérateur
- Messages : 13135
- Enregistré le : il y a 15 ans
Ta 1ère conclusion est la bonne
La connaissance n'a de sens que si elle est partagée.
Une très bonne lecture pour tout comprendre : https://redcanary.com/threat-detection- ... eb-bypass/
-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-
-
- Petit Nouveau
- Messages : 2
- Enregistré le : il y a 2 mois
-
- Nouveau
- Messages : 71
- Enregistré le : il y a 7 ans
Qui est en ligne
Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 6 invités