• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع ISLAM LEE
  • تاريخ البدء تاريخ البدء
  • المشاهدات 4,189

ISLAM LEE

زيزوومى مميز
إنضم
23 يناير 2010
المشاركات
358
مستوى التفاعل
80
النقاط
490
الإقامة
EgypT
غير متصل
be00b52327bf2fb093998f793abe7d00.gif

إخواني اليوم سوف نكمل موضوعنا عن طرق الحماية ,,
بعيداً عن الأنتي فيرس و الفيروال ,,
في موضوعي السابق ذكرت عشرة نقاط للوصول لحماية أفضل ,,
اليوم سوف نقوم بشرح هذه النقط بالتفصيل ,,

19cdf901f96be5785f02f7d6d8bd7df5.png
[[ مسلماتي العشر لحماية أفضل ]]


1- Port# :

كما ذكرنا سابقا ً أن
البورتات سبب في إختراقك و سبب في كشف الأختراق ,,
و سنتحدث في هذه النقطة حول أمرين :
حول كيفية كون البورتات سبباً في الأختراق و عن كيفية كونها سبباً في كشف الأختراق ,,
1- المنافذ المفتوحة في جهازك سبب في إختراقك :
= = = =
Port 445
Port 135
Port 139
و غيرها ..
يمكن أن تكون سببا ً في إختراقك بعدة طرق منها البحث العشوائي و الأستهداف بالميتاسبلويت ,,
أو حتى أن تكون أحد ضحايا البوت نت حيث انها تستغل مثل هذه المنافذ في عملية الأنتشار,,
و تكمن الحماية في هذه النقطة عن طريق إغلاق هذه المنافذ و يمكن عمل ذلك باستخدام هذه الأداة ,,
-Windows Worms Doors Cleaner 1.4.1
شرح الأداة :
قم بقتح الأداة لتظهرلك المنافذ الخطرة المفتوحة في جهازك ,,

2da74d4de50142746ab09478fbbbd035.jpg


3fb0e59bffc8ca313fba39b9d397a626.jpg


0505dd82df60674ec97418f03cdcbe39.jpg


2-المنافذ المفتوحة في جهازك سبب في كشف الأختراق :
= = = =
لكي يستطيع المخترق التحكم في جهازك .. فأنه يقوم بفتح بورت فيه ,,
يتم من خلاله تبادل البيانات بين الـ Client و الـ server <<
من خلال فحص البورتات المفتوحة في الجهاز و التجسس على حزم البيانات من و إلى الجهاز يمكننا كشف عملية الأختراق ,,
يوجد العديد من الأدوات في هذا المجال مثل :cports , Port Killer ,antiyports, IP KIIL و غيرها ,,
و أكثرهم تخصصاً و إحترافية في هذا المجال هي أدوات الـميتاسبلويت ,,
و سيكون شرحنا اليوم بأستخدام الأدوات التالية ,,
-X-NetStat Professional
إن كان في هذا المجال العديد من الأدوات ,,
فليس هنك أداة بمثل كفائة هذه الأداة ,,
شرح الأداة :

0b6a07cefd78ba83c2f4f09316619476.jpg


da3403f435b27fe4718d655bf23ef1b8.jpg


في حالة و جود إتصال خطر يمكنك إيقاف الأتصال و تتبع الباتش في جهازك ,,
أما في حاله الأشتباه في عملية ما فنلجاء إلى ,,
-Sniffer & packet anlisys
بدايتا ً كلمة sniffing تعني الشم ,,
و المقصود بها شم حزم البينات الداخلة و الخارجة والتجسس عليها ,,
و تقنية الـ sniffing سلاح ذو حدين حيث يمكن إستخدامها للحماية كما يمكن إستخدامها للتجسس و لأختراق ,,
و شرحنا اليوم راح يكون على أداة أثبتت كفائتها في هذا المجال ,,
-smsniff
شرح الأداة :

fe23a95033fab354ac569f9d9192a733.jpg


fe23a95033fab354ac569f9d9192a733.jpg


و بالطبع طرق الـ sniffing أكثر تعقيدا ً مما قمت بذكره .. و يكاد يكون علما ً قائما ً بحد ذاته ,,
2- registry# :

تحدثنا سابقا ً عن كون ملفات الأختراق تقوم بأنشاء مفاتيح خاصة بها في الرجستري ,,
بدايتاً ما هو الرجستري :
الرجستري هو قاعدة البيانات التي يستخدمها الويندوز لتخزين المعلومات الخاصة بأعدادات وأماكن تواجود البرامج ومكونات الويندوز على الهارد ,,
و تكمن الحماية في هذه النقطة عن طريق إيجاد مفاتيح ملفات الأختراق و حذفها مما يؤدي إلى تعطيل ملفات الأختراق مع بدئ التشغيل ,,
و يتم عمل ذلك يدويا ً أو بأستخدام أحد الأدوات المخصصة لذلك ,,
و شرحنا اليوم سيكون بأستخدام الأدوات التالية :
-HijackThis
شرح الأداة :

782e6f7b27460612fd0c7e1afbc2fadd.jpg


5b63cb0c6f69c9c38ae6d872f29078a1.jpg


c09f778955aa8edc841e48f05d8000fa.jpg


34936537f9d86a8f670c2ad1dc391b48.jpg


3d055e0c026cfebfd5989636b4138f7c.jpg


-boda fire-wall
و كما يقولون إفرض سيطرتك على الرجستري ,,
شرح الأداة :

94559f174907629ba34e80c86bef4cbb.jpg


2030a442185b04926a749d3e9a4852f5.jpg


و أخيراً و ليس أخراً
-Disk & Registry Alert
هذه الأداة من أقوى أدوات كشف التلغيم بالأعتماد على الفحص الـ C و قيم الرجستري قبل و بعد تشغيل برنامج معين ,,
شرح الأداة :

88f84d83aecdcffc768b5dfce5a10b58.jpg


3- processor# :

البروسيسور مرآه لما يحدث في جهازك ,,
اليوم سوف نستخدم الأداة الشهيره للتحقق من عمليات البروسيسور ,,
-procexp
شرح الأداة :

62149c87fdb277c1a68beb4c2c537a22.jpg


4- Browser# :

المتصفح الأسرع و الأكثر أمناً و سهولة و إتاحه للخيارات هو Mozilla Firefox ,,

a41055c34221dfb6c187873c1e1abac7.jpg


بدايتا هذا المتصفح الأكثر ندرة في الثغرات و في حال ظهور ثغرة يتم ترقيعها في التحديث الذي يليه ,,
و يعمل بكفائة و سرعة مثاليتين ,,
رابط التحميل :
كود:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


خطورة التصفح في النت ترجع لسبب و جود ما يسمى بالصفحات الملغومة ,,
و هي صفحات مواقع أو منتديات أو مواقع دعايئة تحتوي سكربتات خبيثة تمكن المخترق من تحميل و تشغيل برمجيات خبيثة في جهازك بدون علمك ,,
و يوجد إضافة مميزة للفير فوكس تقوم بتعطيل جميع السكربتات الأمنة و غير الأمنه لكل المواقع التي يتم تصفحها ,,
-no script
شرح الأداة :

6acb058d48161b03b5301ff85dd72c0a.jpg


هذه الاضافة تقوم بتعطيل كافة سكربتات جافا في المواقع التي يتم تصفحها مما يمنع من تشغيل السكربتات الخبيثة في حالة وجودها ,,
و بها بعض الخيارات التي تتيح لنا معامله موقع ما على أنه أمن و تمكنا من إتاحه كافه سكربتات جافا التي به ,,

9a7f053e151f3dd201a8eeca8d9e345a.jpg


رابط الأضافة :
كود:
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


5- hard disk# :

McAfee , NOD32 , Avira مهما كان نوع برنامج الحماية الذي تستخدمه يوجد من الفيروسات و ملفات الأختراق ما يمكنه تخطيه ,,
و بالأخص بوجود طرق إختراق مثل الحقن الكلي و حقن ملفات DLL أو حتى بعض طرق VB ,,
حتى بعد عمل سكان بالنود و الأفيرا تمكنت بعض ملفات الأختراق من البقاء بالنظام ,,
و لكي تستطيع التخلص منها يجب أن تقوم بذلك يدويا ً ,,
باستخدام أداة ,,
-Hidden File Scanner
هذه الأداة مميزة جدا حيث انها تقوم بأظهار كافة الملفات المخفية في جهازك مع تصاريح كل ملف و وضع علامة بجانب الملفات المشبوهة,,
شرح الأداة :

9a7f053e151f3dd201a8eeca8d9e345a.jpg


4c5b319c40ad42aea0b52b072823e340.jpg


00309968853b33e67f7aaf86bc3a651b.jpg


بالنسبة لجميع أنواع الأوتورن بما أن مبداء عملها واحد ,,
أفضل أداة على الأطلاق من حيث التطهير الكامل و إعادة مدخلات الرجستري ,,
-kill autorun
شرح الأداة :


82877e9e0f6d86f1e55a9512320e2e71.jpg



لحقن جهازك و الفلاشة ضد الأصابه بالأوتورن .. هذه الأداه هي الوحيده في هذا المجال ,,
- Panda USB Vaccine

369ff8404e00c6a8defa33d35ffdb676.jpg


4e015b68c8a45125e119192945e8f81e.jpg



6- exe files# :

القاعدة الأولى في حماية الملفات التنفيذية هي " الوقاية خير من العلاج "
حيث أنه لكل فيرس أداة خاصة لأزالة الأكواد الخبيثة التي قام بحقنها في الملفات التنفيذية ,,
و بعض الفيروسات بعد حقن نفسها في الملف التنفيذي تقوم بأتلاف أكواده الرئيسية ,,
أفضل طريقة للحماية من مثل هذه الفيروسات هي بضغط الملفات التنفيذية بجهازك بالـ WinRAR و عمل رقم سري للملف ,,
شرح الأداة :

1c4c36bc3ddfc7ab9e724d59191b3d3d.jpg


6596c8825cb998d2aee82083248aa1b3.jpg


abc4300ef8b1bf64036269d5358f194e.jpg


و الفيرس الأكثر إنتشاراً و خطورة من هذه النوعية من الفيروسات هو فيرس Sality و الذي تم تصنيفة كأخطر فيرس في العالم لسنه 2007 ,,
و هذه أدة لتطهير الملفات المصابه بهذا الفيرس من الشركة العملاقة في الحماية AVG <<
شرح الأداة :

89ee156e604092752cb93bb1cf3b9001.jpg


7- program and overflow# :

تحدثنا سابقا ً حول كون بعض البرامج بأصدارات معينة يمكن إستغلالها لعمل فيض في الذاكرة و التحكم في الجهاز ,,
و الحل الأكثر فعالية يكمن ثلاثة خطوات :

1- تحديث نظامك إلى SP3 :
الشرح :

يمكنك تحديث نظامك إلى sp3 من خلال هذا الرابط :
رابط SP 3 من مايكروسوفت :
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


قم بتنزيل التحديثات و من ثم قم بتثبيتها ,,
ملاحظة هامة : يجب ان تكون التحديثات متوافقة معى اللغة الأساسية للنظام التشغيل الخاص بك ,,

2- تشغيل التحديث الألي :
شرح الأداة :


bb6d0ecb8b4dfd5f0a2a40e30be9e8db.jpg


3- تحديث جميع برامج الجهاز لأخر إصداراتها :

فعل ذلك بشكل يدوي أمر صعب ,,
لذلك توجد أدوات تقوم بجمع المعلومات عن جميع البرامج المثبتة على جهازك و تحديثها من مواقعها الأصلية ,,
و هذه الأداة الافضل في هذا المجال ,,
-Software Informer
شرح الأداة :

202ee038337f6398f9b2d568ab5911de.png


5d23ccf539385318be33410146833f65.jpg


a0529291cc741aeed9eb42f4e5574495.jpg


556a851c362d1bf6478ca485016874ed.jpg


8-network# :

كل طرق الأختراق عبر الشبكات و الـ sniffing و حتى الـ Arp-Poisoning ,,
تعتمد في الوصول للجهاز المستهدف على شيئ واحد فقط و هو mac address ,,
بدايتاً ما هو الـ mac address ,,
الـ mac address : هو اختصار لـ Media Access Control هو العنوان الفزيائي لكرت اللأن ,,
و هو مكون من 12 رمز و هو بمثابة بصمة الجهاز على الشبكة ,,
وهو فريد لا يتكرر، وينقسم إلى جزين، جزء خاص بالشركة المصنعة وجزء خاص بالرقم المسلسل للكارت ,,
و يمكنك معرفة الماك أدرس الخاص بجهازك من خلال هذا الأمر :
start > run > cmd > ipconfig /all
تكمن الحماية في هذه النقطة عن طريق تفادي هجمات الشبكات من خلال تغير الماك أدرس الخاص بالجهاز ,,
و الاداة الأروع في هذا المجال و التي أستخدمها بشكل دائم هي ,,
-Technitium MAC Address Changer
شرح الأداة :

2c0774e9d03f94dff19406d70b5a7e58.jpg


1dc7fcae7c7a482d1cdca5f2111ba2cd.jpg


e98e254534ae0113a6fbbd07e973be6a.jpg


...
ما حبيت أطول عليكم أكثر
...

19cdf901f96be5785f02f7d6d8bd7df5.png

b7e49a294305306a16dd378a4fc21a7e.jpg

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي



في الجزء القادم ..
سيتم التطرق لباقي النقاط التي لم نتحدث عنها في شرحنا هذا ,,
و هما النقطتان 9 & 10
و هما النقطتان الأهم من وجه نظري
نراكم على خير في الجزء القادم
و السلام عليكم ورحمة الله و بركاتة
= = ==
رابط الجزء الأول ..
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

= = = =

أخوكم : islam_lee

--
 

التعديل الأخير بواسطة المشرف:
توقيع : ISLAM LEE
بارك الله فيك أخي

ما شاء الله موضوع مليء بالمعلومات المفيدة

تشكر على الطرح الرائع

5/5

++

تقييم شخصي ،،
 
توقيع : د. أفاست



ما شاء الله عليك

شرح ولا أروع

،

5/5

3.gif


تقييم شخصى

متابع معك ان شاء الله

،

ودى وتقديرى



3.gif



 
توقيع : alemalbyelaram
بارك الله فيك
و جزاك الله كل خير
 
موضوع ممتاز تستاهل 5/5
وكملحوظة برنامج tiger firewall مشكلته أنه مكشوف من مختلف برامج الحماية على أنه ضار مما يفرض إيقاف برنامج الحماية لتشغيله
مع تحياتي
 
إخواني عمر صابر ..
و مشرفنا العزيز أفاست ,,
و المراقب العام alemalbyelaram ,,
جزاكم الله عني خيراً .. على ردكم الجميل و على التقيم ,,
خالص إحترامي و مودتي ,,
تحيتي ,,
 
توقيع : ISLAM LEE
بارك الله فيك
و جزاك الله كل خير

موضوع ممتاز تستاهل 5/5
وكملحوظة برنامج tiger firewall مشكلته أنه مكشوف من مختلف برامج الحماية على أنه ضار مما يفرض إيقاف برنامج الحماية لتشغيله
مع تحياتي
حياك الله أخي ehabpop ,,
و تحيتي لك أخي chakman ,,

و بالنسبه لما ذكرت ..
بالرغم أن البرنامج سابق الذكر يستخدم اثناء التحليل و الفحص ..
و الذي يفترض أن تكون في النظام الوهمي لا الحقيقي ..

إلا أنه .. يوجد ما يعرف بقاعده الأستثنائات لبرنامج الحمايه خاصتك أياً كان نوعه ,,
يمكنك اضافته لتلك القائمة ,,
و لا يوجد ما يفرض عليك إيقاف الحمايه ,,
تحيتي ,,
 
توقيع : ISLAM LEE
توقيع : ISLAM LEE
اخي بالنسبه لموقع Hijack this فقد قمت بعمل تحليل للجهاز وتمرير النتيجه بالملف
وكانت النتيجه

Hijack this الاداه اعتبرها برنامج تجسس هههههههههههه ( طبعا حسب الاشارات التي في الموقع )
\HijackThis.exe
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Nasty (2.1 / 5.00)


ممكن تفسير لو سمحت؟
 
اخي بالنسبه لموقع Hijack this فقد قمت بعمل تحليل للجهاز وتمرير النتيجه بالملف
وكانت النتيجه

Hijack this الاداه اعتبرها برنامج تجسس هههههههههههه ( طبعا حسب الاشارات التي في الموقع )
\HijackThis.exe
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
Nasty (2.1 / 5.00)


ممكن تفسير لو سمحت؟
حياك أخي ..
إتبع المسار الخاص باللف التنفيذي ..
و من ثم قم بارساله للـ virustotal ..
و من ثم يكون حكمك عليها ,,
(( و تظل لكل طريقه سبيل لتخطيها .. و لكن لا سبيل لتخطي كل الطرق ))
و لعل حديثي سيدور عن ذلك في الجزء القادم ,,
تحيتي ,,
 
توقيع : ISLAM LEE
تشكر على الطرح الرائع

5/5

3.gif
 
توقيع : hamede
حياك الله أخي hamede ,,
و شكراً لك المرور و الرد ,,
 
توقيع : ISLAM LEE
up
 
توقيع : ISLAM LEE
بارك الله فيك يالغالي ..

احلى شخصي ..

+

5/5

3.gif
 
كان بودي ان كل برنامج تتكلم عنه

تضع له رابط للتحميل
 
وعلى فكرة الجزء الاول فين ؟؟

ياغالي
 
بارك الله فيك يالغالي ..

احلى شخصي ..

+

5/5

3.gif
و بارك فيك ..
مشكور على المرور و التقيم ,,


كان بودي ان كل برنامج تتكلم عنه

تضع له رابط للتحميل
الموضوع موضوع في منتدى حمايه ,,
أي الفئه المقصوده به مختصي الحمايه ..
و الذي يتوقع منهم القدره على الوصول للأدوات المستخدمه عن طريق محرك البحث ,,


وعلى فكرة الجزء الاول فين ؟؟

ياغالي
رابط الجزء الأول ..
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

و شكراً لمرورك ,,
 
توقيع : ISLAM LEE
:ok::ok::ok::ok::ok::ok::ok::ok::ok:
 
goooooooooooooooooooooooooood
 
عودة
أعلى