• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع black007
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,103
الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,184
النقاط
2,970
الإقامة
Egypt
غير متصل
35865


موضوعنا اليوم يتكلم عن

كيف تعمل برامج التشفير How It Works Encryption Software

FF9Xb.png


نظرة عامة عن التشفير
Overview About the Crypter


FF9Xb.png


ما هو برنامج التشفير ( WHAT IS A Crypter ) ؟

برنامج التشفير هو تطبيق قادر على حماية الملفات التنفيذية لمنع تحليلها أو تنقيحها

التشفير قادر على حماية الملف الأصلي وترك المراجع بداخل الـ ( Stub ) لتنفيذها عند أول تشغيل لـ ( Stub ) و ثم تقوم هذه المراجع الخاصة بالتنفيذ الأصلي بفك التشفير والبدء في التنفيذ الإعتيادي لها

و عند اختيارك تطبيقا تنفيذيا ليكون محميا ( مشفرا - Encrypted ) يقوم برنامج التشفير بتحليل التنفيذ ( التحليل فقط يعمل لفحصه إذا كان تنفيذيا أم لا ويجب ان يحتوي على ما لا يقل عن بايت واحد Byte )

إذا عرف برنامج التشفير انه ملف تنفيذي ولديك بيانات لتشفيرها يقوم بقراءة البايتات وبعد ذلك يقوم بتشفيرها وتخزينها في متغيرات آمنة. بعد ذلك يقوم بالبحث عن الـ( Stub )

FF9Xb.png


ماهو الـ (
WHAT IS A STUB )
الـ ( Stub ) هو ملف تنفيذي تم تكوينه بواسطة برنامج التشفير لمعرفة ماهي الملفات التي يجب إعادة صياغة مراجعها وداولها الخاصة

غالبا يكون الـ ( Stub ) خارج برنامج التشفير وقد يكون بداخله أو ملف بيانات مخفي لكن بعد دمجه بملف مشفر يكون على شكل حزمة تنفيذية بداخل الـ الملف التنفيذي

إذا وجد البرنامج المشفر الـ ( Stub ) سيقوم بتمرير البيانات المطلوبة ( التي سبق ذكرها ) ويعيد البايتات المشفرة إلى الملف التنفيذي كما كان سابقا

FF9Xb.png


أنواع برامج التشفير Types Of Crypter

FF9Xb.png


ينقسم الى نوعين (مشفر وقت الفحص SCAN-TIME Crypter // مشفر وقت التشغيل RUN-TIME Crypter )

مشفر وقت الفحص SCAN-TIME Crypter

وقت الفحص هو عندما نفحص ملف بمكافح الفايروسات قبل تشغيله

إذن إذا تحدثنا عن حماية وقت الفحص قأنه سوف يسمح لنا بتجاوز اكتشاف الملف حتى وقت التشغيل

وهو ما يعرف بالتشفير السطحي


FF9Xb.png


مشفر وقت التشغيل RUN-TIME Crypter

وقت التشغيل هو عندما نقوم بتشغيل الملف

إذن إذا تحدثنا عن حماية وقت التشغيل فهذا يعني ان الملف لا يزال مشفرا حتى في عند تشغيله ويسمح بتخطي مكافح الفايروسات بعد أو قبل تشغيله
وهو التشفير الحقيقي للبيانات وليس سطحيا

FF9Xb.png


اتمنى ان يكون الجميع استفاد من الموضوع

تحياتى لكم محبكم دوما مصطفى Black007

 

التعديل الأخير:
توقيع : black007
ألف شكر لك أخي مصطفى على هذا الشرح الموجز و وفيت و كفيت و الله يعطيك العافية ....
 
توقيع : أبو رمش
موضوع رائع .... ومبدع دوما اخى الغالى مصطفى ... واحب ان اضيف بعد اذنك ...
ان طرق التشفير اما بالبرامج وهى اسهلهم ... اما بالهندسه العكسيه ... متوسطه او البرمجه وهيا الاصعب ... واللى تحتاج خبره ... ودائما نتائجها مرضيه
----------------------------------------------------
واحب ان اضيف ان الهندسه العكسيه ... تتلخص فى ان كل شىء فى الكمبيوتر عباره عن مجموعه قيم ( ارقام وحروف ) مثلا الصوره عند فتحها ببرنامج الهكس ... تظهر على شكل ارقام وحرووف ... كل قيمه تعبر عن نقطه بها ... وبتغير قيمه واحده يمكن ان تفسد الصوره كلها ... ووممكن تاثر فى نقطه واحد فى الصور .. بشكل غي محسوس ... كما هو الحال فى سيرفرات الاختراق

-------------------------------------------
بالتوفيق تقبل مرورى
 
توقيع : Mя.Soul
معلومات قيمة مشكور أخي الكريم
 
توقيع : samirkasmi
بسم الله مشاء الله عليك اخى مصطفى
موضوعك اكثر رائع
سلمت يمينك
 
توقيع : باسل القرشباسل القرش is verified member.
جزاكم الله خيرا
 
توقيع : المستقبل للإسلام
بااااااااارك الله فيك
منكم نستفيد
 
معلومات قيمة ، جزاك الله خيرا أخي
 
توقيع : mojahid
موضوع قيم جدا شكرا لك اخي العزيز على الطرح الراقي
 
المميز

و أعرف منك ما لا أعلمه من قبل
 
توقيع : hamede
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى