قمت بتجريب احد باتشات مصطفي علي الكومودو بدون تحديث
الباتش مرتبط بداونلودر
ظهر هذا التنبيه
عملت تشغيل غير محدود ليأخذ الداونلودر حريتة
3.webp


ولكن الكومودو اوقفة
ولم استطيع تحميل الباتش
فكلما كان يحمل الباتش
قبل الضغط علي الباتش كان يوقف الداونلودر ويحذف الباتش من امامي :)
4.webp
 

توقيع : pro george
تجربة 2 باتش جديد من احمد

الكاسبر بعد التشغيل
افتراضي
1.webp

2.webp

3.webp

4.webp

5.webp

واخيرا عزلة
6.webp

================================
الكومودو افتراضي
7.webp


تشغيل غير محدود
8.webp

وحجب سلوكياتة
9.webp
9.webp


فوز للاثنان :)
 
توقيع : pro george
قصة اعجبتني

في احد الايام كان هناك احد الشباب الناجحين يحكي قصة حياتة ويقول
انة عندما كان طفلا كانت امة عوراء(بعين واحدة) وكان يحتقرها وهي كانت تحبة جدا
ولم يكن يربد ان يراها اصحابة لكي لا يضحكوا علية وذات يوم كان واقف مع اصدقائة
وارادت ان تقول لة شئ ولكني انزعج جداا وغضب واخرج غضبة عليها فلم تحزن امة منة لانها كانت تحبة
وعندما كبر قام بالسفر خارج البلاد لكي يعمل ويبتعد عن امة وبعد سنين طويلة وامة لا تعرف عنة شئ
عرفت انة قد تزوج وانجب طفلا ففرحت الام ونسيت كل ما فعلة لها وقامت بالسفر الية
فاستقبلتها زوجتة بالمحبة ولكن هو قال لها انة لا يريدها معة وقام بطردها من بيتة
فرجعت الام الي موطنها حزينة
وبعد 5 سنوات شعر الابن بندم واشتاق لامة
فسافر اليها فوجدها ماتت
وتركت لة خطاب تقول لة "بني العزيز اني احبك جدا
وعندما كنت صغيرا انت قمت بحاذثة وفقدت عينك وكان يجب ان تزرع عينا اخري
لتستطيع ان تكمل حياتك فانا اعتطك عيني لتستطيع انت ان تكمل حياتك..........انا احبك"



وعجزت الكلامات عن التعبير
 
توقيع : pro george
الفيسبوك نور يا احمد
2.webp
 
توقيع : pro george
صور من الوهمي للكاسبر 2015
1.webp
2.webp
3.webp
4.webp
5.webp
6.webp
7.webp
 
توقيع : pro george
توقيع : pro george
اليوم قمت بحذف الوهمي
لم احبة
احب التجربة علي جهاز واحد وبرنامج واحد
:)
 
توقيع : pro george
1.webp
 
توقيع : pro george
تجربة روعة علي الكاسبر افتراضي
واستخدام التقيد المرتفع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : pro george
انتشارت لل fake anti virus علي google play
منقول من كاسبرسكي
10367600_669196073147926_167383580344727438_n.png
 
توقيع : pro george
انتشار للlockers علي الاندرويد مثل الحاسوب الرانسوميرس
10170752_666795480054652_8320784251982339695_n.png
 
توقيع : pro george
توقيع : pro george
اليوم قمت بتجربة احد الباتشات القوية جدااا
علي الكاسبر الخاصة باحمد

بس الكاسبر فتاك وتألق لطبقة SW علي الافتراضي
اكتشف برنامج خبيث
1.webp

2.webp


تم منعة من التشغيل
3.webp


قام بحذف الملف وعمل روول باك
4.webp


تفاصيل الملف
5.webp

خطوات القضاء علي الملف
تحديد
انهاء
حذف
6.webp


والان في حجز الكاسبر
الباتش
والملف الذي صنعة
7.webp
 
توقيع : pro george
توقيع : pro george
الدفندر البرنامج الوحيد اللي يمسك الداونلودر علي انة ملف خبيث قبل ما ينزل الباتش
 
توقيع : pro george
تجربة دودة انتشار قوية من mo7trf علي الكاسبر افتراضي
طبقة SW رائعة
اكتشاف ملف خبيث

2.webp

3.webp




تم حذف الملف ومنعة من التشغيل
4.webp


تفاصيل
5.webp

تم عمل روول باك وحذف مفاتيح الريجستري والملفات التي انشأها
6.webp

7.webp




واخيرا الدوة وملفاتها في حجز الكاسبر

8.webp
 
توقيع : pro george
اليوم ظهرت رسالة ان الكاسبر يريد ارسال معلومات للشركة
يبدو بسبب التجارب الكثير التي اجريها علية
1.webp
 
توقيع : pro george
توقيع : pro george
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

:cry: نسيت :ROFLMAO: فضحتني قدام الخلق :D


نريدك انت التحدث عنها :p

أتكلم عن تقيد الكاسبر من واقع خبرتي المتواضعة:)

تقيد الكاسبر يشبة الي حد ما sandbox يقوم عند تشغيل اي ملف جديد غير معروف
مثلا هذة الدودة عدد مستخدمية اقل من 10 فهو غير معروف
هي غير معروفة لانها جديدة
عدد المستخدمين اقل من 10
1.webp


عند تشغيل الملف الجديد ينقسم التقيد ل 3 قواعد
لماذا مقسم الي 3 ؟؟
لان لا يجب التعامل مع ملف جديد علي انة فيرس او مشبوة :)
===========================================================

1- التقيد المنخفض weak restricted :-

هي طبقة تحجب بعض السلوكيات المشبوة للملف الجديد الغير معروف والملف الغير موقع رقميا
الي حين الكشف عنة بسحاب الكاسبر وتصنيفة مثل هذا الملف مصنف كموثوق
لذلك عند تشغيلة سيوضع في الموثوق
2.webp

ويسمح بالوصول المحدود
القواعد
بالنسبة للوصول للملفات الخاصة بالوندوز او تعديلها او اضافة ملفات في الوندوز او التعديل في بعض مفاتيح الريجستري فانة
يحجبها مثل
3.webp

ستجد انة يحجب الوصول للملفات الحساسة

طب لنقل ان الملف اراد التعديل في الملفات الحساسة
لن يسمح لة الكاسبر وسيتم تصنيفة علي انة ملف مشبوة
وستقوم طبقة SW المكملة لطبقة Applicaton control الخاصة بحذف الملفات المشبوة وعمل رووول باك
وهي اقوي من virusscope الخاصة بالكومودو :p
مثل هذة التجربة في مدونتي
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

هذة دودة تم تشغيلها وتم تقيدها بالتقيد المنخفض
ثم حاولت التعديل في ملفات الوندوز فلقت حتفها بطبقة SW
لنكمل.....
في التقيد المنخفض يكون للملف بعض الحقوق
مثل تشغيل عملية اخري
وتظهر هنا حقوق الملف
4.webp

ستقول ان هناك بعض تلقائي سماح
وبعضها promt for action
و معناها سؤال للفعل
ولكن الكاسبر علي التلقائي لا يسأل المستخدم انما يسأل القواعد والسحاب
ويمكن السماح ببعض هذة السلوكيات الي حين تحديد الملف
ولكن عند تحويل الكاسبر علي اليدوي فانة يسألأ عن كل صغيرة وكبيرة
واخيرا حقوق الاتصال بالنت
5.webp

السؤال فانة كما قلت يسألأ القواعد
ولكنة غالبا ما يقوم بالسماح للاتصال :eek: لماذا لان الملف لم يتم اثبات انة مشبوة او نظيف
فانة يقيدة ولكن يتركة يتصل الي حين تحديدة
وعند تثبيت الكاسبر لاول مرة يكون هناك الكثير من البرامج المقيدة في المنخفض
ينقلها الي موثوق بالسحاب لذلك يجب السماح لها بالتصال لكي لا يعطل عملها
والidm يكون في التقيد المنخفض لانة مفعل بكراك والكراك يغير من الهاش فيصبح غير معروف من الكاسبر
ولن يستطيع العمل اذا لم يتصل
وعلي اليدوي يسأل المستخدم
والكاسبر اكثر البرامج مرونة:D
يعني لو انت حريف ممكن تعدل في القواعد براحتك:eek: ايوا ممكن براحتك
========================================================================================

2- التقيد المرتفع او الصارم strict restricted :-

وهي طبقة قوية تحجب سلوكيات اكثر ولا تسمح للملف بعمل اي شئ ولا حتي اتصال
وهذة تجربة استعمل فيها الكاسبر التقيد المرتفع
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

حقوق الملف في التعديل علي ملفات النظام والريجستري
6.webp


ستجدوا شدة التقيد
وهو يشبة ساند بوكس الكومودو بالضبط نعم بالضبط
في الاصدار 7
اصبح الساند بوكس علي الافتراضي صارم
والتقيد المرتفع كذلك
وحقوق الملف
7.webp

ستلاحظوا الفرق في التقيد

==================================================================================
3- الغير موثوق untrusted :-

وهي طبقة مخصصة للمالوير التي تم وضع قواعدها بالسحابo_O
ولكن هنا سؤال لماذا لا يكتشفها الانتي فيرس ؟؟
اقولك خطوات كشف الفيرس
اولا يتم وضع قواعد في application control بانة غير موثوق لكي لا يفعل شئ وهذا طبعا اسرع من وضعة في التحديث القادم
لان هذ يعرض المستخدم للخطر
بينما يتم وضعة في قواعد السحاب
بعد كام ساعة يتم وضعة في سحاب الانتي فيرس
ليتم حذفة
ثم يتم وضعة في قواعد البيانات تمام
حقوق الملف
8.webp

طبعا واضح لا يمكن فعل شئ ابداااااااااا

=======================================================================================
الان ضبط درع التقيد application control :-


9.webp


1- الوثوق في البرامج الموقعة ويفضل ازالة هذا الخيار لان بعض البرامج تحمل توقيع مزيف
2- وهذا الخيار مثل الساند بوكس التلقائي للكومودو ومنها تختار اي ملف غير معروف يتم وضعة في اي قاعدة انا افضل تحديد تلقائي لكي يستعمل الهيروستتك الجبار في التحديد
3- وهذا الخيار يقول انة لا يقيد الالعاب سيبها زي ما هي


تم بحمد الله بدون الاستعانة باي موقع او منتدي بفضل الله
;)
عندما تحب برنامج تستطيع فهمة وشرحة بسهولة

for you ahmed and for zyzoom
 
توقيع : pro george
الكاسبر نال علي اعجابي من جديد
واستطاع ابهاري
ولكن هذا متوقع من عملاق مثلة
استمتع بهذين التجربتين
:)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : pro george
عودة
أعلى