• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع awake
  • تاريخ البدء تاريخ البدء
  • المشاهدات 1,635
الحالة
مغلق و غير مفتوح للمزيد من الردود.

awake

زيزوومي VIP
إنضم
13 سبتمبر 2011
المشاركات
3,031
مستوى التفاعل
5,391
النقاط
1,420
الإقامة
غزه -فلسطين
غير متصل
بسم الله الرحمن الرحيم

BitdefenderLogoLarge.webp

هو البت ديفندر هو كما اسميه الديناصور القادم من رومانيا (بوخارست)
كثيرا من الاشخاص يريد ان يعرف اسرار البت ديفندر وكيف يعمل في صد الفيروسات
ما الذي يدور داخل البت ديفندر من بداية تشغيل الملف حتى اضهار النتيجه
نبدأ على بركة الله
Active Virus Control (AVC)
هذه التقنية المبتكرة تراقب تنفيذ عمل البرامج ضمن حاسبك وذلك للتحقق من وجود أي فعل يتم تنفيذه وهو بالأساس برنامج خبيث. ويتم التبليغ عن البرامج الضارة لديك.

تتضمن التقنية الخطوات التالية :

Step 1 : تم دخول ملف للحاسب من خلال أي وسيلة اتصال كانت.. يقوم BitDefender باعتراض الملف وارساله للمسح (الفحص)

Step 2 : تستخدم محركات فحص BitDefender قاعدة بيانات بصمة الفيروسات الموجودة ضمن البرنامج لفحص محتوى الملف.
• اذا كان المحتوى يحوي بصمة او اكثر لفيروس.. يقوم BitDefender بعملية تنظيف للملف من الفيروس. اذا فشل التنظيف، يتم نقل الملف للحجر الصحي Quarantine .
• اذا لم يكن محتوى الملف يحوي أي فيروس ضمن قاعدة بيانات البرنامج، يتم تحويل الملف للمسح من خلال التقنية الرائدة من BitDefender وهي B-Have (تقنية فحص سلوك الملف). وطبعا عملت شرح خاص بها

Step 3 : تقوم تقنية B-Have بمسح الملف من خلال تشغيله ضمن بيئة افتراضية داخل محركات BitDefender . اذا كان سلوك الملف مشابه لسلوك الفيروس (كأن يبدأ بالتعديل بسجل النظام بالويندوز أو ضمن مناطق النظام الحرجة..) تعلن تقنية B-Have ان الملف مصاب وتوقف عمله.
اذا لم يكن مصاب، يعلن BitDefender ان الملف نظيف ويسمح له بالعمل.
يحدث ذلك عندما تكون تقنية Active Virus Control (AVC) مدرجة ضمن العملية.

Step 4 : تقوم تقنية Active Virus Control بمراقبة العمليات الجارية ضمن نظام التشغيل للبحث عن أي بصمة لفيروس، وتعطي تقرير لكل من هذه العمليات.
عندما تتجاوز النتيجة الاجمالية للعملية عتبة المصرّح به، يتم تقييم العملية على أنها ضارة، وبناءً على واجهة برنامجBitDefender حيث يتم إيقاف العملية بشكل تلقائي (في وضع المبتدئ mode novice)
أو تتطلب تدخل المستخدم ليقرر إيقاف العملية (في الوضع المتقدم Advanced View).

كيف تعمل تقنية Active Virus Control (AVC) ؟


تقوم بمراقبة العمليات ضمن النظام، مع استثناء الأمور التالية:
عمليات النظام الآمنة (White-list) والتي يتم استثنائها من المراقبة من خلال المستخدم.
عمليات النظام المعروفة. مثل crss.exe, lsass.ese , smss.exe وهي آمنة.
كل العمليات التي يتم تحميلها قبل تشغيل خدمة الأمان (vsserv.exe) من BitDefender
في أنظمة التشغيل من ويندوز ذات البيئة 64bit ، تقوم BitDefender-AVC بمراقبة العمليات التي تتم تحت بيئة 64bit فقط (العمليات التي تتم تحت بيئة 32bit لا تتم مراقبتها – وذلك ضمن أنظمة تشغيل Windows 64bit).
العمليات التي تم التنبيه على أنها ضارة، وعندما تتجاوز نتيجة التنبيه الاجمالية مراحل معينة، يقوم BitDefender بالاعلام عن أن البرنامج يعتبر ضار.

مثال عن العمليات التي لها سلوك خبيث :
لا تنتظر أو تستجيب لأي طلب يتم من طرف المستخدم.
عدم عرض أي نوع من واجهة المستخدم عند إنهاء التنفيذ.
نسخ أو نقل الملفات في C:\Windows\ أو C:\Windows\Systme32\
يحوي ايقونة غير مرتبطة بالمضمون المعرّف لها.
تقوم بنسخ وتكرار نفسها ضمن ملفات مختلفة بالقرص الصلب.
تضيف نفسها لقائمة بدء التشغيل Startup بالويندوز.
تسيطر على (drivers) ضمن C:\Windows\System32\ .


تتكون العملية من الخطوات التالية:
1. تم دخول ملف للحاسب من خلال أي وسيلة اتصال كانت، يقوم BitDefender باعتراض الملف وارساله للمسح (الفحص).
2. يقوم نظام الفحص المطور بالتحقق من ترميز الملف من خلال قاعدة بيانات الملفات النظيفة (الآمنة)
- اذا تمت المطابقة، لا يتم فحص الملف.
- اذا لم تتم المطابقة، يتم تحويل الملف للفحص.
3. يتم الفحص من خلال قاعدة بيبانات بصمة الفيروسات، ومن خلال تقنية B-Have
- اذا كان آمناً، تتم اضافة الترميز الخاص بالملف لقاعدة بيانات الملفات النظيفة (الآمنة).
- اذا كان مصاباً تتم محاولة تطهيره. اذا فشل التطهير، يتم تحويل الملف الى مجلد الحظر الصحي Quarantine.


كشف التسلل (الهاكرز) Intrusion Detection :
يقوم BitDefender بكشف وايقاف محاولات تغيير ملفات النظام الهامة، أو الادخالات على نظام التسجيل Registry ، ويتم التنبيه للهجمات التي تتم من خلال كود الادخال (DLL).

نظام كشف التسلل المدرج ضمن BitDefender
محاولة الوصول الى الشبكة. هذا يعني :
التأكد من أن العمليات التي تحاول الوصول الى الشبكة هي شرعية. هذه الميزة مبنية ضمن جدار حماية BitDefender كما يتم الاعلام بكل محولات استخدام الشبكة.
ومع ذلك، لضمان سلاسة أداء جميع التطبيقات المدرجة في قائمة White-list للجدار الناري وتلك التي لها توقيع رقمي آلي، يمكنها الاتصال بالشبكة بشكل تلقائي.
التدقيق بمحاولات الدخول للشبكة والغير مصرح لها، والتي تتم من خلال المتصفح والذي يقوم بتجاوز نظام واجهات برمجة التطبيقات ليصبح المتصفح الأساسي. هذه الميزة تكفل التحقق من المتصفح الأساسي.
محاولات الدخول للذاكرة. وينطوي ذلك على الوصول إلى الذاكرة من خلال وظيفة WriteProcessMemory والتي تتيح للعمليات غير المصرح لها بنسخ معلومات ضمن الذاكرة وتشغيلها منها.
يقوم BitDefender بالكشف على هذا النوع من العمليات من خلال نظام كشف التسلل المدرج ضمن الجدار الناري (تستخدم العناصر المشتركة التي تقاسمها مع نظام التحكم النشط للفيروسات Active Virus Control system).
محاولات الدخول لمواضيع COM وهذا يعني من خلال عمليات الاتصال لمواضيع COM حيث يقوم BitDefender بمراقبة التغييرات عليها ويبلغ المستخدم.
محاولات الدخول الى سجلات الويندوز (Registry).
محاولات الدخول الى نظام API وهذا يعني وجود عملية غير مصرح لها تحاول استخدام نظام API لتنفيذ إجراءات مثل الكتابة على Registry، ورصد لمدخلات المستخدمين أو البدء في عملية أخرى.
يقوم BitDefender برصد هكذا حالات من خلال التحقق عندما يتم استدعاء نظام API عبر سطر أوامر Command مختلف.
محاولات إنهاء عمليات BitDefender ، كوجود بعض التطبيقات غير المصرح لها والتي تحاول ايقاف حماية BitDefender حيث يقوم بكشف هذه المحاولات وحماية نفسه.
محاولات التعديل على العمليات ضمن نظام التشغيل.


الهندسة المعمارية لمنتج BitDefender
يأتي BitDefender بهندسة معمارية مطورة والمبنية على الأداء والاستقرار الذي تم أخذه بعين الاعتبار. مقسمة على مكونات تندرج تحت ثلاثة فئات وظيفية بسيطة :
- المكونات التي تعترض عمل البيانات
- المكونات وبيانات العمليات التي تنفذ عملها بالاعتماد على اعدادات المستخدم
- وحدات الاتصال التي تضمن عملها جميعها مع بعضها بدون وجود اختناقات


طبعا انهيت الموضوع بأذن الله تعالى
طبعا لاننسى طبقات أخرى تشارك في عمليات الكشف
من الهيروستيك السحابي لمساعدة قاعدة البيانات على تحسين الكشف


اتمنى من الأخوه بعد معرفة ولو جزء بسيط من طريقة صد الملفات الغير معروفه والمشفره
هل سنرى فيرس من أحد الأخوه يتخطى البت ديفندر
ومدى درجة صعوبة او سهولة ذلك

 

التعديل الأخير بواسطة المشرف:
توقيع : awake
والله العظيم الموضوع جه فوقته:sick:

انا كده انسى موضوع تخطيه :(

انا عندي فكره بس مش هعرف انفذها صعبه جدا :sneaky:
 
توقيع : mo7trf
ماشاء الله عليك اخي موضوع رائع جداً .. تسلم على الفائده
 
توقيع : سالم المسالم
والله العظيم الموضوع جه فوقته:sick:

انا كده انسى موضوع تخطيه :(

انا عندي فكره بس مش هعرف انفذها صعبه جدا :sneaky:
محمد اول مره تقريبا اتحدث معك
اسلوبك في صعوبة تخطي الدفندر دعائي اكثر منه احترافيo_O
شوف باتشات مصطفى واحمد انتي فايروس :unsure:
 
بارك الله فيك على المعلومات القيمة
 
معلومات قيمة عن البتدفندر اخى
ايضا تم اصلاح خاصية ال ids وتقليل الاكتشافات الخاطئة على الوضع المتوسط..حيث كانت توقف اى ملفات حتى الالعاب
جربتها اليوم واصبحت رائعة وتوقف الملفات المشبوهة فقط
 
توقيع : مصرى ولى الفخر
محمد اول مره تقريبا اتحدث معك
اسلوبك في صعوبة تخطي الدفندر دعائي اكثر منه احترافيo_O
شوف باتشات مصطفى واحمد انتي فايروس :unsure:
لم يتم اختراق البيت دفندر من باتشات الاخ مطفى مع انه محترف جدا في التشفير والتخطي
واحمد انتي فايروس اخترقه مره واحده بـ worm وتم صده على المعدل
هاتلي باتش اخترقه تاني
 
توقيع : mo7trf
ألف شكر لك أخي العزيز على هذه المعلومات القيمة ...
 
توقيع : أبو رمش
لم يتم اختراق البيت دفندر من باتشات الاخ مطفى مع انه محترف جدا في التشفير والتخطي
واحمد انتي فايروس اخترقه مره واحده بـ worm وتم صده على المعدل
هاتلي باتش اخترقه تاني
كلامك صحيح اخي محترف الدفندر من اصعب البرامج التي تخترق
 
توقيع : william
الشكر لك على الطرح المتميز والشرح الوافي
معلومات قيمة واسلوب شيق بالطرح.
 
توقيع : شعيب دزيري
بارك الله فيكم أخي على المعلومات الرائعة

في هذا الموضوع لم يحالف البيتديفايندر على ويندوز 8.1 واعتبر الملف سليم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند الفحص بأحد العينات في باتش الاختراق لم يكن بتلك القوة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
شكرا أخي على التفاصيل الدقيقة

بارك الله فيك

بدون مجاملة برنامج قوي ويستحق أن يحتل المراتب الأولى

أكرر شكري لك
 
توقيع : tariq al
بارك الله فيكم أخي على المعلومات الرائعة

في هذا الموضوع لم يحالف البيتديفايندر على ويندوز 8.1 واعتبر الملف سليم
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


عند الفحص بأحد العينات في باتش الاختراق لم يكن بتلك القوة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
اولا عشان البيت دفندر ليس متوافق مع ويندوز 8 وتم صده من تجربه اخي ابورمش
ثانيا تخطاه علي الافتراضي اما علي المعدل صده
 
توقيع : mo7trf
بارك الله فيك
 
توقيع : Laila Master
اولا عشان البيت دفندر ليس متوافق مع ويندوز 8 وتم صده من تجربه اخي ابورمش
ثانيا تخطاه علي الافتراضي اما علي المعدل صده
نعم وهذه التي حولها ندندن بأنه بتعديل خصائص أي برنامج يمكنه أن يصد أية عينة

ولكن ما نتحدث عنه وما نرغب فيه بأن يكون البرنامج تلقائي من غير تعديل هنا تكمن قوة أي برنامج حماية
 
نعم وهذه التي حولها ندندن بأنه بتعديل خصائص أي برنامج يمكنه أن يصد أية عينة

ولكن ما نتحدث عنه وما نرغب فيه بأن يكون البرنامج تلقائي من غير تعديل هنا تكمن قوة أي برنامج حماية
لو كلامك صحيح اخي يبقى الكاسبر في مهب الرياح ...
 
توقيع : william
  • Like
التفاعلات: awake
لو كلامك صحيح اخي يبقى الكاسبر في مهب الرياح ...
عزيزي

أنا لا أشجع ريال مدريد أو برشلونه أو غيره

آخذ من برنامج الحماية حاجتي ولا أتعصب له أبداً

سواء كان الكاسبر أو البيتديفايندر أو النود أو النورثون أو غيره أو غيره أو غيره

لا أعرف إن كنت أوصلت لك الفكرة في ردي إن كان البرنامج تلقائي يقوم بالصد لأية مخاطر يعتبر برنامج رائع ولا غبار عليه

كما أنه برنامج صنعه شخص عادي مثلي مثلك يعني من صنع البشر وبما أنه من صنع البشر تجد فيه النقص
والكمال لله وحده
 
بارك الله فيك
 
التعديل الأخير:
توقيع : wajdi abu lail
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى