أحمد البدارنة
.: خبير تحليل ملفات :.
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
مشكور على التجربة الرائعة
هل استحق لقب (خبير حماية)
شخص واحد يستحقة في المنتدى وهو الدكتور فتحي![]()
للاسف صحقصدي هو الوحيد في المنتدى الذي يستحقة لان الحماية ليست برنامج حمايةفنحن لا نجيد سوى برامج الحماية وكيفية استخدامها
![]()
ولا تنسى اخونا قيصرمشكور على التجربة الرائعة
هل استحق لقب (خبير حماية)
شخص واحد يستحقة في المنتدى وهو الدكتور فتحي![]()
اخي انت مبرمج وخبير شبكات وهكر
لقد ضيقت واسعا واشكرك علي هذه الثقه ولكني كما اخبرت سابقا لست خبير حمايه فانا مجرد هاوي مهتم بالحمايه![]()
انا اتحدث عن الاستحقاق بصراحة انا عرضت على الادارة ايام الاشراف تغيير الاسم من خبير حماية الى خبير برامج حمايةولا تنسى اخونا قيصر![]()
حلو الاقتراح دةانا اتحدث عن الاستحقاق بصراحة انا عرضت على الادارة ايام الاشراف تغيير الاسم من خبير حماية الى خبير برامج حماية
لانة لا يوجد هنا خبير حماية سوى الدكتور فتحي وانت تعلم هذا اللقب ماذا يحتاج
القدرة على التعامل مع السيرفرات
القدرة على التحليل سواء الاتصالات او البرمجيات
مهارات في الهندسة العكسية
امتلاكة لغات برمجة .......
.
..
.
.
.
.
.
.
الخ
القائمة طويلة جدا لو كان احد يمتلك نصف ما يمتلك خبير الحماية لتفوق زيزوم على معظم المنتديات العربية
مثلا : عندما نحلل برنامج مشبوة نقد ايام والردور يجدها 40 رد
شاهد المنتديات الاجنبية تجد المتوسط 5 ردور
نعمانا اتحدث عن الاستحقاق بصراحة انا عرضت على الادارة ايام الاشراف تغيير الاسم من خبير حماية الى خبير برامج حماية
لانة لا يوجد هنا خبير حماية سوى الدكتور فتحي وانت تعلم هذا اللقب ماذا يحتاج
القدرة على التعامل مع السيرفرات
القدرة على التحليل سواء الاتصالات او البرمجيات
مهارات في الهندسة العكسية
امتلاكة لغات برمجة .......
.
..
.
.
.
.
.
.
الخ
القائمة طويلة جدا لو كان احد يمتلك نصف ما يمتلك خبير الحماية لتفوق زيزوم على معظم المنتديات العربية
مثلا : عندما نحلل برنامج مشبوة نقد ايام والردور يجدها 40 رد
شاهد المنتديات الاجنبية تجد المتوسط 5 ردور
تجربة روعةبسم الله الرحمن الرحيم
التجربة على التراست بورت
=================
ال 4 ملفات عبارة عن ملفين هما الفيروسيت والذان ينتهيان ب .old (ملفات قدية قد توجد في ملف ال System Volume أو ال BackUp وهي لاتعمل
بعد اضافة الاحقة Exe
الملف الأول
مشاهدة المرفق 52326
^
نلاحظ انه يحاول التعديل على اعدادات النظام العامة , أو بالأحرى :- "يحاول انتحال صفة مدير المهام Task Manager
>>ريستريكت
مشاهدة المرفق 52332
وتم تكبيل الملف الأول أما الملف الثانيGyZya الذي يشترك مع الأول في سلوك أنتحال صفة التاسك مانيجر
فقد وضعته على القاعدة ريستريكت , أيضا ~
بعد ذلك تم أنشاء مجلدين في ملف الرومينج Roaming
مشاهدة المرفق 52327
ولاحظت علاقتهما ببعضهما من خلال التاريخ (تم أنشاؤهم في نفس اللحظة )
اما الملف Owkyc فيحتوي على ملف لاحجم له ولعله ملف لتخزين متعلقات بالبرنامج
ك معلومات الأتصال
مشاهدة المرفق 52328
^
وعادة تحتوي فيروسات الكي لوجرز Keyloggers على ملفات مشابهة تسمى ملفات التخزين
وفيها يتم تخزين كل مايكتبه المستخدم على لوحة المفاتيح مثل كلمات السر وأرسالها الى الهاكر
اما الملف الثاني Foryal فيحتوي على الفيروس نفسه !
مشاهدة المرفق 52329
وبفحص صلاحيات الملف
نجد أنها بالفعل صلاحيات التاسك مانيجر !!!!!
مشاهدة المرفق 52330
مشاهدة المرفق 52331
أي أن الفيروس نجح في الأستيلاء على صلاحيات التاسك مانيجر ->> طبعا على القاعدة ريستريكت
, فيروس رائع يا بدرانةويدل بالفعل على ذكاء الهاكر المبرمج
-لكن هذة الخدعة قد تنطلي على برامج كثيرة , ولكن ليس على التراست
بسبب وجود تقنية مطابقة الهاش
~ وحتى مع سرقته للصلاحيات ‘ لن يستطيع سرقة الهاش
لأنه ببساطة لايسرق
وفجاة اكتشف المارد سلوكا جديدا !
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
>الملف يحاول استدعاء العملية TaskHost !!!
لـ أستخدامها في عمليات خبيثة ~
وهذة العملية - لحظة لن أقول
مشاهدة المرفق 52333
مشاهدة المرفق 52334
ريستريكت و .... فينيش\\\\
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
--------------------
التجربة على الأفتراضي
- بصراحة التراست تطور كثيرا وصار أقوى على الافتراضي
وصدقوا لاول رة في حياتي أرى هذة القاعدة تعمل !!!!!
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
^
الملف يحاول (أطفاء \ أعادة تشغيل \أو أخمال) الجهاز
صراحة افضل ما فيه ال Machine Upgrades
,والتي تشبه الباتشات الترقيعية في الكاسبر ...
لولا انها تنزل اوتوماتيكيا دون ازعاج المستخدم لتحميلها وأعيانا تعطيه رسالة بتوفر ترقيع جديد
كما يمكن الغاؤها من الأعدادات
===================
طيب سؤآل الأذكياء >> لتثبت انك خبير حماية
لما حقن الملف في ال TaskHost
لم لم يحقن مثلا في ال SVhost !!!
===================
ب أنتظاركم![]()
اسمي ياسر اخي و كلمة qysr مجرد احرف من اسميولا تنسى اخونا قيصر![]()
اسمي ياسر اخي و كلمة qysr مجرد احرف من اسمي
اولا هذا وسام و ليس لقب و قدمه لي الاخ ابو فاطمه مشكورا نسبة لمشاركتي في امر معين خاص بالاداره ... طبعا اذا وصف الاخ فتحي نفسه بالهاوي فلابد انني اقرب للجاهل في هذا المجال![]()
وفيك ياغاليفيكم الخير والبركة يا أخوان