• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
Eset
الملف بتاع الدفندر معتروف من السحاب علي انه مشبوة
2015-06-23_213611.webp


عند التشغيل

[hide]
2015-06-23_213725.webp
[/hide]

الملف بتاع افيرا
مش معروف من سحاب النود\ زي افيرا
2015-06-23_213757.webp



عند التشغيل

[hide]
2015-06-23_213830.webp
[/hide]


توقيعك جامد ادرش
 

توقيع : pro george
أسف على التأخر بالرد ذهبت لأداء الصلاة ..
هذا فيديو التجربة على الافتراضي ..
 
توقيع : أبو رمش
السلام عليكم ورحمة الله وبركاته

الملف الاول الخاص بوحدة Bitdefender AVC تم تخطي المحرك ولكن قام محلل السلوك برصد الملف (y)

اما الملف الثاني الخاص بالافيرا فكما اكتشفه البتدفندر فقد اكتشفه مستخدم محركه الحصان :whistle:
 
توقيع : Ahmad frij
توقيع : black007
توقيع : Ahmad frij
أسف على التأخر بالرد ذهبت لأداء الصلاة ..
هذا فيديو التجربة على الافتراضي ..

اتعرف لماذا اكتشف الملف عندك لانه يتم ارساله للتحليل قبل التشغيل

كما يفعل الافيرا فى السحاب الخاص به

اما انا فقمت بوقف ارسال الملف لذلك تخطى بدون تنبيه

للعلم هذه الخاصيه يتم التحكم بها عند تسطيب البرنامج لاول مره على الجهاز

وانا فعلت عدم ارسال الملف للتحليل
 
توقيع : black007
اتعرف لماذا اكتشف الملف عندك لانه يتم ارساله للتحليل قبل التشغيل

كما يفعل الافيرا فى السحاب الخاص به

اما انا فقمت بوقف ارسال الملف لذلك تخطى بدون تنبيه

للعلم هذه الخاصيه يتم التحكم بها عند تسطيب البرنامج لاول مره على الجهاز

وانا فعلت عدم ارسال الملف للتحليل
و كيف يعرفون انه ملف خبيث في ثوان
 
توقيع : pro george
و كيف يعرفون انه ملف خبيث في ثوان

نفس فكره الافيرا اشتباه وليس اكتشاف لحين التحليل

لن لو لاحظت ان يتيح لك اختيار سماح او منع

كما الافيرا بالظبط

فى السحاب يعطيك تسميه ويعطيك سماح او منع

لحين تحليل الملف بالكامل

اذا لاحظت ان الملف لم تظهر حتى الواجه الاول لكى يعمل فقام بالاشتباه بدون حتى بدا الكود بالعمل او حتى استدعاء اى داله

عكس البرامج الاخرى
 
توقيع : black007
نفس فكره الافيرا اشتباه وليس اكتشاف لحين التحليل

لن لو لاحظت ان يتيح لك اختيار سماح او منع

كما الافيرا بالظبط

فى السحاب يعطيك تسميه ويعطيك سماح او منع

لحين تحليل الملف بالكامل

اذا لاحظت ان الملف لم تظهر حتى الواجه الاول لكى يعمل فقام بالاشتباه بدون حتى بدا الكود بالعمل او حتى استدعاء اى داله

عكس البرامج الاخرى
مهو هو دة قصدي

حتي الواجهه لم تظهر

الملف لسه معملش حاجه

وممكن المستخدم يغمل سماح

لان هذا غير منطقي ان يشتبه باي حاجه جديدة
 
توقيع : pro george
ايسيت 9 بيتا ... لاشئ بالفحص او التشغيل :sleep::sleep:

مشاهدة المرفق 89900

مشاهدة المرفق 89901

____________________________________________________________________________

بينما التريند مايكرو التهم الملفين :hungry:

مشاهدة المرفق 89902

مشاهدة المرفق 89903

ههههههههههه

مره اخرى يرصد طريقه الاتصال وليس اشتباه فى الملف

سوكت الملف
 
توقيع : black007
مهو هو دة قصدي

حتي الواجهه لم تظهر

الملف لسه معملش حاجه

وممكن المستخدم يغمل سماح

لان هذا غير منطقي ان يشتبه باي حاجه جديدة

مهذا الذى اريد ان اوضحه

اذا اردت ان اقوم ببرمجه ملف جديد وكان عندى البت دفندر عند تشغيل الملف سيشتبه به

طب ليه ياعم الحج اصل الملف جديد ومش معروف عندنا فاحنا بنشتبه فيه

ارى انها سياسه سيئه جدا لان حتى سيشتبه فى الملفات النظيفه وهذه هى عيوب السحاااااااااب الاشتباه فى اى شى جديد بدون النظر فى المحتوى او حتى البدا الملف بالعمل

اذا كانت التجربه عادله فعلا فهى السماح والمراقبه كما يتيج البرنامج ذلك

والا لما وضعوها ( خيار السماح والمراقبه ) ؟؟؟؟؟؟؟؟
 
توقيع : black007
توقيع : pro george
توقيع : black007
الاول

1435089951531.jpg


الثاني

1435089951622.jpg

فضلا لا تضع الاتصال

لانه ليس اختبار للجدار وانما اختبار للوحدات

ضع سلوكيات الملف وليس الاتصال :cautious::cautious::cautious::cautious:
 
توقيع : black007
توقيع : pro george
فضلا لا تضع الاتصال

لانه ليس اختبار للجدرا وانما اختبار للوحدات

ضع سلوكيات الملف وليس الاتصال :cautious::cautious::cautious::cautious:
هههه اعتذر فقد اطفات الجهاز اللذي اختبرت فيه الملفان
 
توقيع : hitman samir12
يعني ايه سوكت

بورت 80

بشكل مبسط جدا اخى جو

Socket هنا هو طريقه الربط بين الكلاينت والسرفر فى الاتصال

هنا الترند مايكرو قام بكشف طريقه الربط بين الملف الخبيث ( السرفر ) والكلاينت ( برنامج الاختراق الذى لدى )

وليس لسلوك الملف

البورت هنا هو المنفذ الذى يخرج منه السرفر للاتصال

:):):):)
 
توقيع : black007
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى