• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

black007

إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
17 يونيو 2013
المشاركات
4,600
مستوى التفاعل
24,183
النقاط
2,970
الإقامة
Egypt
غير متصل
بسم الله الرحمن الرحيم

السلام عليكم ورحمه الله وبركاته

اتمنى ان يكون الجميع فى تمام الصحه والعافيه

اعتزر للجميع على الاختفاء الفتره الفائته فاحتجت الى تصفيه الذهن ودراسه بعض الامور الجديده

الان انا معكم ان شاء الله

فديو بسيط يختبر تشغيل ملف PayLoad اختراق

امام الوضع المشدد فى الافاست Hardened Mode على الوضع العدائى aggressive

(( Avast internet security (( Hardened Mode (aggressive)+ Sandbox

لذلك اترككم مع هذا الفديو البسيط

يفضل المشاهده بجوده عاليه

[hide]



[/hide]


الفديو اهداء لصديقنا العزيز @Eslam CR7 Gamal

الفديو ببساطه يشرح وصول PayLoad بشكل ما لدى جهاز الضحيه وتشغيله

النتيجه كما هى العاده اذا كان PayLoad غير مشفر سيتم كشف الملف فور تشغيله سواء بالفحص او التشغيل

مع الوضع فى الاعتبار ان البرنامج محدث + الاعدادات افتراضيه غير معدله + قمت بالتعديل كما شاهدتم فى الفديو الى الوضع المشدد العدائى للافاست

اتمنى يكون الفديو بسيط وشرح الاختبار بشكل واضح

ملاحظه ( تم ارسال الملف للشركه للتحليل لعلها تمنع هذا النوع من التهديدات )

------------

على الرغم من ترقيع الثغرات فى اغلب اصدارات ويندوز التى مازلت ميكروسفت تدعمها حتى الان ومنها ويندوز 7

فمازل هناك ثغرات يمكن تطبيقها على تلك الانظمه حتى وان كان النظام المستخدم ويندوز 10 فهى مصابه بثغرات يمكن استغلاها واشهرها ثغرات الاوفيس

ساحاول فى الفديو القادم تطبيق اختبار اختراق على حمايه من الحمايات التى قلنا اننا سنختبرها وهم كالاتى

( DR.WEB / Avira / BullGuard / Norton /Trend Micro/ Avast / Bitdefender /Mcafee / AVG )

ساحاول اختبار اختراق عليها بدون ارسال اى شى للضحيه وانما استغلال ثغره موجوده فى الويندوز واختراق النظام

اعتزر للجميع على الغياب المفاجه مره اخرى دراستى المختلفه فى مجال الامن والحمايه cyber security تمنعنى من التواجد فى المنتدى

دعواتكم

تحياتى للجميع

اخوكم ومحبكم دوما

مصطفى & Black007

 

توقيع : black007
مبدع وان لم يتسنى لي اخي مصطفى مشاهده الفديو لضيق الوقت قبيل الافطار وسوف اعود له لاحقا


اللهم اعد علينا وعلى احبابنا رمضان اعوام مديده ونحن جميعا بخير وصحة وتوفيق


سؤال من احد الاخوه ايهما اقوى الافج او الافاست وكما تعلمون انهما شركه واحده لكن كطبقات حماية سواء للنسخ المجانية بالذات

و المدفوعه منهما


اتمنى ان تجرب على avg
 
توقيع : التميمي14
مبدع وان لم يتسنى لي اخي مصطفى مشاهده الفديو لضيق الوقت قبيل الافطار وسوف اعود له لاحقا


اللهم اعد علينا وعلى احبابنا رمضان اعوام مديده ونحن جميعا بخير وصحة وتوفيق


سؤال من احد الاخوه ايهما اقوى الافج او الافاست وكما تعلمون انهما شركه واحده لكن كطبقات حماية سواء للنسخ المجانية بالذات

و المدفوعه منهما


اتمنى ان تجرب على avg

وعليكم السلام واهلا بيك صديقى العزيز محمد

اتمنى ان تكون فى تمام الصحه والعافيه

بخصوص سوالك عن المميز فى البرنامجين من وجه نظرى المتواضعه لا فرق فى البرنامجين

خصوصا ان حديثا وبعد شراء شركه افاست ل AVG لم يحث اى تطور على برنامج AVG

مازلت شركه افاست تهتم اكثر ببرنامجها الاساسى وتقوم بتطويره عن برنامج AVG

مجرد توقع

شركه افاست تدريجيا ستسحب منتجات AVG من السوق وربما هى تبقى على الاسم التجارى لدى AVG لشعبيته البرنامج عند المستخدمين

لكن عاجلا ام اجلا سيختفى اسم AVG مع الوقت كما حدث عندما اشترت شركه AMD شركه ATI صاحبه كروت الشاشه للحاسب

الامر يعتبر حاليا فقط وقت وستختفى اسم AVG من السوق

اذا كنا سنقارن من ناحيه سلوك كل برنامج فمع احترامى الافاست يكسب وبجداره بعد اختبارت مختلفه

اخيرا سبق وان اختبر برنامج AVG من قبل اخى محمد ( اذا قصدك على نفس الملف فيستم التخطى ايضا )

لانى استغل مكتبات اساسيه فى الويندوز ولا يمكن الاستغناء عنها

الصراحه كنت اريد ان اتركها مفاجأة عندم اجريت اختبارات عده على صديقنا العزيز DR.WEB برنامج يرفع له القبعه من ناحيه الجدار ( جدار الحمايه فيه زكى جدا جدا )

لكن خلينى لا استبق الاحداث

;222);222);222);222);222)
 
توقيع : black007
وعليكم السلام ورحمة الله وبركاته
اخي العزيز مصطفى ارفع لك القبعه احترامآ وتقديرآ
مبدع كعادتك
عندي سؤال لك اخي ما رأيك في نظام كالي لينكس هل هو افضل ام نظام ارش لينكس افضل منه
 
التعديل الأخير:
توقيع : buust

يفضل المشاهده بجوده عاليه

[hide]
[/hide]
[hide]



[/hide]



مصطفى & Black007


نار يا حبيبي نار

قصف ناحج مرة اخرى اخي مصطفى

هل ممكن انك تضم برنامج الarcbait معاك لقائمة اغتيالاتك

اريد ان ارى ما بجعبة هذا المختفى تمام عن الساحة

و موفق دايما في دراستك اخي ... و لما لا نشوفك اخي اطارا هاما في احدى شركات الحماية(222y)

صح رمضانكم



او كدت انسى اخي ...في قائمة استهدافك وضعت الافج كهدف الا يكفي انك اغتلت الافاست ..يعنى نفس نتيجة افاست هي نفسها الافج ..ولا فيه نظرية قد تثبت شيئا جديد ولا ايه ...
قول ما تتكسفش:222LOL::222LOL:
 
التعديل الأخير:
توقيع : Dz_zYz0
وعليكم السلام واهلا بيك صديقى العزيز محمد

اتمنى ان تكون فى تمام الصحه والعافيه

بخصوص سوالك عن المميز فى البرنامجين من وجه نظرى المتواضعه لا فرق فى البرنامجين

خصوصا ان حديثا وبعد شراء شركه افاست ل AVG لم يحث اى تطور على برنامج AVG

مازلت شركه افاست تهتم اكثر ببرنامجها الاساسى وتقوم بتطويره عن برنامج AVG

مجرد توقع

شركه افاست تدريجيا ستسحب منتجات AVG من السوق وربما هى تبقى على الاسم التجارى لدى AVG لشعبيته البرنامج عند المستخدمين

لكن عاجلا ام اجلا سيختفى اسم AVG مع الوقت كما حدث عندما اشترت شركه AMD شركه ATI صاحبه كروت الشاشه للحاسب

الامر يعتبر حاليا فقط وقت وستختفى اسم AVG من السوق

اذا كنا سنقارن من ناحيه سلوك كل برنامج فمع احترامى الافاست يكسب وبجداره بعد اختبارت مختلفه

اخيرا سبق وان اختبر برنامج AVG من قبل اخى محمد ( اذا قصدك على نفس الملف فيستم التخطى ايضا )

لانى استغل مكتبات اساسيه فى الويندوز ولا يمكن الاستغناء عنها


;222);222);222);222);222)


بالضبط كدى .... هذا ما كنت اتوقعه للافج زي ما شرحت اخي بالضبط

فقط هم لا يريدون سحبه ربما نزولا عند رغبة بعض المستخدمين او شئ مثل هذا
 
توقيع : Dz_zYz0
وعليكم السلام ورحمة الله وبركاته
اخي العزيز مصطفى ارفع لك القبعه احترامآ وتقديرآ
مبدع كعادتك
عندي سؤال لك اخي ما رأيك في نظام كالي لينكس هل هو افضل ام نظام ارش لينكس افضل منه

بالنسبه لى التوزيع ما تفرق كثير

الى يفرق معى هى الادوات التى استخدمها

يمكن التعامل مع اى توزيعه كانت ولكن بما انك حددت الاثنين تحديدا فى مجال اختبار الاختراق

فارشح وبشده توزيعه الكالى لان بها كل الادوات التى ستحتاجها

على الرغم من ان هناك اسكربتات خارجيه غير مثبته لدى الكالى

لكنها تعتبر الافضل

نار يا حبيبي نار

قصف ناحج مرة اخرى اخي مصطفى

هل ممكن انك تضم برنامج الarcbait معاك لقائمة اغتيالاتك

اريد ان ارى ما بجعبة هذا المختفى تمام عن الساحة

و موفق دايما في دراستك اخي ... و لما لا نشوفك اخي اطارا هاما في احدى شركات الحماية(222y)

صح رمضانكم



او كدت انسى اخي ...في قائمة استهدافك وضعت الافج كهدف الا يكفي انك اغتلت الافاست ..يعنى نفس نتيجة افاست هي نفسها الافج ..ولا فيه نظرية قد تثبت شيئا جديد ولا ايه ...
قول ما تتكسفش:222LOL::222LOL:

همممم برنامج مثل arcbait غير معلوم ومجهول لدى كثير من الاعضاء

اذكر مره ان احد الاشخاص طلب منى تجربه اختبار برنامج sophos home security premium

لكن البرنامج لا يرتقى الى ان تيم الاختبار عليه لاعتماده على السحاب بشكل كامل ولا يفضل استخدامه كحمايه اساسيه

لكن بما انها رغبتك بتجربته فلا باس اعطنى بعض الوقت وساخر لك بنتائج عنه خلال تجاربى المختلفه

بخصوص ال AVG والافاست

اردت ان اقارن بين الاثنين لارى هل هناك اى تغييرات جوهيريه

واستنتجت ان افاست مازلت تطور فى برنامجها كما ذكرت فى الاعلى عن AVG

الصراحه AVG انهار مع اخر اختبار له

عى الرغم ان نسخه الويندوز التى اعمل عليها غير مثبت عليها اى شى غير برنامج AVG فقط ولا يوجد اى شى اخر

ومع ذلك البرنامج انهار تماما فبعد تشغيل الجهاز يطلب اعاده التشغيل فى كل مره ويعيد ويكرر ذلك
 
توقيع : black007

هههههه مفيش صح فطورك ..

كدى داخل على السوفس على طول هههه

طب و فين الموسيقى الحماسية في الفيديوات علشان التشوبق و الحركات :whistle:

اريد للاركابت ان يظهر للساحة و اسلط عليه الضوء و اتمنى انو يؤدي اداء جيدا في اختبارك

وحتى اني اطمع ان اري ال جي داتا ففي اختبارك اخي ...... بالتوفيق
 
توقيع : Dz_zYz0
هههههه مفيش صح فطورك ..

كدى داخل على السوفس على طول هههه

طب و فين الموسيقى الحماسية في الفيديوات علشان التشوبق و الحركات :whistle:

اريد للاركابت ان يظهر للساحة و اسلط عليه الضوء و اتمنى انو يؤدي اداء جيدا في اختبارك

وحتى اني اطمع ان اري ال جي داتا ففي اختبارك اخي ...... بالتوفيق

:222D:222D:222D:222D

شكلك ناوى تعطينى مخالفه مع الاداره

بامكانى وضع موسيقى حماسيه مع الفديوهات ولكنها ربما تكون صاخبه للبعض

لذلك افضل عدم وضع موسيقى والالتزام تماما بقوانين المنتدى لانها تسرى على قبل الجميع 222:)222:)

حسننا بما ان رغبتك شديده فى تجربه البرنامج فانتظر فديو غدا ان شاء الله سيكون له فور الانتهاء من اعداد المختبر الخاص له

حتى الجى داتا الذى دائما انساه واتلخبط بينه وبين BullGuard ساعد له مختبر خاص به هو ايضا

وهذه هديه بسيطه لك موضوع ساعتمده ان اشاء الله بعد قليل

;222);222);222);222)
 
توقيع : black007
بالنسبه لى التوزيع ما تفرق كثير

الى يفرق معى هى الادوات التى استخدمها

يمكن التعامل مع اى توزيعه كانت ولكن بما انك حددت الاثنين تحديدا فى مجال اختبار الاختراق

فارشح وبشده توزيعه الكالى لان بها كل الادوات التى ستحتاجها

على الرغم من ان هناك اسكربتات خارجيه غير مثبته لدى الكالى

لكنها تعتبر الافضل



همممم برنامج مثل arcbait غير معلوم ومجهول لدى كثير من الاعضاء

اذكر مره ان احد الاشخاص طلب منى تجربه اختبار برنامج sophos home security premium

لكن البرنامج لا يرتقى الى ان تيم الاختبار عليه لاعتماده على السحاب بشكل كامل ولا يفضل استخدامه كحمايه اساسيه

لكن بما انها رغبتك بتجربته فلا باس اعطنى بعض الوقت وساخر لك بنتائج عنه خلال تجاربى المختلفه

بخصوص ال AVG والافاست

اردت ان اقارن بين الاثنين لارى هل هناك اى تغييرات جوهيريه

واستنتجت ان افاست مازلت تطور فى برنامجها كما ذكرت فى الاعلى عن AVG

الصراحه AVG انهار مع اخر اختبار له

عى الرغم ان نسخه الويندوز التى اعمل عليها غير مثبت عليها اى شى غير برنامج AVG فقط ولا يوجد اى شى اخر

ومع ذلك البرنامج انهار تماما فبعد تشغيل الجهاز يطلب اعاده التشغيل فى كل مره ويعيد ويكرر ذلك


اخى العزيز مصطفى اتابعك من بعد فى اختباراتك بسبب انقطاعى عن المشاركه واحييك على مجهوداتك الكبيره

من واقع اختباراتك ماهى البرامج التى ترشحها لنا بالترتيب من حيث الاقوى
 
اخى العزيز مصطفى اتابعك من بعد فى اختباراتك بسبب انقطاعى عن المشاركه واحييك على مجهوداتك الكبيره

من واقع اختباراتك ماهى البرامج التى ترشحها لنا بالترتيب من حيث الاقوى

تحياتى وتقدرى لك صديقى العزيز احمد

واتمنى لك العوده مره اخرى للمشاركه معنا مثل السابق

حتى الان لم انتهى بعد من كامل اختبارتى للبرامج

فكل برنامج من الذى تم الاختبار عليهم يعانى من مشكل ما ( الملف المجرب عليه ) ويقوم بصد البعض الاخر وهذه نقطه تحسب له

لكن لا تنسى اننى خصصت قائمه فوق وهى المغموره او برامج شعبيتها تقل او تكاد تكون معدومه ( واستبعدت برنامجين الذى يعتمد عليهم الجميع حاليا على الساحه ( كاسبر + ايست ) )

لكن بتجارب العشوائيه وليس تجارب كامله على اغلب التشفيرات المجربه على غيرهم يتم الصد من خلال طبقه غير موجوده فى اغلب البرامج التى خصصتها فى الاعلى وهى طبقه network behavior shield

والتى هى تعمل وبكفائه عاليه فى كل من ( ايست + كاسبر )

لذلك الحكم مازال مبكر جدا للحكم على الافضل خصوصا ان الامر كما نطلق عليه دائما سلوك المستخدم

وتفاعله على الانترنت وماذا يتصفح

ولا تنسى انها فى النهايه انها تشفيرات يعنى ملفات مخصص لتجاوز برنامج بحد زاته وفق دراسه كيف يعمل البرنامج وطبقاته

تحياتى

222:)222:)222:)222:)
 
توقيع : black007
ماشاء الله تبارك الله اخي بلاك
تجربة رائعة وبايلود اكثر من قوي
بالنسبة للبايلود الـ rundll
انتا كتبت السيرفر عادي واستعيد نقطة الادخال بتاعة المكتبة من rundll
وبأي لغة برمجة كتبت المكتبة
لأني كنت حاولت اعمل حاجة زي كدا من زمان بس مظبطتش معايا فطنشتها

وبالنسبة لثغرات الويندوز والأوفيس
كنت اشتغلت شوية في الموضوع دا بس اعتقد مش هينفع لأن الويندوز والاوفيس بينزلهم تحديثات وترقيعات اول باول
فلو الثغرة صدفت واشتغلت على جهاز مش هتشتغل على التاني
 
توقيع : MagicianMiDo32
ماشاء الله تبارك الله اخي بلاك
تجربة رائعة وبايلود اكثر من قوي
بالنسبة للبايلود الـ rundll
انتا كتبت السيرفر عادي واستعيد نقطة الادخال بتاعة المكتبة من rundll
وبأي لغة برمجة كتبت المكتبة
لأني كنت حاولت اعمل حاجة زي كدا من زمان بس مظبطتش معايا فطنشتها

وبالنسبة لثغرات الويندوز والأوفيس
كنت اشتغلت شوية في الموضوع دا بس اعتقد مش هينفع لأن الويندوز والاوفيس بينزلهم تحديثات وترقيعات اول باول
فلو الثغرة صدفت واشتغلت على جهاز مش هتشتغل على التاني

الفكره بتكون علشان تشفر النوع ده من البيلود لازم تحوله لشل كود shell code علشان تقدر تشغله بنقاط ادخال

او تقوم بتشفير الملف عن طريق runpe

لكن برامج الحمايه بتكتشف الحقن بالرن بى

علشان كده تشتغل عن طريق انك تحول البيلود الى شل كود الاول وبعدين تشغله بنقاط ادخال

بالنسبه لثغرات الاوفس فخلينى اجرب شويه ثغرات الاول وهبدا بثغره الميكرو micro وهشوف ردود افعال برامج الحمايه على الموضوع

;222);222);222);222)
 
توقيع : black007
رائع كالعاده
لماذا لم ارى فى الفيديو ال Sandbox الخاص بالافاست لا يوجد اللون المميز عند تشغيل الملف.... وهل الساند بوكس فى الاعدادات الافتراضيه يسمح باتصال الانترنت !
 
توقيع : wikihow
رائع كالعاده
لماذا لم ارى فى الفيديو ال Sandbox الخاص بالافاست لا يوجد اللون المميز عند تشغيل الملف.... وهل الساند بوكس فى الاعدادات الافتراضيه يسمح باتصال الانترنت !

وعليكم السلام واهلا بصديقى العزيز اكرم

منذ زمن لم اراك فى القسم لعل كل شى بخير ان شاء الله

وكل عام وانت بالف خير

فى الفديو تحديدا فى الدقيقه 2:10 قد بينت اعدادات الساند بوكس للافاست

وهى اعدادات افتراضه بالكامل

لن يظهر الملف داخل الساند بوكس لان مصنف ضمن whitelist للافاست من الملفات الموثوقه

لانها تخص الويندوز وليست ملف غير معروف ليتم تشغيله داخل الساند بوكس
 
توقيع : black007
تجارب مميزة أخي مصطفي ما شاء الله عليك ..
متابع ان شاء الله للتجارب
تسلم الأيدي
 
توقيع : النوميديالنوميدي is verified member.
حقا انت ملك وافتخر بك لانك عربي يا سلام يا اخي مصطفى اكبر شركات تسقط تحت قدميك
الله اكبر الله اكبر
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى