الحالة
مغلق و غير مفتوح للمزيد من الردود.

cobzir

زيزوومى فعال
إنضم
12 مايو 2012
المشاركات
243
مستوى التفاعل
52
النقاط
350
الإقامة
Mansoura
غير متصل
السلام عليكم
لو سمحت محتاج اعرف هل الأداه دي متلغمه فيروسات ولا لأ !
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

وعليكم السلام
نظيف ان شاء الله

مجرد سكربت بات هذة أوامره

@shift /0
for /l %%x in (1, 1, 5) do (
Taskkill /F /IM gns3.exe
Taskkill /F /IM gns3server.exe
Taskkill /F /IM dynamips.exe
timeout /t 1
)


يقوم بقتل هذة العمليات
gns3.exe
gns3server.exe
dynamips.exe

ربما حتى لايعترض البرنامج على التفعيل
 
توقيع : MagicianMiDo32
وعليكم السلام
نظيف ان شاء الله

مجرد سكربت بات هذة أوامره

@shift /0
for /l %%x in (1, 1, 5) do (
Taskkill /F /IM gns3.exe
Taskkill /F /IM gns3server.exe
Taskkill /F /IM dynamips.exe
timeout /t 1
)


يقوم بقتل هذة العمليات
gns3.exe
gns3server.exe
dynamips.exe

ربما حتى لايعترض البرنامج على التفعيل
شكرااا لحضرتك علي المعلومات والتوضيح
بس كان عندي استفسار بخصوص موقع VirusTotal
ليه بيظهرلي ان الملف متفيرس عليه يعني حوالي 44 فيروس
فكنت عايز اعرف امتي اعرف ان الملف ده فعلا مصاب وامتي لأ
واسف ع الاطاله وشكرااا مره أخري
 
وعليكم السلام
بسبب الحماية الموجودة على الملف

يعني الآن الملف الاصلي هو ملف باتش تستطيع قراءة اوامره بسهولة من خلال المفكرة

حتى يحمي المبرمج هذة الاكواد فهو يقوم بتغليفه او حمايتة باستخدام ملف تنفيذي exe ولكسره ينبغي استخدام الهندسة العكسية
wrapper file

الآن برامج الحماية لاتعرف محتويات هذا الملف ولا تعرف ماذا يفعل ملف الباتش هذا الموجود داخل الملف التنفيذي

لذلك فهي تميل لأعتبار اي ملف عليه هذا النوع من الحماية او التغليف على انه فيروس
وذلك لأنها تجهل وظيفته ولانه من المحتمل بشكل كبير ان يحتوي على فيروسات

على فكرة تقريبا 95% من الملفات المكتشفة التي يتم وضعها للفحص هنا تكون لهذا السبب
ان الملف الأصلي مغلف بداخل ملف آخر وبرامج الحماية تكتشفه لأنها تجهل وظيفته

هنا يقوم المهندس العكسي بكسر ملف التغليف هذا وفحص الملف الاصلي الذي بداخله لمعرفة هل هو نظيف ام لا
اما برنامج الحماية فلايمكته فعل ذلك
 
توقيع : MagicianMiDo32
وعليكم السلام
بسبب الحماية الموجودة على الملف

يعني الآن الملف الاصلي هو ملف باتش تستطيع قراءة اوامره بسهولة من خلال المفكرة

حتى يحمي المبرمج هذة الاكواد فهو يقوم بتغليفه او حمايتة باستخدام ملف تنفيذي exe ولكسره ينبغي استخدام الهندسة العكسية
wrapper file

الآن برامج الحماية لاتعرف محتويات هذا الملف ولا تعرف ماذا يفعل ملف الباتش هذا الموجود داخل الملف التنفيذي

لذلك فهي تميل لأعتبار اي ملف عليه هذا النوع من الحماية او التغليف على انه فيروس
وذلك لأنها تجهل وظيفته ولانه من المحتمل بشكل كبير ان يحتوي على فيروسات

على فكرة تقريبا 95% من الملفات المكتشفة التي يتم وضعها للفحص هنا تكون لهذا السبب
ان الملف الأصلي مغلف بداخل ملف آخر وبرامج الحماية تكتشفه لأنها تجهل وظيفته

هنا يقوم المهندس العكسي بكسر ملف التغليف هذا وفحص الملف الاصلي الذي بداخله لمعرفة هل هو نظيف ام لا
اما برنامج الحماية فلايمكته فعل ذلك
شكرااااا جزيلا لحضرتك ع التوضيح والشرح
 
ولك انت كذلك أخي الكريم
والشكر لله عز وجل

يغلق للإنتهاء
 
توقيع : MagicianMiDo32
بارك الله فيكم اخواني
للانتهاء منه
::: يغلق :::
 
توقيع : أبن الرافدينأبن الرافدين is verified member.
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى