الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

GamingMasteR

مشرف قسم Windows API

المشرفون عضو شرف ★★★★★

2,155مشاركة
435السمعة
30موضوع منشور
14 فبراير 2007تاريخ الانضمام
16 يوليو 2017آخر زيارة
22,757مشاهدة للملف
  1. النت بينز و جهازى

    زيادة حجم الـPage file مع الضغط على الرام سيزيد بدوره من عدد عمليات الـPage faults و الـSwapping مما سيؤدي الى بطء عمل نظام التشغيل ككل . الحل الأفضل هو زيادة الـram ... انصحك بشراء رامة اخرى 256 ddr ، مستعملة بالطبع لأنك لن تجدي جديد منها في مصر الان ، سعرها …

    19 ديسمبر 2009 في 19:31
  2. النت بينز و جهازى

    صغر الـPhysical/Virtual Memory ليس سبب ابدا للـDeadlocks :)

    19 ديسمبر 2009 في 19:25
  3. [ تمت الإجابة ]ما هي اقتراحاتكم لانهاء Process يحمي نفسه

    هي لعبة قط وفأر !

    19 ديسمبر 2009 في 17:01
  4. [ تمت الإجابة ]ما هي اقتراحاتكم لانهاء Process يحمي نفسه

    نعم لكن ليس ذلك بتغيير رقم الخدمة بل بتغيير عنوان دالة الخدمة في المصفوفة التي تحتوي على عناوين دوال الخدمات . ptrST = KeServiceDescriptorTable.ServiceTable; ptrST[x] = HookRoutine; // where x is the service index

    19 ديسمبر 2009 في 15:58
  5. [ تمت الإجابة ]ما هي اقتراحاتكم لانهاء Process يحمي نفسه

    الكود الذي عرضته هو stub في ntdll.dll يقوم بنقل التنفيذ من مستوى المستخدم الى النواة ، وهناك يتم تنفيذ NtWriteFile الحقيقية الموجودة في الكرنل (ntoskrnl.exe) . عند تنفيذ int 0x2e يتم استدعاء الـISR وهو KiSystemService ، وهناك يتم معرفة الـIndex الخاص بالـخدمة …

    19 ديسمبر 2009 في 07:06
  6. [ تمت الإجابة ]ما هي اقتراحاتكم لانهاء Process يحمي نفسه

    صحيح ، لكن ليس من الضروري ان يكون Rootkit هو الذي قام بتعديل على الـSDT فعادة يقوم بهذا برامج حماية مثل مضادات الفيروسات وأنظمة اخرى مثل الـHIPS ااو الـAnti-cheats . + يمكن التأكد من هذا عن طريق الـhook driver .

    19 ديسمبر 2009 في 04:34
  7. [ تمت الإجابة ]ما هي اقتراحاتكم لانهاء Process يحمي نفسه

    عادة سيكون محمي عن طريق SSDT Hook او Kernel Object Type Manipulation . جرب النسخة القديمة من Kernel Detective لعلها تعمل ، اذهب الى صفحة الـ System Service Descriptor Table ، اي الـNT Servies تم عمل hooks لها وما اسم الدرايفر المسئول عن الـhook ؟ http://www.at…

    18 ديسمبر 2009 في 23:11
  8. Notepad++ V5

    Notepad++ v5.6.2 http://notepad-plus.sourceforge.net/uk/site.htm

    18 ديسمبر 2009 في 22:41
  9. موقع الرابيد شير (rapidshare) لا اعرف ليش الناس تحب هذا الموقع

    rapid8.com

    18 ديسمبر 2009 في 18:23
  10. [ تمت الإجابة ]كيف يمكن إلغاء عملية اللصق Paste لأداة مربع نص؟

    وعليكم السلام ورحمة الله وبركاته . كنت سابقا اقوم بعمل Subclassing للنافذة ومنع تمرير WM_PASTE للـDefault WIndow Routine . LRESULT CALLBACK SubclassFunc(HWND hwnd, UINT uMsg, WPARAM wParam, LPARAM lParam) { if (uMsg == WM_PASTE) return 0; return CallWindowProc…

    17 ديسمبر 2009 في 15:19
  11. [ تمت الإجابة ]ما هي اقتراحاتكم لانهاء Process يحمي نفسه

    السلام عليكم . لم اجد هذه الخاصية التي تجعل البرنامج يفعل الحماية على نفسه :blink: عموما راجع هذا الرابط على at4re ربما تستفيد: http://at4re.com/f/showthread.php?t=7046

    16 ديسمبر 2009 في 05:54
  12. [ تمت الإجابة ]كيف يمكن معرفة العملية التى تستخدم ملف معين؟

    السلام عليكم . كود على السريع بـmasm32 ، ربما به اخطاء فقد كتبته مستعجلا ولم اضف تعليقات عليه . هذا الكود يقوم فقط بجرد مقابض الملفات المفتوحة ويعرضها في log file ولا يقوم باغلاقها ... هذه مهمتك وقد اخبرت من قبل كيف يتم ذلك ! .386 .model flat, stdcall ;32 bit …

    16 ديسمبر 2009 في 05:49
  13. [ تمت الإجابة ]ما هي اقتراحاتكم لانهاء Process يحمي نفسه

    اذا، سأنتظر حتى اذهب لمكان العمل حتى يمكنني تجريبه على الشبكة هناك :)

    11 ديسمبر 2009 في 19:02
  14. [ تمت الإجابة ]ما هي اقتراحاتكم لانهاء Process يحمي نفسه

    السلام عليكم لابد اولا من معرفة طريقة حماية البرنامج كي نعرف كيف نتخطاها . هل من رابط للبرنامج (بدون كراكات) او موقع الشركة المنتجة ؟

    11 ديسمبر 2009 في 17:30
  15. [ تمت الإجابة ]تحويل رسائل النظام إلى نصوص

    شاهد المرفق WM_MSG.zip

    10 ديسمبر 2009 في 18:29
  16. [ تمت الإجابة ]ممكن توضيح لل process handle

    كل handle لأي object سيكون مختلف في نفس الـprocess او غيرها . مثال : Process 848 : handle 0xc -> File "C:\log.exe" handle 0x20 -> Port "unnammed" handle 0x1c -> Process 648 handle 0x28 -> Process 324 Process 324 : handle 0xc -> Process 648 handle 0x28 -> File …

    6 ديسمبر 2009 في 21:27
  17. برمجة برنامج يفحص جميع الروابط التى يتم فتحها من كل المتصفحات واذا وجد كلمة معينة يفعل امر؟؟

    السلام عليكم . هل تقصد ان يقوم البرنامج بهذا الأمر بشكل عام على كل البرامج التي تحاول الوصول الى مواقع معينة ، ام تريد تطبيق هذا على برامج معينة مثل اغلب المتصفحات (مثل IE/Opera/FF) ؟

    5 ديسمبر 2009 في 19:22
  18. [ تمت الإجابة ]ممكن توضيح لل process handle

    السلام عليكم . الـProcess ID هو رقم فريد لكل عملية في النظام ، يتم حفظها في جدول يسمى PspCidTable هو والـThread ID لكل الـthreads الموجودة بالنظام . الـHandle هو رقم فريد لكل Object يمكن للعملية الحصول عليه ، مثل الـFiles/Keys/Threads/Processes/Events/Mutants …

    5 ديسمبر 2009 في 16:47
  19. [ تمت الإجابة ]كيف يمكن معرفة العملية التى تستخدم ملف معين؟

    السلام عليكم ورحمة الله وبركاته . هذه النسخة مجانية وملك للفريق العربي للهندسة العكسية ، لكنها ليست مفتوحة المصدر . أخي soufianosse : FSD اختصارا لـFilesystem Driver ، وهو الدرايفر المسؤول عن التعامل مع Filesystem معين مثل NTFS/FAT16/FAT32 او لـDisk معين او Ne…

    3 ديسمبر 2009 في 07:25
  20. [ تمت الإجابة ]كيف أتعامل مع Device في Windows

    معلومة غير صحيحة كنت مخطئ عندما ذكرتها . الصحيح ان الـDevice Drivers يوجد منها نوعين named و unnamed ، عندما يتم عمل I/O request من مستوى المستخدم فلابد له ان يصف اسم الـDevice Driver و يقوم الـobject manager بتحديد وجهة الـI/O request عن طريق هذا الاسم . شئ آ…

    1 نوفمبر 2009 في 10:05

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…