الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

DATA_SNIPER

خبير Security

الخبراء المعتمدون عضو ★★

  • الجزائر
123مشاركة
13السمعة
22موضوع منشور
9 سبتمبر 2006تاريخ الانضمام
11 سبتمبر 2016آخر زيارة
8,055مشاهدة للملف
  1. التحليل الشامل للبرامج الضارة بالكمبيوتر -trojan Dropper-

    إن شاء الله. هذا مايسمى بالــ Code Emulation.

    6 سبتمبر 2008 في 13:17
  2. التحليل الشامل للبرامج الضارة بالكمبيوتر -trojan Dropper-

    السلام عليكم. Djug وفيك بارك الله. بضم الياء، نعم، يتم ذلك عن طريق كود او خوارزمية فك التشفير التي تسمى Decryption Routine ومن ثم يتم القفز للكود الأصلي وتشغيله. بل تكشفه،برامج الحماية تأتي مع خاصية تسمى Memory Scan هذه الخاصية تمكنها من كشف الTrojan حتى ولو ك…

    6 سبتمبر 2008 في 00:36
  3. التحليل الشامل للبرامج الضارة بالكمبيوتر -trojan Dropper-

    فيديوا شرح طريقة الفك Unpacking_MEW_1.2.part1.rar Unpacking_MEW_1.2.part3.rar Unpacking_MEW_1.2.part2.rar

    5 سبتمبر 2008 في 22:18
  4. التحليل الشامل للبرامج الضارة بالكمبيوتر -trojan Dropper-

    بسم الله الرحمن الرحيم و الصلاة على أشرف المرسلين محمد ابن عبد الله الصادق الأمين اما بعد: متطلبات الدرس: - يتطلب فهم مباديء لغة الأسمبلي والتعامل مع البرامج عن طريق برامج التنقيح و بالأخص OllyDbg. درسنا اليوم يتحدث عن التحليل الفيروسات و التروجانات و سنبدأ إن…

    5 سبتمبر 2008 في 22:03
  5. سوال لحماية الsam

    نعم اعلم و اقترحت ذلك كحل مرحلي فقط :thumb_up: طبعا تبقى طريقة التشفير احسن طريقة.

    4 سبتمبر 2008 في 17:50
  6. سوال لحماية الsam

    السلام عليكم. المشاركة فوق ليست كاملة وذلك لخطأ حصل لي البارحة على كل. اقترحت كحل هو وضع باسورد على Setup Menu مع تعطيل الإقلاع من CD. اظن ذلك. اظن أن خاصية Online Password Recover اقلقتك :D

    4 سبتمبر 2008 في 17:19
  7. ماذا لو كان ويندوز مفتوح المصدر

    نعم لينكس نظام آمن،لكن نظام ويندوز إختراقه سهل لكثرة الثغرات فيه وهذا راجع لإهتمام المخترقين به بكثرة لتوجه مستخدمي الحاسوب إليه بكثرة هذا هو السر،فانا عن نفسي اذا اردت الإختراق توجهت لنظام ويندوز لأمرين لأنني سأواجه اكثر المستخدمين مستخدمين عاديين مما سيسهل ع…

    3 سبتمبر 2008 في 18:07
  8. سوال لحماية الsam

    السلام عليكم. اظن ان الأخ يقصد تعطيل تشغيل hiren BootCD الذي يحوي مجموعة من الأدوات للتعامل مع النظ

    3 سبتمبر 2008 في 16:49
  9. ماذا لو كان ويندوز مفتوح المصدر

    السلام عليكم. هذا الراد نقلته عن مشاركتي في الموضوع الاصلي مع بعض التعديل :) . ان فتح مصدر الويندوز او برامجه لا يعني شيء، فمن ناحية الامن هنالك بعض يقول ان فتح المصدر يزيد من الحماية و يوسع مجال البحث و البرمجة و هنالك من يقول انه سيكون خراب وهلكا لذلك النظام…

    3 سبتمبر 2008 في 15:15
  10. [ تمت الإجابة ]سؤال في وندوز اكس بي

    السلام عليكم. نعم تستطيع ذلك عن طريق. Administarative tools إذهب إلى Control Panel>Administartive Tools>local security policy ومن ثم تستطيع تحديد الصلاحيات للمستخدمين.

    28 أغسطس 2008 في 00:43
  11. مثال تطبيقي ل RootKit

    نعم انت محق النسخة التي كنت استعملها قديمة ولقد تم كشف الطريقة من طرف icesword 1.22. في General Scan لا يفلح في إيجاد الهووك. شكرا.

    25 أغسطس 2008 في 23:54
  12. مثال تطبيقي ل RootKit

    لم اجد تلك الخاصية في IceSword "خاصية ايجاد userland hooks"؟؟؟ والطريقة التي ذكرتها فوق مازالت تعمل حتى مع الإصدار الجديد من RKU 3.8 .

    25 أغسطس 2008 في 23:16
  13. [ تمت الإجابة ]Registery Tracker

    لا يوجد رابط له،البرنامج كان عندي لكن لوث بواسطة فيروس وبعد عمل Disinfection له اصبح خربان. http://www.cnet.com.au/downloads/0,2390303...0574469s,00.htm جرب هذا الرابط ممكن ينفعك مع العلم انه لم يعمل عندي. وشكرا السلام عليكم.

    25 أغسطس 2008 في 22:57
  14. [ تمت الإجابة ]Registery Tracker

    نعم GM لذلك اقريت بأن طريقة الهوك احسن،جرب برنامج jasscois pc monitor ستجده يعمل بتلك الطريقة لكن من دون التأثير على المعالج لا اعلم لماذا B)

    25 أغسطس 2008 في 22:02
  15. مثال تطبيقي ل RootKit

    جعلته يشير لموديل الروت كيت المحمل مع العملية ولقد جربت هذه الطريقة مع الدوال التي تحتوي Jmp بداخلها. سأجرب مع IceSword جرب انت وأخبرني. شكرا Gm. و السلام عليكم

    25 أغسطس 2008 في 21:58
  16. [ تمت الإجابة ]Registery Tracker

    السلام عليكم. نعم طريقة Hook هي الأحسن لكن هنالك طريقة بسيطة وجميلة تستعمل في حالة واحدة هي انك تريد مراقبة الكتابة في جزء معين من الروجسيتري مثلا: تريد مراقبة الكتابة في مفاتيح بدأ التشغيل. ستقوم بعمل Enumeration لمحتويات مفتاح Run(كل جزء من الثانية)مثلا ومقا…

    25 أغسطس 2008 في 21:02
  17. مثال تطبيقي ل RootKit

    بالحديث عن inline jump في برنامج RKU بالضبط في الخاصية UserMode Hook Detection البرنامج يعمل على التعرف على اي تغير في دالة معينة، مثلا لكي يجد inline jump hook يقوم بفحص جسم الدالة Function Body ويقرانه مع النتائج السليمة و في حالة وجد Jmp في بداية الدالة يظه…

    25 أغسطس 2008 في 20:36
  18. طلب شرح stack

    تشبه إلى حدا كبير نظرية القيم المتوسطة و "طريقة المسح". :lol:

    24 أغسطس 2008 في 20:51
  19. جوجل تطلق خدماتها في الجزائر

    نعم التخامل و التكاسل(التفياس). مشكلة خطيرة، خط الأنترنت يستغرق 5 أيام او اكثر لكي يتم وصله لماذا!!!!! الله اعلم. هذه العادة تجعل من الإنسان يخرج من عقله تصور انه عندك عمل ضروري وستضطر إلى تأجيله من اجل (ذهب العامل ليشرب القهوة،لم نجد المفتاح)وهذه أعذار حقيقة …

    23 أغسطس 2008 في 16:25
  20. مثال تطبيقي ل RootKit

    عن طريق الـService Descriptor Table يجب عمل Unhook.

    23 أغسطس 2008 في 14:32

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…