DATA_SNIPER
خبير Security
- الجزائر
- التحليل الشامل للبرامج الضارة بالكمبيوتر -trojan Dropper-
إن شاء الله. هذا مايسمى بالــ Code Emulation.
- التحليل الشامل للبرامج الضارة بالكمبيوتر -trojan Dropper-
السلام عليكم. Djug وفيك بارك الله. بضم الياء، نعم، يتم ذلك عن طريق كود او خوارزمية فك التشفير التي تسمى Decryption Routine ومن ثم يتم القفز للكود الأصلي وتشغيله. بل تكشفه،برامج الحماية تأتي مع خاصية تسمى Memory Scan هذه الخاصية تمكنها من كشف الTrojan حتى ولو ك…
- التحليل الشامل للبرامج الضارة بالكمبيوتر -trojan Dropper-
فيديوا شرح طريقة الفك Unpacking_MEW_1.2.part1.rar Unpacking_MEW_1.2.part3.rar Unpacking_MEW_1.2.part2.rar
- التحليل الشامل للبرامج الضارة بالكمبيوتر -trojan Dropper-
بسم الله الرحمن الرحيم و الصلاة على أشرف المرسلين محمد ابن عبد الله الصادق الأمين اما بعد: متطلبات الدرس: - يتطلب فهم مباديء لغة الأسمبلي والتعامل مع البرامج عن طريق برامج التنقيح و بالأخص OllyDbg. درسنا اليوم يتحدث عن التحليل الفيروسات و التروجانات و سنبدأ إن…
- سوال لحماية الsam
نعم اعلم و اقترحت ذلك كحل مرحلي فقط :thumb_up: طبعا تبقى طريقة التشفير احسن طريقة.
- سوال لحماية الsam
السلام عليكم. المشاركة فوق ليست كاملة وذلك لخطأ حصل لي البارحة على كل. اقترحت كحل هو وضع باسورد على Setup Menu مع تعطيل الإقلاع من CD. اظن ذلك. اظن أن خاصية Online Password Recover اقلقتك :D
- ماذا لو كان ويندوز مفتوح المصدر
نعم لينكس نظام آمن،لكن نظام ويندوز إختراقه سهل لكثرة الثغرات فيه وهذا راجع لإهتمام المخترقين به بكثرة لتوجه مستخدمي الحاسوب إليه بكثرة هذا هو السر،فانا عن نفسي اذا اردت الإختراق توجهت لنظام ويندوز لأمرين لأنني سأواجه اكثر المستخدمين مستخدمين عاديين مما سيسهل ع…
- سوال لحماية الsam
السلام عليكم. اظن ان الأخ يقصد تعطيل تشغيل hiren BootCD الذي يحوي مجموعة من الأدوات للتعامل مع النظ
- ماذا لو كان ويندوز مفتوح المصدر
السلام عليكم. هذا الراد نقلته عن مشاركتي في الموضوع الاصلي مع بعض التعديل :) . ان فتح مصدر الويندوز او برامجه لا يعني شيء، فمن ناحية الامن هنالك بعض يقول ان فتح المصدر يزيد من الحماية و يوسع مجال البحث و البرمجة و هنالك من يقول انه سيكون خراب وهلكا لذلك النظام…
- [ تمت الإجابة ]سؤال في وندوز اكس بي
السلام عليكم. نعم تستطيع ذلك عن طريق. Administarative tools إذهب إلى Control Panel>Administartive Tools>local security policy ومن ثم تستطيع تحديد الصلاحيات للمستخدمين.
- مثال تطبيقي ل RootKit
نعم انت محق النسخة التي كنت استعملها قديمة ولقد تم كشف الطريقة من طرف icesword 1.22. في General Scan لا يفلح في إيجاد الهووك. شكرا.
- مثال تطبيقي ل RootKit
لم اجد تلك الخاصية في IceSword "خاصية ايجاد userland hooks"؟؟؟ والطريقة التي ذكرتها فوق مازالت تعمل حتى مع الإصدار الجديد من RKU 3.8 .
- [ تمت الإجابة ]Registery Tracker
لا يوجد رابط له،البرنامج كان عندي لكن لوث بواسطة فيروس وبعد عمل Disinfection له اصبح خربان. http://www.cnet.com.au/downloads/0,2390303...0574469s,00.htm جرب هذا الرابط ممكن ينفعك مع العلم انه لم يعمل عندي. وشكرا السلام عليكم.
- [ تمت الإجابة ]Registery Tracker
نعم GM لذلك اقريت بأن طريقة الهوك احسن،جرب برنامج jasscois pc monitor ستجده يعمل بتلك الطريقة لكن من دون التأثير على المعالج لا اعلم لماذا B)
- مثال تطبيقي ل RootKit
جعلته يشير لموديل الروت كيت المحمل مع العملية ولقد جربت هذه الطريقة مع الدوال التي تحتوي Jmp بداخلها. سأجرب مع IceSword جرب انت وأخبرني. شكرا Gm. و السلام عليكم
- [ تمت الإجابة ]Registery Tracker
السلام عليكم. نعم طريقة Hook هي الأحسن لكن هنالك طريقة بسيطة وجميلة تستعمل في حالة واحدة هي انك تريد مراقبة الكتابة في جزء معين من الروجسيتري مثلا: تريد مراقبة الكتابة في مفاتيح بدأ التشغيل. ستقوم بعمل Enumeration لمحتويات مفتاح Run(كل جزء من الثانية)مثلا ومقا…
- مثال تطبيقي ل RootKit
بالحديث عن inline jump في برنامج RKU بالضبط في الخاصية UserMode Hook Detection البرنامج يعمل على التعرف على اي تغير في دالة معينة، مثلا لكي يجد inline jump hook يقوم بفحص جسم الدالة Function Body ويقرانه مع النتائج السليمة و في حالة وجد Jmp في بداية الدالة يظه…
- طلب شرح stack
تشبه إلى حدا كبير نظرية القيم المتوسطة و "طريقة المسح". :lol:
- جوجل تطلق خدماتها في الجزائر
نعم التخامل و التكاسل(التفياس). مشكلة خطيرة، خط الأنترنت يستغرق 5 أيام او اكثر لكي يتم وصله لماذا!!!!! الله اعلم. هذه العادة تجعل من الإنسان يخرج من عقله تصور انه عندك عمل ضروري وستضطر إلى تأجيله من اجل (ذهب العامل ليشرب القهوة،لم نجد المفتاح)وهذه أعذار حقيقة …
- مثال تطبيقي ل RootKit
عن طريق الـService Descriptor Table يجب عمل Unhook.