الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

سؤال هام عن برنامج لمكافحة القرصنة

مغلق
بدأه karemmaher في 24 أغسطس 2006 · 15 رد · 1,585 مشاهدة · في منتدى الشبكات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بسم الله الرحمن الرحيم

السلام عليكم

طلب سريع: قام احدهم بالاتصال بي علي المسنجر

ثم من خلال المحادثة اعلمني انه حصل علي رقم ip الخاص بي واسم الجهاز

وذكر لي بيانت الجهاز وحتوياته وعلم المحتويات

وعلم اني مشترك علي الشبكة مع آخرين وعلم اسم الجهاز واسم من معي علي الشبكة

ارجو الافاده ببرنامج مساعد بسرعة

#2

يبدو انك متصل اتصال مباشر بالإنترنت.. صح؟

يعني لا تدخل الإنترنت من خلال راوتر يحتوي على NAT

الشخص حصل على رقم الـIP بعدما ارسل لك ملف وانت استقبلته، وهنا يتم الإتصال بينك وبينه.. وطبيعي جدا انه يعلم رقم الـIP وهناك عدة طرق من اكثرها شيوعا هو امر netstat -n

لكن في المحادثات النصية فالإتصال بينك وبينه يتم من خلال وسيط وهو خادم مايكروسوفت للمسنجر وبهذه الطريقة لا يمكن معرفة ارقام IP للمتحادثين في الحوارات النصية..

ولما حصل على رقم الـIP استخدم اي برنامج من برامج الـ NBNS scanner وطلع اسم جهازك.. مثلا برنامج NBTScan يقوم بهذا بسهولة

ويبدو ايضا ان جهازك غير محمي بكلمة سر، ولهذا السبب تمكن من دخول الـshares في جهازك بسهولة ايضا.. لكن ربما تقول اي shares ؟

بالـdefault الـC كله share.. لكنه Hidden share (مخفي).. طيب وكيف تشاهد الشيرز المخفية؟ ادخل في computer managment ثم ادخل في shares وستجدهم هناك..

الـHidden shares ينتهون بـ $ في آخر الإسم.. يعني حتى تدخل الـC اكتب الأمر التالي في run

\\computer\C$

و بعد هذا فعملية اخراج كلمة سرك سهلة، ومعرفة من في قائمتك امر سهل.. لانه يستطيع نسخ اي برنامج تجسس في جهازك ويضعه في ملف startup ويتم تفعيله كلما تبدأ تشغيل الجهاز..

وليس فقط من خلال وضع الملفات في ملف startup، بل بإمكانه مراقبة جميع الـprocesses و حتى execute لأمر في جهازك او حتى تطبيق برنامج من بعد.. وهذا سهل جدا مع حزمة برامج pstools

الحل؟ استخدم الحائط الناري واغلق المداخل التالية 137 138 139 445

ايضا ضع كلمة سرية على جهازك حتى لا يدخل الـshares او يطبق اوامر ويشغل برامج من بعد بإستخدام psexec..

وهذه مواقع تلك البرامج من باب العلم بالشيء

http://www.sysinternals.com/Utilities/PsTools.html

http://www.unixwiz.net/tools/nbtscan.html

تم تعديل هذه المشاركة بواسطة eech55 في 25 أغسطس 2006 في 07:59

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#3

حتى لو متصل للأنترنت عن طريق راوتر وله اي بي خاص فهناك برنامج اسمه MSNPAnalyzer يمكنه كشف الأي بي الخاص ويعطيك بيانات عديده عن الجهاز الأخر بمجرد دخول الشخص على الMSN في قائمتك ودون ان يرسل او يستقبل اي شئ. -_-

تم تعديل هذه المشاركة بواسطة reagent في 25 أغسطس 2006 في 11:44

"وَمَا تَدْرِي نَفْسٌ مَّاذَا تَكْسِبُ غَداً وَمَا تَدْرِي نَفْسٌ بِأَيِّ أَرْضٍ تَمُوتُ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ"

صدق الله العظيم

#4

السلام عليكم

كيف اعالج هذه المشكلة حيث انها قائمة حاليا

وجزاكم الله خيرا

السلام عيكم

لقد قام بارسال فيرس الي جهاز صديق لي علي الشبكة والفيرس يعمل الان علي جهازه

#5

شغل ال windows firewall

قم بتنزيل Antivirus +Antispyware

ضع كلمة سر لجهازك

يمكن تنزيل اي firewall software أخر يفي بالغرض

"وَمَا تَدْرِي نَفْسٌ مَّاذَا تَكْسِبُ غَداً وَمَا تَدْرِي نَفْسٌ بِأَيِّ أَرْضٍ تَمُوتُ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ"

صدق الله العظيم

#6

السلام عليكم

الفيروول يعمل

ولكن لا اعرف كيفية تشغيل الباقي

السلام عليكم

انا استخدم للمكافحة برنامج avira Antivir

هل اقوم بتغيره

السلام عليكم

اسال كيف وصل الي جهاز صديقي علي الشبكة

#7

هل هو بعتلك رابط لسايت مثلا و انت دخلت عليه

#8

karemmaher

هل الشخص الذي ازعجك موجود في نفس الشبكة المحلية التي أنت فيها أو لا؟

اذا كان موجود في نفس الشبكة المحلية، هل لديه سلطة على أجهزة الشبكات عندكم؟ يعني هل له الحق في تغيير اعدادات تلك الأجهزة ام لا؟ كالراوترات والسوتشات مثلا

في حال كان الشخص في الشبكة المحلية عندك، وعندما يبدأ الشخص بمضايقتك واخبرك معلومات شخصية لك من خلال المسنجر اخبرني الـMAC address للـdefault gateway حسبما يظهر في جهازك من خلال امر الـcmd

arp -a

وايضا اخبرني عنوان الـMAC address للـethernet interface لنفس الـdefault gateway لكن ليس من خلال الأمر arp -a إنما من خلال الذهاب شخصيا إلى الgateway والتأكد بنفسك من خلال معاينة الإعدادات...

ارجو ان لا تتكاسل في جلب هذه المعلومات فهي مهمة جدا لوضع حل لهذه المشكلة التي باتت تتفاقم في بيئة ethernet

reagent كتب:
حتى لو متصل للأنترنت عن طريق راوتر وله اي بي خاص فهناك برنامج اسمه MSNPAnalyzer يمكنه كشف الأي بي الخاص ويعطيك بيانات عديده عن الجهاز الأخر بمجرد دخول الشخص على الMSN في قائمتك ودون ان يرسل او يستقبل اي شئ. -_-

برنامج الـMSN Analyzer يقوم بالضبط مايقوم به ethereal فأنت لن تجد معلومات عن الشخص الذي تتحدث معه كأسماء الأشخاص الذي ضافهم عنده في القائمة إلا عندما يوجه الترافك الموجه إليه إليك أنت ايضا.. يعني اما تكون في بيئة hub او ان تكون في بيئة switch غير محمية من arp cache poisoning او cam table poisoning او حتى من خلال SPAN..

الجديد الذي يقدمه هذا البرنامج على ethereal انه يقوم بعرض البكتس بطريقة اسهل من طريقة ethereal..

وانا كنت اتوقع ان الشخص الذي يتحدث معه مش موجود في نفس الشبكة المحلية التي هو فيها لانه لم يوضح بالضبط عن مكان تواجد الشخص الذي يضايقه.. وفي هذه الحالة MSNAnalyzer لن يفيد في اعلامك اسماء من في قائمة المسنجر للشخص الذي تتحدث معاه.

الحالة التي تفيد فيها هذا البرنامج هو اذا كان الشخص الذي يتحدث معاه ايضا موجودا في نفس الشبكة المحلية وهذا الجانب فعلا مبهم ولم يوضح لنا إذا كان ذلك الشخص موجود في الشبكة المحلية معاه ام لا..

اما طريقة PSTools و NBTScan فهذا يعمل في جميع الحالات سواءا معاك في الشبكة المحلية او اي مكان في فضاء الإنترنت طالما أن الضحية يتصل بالإنترنت اتصال مباشر

تم تعديل هذه المشاركة بواسطة eech55 في 25 أغسطس 2006 في 19:22

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#9

السلام عليكم

اولا لقد قام بالاتصال بي علي الماسنجر

ثانيا ارجو التوضيح للمعلومة اكثر لا غير متخصص

ثالثا لا اعتقد انه معي علي نفس الشبكة لان العدد محدود جدا

رابعا كانت بياناتي الشخصية علي الجهاز فحصل عليها كلها واعلمني بها

من فضلكم ساعدوني لانه لا يضرني فقط ولكن يضر صديقي ايضا

يقول ان الفيرس الذي بعثه لصديقي من تصميمه

والسلام عليكم

الكود المكتوب في حالة كتابته في run

تظر الشاشة السوداء وتختفي فورا

#10
اقتباس
ثالثا لا اعتقد انه معي علي نفس الشبكة لان العدد محدود جدا

اذن السبب ليس MSNPAnalyzer -_-

بالنسبة للكود اخي يجب اولا ان تكتب cmd في شاشة run.. وبعدها تظهر شاشة سوداء وثم تكتب فيها الأكواد وبعدها لن تختفي..

هل تريد كتابة كود arp -a ؟ انساه ولا تكتبه لانه لن يفيد.. هذا فقط لو كان المتطفل في نفس الشبكة، لكن بما انه في مكان بعيد إذن لا داعي لأن تتعب نفسك

هل انت متصل اتصال مباشر بالإنترنت؟ يعني مودم ADSL مثلا او dailup شابك على جهازك مباشرة؟

أم انت متصل من خلال راوتر يحتوي على NAT ؟

اذا الإتصال مباشر امنع أي اتصال خارجي للمنافذ التي قلت لك عليها -- 137 138 139 445

وتسمح فقط للأجهزة الموجودة في الشبكة المحلية لهذه المنافذ في حال انك تريد دخول اشخاص في شبكتك لملفات share لديك..

هذه المنافذ تسبب اكثر مشاكل الوندوز من حيث الأمان في الإنترنت.. والكثير من مزودي الخدمة - ISP - يقومون بإغلاقه بأنفسهم..

ايضا جرب تقوم بـport scan لجهازك.. واغلق جميع المنافذ المفتوحة من الإتصال الخارجي

واهم شيء هل جهازك محمي بإسم مستخدم او كلمة مرور؟ ارجو انك تضع كلمة سر على جهازك..

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#11

برامج كثيرهتؤدي لما حصل معك مثل ProAgent.

يعتمد على استقبالك لملف معين عن طريق الماسنجر و تشغيله.

عندها يبدأ ال Batch بإرسال معلومات عن جهازك على ايميل الشخص الذي ارسل لك الملف.

العلاج... اي Antivirus زي الاوادم بيحل المشكله.

It's hard to stay in such ridiculous situation

#12

السلام عليكم

ارجو توضيح اكثر لهذه النقطة*وايضا اخبرني عنوان الـMAC address للـethernet interface لنفس الـdefault gateway لكن ليس من خلال الأمر arp -a إنما من خلال الذهاب شخصيا إلى الgateway والتأكد بنفسك من خلال معاينة الإعدادات... *

اجو توضيح اكثر لهذه النقطة*اذا الإتصال مباشر امنع أي اتصال خارجي للمنافذ التي قلت لك عليها -- 137 138 139 445

سؤال كيف اقوم بكتابة كلمة سر للجهاز وشكرا

انه يقوم بالاتصال بي من خلال yahoo ماسنجر

#13

Sniffing ليس له علاقة بالقضية ابدا لان الهكر من خارج الشبكة وحتى لو قام بمشاهدة الملفات فلن يجد شيء غريب

الsniffing سيكون مفيدا لجلب معلومات حساسة فقط اذا كان الضحية في نفس الشبكة والهكر يقوم بهجوم كالـarp cache poisoning على سبيل المثال..

karemmaher..

اقتباس
*وايضا اخبرني عنوان الـMAC address للـethernet interface لنفس الـdefault gateway لكن ليس من خلال الأمر arp -a إنما من خلال الذهاب شخصيا إلى الgateway والتأكد بنفسك من خلال معاينة الإعدادات... *

هذا اردته فقـــط لمعرفة اذا كان الهكر يقوم بهجوم Arp Cache Poisoning والذي يتم فقــــط اذا كان الهكر معاك في نفس الشبكة --- انت قلت ان الهكر مش موجود في الشبكة ولهذا السبب لا داعي لأن تتعب نفسك..

اقتباس
*اذا الإتصال مباشر امنع أي اتصال خارجي للمنافذ التي قلت لك عليها -- 137 138 139 445*

- هل الإتصال مباشر ام لا؟ يعني اخبرني بالضبط كيف تدخل الإنترنت.. هل تستخدم راوتر؟ ام انك تدخل من جهازك مباشرة وذلك من خلال مودم مربطوط مع نفس الجهاز؟

اذا كنت تدخل الإنترنت من خلال router حينها لا داعي لإغلاق المنافذ بسبب طبيعة NAT لان الهكر لن يستطيع الدخول عليك (إلا اذا وضعت نفسك في DMZ)

اذا كنت تدخل الإنترنت مباشرة من جهازك الذي يحتوي لى modem حينها قم بإغلاق المنافذ.. يعني اعمل عليهم بلوك بإستخدام الحائط الناري.. ممكن تستخدم الحائط الناري مع الـwindows xp ويفي بالغرض.. فقط add port وطبق عليه block

منافذ 137 و 138 يعتبرون UDP

منافذ 139 و 445 يعتبرون TCP

بالنسبة لكلمة السر.. انت كيف تدخل في جهازك؟ هل تكتب كلمة سر ام فقط تفتح الجهاز وتحصل الdesktop ظهر؟

ايضا اذهب إلى هنا كما قال LiNuX MaStEr

اقتباس
Run>>Msconfig >>Startup

واعمل رستارت

بمنتها الاختصار

وتأكد انه جميع البرامج في الـstartup موثوقه.. لانه يمكن تم وضع برنامج تجسس ليتم تفعيله في كل مرة تشغل الجهاز

طبعا ستجد برامج كثيرة والكثير منها برامج موثوقة لكن اسماءها غريبة لانك لم تتعرف عليها بعد.. القضية سهلة.. فقط ادخل جوجل واكتب اسم البرنامج.. اذا كان برنامج تجسس او فيروس ستحصل على وصف في مواقع الanti virus تخبرك انه برنامج ضار.. اما اذا كان برنامج عادي فستجد وصف للبرنامج يقول انه مفيد ويستخدم في وندوز وطبيعي.. والخ من هذا الكلام..

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

#14

السلام عليكم

انا ادخل علي الجهاز مباشرة

#15

حسب كلامك انا اشك في هذا البرنامج ما رايك jet pack6 eval لقد قمت بحزفه من الجهاز

#16
karemmaher كتب:
السلام عليكم

انا ادخل علي الجهاز مباشرة

اذن استخدم windows xp firewall واغلق تلك المنافذ المفتوحة

ولو عندك حائط ناري آخر ممكن تستخدمه.. المهم تغلقهم

بالنسبة للبرنامج jet pack6 eval هل قمت ببحث في جوجل؟

انا قمت ببحث خاطف ووجدت موقع يقول انه لعبة http://www.freedownloadscenter.com/Games/A...s/Jet_Pack.html

انت ادرى الناس بجهازك.. اي شيء لا تحتاجه الغيه

ايضا هل لديك مضاد فيروسات؟ لانه ممكن برنامج تجسسي ملتصق ببرنامج انت تحتاجه كالـinternet explorer مثلا

استخدم مضاد الفيروسات وقم بـscan لجميع الهارديسك قبل ما تنام (لانه ياخذ وقت لو الدسك كبير)

إذا نفعتك أحد مشاركاتي فأدع بظهر الغيب لوالداي بالصحة والسلامة والسعادة وطول العمر وأن يكون هذا زيادة لهما في كل خير.

post-21836-1257612765.gif

before asking: smart questions how-to

هذا الموضوع مغلق.

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…