الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

اخفاء IP الشبكة عن المشتركين ( Hide IP NETWORK )

مغلق
بدأه Max bayne في 26 يناير 2007 · 11 رد · 17,056 مشاهدة · في لغة Ms Visual Basic 6 وما قبلها من إصدارات
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

:D السلام عليكم اخواني الاعزاء

:) بعد التحية صارت في زهني من يومين فكرة حلوة لتنفيزها انا اعرف انها ممكن تكون صعبة بس ما في حاجة مستحيلة في البرمجة المهم ندخل في الموضوع عشان الناس ما تزهقش بسرعة المهم فكرتي هي اني اعمل برنامج مشابه لبرامج Hide IP التي تعمل علي اخفاء الايب بي بتاعك باي بي مزيف وليست اخفاءه كليا المهم انا بدي اعمل برنامج زي البرامج الا بتخفي الاي بي ولكن بدي اخفي IP عن الشبكة او بمعني اصح عن المشتركين في الشبكة بحيث ان اي حد يجي يشغل اي برامج زي برنامج NETWORK SCANNER والخاصة بعرض الاجهزة المتصلة في الشبكة المحلية وعرض المجلدات المشتيرة اي الا معمول لها Shared انا بدي بقا نعمل حاجة تخدع البرامج الا بتعمل بحث في الشبكة بحيث انها لما تيجي تعمل بحث ما يظهرش الاي بي بتاعك ضمن قائمة المتواجدين الحالييين في لاشبكة بمعني ما تظهرش ضمن الناس الا فتحه دلوقتي في الشبكة ظبعا هو الموضوع كبير ومش سهل زي ما انتوا متوقعين لاق بس مع التفكير مع بعضنا اكيد ممكن نوصل لحل سهل ومبسط او بفكرة سهلة وتوادي الغرض المطلوب منها بكفاءة بعيدا عن التعقيد والصعوبة ........ B)

:rolleyes: اخيرا اتمنا من جميع الاعضاء ان يتفاعلوا في ها الموضوع ولو بفكرة او معلومة رب معلومة صغيرة اودت الي اختراع اكبر ....

;) انا هبدا اول واحد فيكم بالمعلومات الا عندي :-

- اعتقد ان البرامج الا بتعتمد علي اظهار المتصلين الحالين بالشبكة المحلية انها بتبعت امر زي اوامر الا في لادوس مثل امر ping لاي جهاز ولو االمر رجع ليها ده يعني ان في جهاز فعلا ويرجع باالي بي بتاعه ده علي حد علمي وعلي فكرة هو ما بيبعت الامر ده عشوائي لا هو بيبعت علي اساس bandwish الخاص بالاي بي بتاعك مثلا لو اي بيالشبكة مثلا يكون كده 10.0.0.5 ده طبعا مثال لاي بي اي شبكة ومن الممكن انه يكون مختلف فا كل الا بيعمله البرنامج انه بيبعت اومار وليكن امر ping الي الاي بيهات في الرانج ده كله يعني من 10.0.0.1 الي 10.0.0.255 والا بيرجع امره بيعني انه متصل بالشبكة وبكده يكون الجهاز موجود فعلا بالشبكة طيب ازاي بيتبعت الامر طبعا انا حسب معلوماتي بيبعت امر ping بس مش متاكد من الكلام ده ولو فعلا بيبعت مين الا بيستلم الامر ده هل هو كارت الشبكة تبعك والا ايه هو ده اال لازم نعرفه عشان نقدر نحل موضعنا ده ولو قدرنا نعرف مين الا بيستقبل االامر ده هنقدر من خلاله اننا نجعله غير نشط بمعني ان اي امر يجيله محمول عنوان الامر ده Ping ينجاهله وبكده الامر لا يرجع الي البرنامج وبكده مش هيتعرض الاي بي بتاعه في البرنامج اي يعني انه مش موجود وطبعا يا جماعه انا اعني بكده انه يكون ساري علي النظام كاكل يعني مش لازم يكون برنامج NetWork Scanner هو الا شغال ممكن برده يكون حسب نظام التشغيل يعني لما بتضغط علي ايقونة my network place علي سطح المكتب ويفتح لك الاجهزة المفتوحة عاوزن بردع نعرف ايه الا وامر الا بيبعته نظام لاتشغيل هل هيا ما زكرته سابقا ام مازذا ارجو ان نتفاعل جميعا في هيدي الموضوع لانه مهم جدا .....................

#2

هناك امر فعلا موجود في الدوس يقوم بعمل مسح للشبكة وهو net view لو جربته سيأتي لك باسماء الأجهزة الموجودة على الشبكة ولو قمت بعمل Ping على اسم أي جهاز سيظهر لك ال IP الخاص به

ويمكن طبعا استخدام هذا الأمر في برنامجك ولكني عندما استخدمته لاحظت انه بطيئ كما انه لا يظهر كل الأجهزة ولا أدري لماذا

وعليه جربت أستخدام امر Ping بالطريقة التي ذكرت إي بدلالة IP جهازي وفعلا كانت النتيجة أفضل ولكن هناك مشكلة صغيرة وهي أن هذه الطريقة لا تخرج عن النطاق الذي حددته أي لو ان جهازي 10.0.0.5 فسنبحث من 10.0.0.1 إلى 10.0.0.255 كما ذكرت تماما لكن ماذا لو وجد جهاز الأبي الخاص به كالتالي 10.0.1.5 لن يظهر في المسح وعليه أقترح إن أردت عمل المسح أن تدمج الأمرين بمعني أن تستخرج نطاق الأجهزة عن طريق net View ثم Ping بدلالة نواتج العملية الأولي وليس بدلا لة IP الجهاز فقط

أيضا أضيف انه لو فعلت حائط النار على جهازك لن تتمكن من عمل ping عليه وبالتالي لن يلتقطة برنامج المسح

أما ماهو الذي يجب معرفته لحل المشكلة فكما اعتقد هو البورت الذي يستقبل البينج او الذي يرسله ويتم إغلاق هذا البورت

ومعرفة الأجهزة من خلال ايقونة my network place لا أعتقد انه عند فتحها ترسل شيء إلى عند الدخول أول مرة أو عند عمل تحديث أو محاولة الدخول للجهاز لأنها تأتي دائما باخر قائمة من الأجهزة تم التعامل معها حتي ولو لم تكن الشبكة متصلة وهذا غريب

اخيرا كل الأكواد التي جربتها وأختبرتها موجودة لدي ولكنها بالدوت نت وليس بفيجول 6 فلو تمكنت من تحويلها سأرسلها لك أم ننشرها في المنتدي - معظمها أصلا حصلت عليها من المنتدي -

وأشاركك في أن هذا الموضوع مهم وأامل تفاعل الأعضاء

لا تَقُولن لِشيءٍ ذَا نَاقِصٌ ... وَلَكن أَعمل وَقُل ذَا أكملُ

#3

مشكور اخي ويا ريت ترفق لنا اكوادك الخاصة بالدوت نت فا انا اعمل ايضا بالدوت نت ولا اعمل بالفجيوال 0.6 الا لمساعدة اخواني في المنتدي .....

مشكور اخي ويا ريت ترفق لنا اكوادك الخاصة بالدوت نت فا انا اعمل ايضا بالدوت نت ولا اعمل بالفجيوال 0.6 الا لمساعدة اخواني في المنتدي .....

#4

الأخ الفاضل ...

أن مشروعك لفكرة جيده ، وهى تخص حماية وأمن الشبكات بوجه عام، ونلاحظ هنا أنواع من البرامج ...

البرامج مثل Network Scanner تعتمد فى طريقة عملها

1) أستخدام بروتوكول (Internet Control Message Protocol - ICMP) ومن أمثلة تطبيقات هذا البروتوكول عملية (echo/response) والمعروف بالأسم (Ping) ، ويمكن إيقاف أستخدام هذا البروتوكول نهائياً أما عن طريق إيقاف خدماته (Services) أو من خلال الـ(Firewall).

2) أستخدام برتوكولات مشهورة ومنتشرة مثل (HTTP - FTP - SMTP - ICQ - MSN - Microsoft RPC - etc) وكل بروتوكول من هذه البرتوكلات مخصص له رقم منفذ (Port) يكون مفتوح مستعد لإستقبال اتصال فى حالة عمل هذا البروتوكول كخادم (Server).

لمعرفة المنافذ (Ports) المفتوحة فى جهازك نفذ الأمر:

netstat -n -a

والسطر الذى يظهر أمامه كلمت (LISTENING) فهو منذ مفتوح ويمكن أستعمالة (فى حالة أن Firewall يسمح بذلك) لمعرفة حالة جهازك يعمل أم لا !!

فتقوم هذه البرامج بمحاولة الاتصال بهذا الـ(Port) مثلها مثل أى برنامج شرعى يحاول الإستفادة من الخادم (Server) فإذا نجحت فى ذلك فإنها تعرف أن هذا الجهاز (IP) يعمل (Online)

وهنا لا يستطيع الـ(Firewall) الحماية من هذا النوع من التلصص ولكن هناك أنظمة أخرى تعمل لتصد هذا النوع وهى ...

أنظمة (IDS) و (IDP) أو IPS وهما أختصار لـ

IDS: نظام أكتشاف الهجوم فقط (Intrusion Detection System)

IDP: نظام أكتشاف الهجوم ومنعه (Intrusion Detection and Prevention)

كذلك هناك من البرامج وغالباً يعمل داخل الـ(LAN) وهو ما يطلق عليه برامج (Sniffer) ، وتعتمد طريقة عمله على قراءة وتحليل أى حزمة بيانات (Packets or Frames) يستطيع أن يعترضها داخل الشبكة دون أن يمسها - فقط يقوم بقرائتها (بغض النظر إذا كانت موجهة إلى هذا الجهاز أو جهاز أخر) ويستنتج منها بعض المعلومات والبيانات وبخاصة (Pain text) كذلك هناك بعض البرامج التى تفهم بعض البروتولات الشائعة مثل (MSN Messenger - Yahoo Messeneger) وتقوم بعملية تجسس - وكانت هذه من أشد نقاط ضعف الأمان فى الموزعات (Hub) - ولكن أستخدام الـ (Switches) قلل من هذه المخاطر بدرجة ملحوظة ، ولكن حزم بيانات الـ(Broadcast) مازالت عرضة للإعتراض، ولكن داخل الـ(LAN) فقط (لا يسمح الـRouter بمرورها للخارج)

وبهذه الطريقة يستطيع الـ(Sniffer) معرفة الأجهزة التى تعمل حيث تحتوى الحزمة (Packet) على عنوان (IP) الجهاز الصادرة منه

أما البرامج التى تعتمد على تغير IP فهى فى حقيقة الأمر تستعمل عدة Proxies تتخفى من خلالهم وتغيرهم كل فترة، وطريقة عمل البروكسى أنه يكون وسيط فى المنتصف بينك وبين الجهاز الأخر، على سبيل المثال أنك تدخل على موقع ياهوو، فتكتب yahoo.com وبالتالى فإن جهازك يطلب معلومات من ياهو ويتم تسجيل IP الخاص بك فى ياهو، اما بأستعمال البروكسى فعندما تطلب yahoo.com فإن البروكسى هو من يدخل على ياهو ويحضر هذه المعلومات (وبالتالى فإن IP الخاص بالبروكسى هو الذى يتم تسجيله فى ياهو) ثم يرسل هذه المعلومات إلى جهازك، وبالتالى تصبر تبحر فى الإنترنت متخفياً تحت ظل عباءة البروكسى ، ولكن البروكسى أيضاً يسجل جميع الطلبات التى لباها ولمن :( ، ومن أشهر هذه البروكسى (على هيئة صفحة أنترنت هذه المرة الموقع: http://www.anonymizer.com)

شكراً

تم تعديل هذه المشاركة بواسطة Eng. Usama El-Mokadem في 26 يناير 2007 في 07:27

Eng. Usama El-Mokadem

Nothing is impossible, the word impossible itself says that: I M - Possible

#5

مشكور اخ Eng. Usama El-Mokadem علي مجهودك ومعلوماتك وجزاك الله خير طبعا انا جربت حكاية الجدار الناري بس برده استطعت اعمل Ping والجدار الناري مفتوح مش عارف ليه علي العموم مش مهم طبعا حكاية ان الماسنجر مفتوح وعن طريق البروتات ده امر اكيد وانا اعتقد انه في برامج بتعمل من خلاله بس هل برنامج مثل NetCut يعمل بانه طريقة هل هي طريقة Ping ولو قيمة reciving اكبر م الصفر يكون الاي بي سليم والجهاز يعمل علي لاشبكة االان ام انه يعمل باستخدم الطريق الثانية وهو انه بيحاول عمل كنكت عن طريق اي بي الشخص ورقم بروت مثل بتاع الماسنجر الخاص بالهوت ميل وبيحاول لو نجح الاتصال بيكون الجهاز علي لاشبكة يا ريت لو حد عارف يقول لينا او لو حد عنده فكرة تكون اشد يا ريت يخبرنا ولا يبخل علينا بها .....

في عتقادي انه بيستخد الطريقة الاولي الخاصة باالمر Ping وبيشوف قيمة reciving لو كانت اكبر من الصفر بيكون متصل فعلا ... بس هل في طريقة نقدر نصد بيها امر Ping ده من غير عمل firewale والكلام ده ..

الاخ العزيز زكر حكاية ايقاف خدماتها عن العمل لا اعرف كيف ومنوجهة نظري ممكن تعطل لي برمج اخري علي العموم اتمنا اخي انك لو عارف طريقة ايقاف خدماتها تقول لي.... وهل لو نجحت في ايقاف خدماتها هل اي برنامج باحث في لاشبكة مثل netcut او network scanner لن يستطيع وضع الاي بي تبعي في قائمة المتصلين الحاليين بالشبكة اتمنا من الاخ العزيز والاخوة الاعضاء مساعدتي في الجواب علي هيدي السوال .....

#6

الأخ الفاضل ...

أولاً أنظر إلى هذا الموضوع: /index.ph...st&p=591829

NetCut و ARP

بالنسبة لـ(NetCut) فهو يعتمد على ثغرة أمنية فى بروتوكول (ARP) أختصار إلى (Address Resolution Protocol) وهو المسئول عن الأحتفاظ بجدول يحتوى كلاً من (IP and MAC) ويم تحديثهم بأستمرار عند وجود تغير دون أجراء أمنى.

حيث تعتمد الشبكة الداخلية (LAN) فى نقل البيانات (Frames) على عناوين (MAC) بينما تعتمد الإنترنت فى نقل البيانات (Packets) على (IP) وبالتالى فى الـ(LAN) عندما يتحدث جهازين بأستخدام الـ(IP) فلابد من معرفة الـ(MAC) المقابل.

وتتم هذه العملية بأن كل جهاز يرسل لجميع الأجهزة الأخرى بيانات (Broadcast) تحتوى على هذين المعلوماتين، وبالتالى كل جهاز عندما يأتى له (IP) يكون عارف الـ(MAC) المقابل له ويستطيع التعامل معه.

ما يقوم بفعله الـ(NetCut) بأنه يرسل بيانات خطأ للجهاز الذى يريد فصله، فمثلاً يرسل له (IP أو MAC) غير موجود، فتتلقى جميع الأجهزة هذه المعلومة وتقوم يتحديث جدول الـ(ARP)، وبالتالى عندما تأتى بيانات لذا الجهاز فلا تستطيع الوصول إليه لأنها تبحث عن جهاز غير موجود، وهو بالنسبه له أن هذه البانات مرسله لجهاز أخر لأنها لا تحتوى رقمه(MAC) وبالتالى لا يستقبلها - فتجد أن الجهاز على الشبكة ولكن لا يعمل على الشبكة

كذلك فإن هذه الثغرة تم استغلالها فى عملية (Redirection) حيث تتم اسال البيانات لجهاز معين ثم يقوم بارسالها للجهاز صاحب البيانات، وبالتالى يستطيع معرفة جميع المعلومات التى يرسلها أو يستقبلها.

Windows Firewall

أما بالنسية للـ(Firewall) والأمر (Ping) فأتبع التالى:

أفتح الخصائص الـ(Windows Firewall) من لوحة التحكم

تاكد أنه يعمل على الوضع (On) وظلل أيضاً على (Don't allow exceptions) لو أنك فى (LAN) وتريد حمايت نفسك منها

أضغط على التبويب (Advanced)

أختر كارت الشبكة لديك (فى حالة أكثر من واحد) وأضغط على (Settings) الموجودة فى (Network Connection Settings)

ستظهر لك نافذة (Advanced Settings) أضغط على التبويب (ICMP)

ستجد جميع خدمات البروتوكول (ICMP) أولها (echo request) والتى يعمل عليها الأمر (Ping)

أزل منها العلامة (أو أزل العلامة من الكل) ثم أضغط أوك

كذلك أضغط على (Settings) الموجودة فى (ICMP) وتأكد من ازالة العلامات

إذا لم تزال أضغط على (Restore Defaults) وحاول مرة أخرى

بعد ذلك جرب (Ping) من جهاز أخر متصل بجهازك - (لو من نفس جهازك ستجيب فى جميع الحالات)

وشكراً

تم تعديل هذه المشاركة بواسطة Eng. Usama El-Mokadem في 26 يناير 2007 في 08:01

Eng. Usama El-Mokadem

Nothing is impossible, the word impossible itself says that: I M - Possible

#7

اخي Max bayne في المرفقات الأكواد التي طلبت - هي لا تجيب على سؤالك الأساسي ولكن ربما تكون خطوة

ملحوظة1: البرنامج المرفق خاص بفيجول دوت نت لمن اراد التحميل

ملحوظة2: هذه الكواد ليست أكوادي الخاصة وإن كنت عدلت في بعضها الكثير لتتناسب مع متطلباتي لذلك اتوجه البشكر لصحابها الذين لا اعلمهم حاليا

اخي Eng. Usama El-Mokadem أتمني ان توضح فكرتك في عمل NetCut بكود فقد بحثت كثيرا في هذا الموضوع وهذا اول شرح منطقي للموضوع

جازاك الله خيرا

Scan_Network.rar

لا تَقُولن لِشيءٍ ذَا نَاقِصٌ ... وَلَكن أَعمل وَقُل ذَا أكملُ

#8

بارك الله فيك اخ Eng. Usama El-Mokadem وزادك مع علمه من وسع واانا اشكر ايضا اخي vbdb2005 علي مجهوده واتمنا لكم دوام الصحة والعافية واضم وصتي لصوت الاخ vbdb2005 لكي يتم الاستفاضة في موضوع الارسال والكلام ده الخاص netcut والثغرة الامنية ويا ريت بالتفصيل عشان الاخوة الاعضاء يفهموا ويستفيدوا وطبعا فكرة عمل البرنامج المضاد له وهو ANTINETCUT هل هو فعلا بيقوم بغلق تللك الثغرة او يقوم بمعالجتها او التصدي للداتا الداخلة من خلالها يا ريت اخي العزيز يوضح لينا هيدي الافكار لانها مفيدة جدا ..............

#9

الأخ الفاضل ...

الموضوع بإختصار أن الأجهزة فى الشبكة الداخلية (LAN) تتصل ببعضها عن طريق عناون (MAC Address) - وعندما تتصل بجهاز خارج الـ(LAN) تستخدم عنوان أخر هو (IP Address) - وبالتالى فكل جهاز له عنوانين (واحد للداخلى والأخر للخارجى) - وللتوضيح أكثر نتبع مسار البيانات كالتالى:

فى حالة جهاز فى الشبكة الداخلية (LAN) نفترض أسمه (User) يطلب معلومة من جهاز خارج الـ(LAN) موقع مثل ياهوو مثلاً ، وبعد الـ(DNS Resolve) وحساب الـ(IP) مع الـ(Subnet) ومعرفة أن هذا الياهوو (IP) خارج الشبكة الداخلية (LAN) يتم التالى:

1) يقوم الجهاز (User) بمعرفة الـ(MAC) الخاص بالـ(Getway) - لأنه يعرف الـ(IP) الخاص به من إعدادات الشبكة

2) يقوم الجهاز (User) بتوجيه طلبه إلى الـ(Getway) - غالباً روتر - بأستخدام الـ(MAC) "لأن الاثنين داخل الـLAN" والطلب يحتوى (User IP)

3) يقوم الـ(Getway) بطلب الصفحة من ياهوو ، باستخدام (IP) الخاص بالـ(User) "المرسل مع الطلب"

4) عندما يرد ياهو بالمعلومات إلى الـ(Gatway) - يقوم الـ(Getway) بالكشف داخل هذه المعلومات عن (IP) الجهاز الأصلى الذى طلبها فيجد أنه (User)

5) يقوم الـ(Gatway) بمعرفة الـ(MAC) الخاص بالـ(User) - ثم أرسال المعلومات اليه

ملاحظات:

عملية معرفة الـ MAC

بأستخدام بروتوكول ARP ، إذا لم تكن مخزنة فى جدول ARP داخل الجهاز يقوم بعمل (Broadcast) لكل الأجهزة - والجهاز صاحب الرقم يقوم بالإجابة

البيانات داخل الشبكة

بوجه عام يهمنا منها نوعين: الـ(Frame) وهو يحتوى الـ(MAC address) للراسل والمستقبل (يعمل فى Layer 2)

الـ(Packet) وهى جزء داخل الـ(Frame) وتحتوى على (IP Address) للراسل والمستقبل (يعمل فى Layer 3)

ما يفعله الـ NetCut بأنه يقوم بإرسال رقم خطأ للـ(Gateway) بخصوص الجهاز (User) - لذلك عند ما يحاول الـ(Getway) بتنفيذ الخطوة رقم (5) يفشل فى الحصول على عنوان الـ(User) الصحيح - والبالتالى يتم أرسال البيانات لرقم خطأ فلا يستقبلها الـ (User) لأنها لا تخصه وينقطع الأتصال

أما بخصوص الحماية - فهناك أفكار عديدة (مثل إعادة أرسال البيانات الصحيحة للـ Gateway كل فترة، وبالتالى إذا حدث تسمم يتم تصحيحه، كذلك أستخدام Static Tables فى الـ(Gateway) - وما إلى ذلك من افكار تم ظهورها فى صورة برامج مكافحه للـ NetCut)

أرجوا أن يكون هذا مفيد

وشكراً

تم تعديل هذه المشاركة بواسطة Eng. Usama El-Mokadem في 28 يناير 2007 في 21:03

Eng. Usama El-Mokadem

Nothing is impossible, the word impossible itself says that: I M - Possible

#10

بالنسبة لل Netcut 2 فهو يستخدم طريقة البحث ARP Network Scan .

فكيف يمكن إخفاء الـ Ip عند استخدام ARP Network Scan.

أنا أرجح أنه يتم عمل block to all hosts in the Lan ماعدا gateway.

السؤال هنا كيف يتم عمل Block .

والمقصود ب block هو block all traffic from and to .

#11

معلومه صغيره عند تغيير الماسك هتختفي من الشبكه ....... وشكرا

#12

انا غيرت الماسك 100 مره ولا اختفيت ولا حاجه

انت جربتها ولا بيتهيئ لك

هذا الموضوع مغلق.

مواضيع مشابهة