الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

برنامج للتعامل مع الريجستري بسهوله ..

مغلق
بدأه NoOoR في 11 ديسمبر 2002 · 10 رد · 1,775 مشاهدة · في طلب و دراسة وشرح البرامج
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

اسم البرنامج : RegSpy ver. 1.6

الشركة :

http://www.utils32.com ومنها يمكن تحميل البرنامج ..

فائدة البرنامج : تتبع كل التغيرات التي تحدث على الريجستري نتيجة برنامج أو ملف تنفيذي معين .

وعرضها بطريقة واضحة ..

من مميزاته أنه يتتبع برنامج معين دون الحاجة لمتابعة كل تغيرات الريجستري ..

أيضا يمكن معرقة القيم التي يضعها أي ملف تنفيذي في الريجستري بدون الحاجة الى تنصيبه .. وهذا يفيد في معرفة ما اذا كان الملف يحوي على تروجان او اعدادات خبيثة الهدف منها التجسس على جهاز المستخدم ..

خطوات العمل :

1- لتتبع ملف يعمل حاليا ..

اضغط : Attach ----- Action ( للاختصار Ctrl-O )

بحيث تظهر قائمة بالبرامج التي تعمل ويمكن للبرنامج تتبعها ..

2-لتتبع ملف لا يعمل حاليا ..

اضغط : Run New ----- Action ( للاختصار Ctrl-N)

3-عندما ترغب في التوقف عن تتبع برنامج معين اضغط Detach ----- Action

4- يمكن حفظ صورة للتغيرات التي حدثت أو عمل باك آب لها

وذلك بحفظها في ملف بصيغة Jscript أو VBScript

بالضغط على : Action ---- Export As ---- Snap Shot

أو الضغط على : Action ---- Export As ---- Roll Back

وهذه صورة توضيحية لقوائم البرنامج :

reg1.jpg

وهذه الصورة توضح كيف تم الكشف عن القيم التي يسجلها احد الملفات التنفيذية في الريجستري ...ونلاحظ في الصورة كيف يمكن تعديل القيم من خلال البرنامج ..

reg2.jpg

كما توجد خيارات للتحكم بطريقة عرض التغيرات على الشاشة....

ويمكن حذف او تعديل هذه القيم مباشرة من خلال البرنامج او الانتقال الى سجل النظام الخاص بالويندوز بالضغط على Edit ---RegEdit ( باختصار Ctrl-J ) ..

تمنياتي لكم بجولة ممتعه مع البرنامج .. :)

#2

شكرا نور .. :)

اختيار ذكي وموفق بالفعل ..

البرنامج هذا كثير ما استعمله لفحص الملفات المرفقة التي تأتيني سواء بوسطة الايميل أو من اي مكان في النت ..

للأسف اليوم لايوجد شيء اسمه أمن او ثقة في عالم النت لذلك نحن بأمس الحاجة الى مثل هذه الادوات ..

اعتقد ان الجميع سيستفيد من هذا البرنامج ..

لك تحياتي ...(f)

واثق الخطوة يمشي ملكا !!

#3

السلام عليكم

فعلاً برنامج غاية فى الأهمية

" وما توفيقى إلا بالله عليه توكلت وإليه أنيب "
-------------------------------------------------
قل : " لا حول ولا قوة إلا بالله "
-------------------------------------------------

#4

بسم الله

(f) أخى / NoOoR

شكرا لك و جزاك الله خيرا

(f) أخى / محمد قطان

كيف يمكن الاستفادة من هذا البرنامج فيما قلت فى ردك الكريم

"لفحص الملفات المرفقة التي تأتيني سواء بوسطة الايميل أو من اي مكان في النت .. " هل نطمع فى بعض الشرح و التوضيح ؟:D

(f) أخى / الفاروق

كيف حالك .. أعتذر عن أنقطاعى فى الفترة السابقة بسبب مرضى و بعض المشاكل ..

برنامج PCAnyware الذى طلبته موجود عندى ان شاء الله و ان احببت اذكر لى كيف ارسله لك

خالص شكرى للجميع

أخــــــBengaـــــوكم

قال أبن القيم : أكثروا من الخير فينتشر .. و أقلوا من الشر فيندثر ..

#5

أهلا بك أخي benga

حمد الله على رجوعك لنا بالسلامة ..

بالنسبة للتوضيح أنا رأيي يكون من الأخت نور صاحبة الشرح ..

لو سمحتي أخت نور تفضلي ...

واثق الخطوة يمشي ملكا !!

#6
اقتباس
اختيار ذكي وموفق بالفعل ..
تسعدني كثيرا بتواجدك وتشجيعك المستمر .. ونحن نتعلم منك دوما ..(f)(f)
اقتباس
السلام عليكم

فعلاً برنامج غاية فى الأهمية

وعليكم السلام ورحمة الله وبركاته ،،

هو فعلا برنامج مهم .. وأشكرك على ردك أخي الفاروق.. :)

#7
اقتباس
كيف يمكن الاستفادة من هذا البرنامج فيما قلت  

"لفحص الملفات المرفقة التي تأتيني سواء بوسطة الايميل أو من اي مكان في النت .. "

عادة أي برنامج تجسس او تروجان يجب ان يسجل قيمة في startup وذلك لفتج بورت في جهاز الضحية للإنصات الى اتصال المخترق ...

وهذه القيمة تكون عادة في الريجستري في المفتاح التالي :

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

لاحظ الصورة التالية التي توضح مكان القيمة في البرنامج :

reg3.jpg

ولتوضيح الأمر أكثر انظر الى هذه الصورة :

reg4.jpg

كما تلاحظ في الـ run توجد عدة برامج وهي تعمل مع بدء تشغيل النظام في startup وما همنا منها هو p-list فهو عبارة عن برنامج قام بزرع هذه القيمة لغرض تجسسي ...

كما نلاحظ ان البرنامج أعطانا مسار ملف التروجان في الجهاز ... وهنا يجب حذفه من run مباشرة ..

اعتقد ان الصورة الآن وضحت ... وأتمنى أكون أفدتك ..

أخـتــــــك نــور ،،

#8

بسم الله

(f) أخى الفاضل / محمد قطان

أشكر لك سؤال و الله يسلمك .. و أدام بيننا الحب فى الله

(f) الأخت الفاضلة / نور

جزاك الله خيرا نفعك بعلمك ..

(f) اخى الفاروق

لعلك لم تقرا ردى لك .. ارجو كل خير

(clock) و أعتذر للجميع عن تأخر ردى و لكن بسبب عدم وصولى اخطار باضافة رد على الموضوع ؟ و لا ادرى ما السبب ؟

خالص شكرى للجميع

أخــBengaـوكم

قال أبن القيم : أكثروا من الخير فينتشر .. و أقلوا من الشر فيندثر ..

#9

السلام عليكم

بارك الله فيكم

حياك الله أخ Benga وحمد لله على السلامة ..

سأفتح الموضوع فى منتدى الشبكات مرة أخرى حتى لا يتضايق الأخ/نور

ووفقكم الله جميعاً

" وما توفيقى إلا بالله عليه توكلت وإليه أنيب "
-------------------------------------------------
قل : " لا حول ولا قوة إلا بالله "
-------------------------------------------------

#10

السلام عليكم

برنامج ممتاز و شرح رائع !

شخصيا اهتمامي ليس في استخدام البرنامج فقط بل في البحث في طريقه عمله ( اهتمام من ناحيه برمجيه ).

هناك الكثير من البرامج الشبيهه بهذا البرنامج (أظن هذا أشهرها ). هناك نوع أخر يرصد كل التغييرات التي تحدث في الـ Registry دون تحديد Process معينه , منها برنامج REGMON للمبرمج الكبير Mark Russinovich .

هذا رابط للبرنامج مع الـ source code لمن لديه اهتمام

http://www.systeminternals.com/ntw2k/sourc...ce/regmon.shtml

(f)

CIONO1

هناك حتى الأحلام أصبحت ممنوعة ...

إنه لعار أن ننتمي لهكذا أوطان ... لكن ... ربما العار أن نكون نحن أبناء لتلكم أوطان .. من يدري ؟!!

ليعلم أولئك ... إنّ الشعوب إنْ هي استيقظت تسحق ظُلامََهَا ...

There, even in dreams u r wanted

To be a programmer, how a nice dream it was

Leaving ...

أعيدوا لإسمي لونه المفضل

#11

وعليكم السلام ورحمة الله ..

أخي الكريم .. tmaaa .. شكرا على الإضافه المفيده والمشاركه ،،

هذا الموضوع مغلق.

مواضيع مشابهة