الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

المشرف العام لمنتديات كاسبرسكي يغلق موضوعاً منعاً للإحراج

رائج
بدأه iSergiwa في 20 سبتمبر 2008 · 103 رد · 14,501 مشاهدة · في نظام تشغيل Windows
مشاركة: واتساب X فيسبوك تيليجرام
#26

أخي عصام بارك الله بك وبعملك وبعلمك وشكرا على موضوعك الطويل وجهدك الكثير

ما أوضحته في مشاركتي رقم 11 هو الذي أنت تكلمت عنه هنا :

اقتباس
ولكني تعلمت درساً منذ ذلك اليوم وهو أن لا أبوح بفكرة بل ولا أقوم حتى بتصميم برنامج يسهم في مساعدتهم إلا بعد الاتفاق على مقابل مادي وحقوق ملكية فكرية تضمن لي حقي، وحيث أنهم شركة جبارة فهم ليسوا مستعجلين فهم مؤمنون أنني سوف أتنازل وأطرح المزيد من الأفكار المجانية عاجلاً أم آجلاً.
وهذا ماقصدته

وهذه تدل على أنهم يعبروك ويشكروك على أفكارك القيمة

اقتباس
هل تعلم أنهم وكإغراء لي وضعوا أداتي PRT و RRT ضمن "القائمة البيضاء" أو "Trusted Zone" في قاعدة بيانات كاسبرسكي 2009؟ بمعنى أن كاسبرسكي عند فحصه لملفات نظامك إذا وجد ملفا EXE له نفس ال "Binary Signature" الخاص بأداتي هتين فإنه يستثنى تلقائياً من الفحص لأنه برنامج موثوق لمبرمج موثوق، وأنا أقول ولا فخر أنني أول مبرمج عربي يتم منحه هذه الثقة من قبل شركة روسية عالمية!
وهذا يعني أنهم سمحوا لك بصناعة الفيروسات B)

ولكن الغريب أن شركة كهذه لاتعرف الأمور التي شرحتها لهم ،وأقصد غير موضوع أكتشاف ثغره لهم

وهناك مئات من الفيروسات الجديدة التي يمكن أن تظهر وفواحص الفيروس كلها لا يمكنها التعرف عليها حتى يأخذ الزمن مجراه ويتم تصنيفه بأنه من الفيروسات

الآن يمكنك صنع برنامج بحلقات تكرارية تبطىء عمل الحاسوب لحد ما ،فهل يستطيع الفاحص الجديد 2009 للشركة المذكورة أكتشافه

بالنسبة لأدوات الأخ يمان الرواس فقاعدة بياناته تحدّث سريعا بفضل الأخوة المتعاونين معه ،وأعتقد إلى الآن هي مجانية تماماً

فأنا جربتها وأعطت نتائج جيدة وأيضا جربت أدواتك أخي عصام قبلها بمدة فأعطت نتائج ممتازة ولكن الفرق بينهما أن أدواتك مبعثرة وأداته مجمعه يسهل التعامل معها ونقلها.

#27

بالنسبة للحديث عن أدوات الأخ يمان الرواس

فأهم موضوع طرحه الأخ يمان هو إزالة ما يحويه جهازك من فيروسات

إن هذه الخدمة قد أغرت المستخدمين أكثر من مضادات الفيروسات الشهيرة فبمعرفة بسيطة عن برنامج Susender تستطيع إرسال الإصابات الجديدة من الفيروسات إلى موقع يمان ليتم دراستها كإصابات وأضرار للنظام وإضافتها لقاعدة البيانات بالتحديث الجديد سريعا

فقد تحدث إصابة لجهاز يحوي الكاسبر مثلا ويبقى المستخدم يعاني من هذه الإصابة مدة طويلة إلى أن تضاف لتحديثات الكاسبر

أما ال General_Removal فهي أداة شاملة لمستخدم متوسط ويستطيع من خلالها التخلص مبدئيا من أي إصابة عبر خيارات المحترفين

- إظهار البرامج المفتوحة مع مساراتها الكاملة والقدرة على إنهاء أي منها

- إظهار الملفات المخفية والقدرة على الحذف أو النقل أو تعديل صفات الملف

- إظهار برامج بدء التشغيل مع إمكانية إزالة أي منها

وما يدهشني أن البرامج الشهيرة لا تقوم سوى بإزالة الفايروس دون التطرق لآثاره

أما الأدوات العربية كأدوات الأخ iSergiwa وأدوات الأخ Yaman تقوم بدراسة الفايروس بالتفصيل لعلاج بقايا الفايروس من Autorun.inf الذي يؤدي في حال تركه و حذف الفايروس المستخدم له لظهور رسالة فتح باستخدام

إلى مشاكل النظام المعروفة التي تسببها الفيروسات

.

#28

السلام عليكم

الله يجازيك أخ عبد العزيز بقولتك الشريرة : "وهذا يعني أنهم سمحوا لك بصناعة الفيروسات" فهذه ملاحظة ذكية وفعلاً الأمر كذلك إذا نظرت له من هذه الجهة "الخبيثة" :)

إذن لعل هذا يوضح لك مدى "ثقة" هؤلاء بأني لن أحاول صنع فايروس وهي ثقة أعتز بها لكونها منحت لي من قبل شركة عالمية وكذلك لكون أنه لم يسبق لغيري من المبرمجين العرب أن حصل عليها، إلا أن هذه الثقة تولدت من ثقتهم في شخصي وليس في برامجي، ولكن كن متأكدأ أنني لو قمت باستغلال هذه الثقة وصنعت فايروس فإن كل هذه الثقة سوف تنهار في دقائق! وهذا بالضبط ما يجعلني أحترمهم وأطلب إذنهم قبل وضع أي روتين ولو من ثلاث أسطر ضمن أدواتي قد يفسر تصرفه على أنه خبيث "malicious"!

فعلاً الغريب والعجيب أنهم لم تخطر ببالهم مثل هذه الأفكار، ولكن لاحظ أني لم أشرحها لهم بالتفصيل بل درت حول الموضوع بشكل عائم تماماً كما نبهني لذلك صديقي الدنماركي المشرف العام لمنتديات كاسبرسكي، ولذلك هم يصرون على الإدعاء بأني أكذب عليهم ولا أملك مثل هذه الأفكار حتى أشرحها لهم بالتفصيل أو أزودهم ببرنامج يطبق هذه الأفكار، ولكن أنت تعلم أنني إذا قمت بذلك فإنهم سوف يأخذون الفكرة ويدعون أنهم قد رفضوها ثم لا يلبثوا أن يضعوها ببرنامجهم بدون الرجوع لي وهذا أشبه بلعبة القط والفأر (هؤلاء الروس أذكى مما تتصور)!

بالنسبة للأخ يمان فجهده طيب ولكن كما قلت سابقاً اختار السير لوحده بدل توحيد جهوده معي فاليبارك الله له في ذلك والله المستعان، وعلى كل حال لا أعتقد أن لدى الأخ يمان برنامج يحوي مثلاً قاعدة بيانات تضم 50 ألف فايروس، ربما يكون هو ومعاونوه يحدثون برامجهم يومياً أو أسبوعياً بخمسة أو عشرة فايروسات أما أنا ولكوني أعمل لوحدي ولكثرة مشاغلي الأخرى فإني لا أتبع هذا الأسلوب بل أنتظر لفترة قد تزيد على شهر كامل حتى يجتمع لدي عدد كاف من الفايروسات (10 آلاف فايروس مثلاً) ثم أضيفها دفعة واحدة! وقد قارب هذا العدد أن يكتمل فانتظر في الأيام المقبلة إن شاء الله إضافة 10 آلاف فايروس إلى برنامجي iPMS ليصبح الإجمالي 60 ألف فايروس، وبالنظر إلى أن هذا هو جهد فوق العادة ينحت من صحتي ووقتي وجهدي وبالنظر إلى أني أحياناً أدفع من جيبي الخاص للإبقاء على موقعي مفتوحاً، فإني أظلم نفسي أيما ظلم إن أنا طرحت هكذا برنامج بهذا العدد الضخم من الفايروسات مجاناً! ولكن إياك أن تظن أني أصبحت من أصحاب الملايين، فهؤلاء القراصنة الملاعين (وبالذات الهولنديين والألمان) لا يتركون لي الفرصة لبيع منتجاتي فحالما يتم إصدار نسخة جديدة من برامجي يتلقفها هؤلاء الملاحدة الأنجاس ويصنعون لها الكراك المناسب الأمر الذي لا يجعلني أبيع حتى 1% من إجمالي النسخ المستخدمة حول العالم، وبما لا يغطي حتى مصاريف الإبقاء على موقعي الشخصي مفتوحاً!!!

ثم إن أدواتي ليست مبعثرة بأي حال من الأحوال ضمن موقعي ولكن سبب "البعثرة" أن الآلاف من المستخدمين واصحاب المواقع العالمية والعربية يستضيفون نسخاً من برامجي وهذه نقطة تحسب لي وليس ضدي فلا يكاد يخلوا منتدى عالمي أو عربي بما فيها منتديات الحماية المتخصصة من نسخ مستضافة من برامجي وهذا ما سبب "بعثرة" برامجي في كل أنحاء العالم، أما إذا أردت النسخ الأصلية والمحدثة والموثوقة من برامجي فهي مجتمعة في رابط واحد ضمن موقعي الشخصي هو :

http://www.sergiwa.com/en/modules/mydownloads/

أنا الآن في عجلة من أمري وستكون لي عودة بإذن الله

تحياتي

لا للكراك - لا للسيريـال - لا للكيجـن

stoppiracy.gif

#29

أخي iSergiwa بارك الله فيك وثبتك على دينك لدي سؤال؟؟

هل صحيح أنه يوجد فيروسات ذكية لايمكن أكتشافها لأنها تتبدل من جهاز الي آخر

هل صحيح هذه المعلومة ؟

تم تعديل هذه المشاركة بواسطة M.555 في 25 سبتمبر 2008 في 22:22

#30

السلام عليكم ورحمة الله

أخ عصام

برامجك مشهورة وسباقة وأتمنى من المبرمجين العرب عموما توفير برامج مشتركة - لا تنحصر على مضادات الفيروسات - لتستطيع منافسة البرامج الأجنبية

بالنسبة لما تم ذكره من تحديث قاعدة بيانات ال General_Removal فكلامك صحيح -ولو أن هناك تأثر حاليا للتحضير لطرح GR-Deluxe- لكن الأداة لا تعتمد على كمية الفيروسات فمهما بذل من مجهود فلن تكون هناك منافسة لقاعدة بيانات كالكاسبر والنورتون ...

الفكرة بتحديث قاعدة البيانات هو التحديث الذي يحتاجه المستخدم

بالنسبة للحديث عن برنامج إيقاف الكاسبر فلدي إقتراح:

قم بعمل تجربة على جهازك الشخصي وقم بتسجيلها وإرسال المقطع لهم وسيتم التأكد من الأمر دون وصول أداتك لهم

تحياتي وتقبل مروري

#31
M.555 كتب:
أخي iSergiwa بارك الله فيك وثبتك على دينك لدي سؤال؟؟

هل صحيح أنه يوجد فيروسات ذكية لايمكن أكتشافها لأنها تتبدل من جهاز الي آخر

هل صحيح هذه المعلومة ؟

polymorphic virus

اقتباس
بالنسبة للحديث عن برنامج إيقاف الكاسبر فلدي إقتراح:

قم بعمل تجربة على جهازك الشخصي وقم بتسجيلها وإرسال المقطع لهم وسيتم التأكد من الأمر دون وصول أداتك لهم

فكرة جميلة، لو أقنعتهم ولم يدّعوا أنه تم التلاعب بالفيديو :lol:

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#32

السلام عليكم

أخي M.555 هناك فايروسات غبية وهناك أيضاً فايروسات ذكية ولكن... لا يوجد على الإطلاق فايروس سواءً كان غبياً أم ذكياً لا يمكن اكتشافه! هذه قاعدة لا تجعل أحداً يقنعك بعكسها واسألني أنا!

ذكر أخونا Xacker بارك الله فيه أحد أنواع الفايروسات الذكية وهي البوليمورفيك وهي الفايروسات التي تتبدل تواقيعها (أو بالأحرى يتم تشفيرها) في كل مرة يتم تشغيلها بل حتى يتم تبديل شفرتها وهي بعد قائمة في ذاكرة الجهاز إما بعدد من المرات كل فترة زمنية معينة أو بحسب وصولك إليها، وفي هذه الحالة الأخيرة حالماً تكتشف (أعني الفايروسات) أن الآنتي فايروس (أو أي برنامج آخر) قام بتحميلها لذاكرته سواء للعرض أو للـ (Debug) فإنها تبدل شفترتها بحيث لا يمكنك أخذ توقيع ثابت لها، ولكن مضادات الفايروسات (ومنها كاسبرسكي) لا تتبع مع هذا النوع من الفايروسات نظام الفحص التقليدي (Binary Signature) بل يكتشفها بتحليل المشفر المستخدم أو "Encryption Engine" وحالما يكتشف توقيع هذا المشفر وهو توقيع "ثابت" فإن الفايروس نفسه سوف يُكشتف، كذلك يمكن لمضادات الفايروسات أن تستخدم تقنية الفحص في البيئة الافتراضية (Hueristic) أو من خلال فحص تصرفاتها المشبوهة بتقنية Proactive Defense وليس تواقيعها.

هناك الرووتكيت (rootkit) أيضاً وهي ألعن من سابقتها خاصة إذا توفرت للفايروس البوليمورفيك مساندة من برنامج رووتكيت، ولكن والحمد لله أن هذه الفايروسات قليلة جداً نظراً للتقنية العالية والخبرة التي يجب أن تتوافر في مبرمجها. وعلى أية حال فحتى هذه يمكن اكتشافها بطرق يطول شرحها ولا مجال لذكرها.

أخي قتيبة

نعم من بين أكبر العوائق التي تواجه محاولة إنتاج برنامج آنتي فايروس قابل للمنافسة هو قاعدة البيانات الأولية التي يبدأ بها وهذه لا يمكن الحصول عليها مجاناً بل تشترى بآلاف الدولارات (أو تسرق كما عرض علي ذلك المبرمج الإسباني)، قاعدة البيانات هذه لا يمكن لك أن تجتازها لكي تنتج أنتي فايروس عالمي فهي مطلوبة منك من قبل الشركات العالمية المحايدة التي تخضع منتجك لاختبارات قاسية حتى تتأكد من احتوائه على جميع الفايروسات المعروفة والمتعارف عليها عالمياً سواء فايروسات المخبر أو Zoo أو فايروسات الطبيعة Wild! وحالما تجتاز هذه الاختبارات تمنح لك رخصة دولية معترف بها لتسويق منتجك، عدا ذلك لن يكتب لك حظ المنافسة!

لا يبقى إذن في الوقت الراهن إلاالطريقة التي وصلت إليها قبل سنتين وكانت السبب وراء تصميمي لبرنامج CaSIR والذي لا يتبع فقط الطريقة التقليدية للبحث بل يتبع طريقة البحث عن الفايروسات من خلال تأثيرها بشكل عام على النظام وليس بالبحث عن تواقيعها بذاتها، فمثلاً هناك آلالف الفايروسات تستخدم خدمات الويندوز الأساسية للتخفي وراءها، وهذه الآلاف كلها يكتشفها CaSIR وبدون أن أكون قد وضعتها في قاعدة بياناته أصلاً، فإذا لاحظت قاعدة بيانات CaSIR أخي ستجد أنها تحوي فقط حتى الآن 155 سجل، هذه السجلات ال 155 لا تعني أن CaSIR يقضي على 155 فايروس فقط بل كل سجل من هذه السجلات يشترك فيها آلاف الفايروسات وبالتالي يمكنك تخيل عدد الفايروسات التي يزيلها CaSIR وفي حوار لي مع أحد خبراء شركة مايكروسوفت "MVP" يدعى تو ميركادو انتقد هذا الخبير "الدجال" برنامج كاسر لكونه يحوي فقط 155 سجل في حين كاسبرسكي يحوي مئات الآلاف من الفايروسات وكان هذا تجنياً وكذباً بل وجهلاً من هذا الخبير لطريقة عمل برنامج CaSIR وإذا أردت قرائة القصة الكاملة والحوار الذي دار بيني وبينه (بالإنجليزية) فيمكنك الوصول إليه من هنا :

http://www.sergiwa.com/en/modules/news/art....php?storyid=21

بالنسبة لإنشاء مقطع فيديو لطريقة إنهاء كاسبرسكي فليست هي المشكلة، ويبدو أن هناك سوء فهم في الموضوع من جانبك ومن جانب الأخوة، ليست طريقة إنهاء كاسبرسكي هي التي يطلبون مني إثباتها بل هي الأفكار الأخرى التي لم أبح لهم عنها والتي تسهم في حماية كاسبرسكي من الإنهاء أصلاً، وإلا فهناك عشرات الفايروسات التي تستطيع إنهاء كاسبرسكي وغيره من برامج الحماية، وهم قالوا لي هذا بحذافيره، وكوسيلة منهم لحماية منتجهم من الإنهاء يتبعون نفس الطريقة التقليدية، حيث يظهر أحد هذه الفايروسات وينتشر لمدة أيام قليلة ثم يكتشفونه ويضعونه في قاعدة بياناتهم فلا يعود أصلاً قادراً على العمل فضلاً عن إنهاء كاسبرسكي أو غيره!

هل وصلت الفكرة؟ حسناً سأعيد صياغتها بمثال:

تخيل أنني قمت بإنشاء ملف الفيديو لبرنامجي الذي ينهي كاسبرسكي في أقل من جزء من الثانية وأرسلته لهم ماذا سيكون ردهم؟ سيقولون : لم تأت بجديد يا سيد عصام فلست أول من استطاع انهاء كاسبرسكي وفي قاعدة بياناتنا عشرات الفايروسات التي تفعل فعل برنامجك وحالما تنشر برنامجك سنظيفه إلى قاعدة بياناتنا ولا يعود له تأثير!

ماذا سيكون ردي؟ سيكون كالتالي:

سأقوم بإنشاء ملف فيديو جديد لبرنامجي الذي ينهي كاسبرسكي ومعه برنامجي الآخر الذي يدافع عن كاسبرسكي، وسيعرض الفيديو عملية تشغيل المدافع ثم عملية تشغيل برنامج الإنهاء ويعرض عدم قدرة برنامج الإنهاء على إنهاء كاسبرسكي حين يكون برنامج المدافع موجوداً لأن هذا الأخير سوف يحمي كاسبرسكي من الإنهاء!

ماذا سيكون ردهم؟ سيقولون:

قديمة إلعب غيرها...

ولماذا يقولون ذلك؟

يقولون ذلك لأنهم وكما لاحظ أخونا Xacker بفطنته ليسوا متأكدين من أن برنامج الإنهاء هو فعلاً يقوم بالإنهاء أثناء التقاط الفيديو، فملف الفيديو هنا لا يثبت لهم شيء، وهم محقون في ذلك، فأنا أستطيع خداعهم بجعل برنامج الإنهاء مجرد صورة مفرغة ولا يقوم بأي إجراء، وصدقني لن يقتنعوا بجدوى برنامجي المدافع إلا إذا جربوه بأنفسهم سواء على شكل ملف EXE أو على شكل سورس كود Source code. وفي هذه الحالة وحالما يصلهم السورس كود، سيقولون لي كما قالوا لي من قبل : باي باي مستر عصام!!!

اللهم اجعل لنا من هذا الهم فرجاً ومخرجا

لا تنسوني من الدعاء يا أخوان (بظهر الغيب)

لا للكراك - لا للسيريـال - لا للكيجـن

stoppiracy.gif

#33

السلام عليكم ورحمة الله وبركاته

أخي iSergiwa أثابك الله وغفر لك

لدي أقتراح قد يكون خارج موضوعنا هذا

على حسب كلامك فأنت والحمد لله كسبت ثقة أغلب المشرفين والأعضاء في منتديات البرنامج

سواء من حيث الخبرة في التعامل مع المشكلات التي تواجههم

أو من حيث حسن تعاملك معهم

طيب لماذا أخي لاتعرض عليهم الدخول في الأسلام

ولتبدأ مع أقرب أصحابك

فتخيل أخي iSergiwa فضل من أسلم على يديك بأذن الله

قال الله تعالى : (( و قل اعملوا فسيرى الله عملكم و رسوله و المؤمنون و ستردون إلى عالم الغيب و الشهادة فينبئكم بما كنتم تعملون ))

قال الحبيب صلى الله عليه وسلم : (( لأن يهدي الله بك رجلا واحدا خير لك من حمر النعم ))

فعندما يسلم ذلك الشخص تكون قد حصلت على أجر عظيم و كل صلاة و صدقة و طاعة يقوم بها لك بمثل أجره بدون أن ينقص من أجر ذلك الشخص شيء ... و أكيد سيدعوا لك بأنك أنت السبب في هدايته و إنقاذه من النار بعد فضل الله سبحانه وتعالى أولا و أخيرا ... و تكمل الفرحة عندما يقوم ذلك الشخص بالدعوة إلى الإسلام لبني جنسه فتسلم عائلته و أمه و أخواته

قال الحبيب صلى الله عليه وسلم : (( الدال على الخير كفاعله )) و ليس هناك شرح زائد على كلامه صلى الله عليه وسلم

أنت متخيل معي كم من الأجر قد حصلت

وفقك الله أخي iSergiwa وأعانك على طاعته وأحسن خاتمتك

تم تعديل هذه المشاركة بواسطة M.555 في 28 سبتمبر 2008 في 07:16

#34

هل فكرت أن تعرض عليهم مقايضة قاعدة بيانات الفيروسات الخاصه بهم بطريقتك في حماية كاسبر من الغلق؟

مع طبعاً أن تأخذ لنفسك كل الضمانات اللازمه وأنت أدرى بها مني طبعاً طالما أنت داخل المعمعه :)

#35

السلام عليكم

أخي M.555

بارك الله فيك على هذه المداخلة والتي تدل على أفق واسع ونظرة شمولية نادرة لكل أبعاد القضية، ورغم أن مداخلتك بعيدة عن صلب الموضوع إلا أنه لا بأس من مناقشتها على الهامش بالرغم من أنها أجل وأكبر من أن تناقش على هامش أي موضوع بل يجب أن يفرد لها موضوع مستقل.

هؤلاء القوم يا أخي أجلك الله أغلبهم ملاحدة، خاضوا منذ صغرهم "قسراً" تجربة النصرانية ثم ما لبثوا أن انعتقوا من ربقتها بمجرد تقدمهم بالعمر وانعتاقهم من سيطرة ذويهم الذين كانوا يجبرونهم على ارتياد الكنيسة أيام الآحاد والصلاة لإله لا يؤمنون بوجوده أصلاً وفي حالة وجوده فهو أضعف من أن يعبد (تعالى الله عما يصفون علواً كبيراً). بل إني لم أر على كثرة من عرفت من أهل هذه البلاد (روسيا وأوربا الشرقية والغربية) لم يسبق لي أن تعرفت على نصراني واحد، فكل من عرفت وحصل بيني وبينه صداقة ومودة لدرجة أمكنني أن أسأله عما يعبد قال لي أنه لا يعبد أي إله بل يؤمن فقط بالطبيعة، وعندما يقول لي ذلك لا ألبث أن أسحب نفسي منه رويدأ رويداً حتى ينقطع حبل ما بيننا، وأصارحك القول أن هذا حدث معي مع اثنين من هؤلاء وتركتهم لهذا السبب، ومن يومها بت أخشى أن أسأل أحدهم عما يعبد أصلاً لأني لم أكن أستطيع أن أستمر في صداقة رجل لا يعبد الله مطلقاً، أما النصارى واليهود من أهل الكتاب فليس لي معهم أية مشكلة ولا أجد في التعامل معهم عيباً أو ذنباً طالما احترموا ديني ولم يكونوا من الحربيين، والحق أقول أن كل من عرفت سواء كان ملحداً أو من أهل الكتاب كان غاية في الحكمة والأدب والأخلاق والاحترام للإسلام ولطالما حيوني بتحية الإسلام (السلام عليكم) من حسن أدبهم وكنت ولا زلت لا أرد عليهم بمثل هذه التحية مخافة أن أكون قد ارتكبت محرماً في رد السلام على ملحد، ومع حسن أدبهم وحكمتهم ورجاحة عقولهم لا تدري يا أخي كيف لمثل هؤلاء أن يغيب عليهم أن الله أحد صمد لا مفر من عبادته وأن الدين عند الله هو الإسلام.

أخي hazzoom

لا والله ما أنا بأدرى منك بكيفية أخذ الضمانات ولو كنت أعلم لما جئتكم أشارككم همومي عسى أن يدلني أحد الأخوة على ما ينير لي دربي!

لقد أمضيت ما يقارب 6 أشهر في تجميع فقط 50،000 فايروس وإضافتها إلى برنامجي iPMS أما قاعدة بيانات كاسبرسكي وحتى لحظة كتابة هذه الأسطر فتحوي 1,264,206 سجل، أي أكبر بـ 25 مرة من قاعدة بياناتي، هذا العدد الهائل من السجلات أمضى السيد يوجين كاسبرسكي ومهندسوه قرابة 12 عاماً لتجميعها ولا يدور بخلدي مطلقاً أنه ممكن أن تقايضها الشركة بمجرد أفكار عائمة لا تثق حتى بصحتها، وحتى بفرض تأكدها من صحتها فهي أقل بكثير من تكون نظيراً لهذا التاريخ الطويل في تحليل الفايروسات والجهد المبذول لإضافتها!

تحياتي

لا للكراك - لا للسيريـال - لا للكيجـن

stoppiracy.gif

#36

هممم.. لكن هل ستخسر شيئاً لو قدمت لهم هذا العرض أعلم ان قاعدة البيانات هذه شئ كبير لكن أيضاً حماية برنامجهم ليست بالشئ الهين؟ إن وجدت أنك لن تخسر شيئاً جرب.

--------------

اعذرني على تدخلي بخصوص رد السلام على الملحد.. عثرت على التالي:

http://www.islamqa.com/ar/ref/43154

http://www.ejabh.com/arabic_article_56544.html

#37

السلام عليكم

أخي hazzoom قرأت فتوى شيخنا العثيمين رحمه الله وسأعمل بها إن شاء الله من الآن فصاعداً بارك الله فيك وجزاك عني كل خير.

حماية برنامجهم من الإنهاء هو فعلاً ليس بالأمر الهين ولكنه كان سيكون رائعاً لو أنهم قبلوا إدراج الحل الذي طرحته ضمن برنامجهم وليس بشكل منفصل كما "هددتهم" بأني سوف أنشر برنامجي وأسميه "Kaspersky Protector" وحينها سوف يشعرون بالخزي لكون برنامجهم يحتاج إلى حماية، إلا أن لهذه الخطة عيوب.

من عيوب خطتي هذه ما يلي:

1 - أن برنامج المدافع هو نفسه سوف يأتي أحد صناع الفايروسات ويصنع له فايروس ينهيه (لم يخطر ببال أحد من الأخوة هنا أن يسأل هكذا سؤال بالمناسبة)، ونظراً لأني وضعت هذا الاحتمال في اعتباري فقد بذلت جهداً مضاعفاً لجعل برنامجي نفسه غير قابل للإنهاء رغم أني لم أوفق تماماً في هذا لأنه شبه مستحيل.

2 - أن البرنامجين (برنامجي المدافع وبرنامج كاسبرسكي) سوف يكون الاتصال (البرمجي) بينهما بطيئاً لكونهما منفصلين تماماً بل وسيكون الاتصال من جهة واحدة وهي جهة برنامجي فقط، فلا أتوقع أن يجيبني برنامج كاسبرسكي على كل أوامري واستدعاءاتي التي أرسلها له لأنه ليس أصلاً مصمم لهذا الغرض مما يدعوني إلى العمل لوحدي وتوقع جميع ردات فعل كاسبرسكي (وليست كلها معروفة لي).

3 - أني ومهما بلغ علمي بتصرفات برنامج كاسبرسكي فلن أكون أكثر علماً من شركة كاسبرسكي نفسها فأهل مكة أدرى بشعابها.

4 - أنني وحالما أنشر البرنامج فسوف يتلقفونه ويستخرجون طريقة عمله في دقيقتين اثنتين وبهذا أكون خسرت كل شيء!

من أجل ذلك تراني أؤجل طرح البرنامج أملاً بأن يقبلوا الاستعانة بأفكار برنامجي وليس برنامجي نفسه فهذا أفضل لي ولهم بكثير!

تحياتي

لا للكراك - لا للسيريـال - لا للكيجـن

stoppiracy.gif

#38

لا.. ما أقصده هو أن تعطيهم سورس كود الطريقة التي تحمي كاسبر مقابل قاعدة البيانات وهم يدمجونها كما يريدون, لكن المشكله في الضمانات!

#39
hazzoom كتب:
لكن المشكله في الضمانات!

أصبت كبد الحقيقة :)

على كل حال ليس برنامج حماية كاسبرسكي هو كل ما لدي، بل أن لدي أفكاراً أخرى يكاد يصيبني الجنون من عدم انتباه كاسبرسكي لها في حين هي تجعلهم يخسرون آلاف الدولارات كل يوم (أو بالأحرى تجعلهم يفقدون الزبائن الجدد)، وكمثال على ذلك إليكم هذا المثال:

عندما تشتري كاسبرسكي وتقوم بتركيبه لديك خياران لتفعيله وهي إما بإدخال كود التفعيل أو بإدخال مفتاح التفعيل. يأتي منتج كاسبرسكي في حاوية كرتونية مختومة بداخلها سي دي مطبوع عليه كود تفعيل ولديك الخيار إما بإدخال هذا الكود أو الذهاب لموقع كاسبرسكي وإدخال كود التفعيل لتحصل على مفتاح التفعيل.

يمكن ببساطة أن أقوم ب (Trick) بسيط لا يستغرق مني 10 ثواني يدوياً أو جزء من الألف من الثانية برمجياً يجعل من عملية التفعيل هذه مستحيلة. هذا الـ (Trick) لو توصل أحد صناع الفايروسات إليه لخسرت شركة كاسبرسكي آلاف الدولارات، وأنا باعتباري الوكيل لمنتجاتهم واقوم بتركيب كاسبرسكي لزبائني صباح مساء جربت هذا فعلياً وأثبت فاعليته، والغريب والمضحك في آن أن ردة فعل كاسبرسكي على عدم القدرة على تفعيله "عبيطة" ولا تمت للمشكلة بصلة فهو يصدر رسالة كالآتي:

عملية التفعيل لم تنجح نرجو الاتصال بالدعم الفني أو المحاولة بعد ساعتين

وصدقوني لا الدعم الفني استطاع حل هذه المشكلة ولا الساعتين ستحل المشكلة لأن المشكلة ليست بسيرفر كاسبرسكي بل بالجهاز نفسه، وستكون النتيجة أن الزبون "يطفش" ويقوم بطلب رد ما دفعه الأمر الذي يسحب قيمة المنتج من ميزانية الشركة إضافة إلى مصاريف إعادة المال "Charge Back"!

ليس هذا فحسب، إذا طبقت هذا الـ (Trick) فلن يستطيع الزبون تفعيل حتى النسخة التجريببية من كاسبرسكي (Trail version) والتي تمنحه شهراً مجانيا للتجربة، ونظراً لأن كاسبرسكي لا يعمل بدون تفعيل (سواء تفعيل تجريبي أو مدفوع) فإن الزبون سوف "يطفش" كذلك ولن يدفع أصلاً قيمة برنامج لا يستطيع تفعيله بجهازه حتى بشكل تجريبي!!!

هذه الفكرة لوحدها ثمنها آلاف الدولارات، ولكن ...... أين الضماناااااااااااااااات!!!!

تحياتي

تم تعديل هذه المشاركة بواسطة iSergiwa في 29 سبتمبر 2008 في 06:28

لا للكراك - لا للسيريـال - لا للكيجـن

stoppiracy.gif

#40

ماعساي إلا أن أقول لك بارك الله بك على جهودك الجبارة وأعانك على قضاء حوائجك

وقصدت سابقا من أن أدواتك مبعثرة أن كل أداة لها عمل مختلف عن الآخرى ولو تم تجميعها بملف تنفيذي واحد لكان أفضل لتحميل والعمل

ثم أن لم أجرب أن أوقف الكاسبرسكي إلا الآن ،لأنني أصلا لا أتعامل مع هذا الفاحص ولا أريد أن أدخل بأمر لا يلزمني ويشغلني حالياً

وبالنسبة لقاعدة الأخ يمان فكما تفضلت لا تحوي إلا على أنواع فيروسات محدودة ومتعلقة بالأوتورن أكثر ،وبالنسبة للتعاون معه لاأعرف هل أنك طرحت أو طرح الفكرة وتم التحادث بينكما أم لا

بالنسبة للضمانات فيجب أن تجلس معهم على الطاولة المستديرة :thumbup:

ولعمل Trick فهي طريقة ممتازة (أصبحنا هاكر B) ولكن من - 1) ويمكنك تقنيص رقم التفعيل من مربع أدخال الرقم وأرساله قبل ما المستخدم يرسله ،ولكن المشكلة ستكون إذا طالبه الموقع بكتابه رقم رسومي يمنعك من أكمال التفعيل.

#41

السلام عليكم أخي عصام والمشاركين بالموضوع :)

اقتباس
ونظراً لأني وضعت هذا الاحتمال في اعتباري فقد بذلت جهداً مضاعفاً لجعل برنامجي نفسه غير قابل للإنهاء رغم أني لم أوفق تماماً في هذا لأنه شبه مستحيل.

هل من الممكن ان ترسل لي نسخة binary لهذا البرنامج ؟ لاغراض تجريبية شخصية فقط ! طبعا اذا كان هذا لا يشكل ادنى حرج .

اقتباس
أين الضماناااااااااااااااات!!!!

لا تثق أبداً في مصداقية هذه الشركة, هذا الكلام عن خبراء في الـsecurity يتم عمل reversing لأدواتهم كل فترة من قبل kasperlab لسرقة أفكارهم والتي خبراء kasperlab اغبى واكسل من ان يأتي احدهم بمثلها .

تم تعديل هذه المشاركة بواسطة GamingMasteR في 29 سبتمبر 2008 في 18:49

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#42

السلام عليكم

أولاً مبارك عيدكم يا أخوان نحن في ليبيا معيدين بكرة الثلاثاء إن شاء الله كل عام وأنتم بخير.

أخي عبد العزيز

اقتباس
ماعساي إلا أن أقول لك بارك الله بك على جهودك الجبارة وأعانك على قضاء حوائجك

وفيك بارك الله وجعل لك من دعائك نصيب.

اقتباس
وقصدت سابقا من أن أدواتك مبعثرة أن كل أداة لها عمل مختلف عن الآخرى ولو تم تجميعها بملف تنفيذي واحد لكان أفضل لتحميل والعمل

من هذا الجانب فعلاً الأدوات "مبعثرة" ولكن بعثرتها بهذا الشكل أستطيع القول أنها مقصودة وذلك لحاجة في نفس يعقوب :)

اقتباس
ثم أن لم أجرب أن أوقف الكاسبرسكي إلا الآن ،لأنني أصلا لا أتعامل مع هذا الفاحص ولا أريد أن أدخل بأمر لا يلزمني ويشغلني حالياً

برنامجي لا ينهي فقط كاسبرسكي، بل بمجرد تعديلات بسيطة أضيفها له سيقوم بإنهاء جميع مضادات الفايروسات العالمية مثل نورتون مكافي نود32....(بدون مبالغة)، أنت فقط ضع اسم "الفاحص" الذي تستخدمه وسيكون خلال دقيقة واحد مدرجاً ضمن برنامجي على قائمة الإنهاء، ولكن بالطبع حين أنشر برنامجي (المدافع) هذا لن أدرج فيه سوى كاسبرسكي لأن المضادات الأخرى لا تهمني، وهذا قلته لهم حرفياً وذلك في سبيل جعل كاسبرسكي مضاد الفايروسات الوحيد في العالم غير القابل للإنهاء، وإلا ما الفائدة التي ستعود عليهم!

اقتباس
وبالنسبة لقاعدة الأخ يمان فكما تفضلت لا تحوي إلا على أنواع فيروسات محدودة ومتعلقة بالأوتورن أكثر ،وبالنسبة للتعاون معه لاأعرف هل أنك طرحت أو طرح الفكرة وتم التحادث بينكما أم لا

كلا، حتى تاريخ كتابة هذه الأسطر لم أتلق أي اتصال من الأخ يمان!

اقتباس
بالنسبة للضمانات فيجب أن تجلس معهم على الطاولة المستديرة

عرضت علي الشركة الوكيلة لمنتجات كاسبرسكي في ليبيا ومقرها العاصمة طرابلس دورة تدريبية في روسيا لمدة أسبوع (دورة في استخدام وتسويق ودعم منتجات كاسبرسكي)، وكنت أزمعت أن أنتهز الفرصة خلال الدورة لمناقشة أفكاري معهم وجهاً لوجه إلا أنني اعتذرت لكوني كنت في طريقي إلى شرم الشيخ بجمهورية مصر العربية لإلقاء محاضرة هناك (في شهر 5 الماضي) حول أمن المعلومات، ولكن حدثت أحداث سياسية ساخنة في لبنان وقتها أدت لتأجيل المؤتمر إلى شهر 6 ثم بدأ مؤتمر الاقتصاد العالمي بشرم الشيخ ولم ينتهي إلا بعد انقضاء فترة دورة روسيا، ثم تقرر عقد المؤتمر بشهر 7 على ما أعتقد ولكن للأسف لم ألتحق به بسبب أن اللجنة المنظمة للمؤتمر ألغت محاظرة أمن المعلومات لتغير اختصاص الحاضرين (كانوا مجموعة من القضاة المصريين) واقتصرت على محاضرة حول تصميم البورتالز وأهميته في التجارة الالكترونية الأمر الذي خرج عن نطاق اهتمامي وتم إبعاث صديق لي لإلقاء تلك المحاضرة وأبلى صديقي ذاك بلاء حسناً وبذلك ضاعت علي دورة روسيا ودورة شرم الشيخ كلاهما والله المستعان!

اقتباس
ولعمل Trick فهي طريقة ممتازة (أصبحنا هاكر cool.gif ولكن من - 1) ويمكنك تقنيص رقم التفعيل من مربع أدخال الرقم وأرساله قبل ما المستخدم يرسله ،ولكن المشكلة ستكون إذا طالبه الموقع بكتابه رقم رسومي يمنعك من أكمال التفعيل.

لا لا لا يبدو أنك أسأت الفهم حفظك الله

لا تظن أبداً أنني أتلاعب بأرقام التفعيل فهذه أمانة أنا مستأمن عليها من قبل الشركة، ولو فعلت ذلك لكنت هاكر حقير ومنبوذ لا استحق الثقة، كما لن يكون لذلك معنى أصلاً لأن صناع الفايروسات لا يعلمون ما هي أكواد التفعيل أصلاً وبالتالي لا يكون لفكرتي هذه معنى لأنها ستكون بيد الوكلاء فقط وهؤلاء مستأمنون، الـ Trick يا أخي عبد العزيز ليس له علاقة بالمنتج أبداً بل أقوم بتطبيقه على الجهاز قبل أن أفتح حاوية المنتج أصلاً أو حتى أراها! مثلاً أعطيني جهازك لأقوم بتطبيق هذا الـ Trick عليه ثم خذه، وبعد أن تأخذه إلى بيتك، أدخل على موقع كاسبرسكي وحمل برنامجهم وركبه على جهازك أو اشتر المنتج من وكيل آخر (الحاوية الكرتونية) وحاول تفعيله ..... لن تستطيع :)

أخي GamingMasteR

اقتباس
طبعا اذا كان هذا لا يشكل ادنى حرج .

هذا قمة الحرج رعاك الله :(

اقتباس
لا تثق أبداً في مصداقية هذه الشركة, هذا الكلام عن خبراء في الـsecurity يتم عمل reversing لأدواتهم كل فترة من قبل kasperlab لسرقة أفكارهم والتي خبراء kasperlab اغبى واكسل من ان يأتي احدهم بمثلها .

قولك الحق، وهذا بالذات ما يجعلني لا أجرؤ حتى على إعطاء برامجي التي تحوي أفكاري لهم لأنهم ببساطة وبعملية reversing بسيطة يستطيعون في دقائق سرقة هذه الأفكار!!!

مع احترامي وتقديري

أخوكم العبد الفقير إلى الله عصام

لا للكراك - لا للسيريـال - لا للكيجـن

stoppiracy.gif

#43

أخي عصام بارك الله بك وكل عام وأنتم بخير

اقتباس
لا لا لا يبدو أنك أسأت الفهم حفظك الله
يمكن فهمت الأمور بشكل خاطىء ولكن كلا الأمرين يؤثران على الشركة

فكلاهما يمنعان المستخدم من تفعيل كوده

أستنتجت من كلامك أنك تريد التلميح للشركة بأنك تستطيع التأثير عليهم بشتى الوسائل ولكنك لاتريد ذلك كونك مستأمن وتتعامل معهم

طيب أخيرا سؤال ،مارأيك بفاحص الفيروسات AVG وبرأيك هل من الصعب أيقافه

#44

نعم أخي عبد العزيز لقد ألمحت لهذا وهم فهموا الرسالة وإليك ردهم :

threatening is not a productive way for both of us

بالعربي :

لهجة التهديد ليست وسيلة منتجة لكلا الطرفين

وأصدقك القول أني خجلت من نفسي يومها وأقلعت عن استخدام هذه اللهجة معهم لأنها فعلاً ليست منتجة ففي النهاية أنا مجرد مبرمج قزم أمام شركة جبارة كشركة كاسبرسكي تضم مئات المبرمجين القدامى وعلى رأسهم يوجين كاسبرسكي!

بالنسبة لـ AVG أصلحك الله فهو ضمن القائمة أصلاً وهو من بين أسهل برامج الحماية إنهاءً فحمايته الذاتية لا ترقى لمستوى الحماية الذاتية المتوفرة في كاسبرسكي، فهو لا يعارض ولا حتى ينتفض عند محاولة إنهائه ولو لجزء من الثانية بمعنى آخر تهكمي "يقبل الإنهاء بصدر رحب" :)

تحياتي

تم تعديل هذه المشاركة بواسطة iSergiwa في 30 سبتمبر 2008 في 06:53

لا للكراك - لا للسيريـال - لا للكيجـن

stoppiracy.gif

#45

لا مشكلة :D

بالمناسبة يمكنك تصعيب عملية الـreversing (او جعلها شبه مستحيلة) .

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

#46
اقتباس
بالنسبة لـ AVG أصلحك الله فهو ضمن القائمة أصلاً وهو من بين أسهل برامج الحماية إنهاءً فحمايته الذاتية لا ترقى لمستوى الحماية الذاتية المتوفرة في كاسبرسكي، فهو لا يعارض ولا حتى ينتفض عند محاولة إنهائه ولو لجزء من الثانية بمعنى آخر تهكمي "يقبل الإنهاء بصدر رحب"
أنا حاليا أعمل عليه فهو خفيف على الحاسوب وقوي أيضاً وقمت بسؤالك عن ذلك لربما تقول لي أنه من الصعب أيقافه أيضاً ولكنك قلت أنه "من بين أسهل برامج الحماية إنهاءً" ،فلي عودة لك مستقبلاً عند تعاملي مع الكاسبرسكي لأرى طريقة أنهاءه التي تكلمتم عنها .
#47

السلام عليكم

أخي GamingMasteR

لقد قلتها بنفسك "شبه مستحيلة" ولم تقل "مستحيلة"!

يمكن لأي كراكر مبتدئ أن يقوم ب reversing للكثير من البرامج العالمية وليس فقط برامجي وذلك بفضل برامج وخدمات الهندسة العكسية الجاهزة والمنتشرة اليوم ولا حصر لها والتي جعلت من هذا العلم متاح للكل، ولكن وفي حالة جعلت برنامجك أصعب وأعقد على ال reversing فإنك فقط تطيل الفترة اللازمة لكشف خططك من قبل هؤلاء المبتدئين، أما عمالقة الهندسة العكسية بشركة كاسبرسكي فلا "تحلم" مجرد الحلم أن تعطيهم ملف binary لا يستطيعون تعريته في أقل من ساعة، وأنت بنفسك أشرت لهذا في مشاركة سابقة لك!

المفارقة المضحكة أن برنامج ACProtect الشهير الذي يقوم بحماية البرامج من محاولات التعرية هو نفسه تم تعريته، فكيف بالله عليك يمكن الوثوق في برنامج حماية من التعرية هو نفسه لم يستطع حماية السورس كود الخاص به!!!

إقرأ هذه العبارة:

We will *NOT* add any sort of protection and/or encryption.

This only gives people a false feeling of security because

by definition all protectors/compressors can be broken.

And don't trust any advertisement of authors of other executable

compressors about this topic

هذه الكلمات أعلاه قالها كل من : Markus Oberhumer, Laszlo Molnar & John Reiser وهم مطوروا برنامج ضغط ملفات الباينري الشهير UPX

وهذه ترجمتها لمن يجد صعوبة في قرائة الإنجليزية:

"نحن لسنا في صدد تزويد برنامجنا بأي وسيلة للحماية أو التشفير لملفات البايناري فهذا يعطي إحساساً خادعاً بالأمن لهؤلاء لأن كل برامج الحماية والضغط قابلة للكسر، وإياكم أن تثقوا بأي دعاية من قبل مبرمجي ضواغط ملفات الباينري بهذا الصدد!"

إذن أخي لا تتعب نفسك بمحاولة "تصعيب" برنامجك، كما أنصح جميع القراء والمبرمجين الجدد بعدم محاولة ذلك لأنه مضيعة للوقت والجهد فليس هناك ملف باينري غير قابل للتعرية!

سأسلك سؤالاً على الهامش واريدك أن تجيب عنه بما لا يزيد عن سطرين:

ما هي الطريقة المتاحة لإرسال رسالة لصديقك والتي تضمن بها بنسبة 100% أن أحداً غير مرغوب فيه لن يقرأها؟ :)

مع تحياتي

لا للكراك - لا للسيريـال - لا للكيجـن

stoppiracy.gif

#48
iSergiwa كتب:
ما هي الطريقة المتاحة لإرسال رسالة لصديقك والتي تضمن بها بنسبة 100% أن أحداً غير مرغوب فيه لن يقرأها؟ :)

اسأل Bob و Alice :wink:

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#49

سألتهما... ومن زماااااان .... ولم يجيبا :P

لا للكراك - لا للسيريـال - لا للكيجـن

stoppiracy.gif

#50
اقتباس
وأنت بنفسك أشرت لهذا في مشاركة سابقة لك!

لا, مبرمجي kasperlab الحمقى يقومون بعمل ذلك لأن البرامج التي اشير اليها غير محمية بالمرة ... هناك برامج اخرى ظلّت فترة طويلة (سنوات) حتى تم عكسها واستغلال الأفكار التي بها وكان ذلك عن طريق محترفين وليس مبرمجي kasperlab .

اقتباس
المفارقة المضحكة أن برنامج ACProtect الشهير الذي يقوم بحماية البرامج من محاولات التعرية هو نفسه تم تعريته، فكيف بالله عليك يمكن الوثوق في برنامج حماية من التعرية هو نفسه لم يستطع حماية السورس كود الخاص به!!!

ACProtect is crap !

اقتباس
We will *NOT* add any sort of protection and/or encryption.

This only gives people a false feeling of security because

by definition all protectors/compressors can be broken.

And don't trust any advertisement of authors of other executable

compressors about this topic

هذه الكلمات أعلاه قالها كل من : Markus Oberhumer, Laszlo Molnar & John Reiser وهم مطوروا برنامج ضغط ملفات الباينري الشهير UPX

وهذه ترجمتها لمن يجد صعوبة في قرائة الإنجليزية:

"نحن لسنا في صدد تزويد برنامجنا بأي وسيلة للحماية أو التشفير لملفات البايناري فهذا يعطي إحساساً خادعاً بالأمن لهؤلاء لأن كل برامج الحماية والضغط قابلة للكسر، وإياكم أن تثقوا بأي دعاية من قبل مبرمجي ضواغط ملفات الباينري بهذا الصدد!"

قلتها بلسانك برنامج ضغط وليس حماية وتشفير .

اقتباس
إذن أخي لا تتعب نفسك بمحاولة "تصعيب" برنامجك، كما أنصح جميع القراء والمبرمجين الجدد بعدم محاولة ذلك لأنه مضيعة للوقت والجهد فليس هناك ملف باينري غير قابل للتعرية!

أخي كلامك ليس واقعي بالمرة !

نصيحة من أخوك حاول ان تطّلع أكثر على طرق الحماية الحقيقية ... الحماية لا تعني استخدام برنامج جاهز ... خذ جولة في المواقع الصينية وستعرف عمّا اتكلم :D

بالنسبة لمبرمجي الكاسبر لاب فالأفكار التي كنت اتكلم عنها هي تخص الـcomponents التي تتعامل مع الـrootkits .

تقريبا كلها مسروقة او copy&paste من اكواد على النت والنتيجة -> اكتشاف ضعيف للـRk .

تريد مثالاً لأداة لم يستطع خبراء الكاسبر الحمقى عمل reversing لها من اول يوم ظهرت فيه ؟ DarkSpy -> يستخدم حماية خاصة والنتيجة ان به طرق وافكار ليست موجودة في اي اداة اخرى ..

فقط reversers الحقيقيين (وليس حمقى kasperlab) يمكنهم تحليل البرنامج وذلك بعد مدة طويلة (وبغرض فك اجزاء معينة) وبالطبع سيتم الاحتفاظ بالنتائج ولن يتم الاعلان عنها .

وفي هذه الفترة يكون البرنامج قد تم تحديثه وتحديث نظام حمايته واضافة افكار جديدة فيه 100 مرة

تم تعديل هذه المشاركة بواسطة GamingMasteR في 2 أكتوبر 2008 في 12:04

mov eax, dword ptr ds:[0xffdf0308]

jmp dword ptr [eax+0xfc]

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…