1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تجربة :: الكومودو و التنصيب الصامت

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة ابوالعباس, بتاريخ ‏ديسمبر 28, 2010.

حالة الموضوع:
مغلق
  1. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8



    [​IMG]

    كيف الحال

    ارجو ان يكون الجميع بخير و صحة و عافية

    اللهم امين

    و بعد,,

    حاولت اليوم اخفاء سيرفر تحت مسمى برنامج داونلود منجر تنصيب صامت

    بحيث يتم التسجيل تلقائيا و هكذا

    طبعا كله خداع xخداع :q:

    حبيت اجرب على فايروول الكومودو بالاعدادات الافتراضية و تمكين الساندبوكس

    اردت الاعدادات الافتراضية لاني اريد قياس قدرة البرنامج على حماية شخص مبتدىء

    و لنقل ان لديه معرفة بالانجليزية ليفهم رسائله المزعجة :d:

    النتيجة و بعد تجريب اكثر من مرة صدمتني

    * لم يظهر اي اتصال للسيرفر بتاتا و اكتشف الاتصال المستخدم للتمويه

    و هو الاتصال بموقع الكومودو :d:

    * لم يحذر ان البرنامج يزرع نفسه في بدء التشغيل او يزرع قيم رجيستري

    * لم يظهر الايبي بالمرة
    ( فديت سطر الاوامر في برنامج ...:bleh:)

    التجربة

    http://www.mediafire.com/?v585b4fsakht75n

    و سامحونا على بطء الجهاز لاني اجرب على الحقيقي

    كما نعتذر عن ارسال الملف للاخوة حتى اجربه على البرامج الاخرى و نرى النتيجة

    ننتظر تعليقاتكم

     
    أعجب بهذه المشاركة د. أفاست
  2. troy1987

    troy1987 زيزوومى مبدع

    إنضم إلينا في:
    ‏مارس 24, 2010
    المشاركات:
    1,233
    الإعجابات :
    119
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    بارك لله فيك اخي على التجربة

    جاري المشاهدة .

    ارجو ان تجرب على النورتن

    والنود

    من بعد اذنك طبعا.:b:
     
  3. د. أفاست

    د. أفاست عضو شرف

    إنضم إلينا في:
    ‏ديسمبر 8, 2009
    المشاركات:
    13,076
    الإعجابات :
    1,961
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    بين الفيافي الزيزومية
    برامج الحماية:
    Emsisoft
    نظام التشغيل:
    Windows 7
    هلا أبو العباس منور يا غالي

    :cr:

    وإن أردت إرسال الملف أجربه على الحقيقي ...
     
  4. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8

    :hh::hh::hh::hh:

    تعتقد اني بجرب على الوهمي

    او جهازي يحتمل الوهمي من الاصل :d:

    ان شاء الله لما ييجي دور الحصان سيكون لك النصيب الاكبر :king:
     
  5. format

    format زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 5, 2008
    المشاركات:
    9,049
    الإعجابات :
    1,541
    نقاط الجائزة:
    1,145
    الجنس:
    ذكر
    الإقامة:
    فلســ الحبيبه ــطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    أخرى
    الفكره بسيطة خالص .. <<< :d:

    طيب يامحمود هي فكرتك انك تحط الملفات في temp ..

    طبعا الفكره ممكن تعمل عن طريق الوينرار :bleh: << عموما مش قصتنا

    هي الملفات صحيح تم نقلها للمجلد temp

    ولكن الملف الي اشتغل اسميهم .. في الكومودو
    IDM.exe

    csrss.exe

    من ثم افتح موقع كومودو امر طبيعي .. تستخدمه
    في الدوس <<< برضو مش قصتنا :bleh:

    الي يهمنا الحين في هيتمان ...

    الملف المكتشفه تختلف تماما تقريبا عن اسمي الي تم تشغيلهم ...

    cryptedfile.exe

    IDMan.exe

    IDM.exe

    ================

    تمام اش راح نستنج من هذا الكلام ...

    انه الملف تم نقل ملفات ثانيه دون تشغيلها .. يعني مافي خوف

    ولكن هيتمان ماعروف او اي برنامج حمايه يفحص مجلد temp ولو وجد اي

    ملف exe راح يعتبره فيروس ..

    ولكن يامحمود جرب تضع وحدة انتي فيرس مره ثانيه في الكومودو وشوف النتيجة
    بنفسك ... بالتوفيق يالغلا
    :d:
     
  6. د. أفاست

    د. أفاست عضو شرف

    إنضم إلينا في:
    ‏ديسمبر 8, 2009
    المشاركات:
    13,076
    الإعجابات :
    1,961
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    بين الفيافي الزيزومية
    برامج الحماية:
    Emsisoft
    نظام التشغيل:
    Windows 7
    أحسن ما فيك صراحتك أبا العباس :king:
     
  7. الهامور 1

    الهامور 1 زيزوومي VIP نجم الشهر

    إنضم إلينا في:
    ‏أغسطس 16, 2010
    المشاركات:
    1,876
    الإعجابات :
    1,016
    نقاط الجائزة:
    2,120
    الجنس:
    ذكر
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    أولا عنـد بداية تشغيـل الباتش أظهـر لكـ الكمـودو أنــذار بـ اللون الاحمـر تـدل ع أن التطبيـق مشبـوه أو غيـر

    أمـن . , > لـو شخـص مبتدئ حصـل معـه نفـس الشيء ببسـاطه لنصحتـه أن يضـع Block من البدايـة :d: . . !!

    وبـ النسبـه لعـدم تنبيبـه الكمـودو لتصال الباتش فـ أحتمال كبيـر أن الاتصـال الباتش مـؤخـر [ يليت تعيـد التجربـه مـع تقـديم الوقت بالجهـاز :d: ]

    ودي وتقديري
     
  8. format

    format زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 5, 2008
    المشاركات:
    9,049
    الإعجابات :
    1,541
    نقاط الجائزة:
    1,145
    الجنس:
    ذكر
    الإقامة:
    فلســ الحبيبه ــطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    أخرى

    نعم هذا من ضمن الاحتمالات

    واحتمال كما قلت انا في سابق انه تم نقله للملف المطلوب دون تشغيله ..

    فاارجو من ابو العباس ارسال الي الملف .. لجرب الملف ع الكومودو باعداداته الافتراضيه بدون تعديل

    + راح اجرب ع برامج اخرى .. اذا سمح الي


    بالتوفيق
     
  9. Thugy

    Thugy زيزوومى مميز

    إنضم إلينا في:
    ‏يناير 14, 2008
    المشاركات:
    900
    الإعجابات :
    124
    نقاط الجائزة:
    550
    الجنس:
    ذكر
    الإقامة:
    امام شاشة الكمبيوتر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    بارك الله فيك اخي الكريم

    لاحظت ان الكمودو اعطى تنبيهيين ,,, والتنبيه الثانى هو الأهم 1D.bat يعنى الكمودو كشف السيرفر :q:

    اذا تم عمل block للتنبيه الثانى اكيد سيمنع السيرفر :king:

    هذا والله اعلم :i:
     
  10. cokrat

    cokrat زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 8, 2009
    المشاركات:
    576
    الإعجابات :
    40
    نقاط الجائزة:
    530
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows XP
    1- اظهر الكومودو انذار احمر وهو بصدد انشاء ملف الفايرفوكس دمج والله اعلم وكان يجب ان تضغط بلوك
    وهكذا نجح فى الديفينس

    2- عندما تضغط تذكر اجابتى يضاف الملف الى قائمه الامن

    3- تم انشاء فاير فوكس وبإعتباره امن سيسمح له بالتصال فى السيف مود

    4- لم يتم اختبار انتى فايرس الكومدو

    5- عندما يصل بالمستخدم الى علمه انه بحاجه الى جدار نارى بالتالى بحاجه الى شرح وافضل اعدادات الخلاص وضع الجدار النارى على قواعد الامن
     
  11. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8


    انت حاتم و جرب سويها بالونرار :bleh:

    الكومودو يا اخوة لم يعطي اي معلومة ان كون السيرفر يريد الاتصال

    و هي من بديهيات الجدار

    و لم يعطي ايبي

    و تقولو التنبيه باللون الاحمر و ما الى ذلك

    تقولوا اكتشف بات طيب انا واضعه لشخص في ملف تثبيت صامت

    يعني سيتم تسجيل البرنامج و يوضع في بدء التشغيل و ما الى ذلك

    على الاقل ::

    اين الصور الشبيهة بهذه:d:

    [​IMG]


    [​IMG]




     
  12. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    يا ريت ان كان للكومودو اعدادات معينة

    ترشحوا لي احد الاخوة الثقاة و الخبراء في الكومودو

    ليتم تجريبه بايدي خبيرة و باعدادات قوية

    و نرى

    لكن لا اريد ان نضع بلوك لاننا نعرف مسبقا ان الملف خبيث

    نراكم في المساء
     
  13. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP
    :d: .، بشـرح لك الـ bizarre behavior ، عند التجـرٍبه :) ،.،

    إرسـل هذا شيء ماظنـه يعرفه احد في المنتدى عن تنبيهات الكومودو :)

    وبتتم التجربه على comodo IS

    اعدادات افتراضيـه :) ، ​
     
  14. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم اخي العزيز

    كلمه حق تقال ؟؟ ال Defense + في الكمودو قوي جدا ويحميك بنسبه 99.99% من جميع الاخطار ولكي تستفيد من قوته يجب ان تفهم طريقه عمله حتى تستطيع ان تتعامل مع اوامره بشكل صحيح , تعليقي الوحيد على البرنامج ان المستخدم المتوسط الخبرة وما دون لن يستطيع التعامل مع البرنامج بشكل صحيح , لان كل شي يعمل بشكل يدوي ....

    ع العموم ساشرح ال Defense + من الالف الى الياء يوم اجازتي ( السبت او الاحد ) لاني مشغول طيله ايام الاسبوع؟؟؟

    فى امان الله
     
  15. format

    format زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 5, 2008
    المشاركات:
    9,049
    الإعجابات :
    1,541
    نقاط الجائزة:
    1,145
    الجنس:
    ذكر
    الإقامة:
    فلســ الحبيبه ــطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    أخرى
    ارسل الملف ياابو العباس " يامحمود" حتى نشوف يالغالي

    هذا وفقك الله
     
  16. ابوالعباس

    ابوالعباس زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 9, 2009
    المشاركات:
    4,279
    الإعجابات :
    783
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    فلسطين , غزة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8


    تم الارسال

    ارجو ان لا ترسل لاحد و تجرب براحتك و باعدادتك لتعم الفائدة :king:


     
  17. format

    format زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 5, 2008
    المشاركات:
    9,049
    الإعجابات :
    1,541
    نقاط الجائزة:
    1,145
    الجنس:
    ذكر
    الإقامة:
    فلســ الحبيبه ــطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    أخرى
    وين حقوق الانسان ياابو العباس ؛؛

    ليش انت كذا ..

    المفروض ترسل الي لاني اول واحد طلبته ,,

    وقلت الك حابب اجرب الملف ع نظامي

    عموما,, الله يسامحك
     
  18. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP
    تمت التجربه :)

    سبب الاختلاف الاعدادات ، اللي كثير نبهت عليها في مشاركات متفرقه بالنسـبه للجدار الناري .، في الوضع الافتراضي لتثبيته :)
    الاعدادات لازم تكون مطابقه لـ ماهي عليها الحال في IS لان المطورين يهتمون بهالوضع اكثر لان اغلب المستخدمين يثبتون البرنامج كحزمـه كامل ـــه :) ,, ، هذا الـ log نسيت أظهره في التجربه وجلست ادور على السيرفر ، طلع منع من الاساس من النزول " بدون ادنى تنبيه " > كيف! وليش ! موجود في التجربه !

    [​IMG]

    لمشاهدة التجربه مباشرـه ،,.،

    تفضـلوٍأ :)
    http://dc07.arabsh.com/i/02489/0n5kvnb69sgn.swf

    ،.، لم يحدث الا اتصال واحد ونبه عنـه والسيرفر ,.، لم اواجهه لانه منعه من النزول اصلا :q:

    الفائده : اتبع الاعدادات الموصى بها من قبل knk2006 :d: وخل عنك البزوطـه :)
     
    1 person likes this.
  19. waseem1

    waseem1 زيزوومى محترف

    إنضم إلينا في:
    ‏يونيو 15, 2010
    المشاركات:
    2,592
    الإعجابات :
    14
    نقاط الجائزة:
    780
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    يعني عبد الكمودو اكتشفه على الاعدادات الافتراضية ام عاليدوي
     
  20. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP
    اعدادات افتراضيه للانترنت سيكيورتي > وهي المنصوح بها حتى لو كنت تستخدم Firewall :)
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...