1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

ҳ̸ҳ̸ҳ برامج الحماية تحت الاختبارات القاسية © الجزء الثاني ҳ̸ҳ̸ҳ

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة jay_jay_10, بتاريخ ‏يناير 15, 2011.

حالة الموضوع:
مغلق
  1. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    نجاح خارق ومنقطع النظير ل Online Armor Free سارفع الشرح مع الفيديو بعد قليل


     
  2. cokrat

    cokrat زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 8, 2009
    المشاركات:
    576
    الإعجابات :
    40
    نقاط الجائزة:
    530
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows XP
    من عنيا اخى جارى وضع موضوع لجعل الكومودو برنامج لا يستهان به :q:



    جارى وضع موضوع لاعطاء الكمودو القليل من حقه بعد التشكيك به :i:
     
  3. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    اختبار Online Armor Free حمايةPrevention ضد الروتكيت TDSS

    فحص هتمان برو

    [​IMG]

    تنصيب البرنامج

    [​IMG]

    تشغيل العينات اول ملف, البرنامج غير متأكد من سلامه الملف لذلك عملت بلوك

    [​IMG]


    لاحظوا ملفات لم اشغلها ولكنها عملت تلقائيا عند تشغيل اول ملف ولكن اون لاين ارمر كان لها بالمرصاد , صاد الملفات وفحصها وعمل عليها بلوك لوحده؟!!

    [​IMG]

    [​IMG]

    فحص الجهاز هيتمان برو اكتشف الملفات الموجودة على سطح المكتب وهى التي شغلتها, لم يصل شي للنظام

    [​IMG]


    حذفتها من سطح المكتب واعدت الفحص الجهاز نظيف

    [​IMG]

    الفيديو

    7.68 MB

    http://www.mediafire.com/?vnknky934bnz6t4


    هام جدا

    اقوى وحدة تطبيقات شاهدتها بحياتي هى التابعة ل اون لاين ارمر , حماية فوق الوصف وفوق الخيال

    وحدة التطبيقات تعمل من ال Kernel Level , وهي اقوي بكثير من الموجودة فى الكاسبر, وهى

    قادرة على صد اي روتكيت او فيروس مكتشف او غير مكتشف حتى هذا البرنامج يغنيك عن الانتي فيروس

    , ويجب ان يستخدم مع اي انتي فيروس كالنود مثلا , او استخدم نسخة الانتي فيروس اونلاين ارمر

    بريميم , او النسخة المجانية مع الحصان الذهبي لان الاثنين من نفس الشركة ...

    ولا داعي لان اجرب الساندبكس الى فى البرنامج لانه سينجح 100000%

    سبب نجاح البرنامج انه يحتوي على Full Kernel Protection


     
  4. jay_jay_10

    jay_jay_10 زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 28, 2008
    المشاركات:
    1,158
    الإعجابات :
    56
    نقاط الجائزة:
    640
    الإقامة:
    ليبيا - بنغازي الحبيبة
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    ..
    ..

    هيثم ياريت شرح وافي حول هذه الخاصية
    لأني قرأت عنها الكثير ولكن للأسف لم افهم شيء :d:

    أو أحد الخبراء ياريت لو يشرح لنا عن هذه
    الخاصية وكيفية عملها وكيف يتم عمل البرنامج عن طريقها ..!!
     
  5. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    غالي والطلب رخيص...تكرم اخي اسامة بس انا مشغول شوي , الليلة ساضع شرح وافى ومبسط مع امثلة...تحملني شوي :smile:
     
  6. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP
    المشكله الوحيده هي الـ TVL :) > بعض الشركات تكون موثوقه وهي اصلا تنتج بعض برامج مُصنفه عند بعض برامج الحمايه Adware :) او rogue :no: > يمكن فيه غيرها بس هذا اللي حسب معلوماتي
     
  7. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP

    لووول !! ابي افهم حاجه وحده بس !!

    يجيك تنبيه ، " [ ان explorer.exe بيشغل اي x.exe !! ] > تعطيه بلووووووووووووك ؟

    ابيك تجاوب على هالسؤال :) وبدون لف ودوران :tongueclosed:: [ نعم ام لا ] !!!!
     
  8. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP
    ياساده ياكرام :d: : سأختصر الموضوع لاني مابي اخليه على شكل دراما :d: !!

    لو اجابته نعم >
    بعرف انه الشخص غير متمرس باستخدام الـ HIPS في اي برنامج وليس هكذا يستخخدم البرنامج in real life [ بمعنىآ ان التجربه حقته حط عليها إكس كبيير ] [ يعني اي keygen اي كراك اي " برنامج نظيف مو شرط يكون كيجن او كراك > مايتعرف عليه الـ OA اعمل له بلوك مع اول تنبيه [ اللي هو ببساطه يقولك انك تبي تشغل البرنامج هل انت متأكد تبي تشغله [ نعم غبي التنبيه نوعاً ما في هالحاله :d: ] > طبعا اجابتك بـ block بتخليك اذكى :hh:


    لو الاجابه " لا " >

    بيناقض نفسه , بحيث انه مايرينا اياه غير مايفعله هو , > وايضا نضع عليها إكس :smile:

    ، فزي مانتو شايفين اخواني , ليس الغرض من التجارب هو عمل بلوك وسماح .، ولا ينجح في الاختبار ولا يفشل , الغرض هو بيان كيفيه التعامل مع برامج الحمايه بطريقه صحيحه مع أي ملف تشغله :u:

    انا ايش استفدت من تجربه الاخ هيثم " اني اعمل بلوك على كل برنامج مايتعرف عليه الـ OA " > ولا اشغله !!! :cr:

    وبكذا نقفل موضوع الاخ هيثم وحكمه السريع على البرامج من خلال تجارب غير واقعيه
     
  9. Sharkey

    Sharkey زيزوومى فعال

    إنضم إلينا في:
    ‏أكتوبر 10, 2007
    المشاركات:
    202
    الإعجابات :
    0
    نقاط الجائزة:
    250
    الإقامة:
    LOVE
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows XP
    أرسل لاتخاااااف هع
     
  10. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP
    لوووول , مسكناك وين بتروح :hh: انت وتجاربك !!

    ليش ما اعدت تشغيل الجهاز زي مانا سويت :q: > عشان تنهي العمليات ونشوف اذا في اصابات [ او تنهي العمليات من task manager :q:

    كان بامكانك ماتعيد تشغيل الجهاز وتروح لقائمه البرامج اللي تعمل في الساندبوكس وانهاء العمليه وحذفها > لكن اريد ان اثبت لك ان الملفات بعد تشغيل الجهاز او بعد اغلاقها تكون خـآمله [ مثل مايحدث in real life ] >> :hh:

    طيب خلنا من هالنقطه :d: !!

    وين تعديل MBR > وين الملفات اللي في السيستم , كل اللي اشوفها ملفات في application folder ، انهي العمليات سواء باعاده تشغيل الجهاز او باستخدام الكومودو , وخلاص بتكون ملفات خامله للابـد

    النتيجه نجاح 100 %

    هههههه مسكين يا هيثم ، مالقيت تسوي شيء غير انك تغير في تجربتي :hh: !!

    ولا تعرف تفرق بين النجاح والفشل , فكل اللي تشوفه العمليات هل هي تعمل ولا لا :hh: ,> طيب لو انهيتها هل تشتغل من جديد [ عن طريق اعاده التشغيل ] ! هل تصير خامله ؟ الجواب في هالحاله نعم :b:
    فالكومودو يخليك تشغل الملفات ، وتشتغل عليها ومتى ماطفشت منها سكرها وجهازك بيبقى في مأمن لان لن يكون هناك permanent impact على السيستم ، شكرا على اثباتك نجاح الكومودو , واسـف ان كانت عباره " فشل " منك ماخذتها لان اللي اشوفه قدامي هو النجاح والاعمى فقط اللي مايشوفه :hh:

    هيثم شوف تجربتي زين المره الجايه وتراك مسوي حاجات انا ماسويتها :d: انا ماضفت الملفات الى unrecognized files , ، انضافو بشكل اوتوماتيكي بعد التشغيل :hh: [ وهالشيء مو اول مره اقولك اياه لكن للاسف ]

    وهذا تأكيد غلق لملف " احكام هيثم " للأبـد :b:
     
  11. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    لوووووووووووووووووووووووووووووووووووووووووووووووووووووووووووووول

    اتحداك تشغل الملفات من الكمودو بدون الانتي فيروس وما ينصاب الجهاز.... افعل ما تشاء راح ينصاب الجهاز 1000000000000%

    نفس الشي مع الكاسبر عند التشغيل عملت بلوك واصيب الجهاز!!!!

    والسبب ان البرنامجين لا يوجد بهما Kernel Protection

    راجع مشاركتي السابقة

    [​IMG]

    شايف الصورة الى فوق ؟!!!

    هذه الملفات لم اشغلها اشتغلت عند تشغيل اول ملف yourbot
    والاون لاين ارمر اوقفها لوحده؟!! وبدون سؤالي ؟!!

    الهدف من الاختبار ؟!! هل الاون لاين ارمر قادر على رصد البرامج التي تعمل من ال Kernel Level

    نعم قادر ولم تتخطى حمايته قيد انملة

    ومها فعلت بعد ذلك سيرصد اي حركة لها

    باقى البرامج مهما فعلت راح ينصاب الجهاز؟!!

    عملت بلوك ولا عملت ما راح تفرق نفس النتيجة لان الروتكيت

    يمتلك تصريح اعلى منها ؟؟!

     
  12. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP
    ههههههههههههههههه :hh: !!!

    طيب طيب ، انا مابي اضيع وقتي هنا .. خلنا في هالتحدي

    لا سويت التحدي ونجح الكومودو

    تعدني انك ماتسوي ولا تجربه ولا ابي اشوفك في القسم مره ثانيه ؟
     
  13. LOCUS

    LOCUS زيزوومى محترف

    إنضم إلينا في:
    ‏أغسطس 18, 2007
    المشاركات:
    2,510
    الإعجابات :
    34
    نقاط الجائزة:
    780
    الإقامة:
    مصر( هل من منافس )
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    جزاك الله كل الخير على المجهود ولكنى اختلف معاك اخى فى طريقة تجربة البرنامج هو انك عملت بلوك لكل الملفات :b: ولكن يجب عليك تعمل سماح لكل البرامج وتشوف ردة فعل البرنامج وهل هينبهك البرنامج لوجود ملفات تنشأها الفيروسات او اتصالات او وصول لملفات محمية او مناطق محظورة :hh:
    ارجو اخى تعيد التجربة وان تعمل سماح للبرامج وتشوف ردة فعل البرنامج :y::y::y::y: وشكرا على مجهودك :king::king::king:
     
  14. د. أفاست

    د. أفاست عضو شرف

    إنضم إلينا في:
    ‏ديسمبر 8, 2009
    المشاركات:
    13,076
    الإعجابات :
    1,961
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    بين الفيافي الزيزومية
    برامج الحماية:
    Emsisoft
    نظام التشغيل:
    Windows 7

    ولي يرحم والديك يا هيثم لا تقارن أي جدار بالأونلاين

    لأن رايح اتحطم ويصير معي ردة فعل قوية تجاه هذا الشيء

    واحتمال اطفي الجهاز واشغله مرة ثانية :q:
     
  15. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP
    :hh: هههههه !!

    جاوبني اخي الكريم .. !!

    هل هكذا يستخدم الـ OA وهل هكذا تتجاوب مع مثل هالتنبيهات [ اللي هي ببساطه انك تريد ان تشغل ملف :d: ]
     
  16. cokrat

    cokrat زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 8, 2009
    المشاركات:
    576
    الإعجابات :
    40
    نقاط الجائزة:
    530
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows XP
    لا حول ولا قوه الا بالله الم ترى تجاربى وانه نجح نجاح كامل ؟

    الم تخبرنا انك ستكشف الخداع فى تجاربى وانى تحايلت للوصول لتلك النتيجه اين هى ادعائاتك ؟

    هل اعدت التجربه بعد ما اخبرتك بالاعداد الذى يحمى الجهاز فى موضوع الكمودو ؟
     
  17. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP
    انت شوف تجربته بس للاون لاين ارمور :hh:

    واضح انه خبير الولد :q:
     
  18. cokrat

    cokrat زيزوومى مميز

    إنضم إلينا في:
    ‏ديسمبر 8, 2009
    المشاركات:
    576
    الإعجابات :
    40
    نقاط الجائزة:
    530
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows XP
    لم يسمح للملفات ببدأ التشغيل !

    بينما فى تجارب الساندبوكسى والديفينس غير التلقائى سمحت لهم بالتشغيل :y:

    الديفينس التلقائى يفعل ذلك وبدون حتى انذار على عكس الاونلاين ارمور :king:
     
  19. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    أخي haitham653

    تجربتك للأون لاين أرمور
    ( غير صحيحه )
    لأنك لم تسمح بتشغيل الملفات :no:
     
  20. knk2006

    knk2006 زيزوومى محترف

    إنضم إلينا في:
    ‏يوليو 25, 2008
    المشاركات:
    2,013
    الإعجابات :
    37
    نقاط الجائزة:
    730
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows XP

    هل " النجاح " او " الفشل "

    نأخذه من شخص مايتجاوب مع التنبيهات بشكل احترافي ؟ :?:
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...