1. إستبعاد الملاحظة
  2. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  4. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

.. تخطى الأونلاين أرمر والدفنس بلس للكمودو ب Zeroaccess rootkit ..

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة haitham653, بتاريخ ‏ديسمبر 11, 2011.

حالة الموضوع:
مغلق
  1. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    عن نفسي لا أعلم ؟
    ولكن : التجربة خير برهان
    :openmouth:k:

    عطونا ملف خبيث :d: ونجرّبه على أكبر عدد ممكن من برامج الحماية
    والبرنامج اللي ينجح هو اللي كذا :openmouth:k: بغض النظر عن أسمه
     
  2. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,268
    الإعجابات :
    16,920
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux
    يعطيكم العافية جميعاً

    وعلى أحر من الجمر في مشاهدة التجربة العلمية والمنطقية والتي ستكشف المستور
    :y:
     
  3. wajdi abu lail

    wajdi abu lail زيزوومى ذهبى

    إنضم إلينا في:
    ‏مايو 5, 2009
    المشاركات:
    4,493
    الإعجابات :
    1,152
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    فلسطين وأفتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    :king: تسلم يا غالي
     
  4. wajdi abu lail

    wajdi abu lail زيزوومى ذهبى

    إنضم إلينا في:
    ‏مايو 5, 2009
    المشاركات:
    4,493
    الإعجابات :
    1,152
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    فلسطين وأفتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الهدف من هذا الخيار هو عدم الوثوق في الملفات التي سيقوم باستخراجها المنصب او المشغل الموثوق
    وليس عدم تشغيل البرامج الموثوقه داخل الساندبوكس
    لنفرض في هذا الموضوع ان الفلاش بليير يحمل توقيع رقمي وموثوق من الكومودو
    ان تم ازالة هذا الخيار عند تشغيل منصب البرنامج ستتم مراقبة جميع الملفات التي سيتم استخراجها
    وان كان هناك ملف مدموج بالبرنامج وسيقوم بتعديل ملفات النظام سيم وضعه داخل الساندبوكس فورا
    وبالتالي سيحمي النظام من ذلك التعديل


     
  5. wajdi abu lail

    wajdi abu lail زيزوومى ذهبى

    إنضم إلينا في:
    ‏مايو 5, 2009
    المشاركات:
    4,493
    الإعجابات :
    1,152
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    فلسطين وأفتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    اخي هيثم لا اعرف
    لكن مجرد راي خاص بما ان الدرايف المتعلق بحارس الكومودو الخاص بالتطبيقات والفيروول والانتي فيروس بالاضافه الى الانتي روتكيت الذي تمت اضافته مؤخرا يعمل من طبقة الكيرنال
    على مستوى منخفض فاعتقد ان يستطيع فعل ذلك ما رايك :i:

    [​IMG] [​IMG] [​IMG]

    :u:
     
  6. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,268
    الإعجابات :
    16,920
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux
    لمشاركة الأصلية كتبت بواسطة haitham653 [​IMG]
    [​IMG]




    على العموم قد يسأل احدهم سؤال؟؟

    ايهما افضل؟؟ بالنسبة للمستخدم المتقدم او الخبير؟؟

    الكاسبرسكي سيكيورتي , اونلاين ارمر او الكمودو

    عندي تجربة - علمية ومنطقية - ستكشف المستور , ترقوبوها فى موضوعي القادم لنري من سيتفوق

    فى امان الله


    أخي هيثم عسى ما تطول سالفة كشف المستور اللي تقول عليها :i:

    يا جماعة عندي سؤال ومنقهر إني أساله : هل معنى هذا أن برنامج الكومودو زبالة وتعبان وإلا زي ما يقولوا زي قلته ، والا شنو الطبخة بالضبط أريد أفهم :angry: :?:
     
  7. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    جميع برامج الحماية تستخدم درايفرات من منطقة الكيرنل حتي تستطيع ان تغلق او تحذف اي ملف او برنامج عنوة؟؟؟؟
    لذلك يستطيع اي مكافح ان يحذف اي ملف فى النظام؟؟؟

    من جانب اخر 95% من برامج الحماية تفشل فى الكشف عن اي روتكيت جديد؟؟؟

    بالنسبة للكمودو هل ينجح ام لا؟؟

    اعتقد التجربة هي خير دليل؟؟

    ملاحظة : بعض الروتكيت الذي يصيب منطقة الكيرنل
    Advanced Kernel Mode Rootkit

    مثل : TDL4 او TDL3 قادر على تعطيل عدد كبير من برامج الحماية

    هذا النوع لا يقوم بتحميل درايفر بل يقوم بما هو أسوأ

    وهو استبدال درايفر بدرايفر اخر

    هذا النوع قوي جدا فى كسر او فك التشفير

    مثلا لو كنت تستخدم Key Scrambbel واصبت ب TDL 3

    وهذا الاخير قام باصابة او استبدال الدرايفر الخاص بلوحة المفاتيح

    فانه سيقرأ ضربات الكيبورد كاملة ولن ينفعك اي برنامج تشفير فى الدنيا

    هذا النوع بحاجة لموضوع مستقل ؟!!

    على العموم لنعد لبت القصيد بالنسبة للكمودو وال
    Kernel -Mode drivers

    اعتقد التجربة خير برهان

    انتظر موضوعي القادم بعد يومين او ثلاثة ان شاء الله

     
  8. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    عفوا اخي العزيز,,,
    لا احد يستطيع ان يقول هذا القول عن الكمودو؟؟؟

    الكمودو برنامج قوي جدا لكنه بحاجة لمستخدم متوسط او متقدم الخبرة حتي يستفيد من البرنامج ويستخدمه بشكل صحيح؟؟
     
  9. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,268
    الإعجابات :
    16,920
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux
    شكراً جزيلاً لك على تفضلك بالرد وعلى سعة صدرك

    بانتظار موضوعك القادم الذي سيكشف المستور أتمنى أن لا يطول انتظاره


    :king:
     
  10. ramay

    ramay زيزوومى مبدع

    إنضم إلينا في:
    ‏أكتوبر 17, 2008
    المشاركات:
    1,655
    الإعجابات :
    144
    نقاط الجائزة:
    700
    الإقامة:
    سوريه
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7

    أنا أيضا أنتظر أجابة يا الغالي
    لكن اريد أستخدامه في أظهار ملفات مخفيه التى تعمل في عمليات
    هل تنفع؟؟ ​
     
  11. hmooodh

    hmooodh زيزوومى فعال

    إنضم إلينا في:
    ‏ابريل 11, 2011
    المشاركات:
    182
    الإعجابات :
    29
    نقاط الجائزة:
    240
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    windows 11
    على العموم قد يسأل احدهم سؤال؟؟

    ايهما افضل؟؟ بالنسبة للمستخدم المتقدم او الخبير؟؟

    الكاسبرسكي سيكيورتي , اونلاين ارمر او الكمودو

    عندي تجربة - علمية ومنطقية - ستكشف المستور , ترقوبوها فى موضوعي القادم لنري من سيتفوق

    فى امان الله

    اعتقد ان ابو العباس اجاب مسبقا على سؤالك

    وبالتجارب ليس بالكلام فقط
     
  12. prince of aden

    prince of aden الإدارة العامة و مسوؤل منتدى العروض المجانية طاقم الإدارة ★ نجم المنتدى ★ نجم الشهر عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏نوفمبر 30, 2010
    المشاركات:
    42,395
    الإعجابات :
    54,254
    نقاط الجائزة:
    11,220
    الجنس:
    ذكر
    الإقامة:
    ★·.·´¯`·.·★ المنصورة (عدن) ★·.·´¯`·.·★
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى

    شكرا لك على الموضوع المميز
    والمفعم بالنقاشات العلمية الغنية بالمعلومات
    المفيدة جدا
    جزاك الله الف خير على كل ما تقدمه لنا
    ننتظر ابداعاتك الجميلة القادمة بفارغ الصبر
    تم التقييم
    5/5
     
  13. format

    format زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 5, 2008
    المشاركات:
    9,049
    الإعجابات :
    1,541
    نقاط الجائزة:
    1,145
    الجنس:
    ذكر
    الإقامة:
    فلســ الحبيبه ــطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    أخرى
    شكرا وبارك الله فيك اخوي هيثم على الموضوع رائع .. تستحق 5 نجوم
    انا متأآآآآآآآآآآآآآخر كثير في الموضوع
    وبما انه كان الاعدادات الافتراضية البرامج اكيد تخطاهم .. روتكيت
    ولكن على الاعدادات الاقصوى مثل ارمور او الدفنس او الكمودو .. ممكن يختلف االاوضاع
    ولكن هذا يثبت نظرية علمية انه لايوجد حماية كاملة
    ويثبت نظرية انه الاعدادات الافتراضية للبرامج الحماية .. لاينفع مع المستخدم العادي
    ولهذا لابد من الحمايات تطوير نفسها مثل سونار حق النورتين .. لحتى الان مذهل خبراء الحماية
    هذا ماعندي حاليا هذا والله الموفق ..
     
  14. wajdi abu lail

    wajdi abu lail زيزوومى ذهبى

    إنضم إلينا في:
    ‏مايو 5, 2009
    المشاركات:
    4,493
    الإعجابات :
    1,152
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    فلسطين وأفتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    وضعتها في موضوع خاص للاستفاده منها :king:

    http://www.zyzoom.org/vb/showthread.php?p=3528318#post3528318
     
  15. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    كل الاحترام والتقدير اخي حاتم


    تشرفت بمرورك اخي الكريم برنس

    يا ملك العروض والحصريات

    بارك الله فيك
     
  16. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    ما تقوله اخي حاتم صحيح بنسبة كبيرة ولكن ليس مع جميع البرنامج

    الاونلاين ارمر اقوي برنامج هيبس فى العالم وبالاعدادات الافتراضية ولا يحتاج الى خبير

    لان اوامره واضحة وتظهر بالالوان

    موضوع تخطي الروتكيت للاونلاين ارمر اشاعة صدرت من منتدى الكمودو

    وصراحة كان عندي شكوك فى صحة هذه المعلومة

    لكن كما قلت طلعت اشاعة؟؟؟



     
  17. "الشبح"

    "الشبح" زيزوومى متألق

    إنضم إلينا في:
    ‏نوفمبر 21, 2011
    المشاركات:
    280
    الإعجابات :
    137
    نقاط الجائزة:
    390
    الإقامة:
    صحراء العرب
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    مساء الخير

    شوي شوي على الكمودو ومنتدى الكمودو ، ارجو عدم التسرع في توزيع الاتهامات :angry:

    اولا : الاونلاين ارمور تم تخطيه على يد نفس الشخص الذي طرح الموضوع الذي قمت بنقله انت من منتدى wilderssecurity وهو العضو aigle وذلك يوم 08 من شهر كانون الاول

    [​IMG]
    ----------------------------------
    http://www.wilderssecurity.com/showpost.php?p=1985209&postcount=39
    ----------------------------------
    ثانيا : تم نقل المعلومة الى منتدى الكمودو من طرف العضو Tech الذي طرح الموضوع ثم نقل خبر تخطي الاونلاين ارمور يوم 9 من نفس الشهر

    اقرأ المشاركة : Seems that Online Armor also needed an update and got bypassed in some situations

    [​IMG]
    ----------------------------------------------
    https://forums.comodo.com/news-anno...ess-rootkit-t79079.0.html;msg567622#msg567622
    -------------------------------------------

    لا اظن ان كنت يا اخي قرأت كل المشاركات ، ولكن كان عليك توخي روح المسؤولية وعدم توزيع الاتهامات فالذي نقل خبر تخطي الكمودو هو نفسه من نقل خبر تخطي الاونلاين ارمور في نفس المنتدى wilderssecurity .
    وبما انك نقلت الموضوع من wilderssecurity كان يجب عليك التحلي بالموضوعية وقراءة كل الردود
    لان فيديو نجاح OA في صد rootkit جاء كرد على aigle ولكن اتفقوا على ان تخطي OA ممكن in some situations

    [​IMG]

    اين هي الاشاعات ؟؟؟؟؟

    --------------------------------------------
     
  18. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10




    طبعا اشاعات ونص كمان؟؟

    عندما شخص يقرأ موضوع ومن ثم يقوم بخذف نصف المعلومة وينشر الباقى ماذا ستقول عنه

    وخصوصا عن طريق احد ابطال الكمودو؟؟؟


    ارجع للمشاركة رقم 46 ل Fabian Wosar

    بتاريخ 8/12/2011

    [​IMG]

    الاونلاين ارمر المجاني يصد الروتكيت فقط على انظمة xp

    ووندوز 7 64 bit

    باقى الانظمة النتيجة غير مضمونة للنسخة المجانية

    ولحل المشكلة تم عمل تحديث لهذه الثغرة والتي بسببها لن يعمل البرنامج بكفاءة

    بالنسبة لنسخة البريميوم ستوقف الروتكيت على اي نظام تشغيل؟؟؟

    الثغرة موجودة على نظام التشغيل بالنسبة للنسخة المجانية باستثناء ويندوز xp
    ووندوز 7 64 bit​
     
  19. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    كما تلاحظ فى الصورة الاونلاين ارمر قادر على قراءة اي درايفر من منطقة الكيرنل
    وهو يتفوق عن اي اداة فى هذا المجال

    بعكس الكمودو حتى اداة الكمودو Kill Switch لا تستطيع

    قراءة الدرايفرات من هذه المنطقة

    [​IMG]
     
  20. SniPer-Dz

    SniPer-Dz عضو شرف

    إنضم إلينا في:
    ‏ابريل 28, 2008
    المشاركات:
    5,515
    الإعجابات :
    8,938
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    الإقامة:
    الجـــزائـــــر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    يلجا اليها بعد الاكتشاف و ليس قبله
    و هذا للحد من الاكتشافات الخاطئة

    تحياتي
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...