1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

روتكيت مدمج مع فلاش بلير يسقط عملاقة الحماية ؟!!!

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة haitham653, بتاريخ ‏سبتمبر 18, 2012.

حالة الموضوع:
مغلق
  1. yones7x

    yones7x عضو شرف ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏سبتمبر 18, 2010
    المشاركات:
    10,473
    الإعجابات :
    3,949
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    الإمارات - دبي
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    صراحة أول مرة اسمع بـ dll يشتغل، معلومة خطيرة اوي

    الي اعرفه إن ملفات dll مكتبة، يضع فيها المبرمج بيانات يستخدمها ملف exe

    وعادة ملف dll يحتوي على بيانات مهمة وربما فايروسات

    لكن dll يشتغل كذا، أنت خطير اوي يا هيثم

    اشرح لي كمان ازاي بيشتغل الـ dll الخطير ده ويصيب النظام؟

    واش معنى إنه أعلى من كل الطبقات ما عدا الانتي فايروس؟

    والكلام ده بتاع اعلى من الطبقات جاء من وين؟
     
  2. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الملف نظيف وليس روتكيت ولكن سلوكه كان خطر ويمكن ان يشكل تهديد

    راسلت الاونلاين ارمر وانتظر منهم تفسير رسائل الاونلان ارمر

    وبشكل عام الموضوع ليس موضوع روتكيت انا اتحدث عن الطرق التي يستخدمها بعض المبرمجين في تخطى برامج الحماية وانه لا توجد حماية كاملة 100% فقط ​
     
  3. MR.Avira

    MR.Avira زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 26, 2010
    المشاركات:
    1,214
    الإعجابات :
    317
    نقاط الجائزة:
    670
    الجنس:
    ذكر
    الإقامة:
    Al Ain - UAE
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 8
    فى الواقع هيثم

    يوجد حماية 100%

    ولكن هذا ليس موضوعنا
    ,,,

    الان لماذا لم تجب على الاسئلة يا هيثم ؟
     
  4. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    معلومات صحيحة ولكنها قديمة جدا وبدائية :hh::hh::hh:

    ابحث في الويكيبيديا عن طريقة عمل ال TDSS راح تفهم تقصدي او اسال وجدي اتوقع انه فهم علي !!!​
     
  5. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى

    يا اخي هيثم ما دمت افتنعت ان الملف نظيف لماذا تستمر في وضع هذه الصورة حتى الآن ؟


    [​IMG]




    ؟؟؟؟؟؟؟؟


    على الاقل كان الاولى ان توضح رأيك و تفصل بين النقاشين حتى لا يحدث لبس عند الاعضاء :q:

     
  6. yones7x

    yones7x عضو شرف ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏سبتمبر 18, 2010
    المشاركات:
    10,473
    الإعجابات :
    3,949
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    الإمارات - دبي
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ايه شايف، قلت لك إني مبتدئ وفقير

    لا أنا ما احبش الوكيبيديا اوي

    اشرح انت يا عم

    خلنا نتعبك اشوي :bleh:
     
  7. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    اعتذر منك اخي قيصر وضعت الصورة كمثال ولم اقصد به التجربة وليس له علاقه بالموضوع الذي تحدثت عنه​
     
  8. haitham653

    haitham653 زيزوومى مبدع

    إنضم إلينا في:
    ‏سبتمبر 11, 2008
    المشاركات:
    1,484
    الإعجابات :
    165
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Jordan
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    فقط قليل من الوقت ساوضح لك ماذا قصدت​
     
  9. yones7x

    yones7x عضو شرف ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏سبتمبر 18, 2010
    المشاركات:
    10,473
    الإعجابات :
    3,949
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    الإمارات - دبي
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    اوووه مشكور هيثم

    بانتظارك :smile:
     
  10. ' فـلسفـه ..

    ' فـلسفـه .. ™CoMoDo's ,,

    إنضم إلينا في:
    ‏سبتمبر 8, 2011
    المشاركات:
    3,589
    الإعجابات :
    3,248
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مُعتزل
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10

    Login on the subject
    :d:
    طيب بما ان هذا الاقرار اتى منك ليش ما تتفضل و تغير اسم الموضوع المضلل
    او تغلقه من الاخر !!

    روتكيت مدمج مع فلاش بلير يسقط عملاقة الحماية ؟!!!
    ^
    :i:
    مشكلتك ي هيثم شعبت الموضوع الى ان وصلتنا لِ هولندا ؟؟
    :hh::hh:

    تعليقي على العينه الي تقول جبتها من صديق وهو خبير هولندي !
    اليست العينه مأخوذه من هذا الموضوع ؟؟؟


    تروجان لفلاش مزيف غير مكشوف من الكاسبر ‏([​IMG] 1 2 3 ... الصفحة الأخيرة)
    ^
    ل العضو

    abdalla1234 ,,

    [​IMG] 17-09-2012, 07:48 PM
    ~
    haitham653
    [​IMG] 18-09-2012, 12:37 AM

    ^
    يمكن صدفه ما ندري ؟؟
    :d:
    السؤال الاهم و الي محيرني ؟
    الى متى كل هذا المكابر وانت على غلط يا هيثم !

    :no:
    Logout from this subject
     
  11. yones7x

    yones7x عضو شرف ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏سبتمبر 18, 2010
    المشاركات:
    10,473
    الإعجابات :
    3,949
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    الإمارات - دبي
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    وين يا حمد :d:

    افا احنا نشكك بكلام حبيبنا هيثم

    لا تنسى عنده صداقة مع واحد صيني بعد

    يلا يا أستاذ خبير بروفيسور الي اقل ما تستحق والمفروض يطلعون رتبة اعلى من بروفيسور خاصة فيك

    انتظر شرحك الرائع عن TDSS الخطير
     
  12. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,263
    الإعجابات :
    16,921
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux
    خفوا علينا يا شباب من قولة : أفحمك وغاز وبنزين وديزل ونووي

    سبحان الله داشين حرب

    وخفوا علينا من الطنازه

    على اعتبار كلكم أخواني في الله وأحبكم ولكن أحياناً تكون هناك شطحات من غير قصد أو من باب المزح ولكن الشيطان يتصيد ذلك ليوقع بيننا العداوة والبغضاء ويكون أكثر ما يكون فيه حظ للنفس

    القصد من هذا نريد نستفيد من النقاش الدائر في ظل وجود الأخوة في الله والاحترام المتبادل بيننا

    والكلام غير موجه لشخص بعينه وإنما أكون أول واحد موجه له هذا الكلام

    والله يصلح فساد قلوبنا ويصفي نياتنا​
     
    أعجب بهذه المشاركة 3zoz
  13. azoz1

    azoz1 زيزوومى مميز

    إنضم إلينا في:
    ‏سبتمبر 14, 2011
    المشاركات:
    529
    الإعجابات :
    188
    نقاط الجائزة:
    550
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7

    ايه والله انك صادق اخوي الحوسني

    الموضوع كله هواش :angry:
     
  14. yones7x

    yones7x عضو شرف ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏سبتمبر 18, 2010
    المشاركات:
    10,473
    الإعجابات :
    3,949
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    الإمارات - دبي
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    اللهم ثبت قلوبنا على دينك

    أخوي الحوسني، أنا خرجت من الموضوع مسبقًا، على أساس كل واحد يمشي بطريقه

    لكن لاحظت هيثم مستمر في العناد رغم كل الأدلة، والأعضاء ينخدعوا، والله لا أرضاها لنفسي ولا أرضاها لأي عضو

    ولا أرضى لهذا المنتدى أن تتشوه سمعته بوجود مثل هؤلاء الأعضاء

    ادري فيه بعض الأعضاء ممكن يقولوا عني، متعصب لرأيه، ولكن لا أرى تعصبًا مثلما رأيت أخي هيثم

    ولا داعي للدخول في التفاصيل، لكي لا أخرج عن مسار قوانين المنتدى

    الموضوع ليس شخصي يخص هيثم، لكن يخص ما يكتبه في الموضوع

    باختصار شديد، إما يغلق هذا الموضوع، وكلًا يمشي في طريقه، أو ساستمر في طرح الاسئلة لهيثم

    فالحقيقة مكشوفة، وصاحب الحق قوي...
     
  15. fahd

    fahd زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 5, 2007
    المشاركات:
    5,591
    الإعجابات :
    3,298
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    k.s.a
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    صادق يا أبو عبد الرحمن :openmouth:k:

    مافيه أحد منا معصوم عن الخطأ :no: وإختلاف الرأي لا يفسد للود قضية :no:

    ولكن : الإسهزاء والسخرية غير مقبولة :no:
     
    أعجب بهذه المشاركة yones7x
  16. wajdi abu lail

    wajdi abu lail زيزوومى ذهبى

    إنضم إلينا في:
    ‏مايو 5, 2009
    المشاركات:
    4,493
    الإعجابات :
    1,153
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    فلسطين وأفتخر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    :i:

    انا لم افهم كيف سيعمل ملف dll لوحده

    على سبيل المثال روتكيت tdss تم دمجه في كيجن لتوليد المفاتيح كما في العاده كما يفعل زيد اكسس
    وهذا هو الملف التنفيذي
    الان يتم استخراج الروتكيت ونفرض ان اسمه csrssc.exe
    وبمجرد التشغيل يقوم بتحميل درايفر لتثبيت نفسه في احد القطاعات وهذا الروتكيت مشهور في تحميل نفسه الى القطاع mbr
    ونسمي هذا الدرايفر tdssserv.sys
    بالاضافه الى تحميل ملفات dll لاستخدامها من قبل الملف الرئيسي كأسماء مثل
    tdssserf.dll
    TDSSoexh.dll


    ويقوم باضافة مفاتيج ريجيستري لبدء الخدمه مثل هذا

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOIDd.sys

    و يتم حقن بعض الواجهات API مثل IofCallDriver

    ان قامت اداه مثل TDSS KILLER بحذف ملف الدرايفر والملف التنفيذي وترك ملفات ال DLL
    ستصبح وجودها كعدمها فكيف ستعمل :u:

    ملفات ال dll عباره عن ملحق للتطبيق

    [​IMG]

     
  17. iadobe

    iadobe زيزوومى مميز

    إنضم إلينا في:
    ‏نوفمبر 28, 2011
    المشاركات:
    511
    الإعجابات :
    39
    نقاط الجائزة:
    530
    الإقامة:
    earth
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    يونس وفلسفه شغالين تريقه على شخص واحد مسلم فى النهايه

    واضح ان هيثم غلط لكن ربنا مقالش نرد الاساءة بالاساءة


    وانت بتقول أخاف على المنتدى بوجود مثل هذه الأعضاء ؟؟؟؟؟


    أنا او انت أو هو لا أحد يعلم من الصادق بخصوص انه جابه من هولندى او من شخص أخر


    الله اعلم بالحق انما موضوع التريقه ده مش حلو
     
  18. iadobe

    iadobe زيزوومى مميز

    إنضم إلينا في:
    ‏نوفمبر 28, 2011
    المشاركات:
    511
    الإعجابات :
    39
    نقاط الجائزة:
    530
    الإقامة:
    earth
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    وانت يا هيثم ليس مقبول أن تتهتم أشخاص بأى شيئ غير صحيح

    رد رد نهائى واعتذر للجميع ووضح من أين أتيت بهذا الملف هل هو من موضوع أخ هنا فى المنتدى ؟
     
  19. .: Mr.Ali :.

    .: Mr.Ali :. زيزوومى محترف

    إنضم إلينا في:
    ‏يونيو 12, 2011
    المشاركات:
    1,574
    الإعجابات :
    427
    نقاط الجائزة:
    720
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 8
    آمين

    بس الاخ هيثم اعترف وقال هنا


    فهو غيّر الموضوع فقط .. وما صار عنيد !
    واسم القسم هنا [ نقاشات ] >> فهو حتى لو كان مصرّ .. أهم شي نستفيد ونعرف ما وراء هذا الملف

    احنا عرفنا انه مو روتكيت
    طيب ايش هذي الرسائل من الاونلاين أرمور :i:

    ===

    وعلى فكرة كل الموضوع نقاش .. ليش يقلب جدال ؟
     
  20. مصرى ولى الفخر

    مصرى ولى الفخر زيزوومي ماسى

    إنضم إلينا في:
    ‏أكتوبر 24, 2011
    المشاركات:
    2,109
    الإعجابات :
    3,247
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 8
    تسلم فهد ...الاخ امير العذاب الوحيد هو من قارع هيثم الحجة بالحجة بدون اى سخرية او تهكم...اصبح الموضوع كل من لة برنامج تعمق بة شوية اصبح خبيرحماية وبدون اى كلام علمى نستفيد بة اصبح الامر سخرية وتهكم بدون اى معلومات قيمة....حتى لو هيثم مخطئ ...هو تراجع فى النهاية والموضوع تشعب لمواضيع اخرى ..اعتقد خير الختام تطبيق ...فلتقل خيرا او لتصمت
    :no:​
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...