1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

مْْْْڊوُنِِِة آلُِِِِِِِِِحًًًًًًًًًآآآآآوُي

الموضوع في 'ركن مدونات الأعضاء' بواسطة MagicianMiDo32, بتاريخ ‏يوليو 12, 2013.

  1. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    تاني مفاجئه
    Wireshark
    طلع وير شارك مش وريير شاكwire shack
    زي ابيت دي ان اس وادابتر دي اس ان
     
    Mr.Original و White Man معجبون بهذا.
  2. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    To use Wireshark to view the contents of a TCP session, right-click any
    TCP packet and select Follow TCP Stream.
    both ends of the conversation are displayed in session order, with different
    colors showing each side of the connection.
    لاستخدام برنامج وير شارك لعرض محتويات جلسة الاتصال المعتمدة علیtcp
    كليك يمين علی اي حزمة ارسالtcpواختر Follow TCP Stream.

    ستظهر لك الجلسة مرتبة
    المرسل ثم المستقبل ثم المرسل وهكذا
    مع اختلاف الوان النتائج للتمييز بينها
     
    ضياء نورالدين ،Mr.Original و White Man معجبون بهذا.
  3. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    ابحث في جوجل عن
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    وادعيلي:wink:
     
    White Man ،Mr.Original و ضياء نورالدين معجبون بهذا.
  4. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    INetSim
    تتيح لك تحويل نظام لينكس الي سيرفر ومن ثم تحويل الاتصالات اليه للتنصت علی اتصالات التطبيقات الخبيثة
    شرط ان تكون علی نفس الشبكة
     
    White Man ،Mr.Original و ضياء نورالدين معجبون بهذا.
  5. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
  6. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    اهم الخدمات والبورتات الخاصة بها و البروتوكولات

    * dns 53/udp/tcp - started (PID 9992)
    * http 80/tcp - started (PID 9993)
    * https 443/tcp - started (PID 9994)
    * smtp 25/tcp - started (PID 9995)
    * irc 6667/tcp - started (PID 10002)
    * smtps 465/tcp - started (PID 9996)
    * ntp 123/udp - started (PID 10003)
    * pop3 110/tcp - started (PID 9997)
    * finger 79/tcp - started (PID 10004)
    * syslog 514/udp - started (PID 10006)
    * tftp 69/udp - started (PID 10001)
    * pop3s 995/tcp - started (PID 9998)
    * time 37/tcp - started (PID 10007)
    * ftp 21/tcp - started (PID 9999)
    * ident 113/tcp - started (PID 10005)
    * time 37/udp - started (PID 10008)
    * ftps 990/tcp - started (PID 10000)
    * daytime 13/tcp - started (PID 10009)
    * daytime 13/udp - started (PID 10010)
    * echo 7/tcp - started (PID 10011)
    * echo 7/udp - started (PID 10012)
    * discard 9/udp - started (PID 10014)
    * discard 9/tcp - started (PID 10013)
    * quotd 17/tcp - started (PID 10015)
    * quotd 17/udp - started (PID 10016)
    * chargen 19/tcp - started (PID 10017)
    * dummy 1/udp - started (PID 10020)
    * chargen 19/udp - started (PID 10018)
    * dummy 1/tcp - started (PID 10019)


    :wink:
     
    m0d!s@r7@n, Mr.Original, White Man و 1 شخص آخر معجبون بهذا.
  7. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    الاهلي والزمالك
    يارب الزمالك يكسب:nailbiting:
     
    m_uons2002, White Man, Mr.Original و 1 شخص آخر معجبون بهذا.
  8. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    LABS
    Lab 3-1
    Analyze the malware found in the file Lab03-01.exe using basic dynamic analy-
    sis tools.
    Questions
    1. What are this malware’s imports and strings?
    2. What are the malware’s host-based indicators?
    3. Are there any useful network-based signatures for this malware? If so,
    what are they?
    Lab 3-2
    Analyze the malware found in the file Lab03-02.dll using basic dynamic analy-
    sis tools.
    Questions
    1. How can you get this malware to install itself?
    2. How would you get this malware to run after installation?
    3. How can you find the process under which this malware is running?
    4. Which filters could you set in order to use procmon to glean
    information?
    5. What are the malware’s host-based indicators?
    6. Are there any useful network-based signatures for this malware?
    Lab 3-3
    Execute the malware found in the file Lab03-03.exe while monitoring it using
    basic dynamic analysis tools in a safe environment.
    Questions
    1. What do you notice when monitoring this malware with Process
    Explorer?
    2. Can you identify any live memory modifications?
    3. What are the malware’s host-based indicators?
    4. What is the purpose of this program?
     
    White Man ،m0d!s@r7@n و Mr.Original معجبون بهذا.
  9. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    Lab 3-4
    Analyze the malware found in the file Lab03-04.exe using basic dynamic analy-
    sis tools. (This program is analyzed further in the Chapter 9 labs.)
    Questions
    1. What happens when you run this file?
    2. What is causing the roadblock in dynamic analysis?
    3. Are there other ways to run this program?
     
    White Man ،m0d!s@r7@n و Mr.Original معجبون بهذا.
  10. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    هفففف كرت اصفر للزمالك
     
    Mr.Original ،White Man و أحمد بدر الدين معجبون بهذا.
  11. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    جوووووووووووووووون
     
    Mr.Original ،White Man و أحمد بدر الدين معجبون بهذا.
  12. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
  13. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
  14. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
  15. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    TrustPort Antivirus 2015
     Enhancement to the proprietary TrustPort scanning engine
     Boot CD creation in Windows8 OS
     A new program GUI interface like Windows 8: a new graphical style, a new design, colours
    unification, icon unification, new animations
     An improved and lighter updating system
     ██ New firewall with more user profiles - Home, Work, Public networks with individual
    automatically defined firewall rules and configuration for more network adapters «
     ██ Support of Android and iOS applications - Portunes, Skytale «
     
  16. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    هيييييه عملت فيس
    وبكلم الشلة عليه
    عاوزين نضيف ركالة المنتدی بقی
    قولو يارب ميتقفلش
     
    White Man ،ضياء نورالدين و Mr.Original معجبون بهذا.
  17. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    رايح استغفر الله العظيم اذاكر
     
    ضياء نورالدين و White Man معجبون بهذا.
  18. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    ثغرة Towelroot في لينكس تسمح للفيروس بالحصول علی صلاحيات المسؤول
    موجودة في الهواتف
    سأحاول البحث عن حل لها وطريقة لاستغلالها
     
    White Man و ضياء نورالدين معجبون بهذا.
  19. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    قسم النقاش صار ممل لا احد نتناقش معه ولاتوجد خبرات كثيرة في القسم
    ولا احد يود تنمية معرفته وهذا وبالتالي يثبطني انا ايضا
    لأنني في نفس الوقت لا احتاج لفعل ذلك
    والظروف لاتتيح لي طرح مواضيع وشروحات لافيد الآخرين
     
    m0d!s@r7@n و White Man معجبون بهذا.
  20. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    في الرد السابق تضايقت نوعا ما لطرحي رد مفيد عن ماهية قطاع ال pe والدوال الب مجية وقابله الجميع بعدم الرغبة علی القراءة
     
    m0d!s@r7@n ،White Man و ضياء نورالدين معجبون بهذا.

مشاركة هذه الصفحة

جاري تحميل الصفحة...