الدرس الثامن (معرفه نوع الملف ودمجه وحمايته)

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة m0d!s@r7@n, بتاريخ ‏مايو 15, 2014.

حالة الموضوع:
مغلق
  1. m0d!s@r7@n

    m0d!s@r7@n عضو شرف نجم المنتدى

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,444
    الإعجابات المتلقاة:
    15,422
    نقاط الجائزة:
    1,220
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8


    zyzoomy.png

    -تحيه طيبه لجميع اعضاء وزوار منتدي زيزووم

    -معنا اليوم درس جديد ضمن دوره كشف اختراق الاجهزه

    -الدرس اليوم عن كيفيه تحديد نوع ملف ما وهل هو مضغوط اومحمي او مشفر ام لا بطريقه اليه (باستخدام ادوات مخصصه لهذا الغرض)

    -الادوات المستعمله لهذا الامر عديده ومتنوعه الا انني ساكتفي منها باربعه ادوات وهي كافيه باذن الله

    Untitled.jpg

    الاداه الاولي PEiD

    وهي اشهر اداه لفحص الملفات

    -كيفيه استخدامها

    فقط نشغل الاداه ونسحب الملف اللي نريد فحصه عليها

    كما هنا الاداه تعرفت علي نوع ضغط الملف والاصدار

    1.png

    Untitled.jpg

    كما يمكننا معرفه sections الخاصه بالملف من خلال الاداه
    2.png
    Untitled.jpg

    وهنا نتيجه فحص الملف بعد فك ضغطه وحمايته
    3.png

    4.png

    Untitled.jpg

    ولمزيد من المعلومات حول الملف المفحوص
    قبل فك الدمج

    [​IMG]

    وبعد فك الدمج

    [​IMG]

    Untitled.jpg

    كما يمكن استخدام الاداه للتعرف علي عمليات النظام وعمل فحص لها وتكثيفها
    5.png

    Untitled.jpg

    كما يمكن تعديل خصائص الفحص
    [​IMG]

    وهناك عده اضافات للاداه منها ما ياتي افتراضيا ومنها ما يمكن اضافته

    هذه الاضافات الافتراضيه اللي تاتي مع الاداه
    6.png

    وهذه مجموعه من الاضافات التي اضفتها للاداه
    7.png
    الاداه مجانيه

    لتحميل الاداه
    http://www.softpedia.com/get/Programming/Packers-Crypters-Protectors/PEiD-updated.shtml

    وباذن الله الدرس القادم نكمل بقيه الادوات
    اي استفسار لا تتردد
    dIbug.gif
     
    آخر تعديل: ‏مايو 16, 2014
  2. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,674
    الإعجابات المتلقاة:
    20,788
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    بارك الله فيك على الدرس الرائع ان شاء الله في ميزان حسناتك

    هذة الاداة رائعة حقا يوجد بها الكثير من الادوات وهي مشهورة عن معربي البرامج

    للعلم بعض الحمايات تكشفها على انها فايروس فلا تقلقو
     
    Mohammed Abu Elgasim ،Axx ،أسمهان و 5آخرون معجبون بهذا.
  3. m0d!s@r7@n

    m0d!s@r7@n عضو شرف نجم المنتدى

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,444
    الإعجابات المتلقاة:
    15,422
    نقاط الجائزة:
    1,220
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    الله يبارك فيك اخي احمد

    باانسبه للاداه بهيئتها الافتراضيه كما بالرابط هنا نظيفه تماما ولا يوجد لها اكتشافات

    اما النسخ المعدله او اللي بها الاضافات مثل اللي عندي كما بالصوره فاكتشافات كثيره للغايه ولذا لم اضعها هنا واذا يسر الله الامر ساحاول تنظيف الاضافات المصابه ورفعها هنا
     
    mo7trf ،tariq al ،Mohammed Abu Elgasim و 3آخرون معجبون بهذا.
  4. Gone without a trace

    Gone without a trace زيزوومي VIP

    إنضم إلينا في:
    ‏أغسطس 25, 2012
    المشاركات:
    4,796
    الإعجابات المتلقاة:
    20,766
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    جزاك الله خيرا وجعل ماتقدمه في موازين حسنات ..امين

    اداة رائعه جدا

    سلمت يداك دكتورنا الحبيب
     
  5. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,600
    الإعجابات المتلقاة:
    12,523
    نقاط الجائزة:
    1,345
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    جزيت خيرا
     
  6. tarkanbounce

    tarkanbounce زيزوومي ذهبي

    إنضم إلينا في:
    ‏يناير 6, 2010
    المشاركات:
    1,836
    الإعجابات المتلقاة:
    5,252
    نقاط الجائزة:
    1,070
    الإقامة:
    المنصورة / جمهورية مصر العربية
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    موضوع قمة فى الجمال ومعلومات جميلة الله يبارك فيك على هذا البرنامج وهذه الطريقة الرائعة ودروسك الاروع
     
  7. ahmad123422

    ahmad123422 زيزوومي ماسي

    إنضم إلينا في:
    ‏أكتوبر 19, 2009
    المشاركات:
    8,063
    الإعجابات المتلقاة:
    2,846
    نقاط الجائزة:
    1,170
    الإقامة:
    لا يوجد
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    بارك الله فيك
     
  8. Mohammed Abu Elgasim

    Mohammed Abu Elgasim عضو شرف

    إنضم إلينا في:
    ‏ديسمبر 12, 2012
    المشاركات:
    8,444
    الإعجابات المتلقاة:
    25,120
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    اداة رائعة وقوية جداً

    بارك الله فيك اخي الغالي فتحي وجزاك الله كل خير
     
  9. Axx

    Axx زيزوومي VIP

    إنضم إلينا في:
    ‏يناير 3, 2013
    المشاركات:
    6,168
    الإعجابات المتلقاة:
    13,095
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    بارك الله بيك
     
    Axx,
  10. m0d!s@r7@n

    m0d!s@r7@n عضو شرف نجم المنتدى

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,444
    الإعجابات المتلقاة:
    15,422
    نقاط الجائزة:
    1,220
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    نتيجه فحص الاداه الافتراضيه (بدون اضافات)

    https://www.virustotal.com/en/file/...350a06ed755d72c7eaab2de0/analysis/1400236066/

    نتيجه فحص الاداه الكامله

    https://www.virustotal.com/en/file/...02ba40d9cd10dd6e1b41f7be/analysis/1400236462/

    نتيجه فحص الاضافات

    https://www.virustotal.com/en/file/...fbaf1088b8ca7f2642848e8f/analysis/1400236059/
     
  11. Abu-Ahmad 22

    Abu-Ahmad 22 عضو شرف

    إنضم إلينا في:
    ‏فبراير 4, 2013
    المشاركات:
    4,346
    الإعجابات المتلقاة:
    8,453
    نقاط الجائزة:
    1,270
    الإقامة:
    المملكة العربيه السعودية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Linux
    وعليكم السلام ورحمة الله وبركاته

    بارك الله فيك استاذي اداه فعلا رائعه جزيت خيرا على طرحك وتبسيطك لها :)
     
    أعجب بهذه المشاركة m0d!s@r7@n
  12. ahmed alaa

    ahmed alaa زيزوومي فضي

    إنضم إلينا في:
    ‏فبراير 8, 2013
    المشاركات:
    1,397
    الإعجابات المتلقاة:
    2,406
    نقاط الجائزة:
    920
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows XP
    ما شاء الله درس اكثر من رائع
     
    أعجب بهذه المشاركة m0d!s@r7@n
  13. إيهــاب مصطفى

    إيهــاب مصطفى الإداري العام (مصمم بنرات المنتدى) طاقم الإدارة فريق الدعم لقسم الحماية المركز الثالث بمسابقة البرامج

    إنضم إلينا في:
    ‏يونيو 28, 2009
    المشاركات:
    7,729
    الإعجابات المتلقاة:
    28,765
    نقاط الجائزة:
    1,405
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    رائع دكتورنا و مشرفنا الرائع
    مستمتع بكل ما تقدمه لنا
    جزاك الله كل خير
     
    أعجب بهذه المشاركة m0d!s@r7@n
  14. Alp Arslan

    Alp Arslan زيزوومي VIP

    إنضم إلينا في:
    ‏فبراير 27, 2010
    المشاركات:
    4,168
    الإعجابات المتلقاة:
    3,706
    نقاط الجائزة:
    1,220
    الإقامة:
    SYRIA
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    وعليكم السلام ورحمة الله وبركاته
    طرح رائع مشكور استاذنا الغالي
     
    أعجب بهذه المشاركة m0d!s@r7@n
  15. goda33

    goda33 زيزوومي مميز

    إنضم إلينا في:
    ‏ديسمبر 9, 2008
    المشاركات:
    508
    الإعجابات المتلقاة:
    485
    نقاط الجائزة:
    570
    شكرا لك وجزاك الله خيرا(y)
     
    أعجب بهذه المشاركة m0d!s@r7@n
  16. الخفـوق

    الخفـوق خبراء تحليل ملفات نجم المنتدى

    إنضم إلينا في:
    ‏أكتوبر 29, 2009
    المشاركات:
    14,406
    الإعجابات المتلقاة:
    8,708
    نقاط الجائزة:
    1,220
    الإقامة:
    zyzoom
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    بارك الله فيك واسعدك بالدارين انت ومن احببت :)

    درس شيق (y):sunglasses:
     
    أعجب بهذه المشاركة m0d!s@r7@n
  17. m0d!s@r7@n

    m0d!s@r7@n عضو شرف نجم المنتدى

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,444
    الإعجابات المتلقاة:
    15,422
    نقاط الجائزة:
    1,220
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    الله يبارك فيك استاذنا الخلوق / احمد الخفوق

    سعدت كثيرا بمرورك وكلماتك
     
    أعجب بهذه المشاركة الخفـوق
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...