1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

الدرس العاشر (فك ضغط الملف وحمايته)

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة m0d!s@r7@n, بتاريخ ‏مايو 31, 2014.

حالة الموضوع:
مغلق
  1. yahiaahmad

    yahiaahmad زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 10, 2013
    المشاركات:
    483
    الإعجابات :
    292
    نقاط الجائزة:
    570
    الجنس:
    ذكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 8
    اخي الكريم لم افهم قصدك هل ستترك المنتدي فعلا وتمشي منه وبعيدا عنه اخي الكريم نحن نحتاج لكل مساعدة خبير ممكنة خصوصا خبير مثلك وباقي الخبراء في فك الضغط ربما اخي يمكنك العمل في الاثنين معا وعدم ترك المنتدي لكي يستفيد منك الناس اخي الكريم
     
    MagicianMiDo32 و m0d!s@r7@n معجبون بهذا.
  2. yahiaahmad

    yahiaahmad زيزوومى مميز

    إنضم إلينا في:
    ‏أكتوبر 10, 2013
    المشاركات:
    483
    الإعجابات :
    292
    نقاط الجائزة:
    570
    الجنس:
    ذكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 8
    اخي الكريم ماذا قصدت بان المنتدي يحتضر هل سيتم اختراقه او يتم اختراق كل الاعضاء الذين عليه لم افهم اخي الكريم هل لوسمحت يمكنك ان تخبرني فهذا المنتدي هو حياتي
     
    m0d!s@r7@n و MagicianMiDo32 معجبون بهذا.
  3. qysr

    qysr زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 26, 2008
    المشاركات:
    3,416
    الإعجابات :
    14,177
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ياليت يا شباب تكون المشاركات في اطار الموضوع :coffee:
     
    mo7trf ،m0d!s@r7@n و MagicianMiDo32 معجبون بهذا.
  4. mo7trf

    mo7trf مطرود نهائياً

    إنضم إلينا في:
    ‏أكتوبر 29, 2013
    المشاركات:
    1,235
    الإعجابات :
    4,129
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    alexandria
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    لان هذه البرامج تقوم حمايه بيانات وموديلات المشروع من الهندسه العكسيه وهذه البرامج تكون غالبا برامج مساعده في التشفير للهكر

    اما الوينرار له نوعان الاول: ضغط الملف هو بحذف التكرار مع الاحتفاظ بالبيانات الاصليه
    الثاني: ضغط الملفات الصويته ويقوم بحذف الموجات الصوتيه الغير مسموعه للانسان
     
    m0d!s@r7@n و MagicianMiDo32 معجبون بهذا.
  5. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أششوفكم غدا :) + الحل باذن الله
     
    m0d!s@r7@n و mo7trf معجبون بهذا.
  6. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    لا يمكن ان تحمي الاجهزة هكذا

    من يريد الجنة يجب ان يذكر النار ليتعض منها

    وهكذا الحماية لا يمكن لاحد التحدث عن الحماية من دون التحدث عن الهكر على كلا القوانين الجديدة متناقضة والكل يعرف هذا لكن كل ما اريد قولة هو :)
     
    mo7trf ،MagicianMiDo32 و m0d!s@r7@n معجبون بهذا.
  7. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    احسن الله اليك اخي
    اخونا لا يقصد ما المحت اليه وانما قصده ان هناك فتور بقسم النقاشات عما سبق
     
    MagicianMiDo32 و mo7trf معجبون بهذا.
  8. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    ما تفضلت به اخي جيد اذ هو احد الفروق بين عمل هذين النوعين من برامج الضغط (y)

    وبعباره اخري هذه البرامج تقوم بحمايه البيانات اضافه الي الضغط اما البرامج العاديه تقوم بالضغط فحسب:wink:

    ولكني اقصد بسؤالي شئ اخر حاول ان تعرفه وستصل اليه:grin:
     
    MagicianMiDo32 و mo7trf معجبون بهذا.
  9. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    بانتظارك يا بطل:coffee:
     
    MagicianMiDo32 و mo7trf معجبون بهذا.
  10. ahmed alaa

    ahmed alaa زيزوومى فضى

    إنضم إلينا في:
    ‏فبراير 8, 2013
    المشاركات:
    1,396
    الإعجابات :
    2,408
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows XP
    بارك الله فيك اخي علي هذه المعلومات الهامة والمفيدة
     
    أعجب بهذه المشاركة m0d!s@r7@n
  11. alan neo

    alan neo زيزوومى مميز

    إنضم إلينا في:
    ‏يناير 19, 2014
    المشاركات:
    622
    الإعجابات :
    1,172
    نقاط الجائزة:
    580
    الجنس:
    ذكر
    الإقامة:
    سوريا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    شكرا اخي على التوضيح واعانك الله على هذه الدروس القيمة وجزاك خيرا
    اخي اريد الاستفسار عن الدروس القادمة هل تتضمن الاتصالات وطرق التعامل معها مثلا التطبيقات التالية اراها في قائمة الاتصال
    svchost.exe
    werconcpl.dll
    msfeedssync.exe
    اريد ان اعرف متى تتصل ولماذا واي منفذ من الطبيعي ان تسلك
    بارك الله فيك واعتذر للاطالة
     
    MagicianMiDo32 و m0d!s@r7@n معجبون بهذا.
  12. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    الدوره باذن الله سيتم فيها هذه الانواع من التحليل

    -تحليل الملف بدون تشغيله (وهي المرحله التي نحن فيها الان)

    -تحليل الملف بالتشغيل

    -تحليل اتصالات الشبكه (وهو ما تسال عنه)

    -تحليل ذاكره النظام

    -تحليل الاكواد (هذه المرحله هي الاكثر دقه واحترافيه ولكنها لا يمكن الوصول اليها بدون المرحله الاولي حيث لا يمكنك تحليل ملف دون فكه)
     
    الخفـوق ،MagicianMiDo32 و alan neo معجبون بهذا.
  13. alan neo

    alan neo زيزوومى مميز

    إنضم إلينا في:
    ‏يناير 19, 2014
    المشاركات:
    622
    الإعجابات :
    1,172
    نقاط الجائزة:
    580
    الجنس:
    ذكر
    الإقامة:
    سوريا
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    شكرا على التوضيح طمنتني
    بارك الله فيك
     
    MagicianMiDo32 و m0d!s@r7@n معجبون بهذا.
  14. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    ببساطة وبعيدا عن الحسابات المعقدة (والخاطئة9 التي أقوم بها:disappointed:
    يتم ترجمته الى لغة الآلة سواء بالنظام الثماني(أرقام العد) او السداسي عشر (أرقام وحروف)
    وتحفظ في الأداة وهو السبب لتشغيل الملف
    ومنه يتم ترجمته الى لغة البرمجة الأساسية مع تخطي التشفير
    لكن احيانا تكون هناك ملفات لا يمكنك عمل Dumb لها
    لأنك لو عملت لها Dump ف ستعطيك نتائج خاطئة
    مثلا خبراء الساتلايت يقومون بعمل Flash Dumb للريسيفر لتحميل السفت من الويندز الى قاعدة بيانات الريسيفر
    أو تقنية التشفير في التراست التي تعطب لمجرد تحريك الفأرة ( أفكر أن أكلم الولة رومانو عن اقتراح تعطيل الفأرة والكيبورد اثناء تنفيذها) والتي تستخدم نظام التجزئة للاتصال بالرام ومنها الى الكاش وعمل Dumbing للملفات وترجمتها الى لغة التشفير المعقدة للتراست ولا تفك Mount ألا عن طريق التراست نفسه الذي يحوي هذة الشفرة حيث لايمكن عمل Dumb
    لها
    :)
     
    آخر تعديل: ‏يونيو 5, 2014
    m0d!s@r7@n ،الخفـوق و alan neo معجبون بهذا.
  15. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    هناك فرقان اساسيان بين هذه البرامج وبرامج الضغط الاخري

    الاول

    هذه البرامج تقوم بعمليه الضغط بطريقه تمنع فكه الا بالتشغيل ولذا تطلق عليها runtime packers اي ان الملف المضغوط يتم فكه عند تشغيله وذلك بذاكره النظام ولذا قلنا لفك هذا النوع من الضغط لازم نعمل dumping وهي عمليه نقوم فيها بتجميع عمليات الملف بذاكره النظام وتحويلها الي ملف تنفيذي وهذا بخلاف برامج الضغط الاخري والتي يتم فك الضغط فيها علي مستوي الملف نفسه اي تستطيع فك ضغط الملف علي القرص كما هو معروف

    الثاني

    هذه البرامج تقوم بضغط كود الملف نفسه اضافه الي ضغط الملف والبيانات اما البرامج الاخري تقوم بضغط الملف والبيانات فحسب وضغط الكود نفسه ينتج عنه تحويل نقطه ادخال الملف بالكود الاصلي الي نقطه ادخال الكود المضغوط ولذا اذا تريد فك ضغط ملف بطريقه سليمه لابد من تحديد نقطه ادخال الملف الاصلي وهذه النقطه (الادخال )لا يمكن لبرامج الضغط العاديه تحديدها لذا لا يمكن لها فك الضغط

    الي ان نلتقي بشروح جديده واستفسارت اخري
     
    آخر تعديل: ‏يونيو 5, 2014
    MagicianMiDo32 و alan neo معجبون بهذا.
  16. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    بانتظار أسئلة اصعب(يتم فكه وحفظه في الأداة بلغته الأساسية وهو السبب لتشغيله)
    تسلم اخي على الدورات الرائعة وبانتظار جديدك
     
    أعجب بهذه المشاركة m0d!s@r7@n
  17. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    بالمناسبة أسمهCore Dumping :)
     
    أعجب بهذه المشاركة m0d!s@r7@n
  18. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    اهلا بالغالي

    تريد اصعب

    اليك هذا السؤال (متعلق بالموضوع ايضا)

    كيف نعرف ان الملف مضغوط بدون استخدام البرامج المخصصه لذلك:grin:
     
    أعجب بهذه المشاركة MagicianMiDo32
  19. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    Core Dumping for crashing
     
    أعجب بهذه المشاركة MagicianMiDo32
  20. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    طيب معاك بكرة يادوكتور
    طيب ممكن تلميح او تفصيل بسيط لاني مش فاهم قصدك ايه بالظبت
    :disappointed: ويكون مفصل علشان افهم أنا ح اكتب ايه
    = له علاقة بالأسكي ؟؟؟
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...