1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة تشفيرة جديدة بتاريخ اليوم 2015/1/28

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة White Man, بتاريخ ‏يناير 28, 2015.

حالة الموضوع:
مغلق
  1. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    الرجالة راحو ينامو
    وقيصحر شكله راح ينام
    عموما بكرة افتح موضوع للنقاش
    هل يمكن تخطي الهيبس كثير الرسائل
     
    Ahmad frij ،qysr ،Abdelkarim و 4آخرون معجبون بهذا.
  2. Egypt~Lover

    Egypt~Lover زيزوومى ذهبى

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    1,470
    الإعجابات :
    5,419
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    استخدمت برنامج ProcessHacker ورايت البرنامج يتصل
     
    أبو رمش ،qysr ،Abdelkarim و 5آخرون معجبون بهذا.
  3. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    واضح انى وصلت متاخر جدا جدا ولم احضر الحفل منذ بدايته

    ما لفت انتباهى بشده

    مشاركه الاخ ابراهيم

    يمكن التخطى بالفعل اخى ابراهيم ولكن انا مش هتكلم عن الملف الموقع رقمى او حتى المستخدم عن طريق الهوك

    ولكن بابسط الامور الاختراق المتقدم

    كل ما احتاجه فى الاختراق المتقدم هو CMD وهى عمليه موثوقه من قبل الكاسبر نفسه

    ولنا حديث مطول جدا فى هذا الشى

    لان التعاملات هنا تختلف اختلاف كلى حيث انى ذكرت الاعتماد بشكل كامل على CMD

    جميع الاوامر سيتم تنفيزها عن طريق CMD ولن يحس الكاسبر باى شى

    سوى سعطيك تنبيهات ان ال CMD هو الذى يعمل فقط

    كلها عن طريق command تكتب

    المشاركه الثانيه التى شده انتباهى ايضا التى قام الاخ عمرو بارفاقها هى الخاصه بمواضيع الاخ يونس الغائب

    اولا الكلام على لسان الاخ يونس

    وهو لا يحب الاختراق او حتى الملفات الخبيثه او العمل بها

    جميع المواضيع هنا قد تابعت احدها

    انه قد استغل البرامج من قبل الشركه نفسها

    ساوضح الامر

    الاخ يونس قام باستخدام الاتى استخدم لغه البرمجه الحديثه الشائعه autoit

    وقام باستخدام ملفات الشركات الخاصه بحزف نفسها وقد استغل كل هذا لصالحه

    يعنى من الاخر استخدم ملفات معروفه من قبل الشركه وليست ملفات خبيثه يعنى هناك شبه جزء وثق ملفه

    الامر الاخر الذى اعتمد عليه هو الوصول الى طبقه معينه من طبقات الوندوز و مش هتعمق كثيرا فى الموضوع ده يفهمنى الاخوه وما اريد شرحه

    قام بتشغل الملف بشكل صامت داخل طبقه من طبقات الويندوز وهى تبقه ليس من السهل الوصول لها ومسموح باللعب بها واسقاط اى عمليه مهما كانت قوتها

    لانه يعمل فى نواه الوندوز

    بالنسبه لموضوع التخطى الاكبر

    هناك مشروع تخطى من داخل الويندوز مش عارف حد عارفه ولالا هو تدمير الحمايه نفسها بنفسها

    بمعنى ادق واوضح

    ساقوم بضرب السرفس الخاصه ببرنامج الحمايه لان جميعنا يعلم ان اى برنامج حمايه تقوم له خدمات يعمل بها

    ساقوم بتعطيل هذه الخدمات حتى لا تسطيع الحمايه حتى تشغيل خدمتها اى تعطيل من الداخل وليس حزف من الخارج حيث تعتبر هذه الطريقه

    الاخبث حتى من الهوك حيث اننى ساستخدم خدمه من داخل الويندوز نفسه وساقوم بتدمير الحمايه من الداخل

    اذا سيكون الويندوز هو سبب تدمير الحمايه ههههههه

    لان اقوم بالحزف كما ذكرت ولكن ساقوم بجعلها صوريه يعنى مجرد شكل

    تتوهم فقط ان الحمايه تعمل ويعطيك العلامه الخضراء ان كل شى تحت السيطره ولكن فى الحقيقه ان الخدمه من خدمات البرنامج معطله بالكامل

    ايضا بالنسبه لتخطى الحمايه عن طريقه الاستارت اب فقط تم تنفيزها سابقها فى احدى اصدارتى المتواضعه لبرنامج TRY IT الذى حضرها سيذكر ذلك

    تم تخطى جميع الحمايات حتى وهى على اليدوى لانى اعتمدت على ان يتم تنفيز الملف قبل اى شى حتى قبل تحميل خدمات الويندوز والحمايات نفسها

    لذلك تجد فى الاصدارت الحديثه من برامج الحمايه تم ادراج خواص Boot-time scan

    اخيرا ليس هنا لاسقاط برنامج بحد زاته ولكن

    نريد من شركات تطوير من نفسها خصوصا فى ظل التطور الذى نحن فيه على الرغم من ان هناك حلول امنيه كثيره جدا جدا

    ولكن الحمايه لا تلتفت للمستخدم العادى اطلاقا حيث انها تضع له مجرد اعادادات بسيطه ولكن للاسف يمكن تخطيها بسهوله على الرغم من ان اليعض الاشخاص

    يستطيعون الوصول الى هذا التخطى ولكن لا يعرفون كيف فعلو ذلك

    ايضا هولاء الشخاص نفوسهم ضعيفه ويردون التخطى لمجرد جمع الضحايا ....الخ

    لكن هدفنا كقسم نقاشات نناقش من الذى تتمتع به الحمايه وما يفرق برنامج عن اخر

    وتنبيه الشركات ومتابعه التطور الذى تم على الحمايه والخواص التى تم اضافتها والتى تم حزفها

    انتظروا منى باتش اليوم قوى وتم تخطى التوتل ان شاء الله بفكره جديده لم يتم طرحها قبلا

    الفكره من المعلم ميدو

    وتطويرى وتنفيزى المتواضع

    انتظروا منى باتش اليوم ان شاء الله

    تحياتى للجميع
     
    qysr ،Abdelkarim ،elmasry2006 و 8آخرون معجبون بهذا.
  4. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    كلامك صحيح ياسطة بلاك
    ومتخافش //الحفلة دايما شغالة واسمع وشوف وتعالی :tearsofjoy:
    اخونا يونس عمد الی حذف برامج الحماية بادوات الحذف الخاص بها
    وكذلك التحكم في الواجهات لاغلاقها
    وللعلم ان دوال التحكم بالواجهات توجد داخل مكتبة user32
    الدوال عبارة عن برامج مصغرة يستدعيها المبرمج في برنامجه لتسهيل كتابة البرنامج عليه
    يعني هيا برامج جاهزة انتا تحطها فبرنامجك وتحطلها الاوامر
    يعني تقولها ه تعمل ايه
    وتريح نفسك بدل ما تكتب الف سطر
    استدعي الدالة وش ح تاخد منك سطر تكتبه في برنامج صنع البرامج
    طيب والدوال دي نسيبها تايهة في اي مكان في النظام
    لأ الحجة مايكروسوفت طلعت بنت ناس وجمعت الدوال في مكتبات للدوال
    او مكتبات الربط الديناميكي(لانها ترتبط بالبرنامج باعطائه الدالة المطلوبة ديناميكيا اي عند التشغيل
    وممكن الربط ميكنش ديناميكي مثل ملفات dll التي تنزل مع معظم البرامج
    لانها تكون جزء من البرنامج
    حتربط فيها ايه :angry: دا هيا جزء منه
    دا اسمه ربط استاتيكي ياجماعة :grin:
    نرجع للموضوع
    في مكتبةuser32 الي بيستدعيها اي برنامج له واجهة رسومية
    يعني عنده واجهة بتظهرلك اول ما تفتحه:worried:
    المهم المكتبة دي بتحتوي علی دوال التحكم في الواجهات
    اي برنامج يستدعيها بامكانه تعديل الواجهات والنقر علی الازرار الخ
    المهم اخونا يونس استدعاها وتحكم بالفأرة وقام باغلاق برنامج الحماية
    مشكلة هذة العملية انه لايحتاج الی صلاحيات لاستدعاء المكتبة
    وكل ما يمكن لبرنامج الحماية فعله كشف معاملات الدالة فقط
    بالمناسبة الطريقة لسة تحت التجريب:barefoot:
    نشوف الاول حتشتغل ولا ايه
     
    خليفة احمد ،qysr ،Abdelkarim و 5آخرون معجبون بهذا.
  5. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    غريب جداااا ..
    حبذا لو يتطوع احد الاخوة للتجربة والتأكد من وصول التبليغ >> ربما المشكلة من عندى
     
    أبو رمش ،qysr ،Abdelkarim و 5آخرون معجبون بهذا.
  6. Ahmad frij

    Ahmad frij زيزوومى ذهبى

    إنضم إلينا في:
    ‏يونيو 24, 2014
    المشاركات:
    1,672
    الإعجابات :
    5,967
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    فلسطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    ساجرب الان (y)
     
    أبو رمش ،qysr ،Abdelkarim و 2آخرون معجبون بهذا.
  7. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    وصل التبليغ بنجاح

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    qysr ،Abdelkarim ،elmasry2006 و 3آخرون معجبون بهذا.
  8. Ahmad frij

    Ahmad frij زيزوومى ذهبى

    إنضم إلينا في:
    ‏يونيو 24, 2014
    المشاركات:
    1,672
    الإعجابات :
    5,967
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    فلسطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    qysr ،Abdelkarim ،elmasry2006 و 3آخرون معجبون بهذا.
  9. Ahmad frij

    Ahmad frij زيزوومى ذهبى

    إنضم إلينا في:
    ‏يونيو 24, 2014
    المشاركات:
    1,672
    الإعجابات :
    5,967
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    فلسطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    انا لست من مصر(n)
    لكني اتشرف بذلك :kissingheart:
     
    qysr ،Abdelkarim ،elmasry2006 و 3آخرون معجبون بهذا.
  10. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    وانا اتشرف بان اكون من مصر وفلسطين
    بل شرفي بان اكون من كل الوطن العربي:kissingheart:
    :kissingheart::kissingheart:
     
    qysr ،Abdelkarim ،tiktoshi و 3آخرون معجبون بهذا.
  11. احمد وفائى

    احمد وفائى زيزوومى متألق

    إنضم إلينا في:
    ‏أكتوبر 22, 2010
    المشاركات:
    264
    الإعجابات :
    251
    نقاط الجائزة:
    380
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 8
    التجربة على برنامج نورتون 2015

    بمجرد فك الضغط قام البرنامج بإزالة الملف

    [​IMG]
     
    dvb2010 ،elmasry2006 ،MagicianMiDo32 و 5آخرون معجبون بهذا.
  12. محمد ابوشهد

    محمد ابوشهد زيزوومي جديد

    إنضم إلينا في:
    ‏يناير 24, 2015
    المشاركات:
    4
    الإعجابات :
    8
    نقاط الجائزة:
    0
    الجنس:
    ذكر
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows 7
    [​IMG]
    رااااااااااااااائع
     
    MagicianMiDo32, Abdelkarim, qysr و 1 شخص آخر معجبون بهذا.
  13. dvb2010

    dvb2010 زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 22, 2013
    المشاركات:
    674
    الإعجابات :
    3,156
    نقاط الجائزة:
    945
    الجنس:
    ذكر
    الإقامة:
    قسنطينة
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 7
    شرح من صديق لي

    كيفية استخراج بيانات

    الشرح مقسم على قسمين :
    تم التحرير أحمد بدر الدين
     
    آخر تعديل بواسطة المشرف: ‏فبراير 4, 2015
  14. elmasry2006

    elmasry2006 .: خبير نقاشات الحماية :.

    إنضم إلينا في:
    ‏فبراير 8, 2012
    المشاركات:
    5,949
    الإعجابات :
    13,001
    نقاط الجائزة:
    1,345
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows XP
    اللي فهمته من الكلام ده انه هايبدأ العمل قبل الويندوز نفسه
    عندي سؤالين الاول فيه برامج تمنع اي برنامج من العمل قبل بدء الحمايه ومثالها الترست بورت مثلا ؟؟
    السؤال التاني تدمير الحمايه الايحميني قفل الحمايه برقم سري حتى يتم تنفيذ اي عمليه ؟؟؟؟
     
    ALmehob, أبو رمش, MagicianMiDo32 و 1 شخص آخر معجبون بهذا.
  15. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اهلا اخى المصرى

    بالنسبه لسوالك الاول

    هناك برامج سريعه فى الاقلاع عكس برامج اخرى يعنى مثلا النود الافيرا الافاست

    لكن البرامج الاخرى مثل البتد دفندر والكاسبر بتاخذ وقت عندما يقوم الويندوز بالاقلاع طبعا اتحدث هنا عن باتش مشفر وقوى

    ولكن سلوكه لا يعمل الى بعد اعاده تشغيل الجهاز

    والباتش الغير مشفر تشفيره جيده سيتم الامساك به حتى وان تم العمل قبل الحمايه

    بالنسبه لسوالك الثانى

    ساجاوب عليك به ببعض من الزكاء

    تخيل نفسك انت المستخدم وانا المخترق

    انت قمت بضبط الكاسبر على اقوى اعادادات وقمت بقفل هذه الاعدادات بكلمه سر

    اذا اصبحت انا لا اعرف ماذا فعل تحديد

    ولكنى كاهاكر لم تفوتنى تلك الميزه التى هى موجوده تقريبا فى جميع برامج الحمايه

    تعال نتحدث اين يتم تخزين كلمه السر التى قمت بتسجيلها فى البرنامج اكيد موجوده فى احدى ملفات البرانامج وتم حفظها هناك

    مثلها مثل ال Sam File الذى يحتفظ بجميع باسوردات اليوزر وحتى الادمن الخاص بالويندوز

    فببساطه انا كهاكر لدى اكثر من طريق وعلى حسب تفكى ولكن انا هنا تحدثت مع على هكر يحسب الكبيره قبل الصغيره

    وانا يستهدف برنامج بحد زاته او شخص يستخدم حمايه ويريد الانتقام منه وهو يعلم انه محترف فى استخدام برنامج الحمايه الخاص به

    اذا ساقوم اولا بعمل الاتى ساقوم باكتشاف الباس كما ذكرت

    ثانيا سادعم ذلك بتعطيل جميع خدمات الكاسبر الكاسبر بحيث اتركه لك كمنظر فقط ولكن فى الحقيقه ان خدماته معطله

    اذا فى النهايه اصبح الباس لا يحميك

    ولكن

    انا لا انكر ابدا ان الباس ليس لها اى فائده بل لها فوائد كثيره جدا جدا ومنها لا احد يستطيع ان يعدل على الاعدادات الخاصه بك

    اخيرا كل ما ذكرته لك اخى المصرى هو لكل هاكر يعرف ما يفعله وما يريد فعله

    وتذكر دائما الهاكر داما ازكى من الحمايه مهما بلغت من قوى لانه برنامج الحمايه يعمل وفق اليه معينه انما الهاكر يتصرف بحريه ويفكر بكيفيه تعطيل هذه الاليه

    بشكل اوضح يوظف تفكيره حسب او وفق الحمايه التى تعمل امامه

    اتمنى اقوم وفقت فى توضيح الامر لك
     
    White Man ،Ahmad frij ،ALmehob و 3آخرون معجبون بهذا.
  16. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    (y)(y)(y)

    وهذا ما اعمل عليه حالياً (على اليدوى)
     
    MagicianMiDo32, ALmehob, Ahmad frij و 1 شخص آخر معجبون بهذا.
  17. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    الرابط يعتبر إعلانى أخى
    +
    الشرح لملف مصطفى الأخير وليس ملفى
    :wink:
     
    ALmehob ،MagicianMiDo32 ،dvb2010 و 2آخرون معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...