1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

باكدور قوي مشفر لاختبار قوه برامج الحمايه

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة m0d!s@r7@n, بتاريخ ‏مارس 2, 2015.

حالة الموضوع:
مغلق
  1. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    بارك الله فيك أخي
    تقريبا ممكن أن برامج الحماية تضع قاعدة عامة لكل اتصالات الملف
    فاذا سمحت للإتصال الأول فسيسمح برنامج الحماية تلقائيا للإتصال الثاني
    وإذا حجبت الإتصال الأول فسيكون مصير الإتصال الثاني كما صار الأول
    عموما إن شاء الله يوم الخميس سأفرك هذا الملف جيدا محاولا الوصول الى سبب
    وأتمنى منك أخي الغالي أن تحدثني عن آلية الحقن في هذا الملف
     
    Abdelkarim ،sabir_2007 ،boody007 و 6آخرون معجبون بهذا.
  2. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    وإذا حجبت الإتصال الأول فسيكون مصير الإتصال الثاني كما صار الأول

    هدا ماكنت افكر فيه شكرا لك
     
    Abdelkarim ،sabir_2007 ،samerira و 4آخرون معجبون بهذا.
  3. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    للأسف قمت بالتجربة على الملف المرفوع مجدداً و نفس النتيجة تظهر شاشة الدوس و يظهر أول اتصال و اعطيه سماح و بعدها تختفي شاشة الدوس و يختفي معها الملف !
     
    كمال احمد ،sabir_2007 ،samerira و 5آخرون معجبون بهذا.
  4. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    هذا في حاله اذا الملف يتصل بنفس السيرفر وانت اعطيت الجدار الناري قاعده سماح للاتصال به ولكن هنا الامر مختلف فالاتصال الاول يخص موقع رفع معروف ومشهور واغلبنا يدخل عليه بصفه دوريه اما الاتصال الثاني فهو خدمه dns مثل noip فالاولي ان برامج الحمايه تسمح للاول دون اعتراض بخلاف الثاني
     
    MagicianMiDo32 ،sabir_2007 ،samerira و 4آخرون معجبون بهذا.
  5. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    ربما كما قال ميدو لأنى اخترت Creat Rule
    سأعيد التجربة مع بعض التغييرات وأخبركم بالنتيجة >> لكن الأن لست على الجهاز المثبت عليه الأرمور

    [​IMG]

    بالنسبة لتخطى الأرمور >> فى التشفيرة السابقة Try To Catch Me تم تخطيه عن طريق الحقن فى عملية موثوقة Calc.exe وسمح للإتصال تلقائياً
    :wink:
     
    elmasry2006 ،dvb2010 ،samerira و 8آخرون معجبون بهذا.
  6. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    comodo فشل في رصد الاتصال المطلوب

    2015-03-04_193702.png 2015-03-04_193714.png 2015-03-04_193734.png 2015-03-04_193744.png 2015-03-04_194832.png

    و حتى برفع اعدادات الجدار الى custom ruleset لا تتغير النتيجة
     
    آخر تعديل: ‏مارس 4, 2015
    ' فـلسفـه .. ،dvb2010 ،samerira و 7آخرون معجبون بهذا.
  7. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    sabir_2007 ،samerira ،White Man و 4آخرون معجبون بهذا.
  8. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    اهلا و سهلا بك دكتور فتحي

    انت من يستحق الشكر على ما تصنعه من ملفات رائعة

    رد الاعتبار للكمودو :grin:
    2015-03-04_201417.png

    لكن هذا الرصد لا يتم الا برفع الاعدادات
    2015-03-04_201453.png
     
    dvb2010 ،samerira ،White Man و 8آخرون معجبون بهذا.
  9. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    هناك بعض البرامج تضع قواعد الجدار الناري حسب التطبيقات وليس حسب الإتصالات
    أعني انه بمجرد السماح للإتصال الأول يتم وضع قاعدة للبرنامج والسماح لجميع الإتصالات الصادرة عن البرنامج مهما كان السيرفر أو الموقع الذي يتصل به
    عموما غدا بإذن الله سأعكف عليه
    ♥♥
     
    Ahmed_Albosife ،samerira ،White Man و 5آخرون معجبون بهذا.
  10. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    حقيقه اخي عمرو لم ار تجربه لتخطي الجدار الناري علي اليدوي

    والطريقه التي تفضلت بذكرها (الحقن فى عملية موثوقة) لن تتخطي الجدار الناري علي اليدوي بل الملف الموثوق نفسه لن يتخطي الجدار الناري علي اليدوي

    نعم تتخطاه علي التلقائي وان كان الامر هنا ليس له كبير فائده اذ برامج الرات الجديده تنشئ السيرفر مهيئ افتراضيا للاتصال العكسي (اشهر طريقه لتخطي الجدار الناري علي التلقائي)

    ثمه تقنيات لتخطي الجدار الناري علي اليدوي وهي مرتبطه بالتلاعب بالباكدج الخاصه بالاتصال اضافه الي الثغرات والروتكيت

    تقبل مروري وتحيتي يا غالي
     
    Abdelkarim ،White Man ،Ameer_a7med و 4آخرون معجبون بهذا.
  11. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    هذه راح تكون ثغره كبيره اذا الجدار الناري يسمح لجميع الاتصالات بمجرد السماح للاتصال الاول اذ من السهل للغايه جعل الاتصال الاول لا يثير اي شبهه
     
    MagicianMiDo32 ،Abdelkarim ،White Man و 3آخرون معجبون بهذا.
  12. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    اظن هذه التجربه اوضحت الي حد كبير سبب التخطي حيث انك عندما رفعت الاعدادات الي الدرجه القصوي ومن ثمه رفعت اعدادات فلتره الاتصال تم رصد الاتصال وعليه يكون الاحتمال الارجح عندي الان ان الملف يمرر باكدج الاتصال باجزاء صغيره للغايه لا يتمكن الجدار الناري من رصدها في وضعه العادي
     
  13. Ahmad frij

    Ahmad frij زيزوومى ذهبى

    إنضم إلينا في:
    ‏يونيو 24, 2014
    المشاركات:
    1,672
    الإعجابات :
    5,967
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    فلسطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    السلام عليكم ورحمة الله وبركاته

    دخول متاخر جدا :grin:

    هل يمكن التجربة على الحقيقي(n)
     
    samerira ،Abdelkarim ،White Man و 4آخرون معجبون بهذا.
  14. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    يمكن بعد تجميد النظام
     
    samerira ،Abdelkarim ،White Man و 3آخرون معجبون بهذا.
  15. Ahmad frij

    Ahmad frij زيزوومى ذهبى

    إنضم إلينا في:
    ‏يونيو 24, 2014
    المشاركات:
    1,672
    الإعجابات :
    5,967
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    فلسطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    جربت بدون تجميد والملف توقف عن العمل


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    samerira ،Abdelkarim ،White Man و 3آخرون معجبون بهذا.
  16. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    حمل الملف من هنا وليس الموجود بالموضوع لان تم حذف رابط الشيل

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    samerira ،Abdelkarim ،White Man و 3آخرون معجبون بهذا.
  17. Ahmad frij

    Ahmad frij زيزوومى ذهبى

    إنضم إلينا في:
    ‏يونيو 24, 2014
    المشاركات:
    1,672
    الإعجابات :
    5,967
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    فلسطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    شغلت البرنامج وبقيت هذه النافذه موجوده

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    يبدو ان الحصان خسر الجولة هذه المرة
     
    Abdelkarim ،White Man ،elmasry2006 و 5آخرون معجبون بهذا.
  18. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    اكيد خسر الجوله (y)
     
    MagicianMiDo32 ،samerira ،White Man و 3آخرون معجبون بهذا.
  19. Ahmad frij

    Ahmad frij زيزوومى ذهبى

    إنضم إلينا في:
    ‏يونيو 24, 2014
    المشاركات:
    1,672
    الإعجابات :
    5,967
    نقاط الجائزة:
    1,070
    الجنس:
    ذكر
    الإقامة:
    فلسطين
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    :worried:
    هل هناك اضرار للملف قمت بالتجربة على الحقيقي بدون تجميد اخي فتحي:whistle:
     
    samerira ،Abdelkarim ،White Man و 4آخرون معجبون بهذا.
  20. m0d!s@r7@n

    m0d!s@r7@n عضو شرف (خبير فحص الملفات) ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مارس 24, 2013
    المشاركات:
    3,452
    الإعجابات :
    15,530
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 8
    اطلاقا اخي
    ولكن احذف مخلفات الملف من مجلد temp
     
    Ahmad frij ،Abdelkarim ،White Man و 3آخرون معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...