1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

نـقـاش ماذا تعرف عن IKARUS ؟؟

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة SkY MaRvEL, بتاريخ ‏مايو 23, 2015.

حالة الموضوع:
مغلق
  1. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    صح اعذرني لم افهم قصدك في البداية
     
    sabir_2007, waledakmal, kimo7 و 1 شخص آخر معجبون بهذا.
  2. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    كلامك سليم اخى لكن

    انت تقول ان شركه النود تحلل الملف

    الصراحه اشك فى ذلك خصوصا الملفات الفارغه

    اذا عندك اثبات هات الاثبات

    حتى الان لم اجد برنامج نظيف مضغوط ببرامج الحمايه وهو فى الاصل نظيف وقامت شركه النود بتحليله واعاده تسميه الاكتشاف من جديد

    بعدما اكتشفت انه الملف لا يقوم باى شى خبيث وان الملف محمى فقط بحمايه قويه

    لا انكر ابدا ان النود والايكروس يعتبرا افضل بل من افضل البرامج دقه فى التسميه عكس البرامج الاخرى

    لكن هات اثبات على كلام بتغيير القيمه قبل وبعد
     
    sabir_2007 ،MagicianMiDo32 ،tango_tec و 4آخرون معجبون بهذا.
  3. كاش بش

    كاش بش زيزوومى فعال

    إنضم إلينا في:
    ‏ديسمبر 21, 2010
    المشاركات:
    187
    الإعجابات :
    561
    نقاط الجائزة:
    330
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows 7
    نعم لاحظت ذالك في تطبقات الدوت نت بالذات كانت بودكيت واصبح يفكها ويعرف اذاا كانت قبل البوكيت ضار ام لا من فتره (شهرين)
    هم كسلا نوعا مع التطبقات القويه جدا جدا في الحمايه يصعب عليهم فكها يركتوها كما هي ولكن عند اللح عليهم ورفع مشاكل عليهم يقومو بالتحليل مره اخرى وايجاد حل مميز اما فكها او وضع كدليل حالي ليس لدي بس ان لم يخيب ظني كان اسم البودكيت سمارت اسملبي المساعد في التشفير الدوت نت
    لكن دليل عملي في شرح عملني انظر اول ما طلع برنامجUPX كانت جميع الحمايه تصفه على انه بوكيت لكن بعد عمل فك للملف اصبح البرامج الحمايه الثقه مثل الكاسير النود تفك البوكيت
     
  4. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    معك حق فى نقطه ان النود الفتره الاخيره اصبح كسول جدا جدا

    وهذا ملحوظ من اختبارات الاخوه هنا على التشفيرات

    ايضا بخصوص جزئيه الضغط بحمايه UPX مازلت حتى الان بعض البرامج منهم الكاسبر يكتشف حمايه UPX على انها ضاره

    راجع مثلا هنا فى الموضوع

    http://forum.zyzoom.net/threads/250963/

    اشتباه الكاسبر فى الملف فقط لانه مضغوط UPX طبعا بغض النظر على انه كراك
     
    sabir_2007 ،MagicianMiDo32 ،tango_tec و 3آخرون معجبون بهذا.
  5. كاش بش

    كاش بش زيزوومى فعال

    إنضم إلينا في:
    ‏ديسمبر 21, 2010
    المشاركات:
    187
    الإعجابات :
    561
    نقاط الجائزة:
    330
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows 7
    غريب معقول يمكن بسبب ال upx اصدار حديث ؟
    نعم هناك برامج للان تكشفه وهي الجديده او الغير مشهور
    بس استغرب ان الكاسبر يكشفه
    ممكن اسم القيمه
    حاري تحميل العنيه
    حتى ار شيء فيه
     
    أبو رمش ،MagicianMiDo32 ،tango_tec و 3آخرون معجبون بهذا.
  6. كاش بش

    كاش بش زيزوومى فعال

    إنضم إلينا في:
    ‏ديسمبر 21, 2010
    المشاركات:
    187
    الإعجابات :
    561
    نقاط الجائزة:
    330
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows 7
    نعم ممكن اخطا الموقع بالنتيجه لانه الان نظيف
    وثاينا الكاسبر يتحسس كثيرا في بعض الاحيان من برمجيات الدلفي عند الضغط بيها (احيانا ) عند رفع الاعددات في الفحص
    والاهم انه في ناس تستخدم ال upx وتعدل عليه بحيث يصعب فكه مما يثير الاشباه
    وكله وارد في النهايه
    عندما تضعط ال upx بال c++ يختلف مثلا عن autoit او دلفي او اي لغه
    ولكن المفروض ان ال upx الاصلي لا يكشفه ابدا بشرط يكون الملف المرادضغطه نظيفه تمام قد يكون في بعض الاحيان (اشباه) ولكن الشركه سوف تتبه لانها جدا نشطيه
    لان ال upx الاصلي لانه نقطه اادخال او توقيع معين منه يتم الفك ام المعدل فيصبح مجهول نوعا اما او يسطيع البرنامج كشفه انه upx ولكن لا يستطيع تحليله وبالتالي يتحسس منه
    اطيب التمايات لك اخي .....
     
    أبو رمش ،MagicianMiDo32 ،tango_tec و 3آخرون معجبون بهذا.
  7. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    كلمك سليم اخى

    لذلك ذكرت انه اشتباه من الكاسبرو ليس اكتشاف

    ربما كما ذكرت انه ال upx معدل لكى يحمى الملف من الفك

    لان بالفعل هناك انواع عده برامج بتكون محميه عن طريق upx ويصعب فعلا فكها

    وبالفعل واجهت احداها شخصيا ولكن تم التعامل معها

    بالتوفيق
     
    أبو رمش ،MagicianMiDo32 ،tango_tec و 4آخرون معجبون بهذا.
  8. كاش بش

    كاش بش زيزوومى فعال

    إنضم إلينا في:
    ‏ديسمبر 21, 2010
    المشاركات:
    187
    الإعجابات :
    561
    نقاط الجائزة:
    330
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows 7
    [​IMG]


    ننظر انه فحص الملف انظر للرقم 1
    هذا بوكيت اسمه
    dotnthereator
    مشهور في التشفير للدونت قبل
    كان يظهر فقط بوكيت لكن الان اصبح يفصل االملف الى قمسين فك البويكت مع الاسم ومن ومن ثم فحص الملف داخل البوكيت هل هو نظيف ام ضار
    لذاك اني اعشق هل البرنامج في تحليله جدا
    بالتوفيق لك اخي الكريم
     
    أبو رمش ،MagicianMiDo32 ،tango_tec و 3آخرون معجبون بهذا.
  9. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,074
    الإعجابات :
    2,926
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    انا كنت من مستخدمين برنامج ikarus من كم سنة وفعلا البرنامج قوي لاكن للاسف
    في بعض الاحيان تسميات التهديدات فيه خاطئة لدرجة تهديد مرتفع جدا يكون المسمى
    فيه not a virus وهذا ماتسبب في اصابة جهازي بدودة بنفس مسمى التهديد على
    العموم لدي طريقة لتفعيل البرنامج شهريا وهي فعاله لاكن تحتاج جهد قليل
    منك وفتح موضوع جديد لشرح ​
     
    sabir_2007 ،أبو رمش ،tango_tec و 2آخرون معجبون بهذا.
  10. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    البرنامج تحت التجربة الان اخي الكريم
    بارك الله فبك على تعقيبك
    الطريقة بعمل ايميل جديد وارسال ملف تفعيل ؟؟ ام لديك طريقة افضل
     
    أعجب بهذه المشاركة أبو رمش
  11. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,074
    الإعجابات :
    2,926
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    الطريقة عن طريق عمل ايميل وهمي وتحتاج بعض التعديل لاكن
    تحتاج شرح وموضوع ساحاول عمل موضوع له ان امكن ​
     
    أبو رمش و SkY MaRvEL معجبون بهذا.
  12. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    بأنتظارك اخي الكريم
    بارك الله فيك
     
    أعجب بهذه المشاركة أبو رمش
  13. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,074
    الإعجابات :
    2,926
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    ساحاول في اقرب وقت ان شاء الله
    وحياك الله​
     
    أبو رمش و SkY MaRvEL معجبون بهذا.
  14. كاش بش

    كاش بش زيزوومى فعال

    إنضم إلينا في:
    ‏ديسمبر 21, 2010
    المشاركات:
    187
    الإعجابات :
    561
    نقاط الجائزة:
    330
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows 7
    بالضبط اخي كلام سليم جدا من هل الناحيه بخصوص ikarus لانه فيه ثغرات في البرنامج للاسف كيف؟
    صحيح اكشاف الملف دقيق لكن انظر الى الثغره طبعا(ليس كثيزه الحدوث )
    نفترض ان البرنامج اكشتف كيجن وقال لك
    Not.vuris.hack.Tool
    ومثلا توقيع الملف الباتش النظيف التي حللته الشركه من قبل
    ANDFJGKHLHLFKFKFKFKFKFKFKFKFKFKDLDLDLDLDLDLDLDLSLLSLSLSLSLSLLSDJDJDDJDJDJD
    حيث قميه ANDFJGKHLHLF
    تدل على مكون الكيجن مثلا
    هنا القيمه جدا صحيحه وبرافو عليه وين الثغره؟
    الثغره الله يسلمك
    هي
    عند تسميم الملف في وحقه فيه يتجاوز الملف عن الاخر كيف
    عندما نقوم بتلغيم الكجين نفترض عند زر الباتش نضع فيه السرفير
    الملف الملغوم النائج
    سوف يصبح توقيع البرنامج الان
    ANDFJGKHLHLF KDKDKDDKDKDKDKDKDDKDKDKDKDKDKDKDKDKDKDKDKDKDKDKDKDKDKDKDKD
    ثغره البرنامج سوف يقراء قيمه ANDFJGKHLHLF

    عندما يكون الملف الاخر مشفر
    سوف يظهر Not.vuris.hack.Tool
    والمشكله ان الشركه لان تتبه له بسبب عليه قيمه (الا عند اللزوم)

    وفي بعض الاحيان يكتشف الملف وسوف يعمل Jmp الى نهايه الملف بدون قراية ما بي داخل الملف لانه اكشف الانداز وهنا المشكله (حالات قليله )
    Not.vuris.hack.Tool
     
    أبو رمش ،MagicianMiDo32 ،tango_tec و 2آخرون معجبون بهذا.
  15. sabir_2007

    sabir_2007 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 25, 2011
    المشاركات:
    1,911
    الإعجابات :
    6,132
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    أرض الله الواسعة
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    أنا بالجوار أخي الكريم ومتابع لجهودكم المشكورة .

    لعل قرب امتحانات الأولاد والعمل تعيقني من المشاركات هذا الشهر .

    ود
     
    samerira ،MagicianMiDo32 ،tango_tec و 2آخرون معجبون بهذا.
  16. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ان شاء الله التوفيق والنجاح للأولاد استاذ صابر
     
    أبو رمش و sabir_2007 معجبون بهذا.
  17. sabir_2007

    sabir_2007 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 25, 2011
    المشاركات:
    1,911
    الإعجابات :
    6,132
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    أرض الله الواسعة
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    تسلم يا عزيزي

    والله يوفق الجميع
     
    أبو رمش و SkY MaRvEL معجبون بهذا.
  18. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,074
    الإعجابات :
    2,926
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    samerira ،أبو رمش و SkY MaRvEL معجبون بهذا.
  19. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    أبو رمش و tiktoshi معجبون بهذا.
  20. prooonet

    prooonet زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 16, 2008
    المشاركات:
    2,074
    الإعجابات :
    2,926
    نقاط الجائزة:
    1,270
    الجنس:
    ذكر
    الإقامة:
    مملكة البحرين
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    أخرى
    شكرا على ردك اخي skymarvel بالتوفيق ان شاء الله
     
    أعجب بهذه المشاركة tiktoshi
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...