1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

عـيـنة ملف نظيف لنرى عدد الاكتشافات الخاطئة

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة mohamed gouch, بتاريخ ‏أغسطس 19, 2015.

حالة الموضوع:
مغلق
  1. mohamed gouch

    mohamed gouch زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 26, 2014
    المشاركات:
    859
    الإعجابات :
    3,111
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    Las Vegas, Nevada
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10


    [​IMG]

    الملف عبارة عن لعبة صينية محمولة تسمى ب "kawai" أو " pikachu" ، وهي موجودة منذ 2011.
    وحسب موقع فيروس توتال فهي مكتشفة من 29/56
    تم إرسال الملف الى شركة كاسبيرسكي وأكدت أن اللعبة نظيفة وكانت هذه الرسالة من شركة الكاسبر
    "No malicious software was found in the attached file."
    وهذه بعض المعلومات عن الملف (اللعبة).
    Filename
    pikachu.exe
    Size
    695KiB (711168 bytes)
    Type
    PE32 executable (GUI) Intel 80386, for MS Windows
    Architecture
    32 Bit
    MD5
    322f9ad371fa99f1bef77c6b3eee515f
    SHA1
    5e06ec7c156eca4e2c5c1a3aec010dacfffcebe3
    SHA256
    499e66444d5c6003e95b84e191363dd9cc0f907ee9e9eb69216997e4b163cb00
    SHA512
    57b8cdd2bdd30c1be46f56ac6d6f2f05f62628ae0cb98fa15a87f25cec83558ee2dd897c69bbbc5d00011c6d9efea258dc5516f5f63f118ad6750ae953e71bc8
    SSDEEP
    12288:uPbpvVuayTTubhbcXUbYOwovZTclQjHizfwL3/iI3MJx74PLqHKmvv+y7pRa6F2j:ubuZTTKuUbYlo5+KHWfA3/iyqSLyKCmv
    IMPHASH
    878055d505fbd6ca04db73e5c754983b
    Compiler/Packer
    ASPack v2.12 -> Alexey Solodovnikov
    Resources
    Language
    CHINESE
    Icon
    [​IMG]
    رابط التحميل

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    الباسوورد

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    إدن لنرى تجارب الاخوة الاعضاء ونرى عدد الاكتشافات الكاذبة
    ونتمنى من الاخ black007 أو White Man أو m0d!s@r7@n ...... تحليل سلوك الملف .

    [​IMG]
     
    أبو رمش ،Abdelkarim ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  2. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    :222love::222love::222love: ESET Smart Security 8 222o_O222o_O222o_O
    نظيف

    Capture.PNG

    :222D:222D:222D:222D:222D

    5.PNG

    :222cautious::222cautious::222cautious: اول عضو يغير الباسورد
    جعلتنى اكتب الباسورد اكثر من مرة:222LOL::222LOL::222LOL:
     
  3. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    وعليكم السلام ورحمة الله

    اللعبة فعلاً نظيفة أخي .. لم ألحظ أي سلوك مشبوه

    ====

    محمية ومضغوطة بـ Aspack

    safe.png

    سبب كافي لجعل اللعبة مشتبه بها من الحمايات :222D:222ROFLMAO:
    @medo32
     
    Abdelkarim ،ausama-vet ،MagicianMiDo32 و 4آخرون معجبون بهذا.
  4. mohamed gouch

    mohamed gouch زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 26, 2014
    المشاركات:
    859
    الإعجابات :
    3,111
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    Las Vegas, Nevada
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    هههههه وضعت safe لأن اللعبة نظيفة لا أريد وضع infected :222D:222D
     
    Abdelkarim ،ausama-vet ،MagicianMiDo32 و 4آخرون معجبون بهذا.
  5. mohamed gouch

    mohamed gouch زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 26, 2014
    المشاركات:
    859
    الإعجابات :
    3,111
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    Las Vegas, Nevada
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    شكرا لك أستاذ على تحليل الملف
     
    Abdelkarim ،White Man ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  6. ALmehob

    ALmehob إداري سابق ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏نوفمبر 29, 2012
    المشاركات:
    18,201
    الإعجابات :
    42,476
    نقاط الجائزة:
    2,575
    الإقامة:
    هنا وهناك
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    كاسبر لم يكتشف شئ
    [​IMG]
     
    Abdelkarim ،White Man ،MagicianMiDo32 و 4آخرون معجبون بهذا.
  7. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1

    ما وظيفة هذا البرنامج ؟ (222n)(222n)(222n)
     
    Abdelkarim ،White Man ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  8. mohamed gouch

    mohamed gouch زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 26, 2014
    المشاركات:
    859
    الإعجابات :
    3,111
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    Las Vegas, Nevada
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    جيد الرنامجين الى حد الان موفقان الكاسبر والايسيت رائع
     
    Abdelkarim ،White Man ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  9. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    كما هو واضح فى الوصف الحمايه الى على اللعبه هى ASPack v2.12

    وكتحليل اللعبه فعلا نظيفه وليس لها اى سلوكيات مشبوه

    مبرمجه بالفيجول بيزك 6 القديم

    للحمايات التى ستكتشف اللعبه على انها خبيثه

    هذا بسبب حمايه ASPack التى هى مخصصه لحمايه التطبيقات من الفك وقرائه السورس للعبه
     
    ausama-vet ،boody007 ،MagicianMiDo32 و 5آخرون معجبون بهذا.
  10. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    البرنامج مخصص لكى يساعدك على كشف نوع الحمايه على الملفات

    لا تقلق فى الدرس القادم من دوره الهندسه العكسيه لكسر تطبيقات الدوت نت

    سيتم الاشاره له

    وهو من احدى اساسيات الدوره ( ومن البرامج المهمه التى سنعتمد عليها ان شاء الله )
     
    White Man ،boody007 ،MagicianMiDo32 و 4آخرون معجبون بهذا.
  11. mohamed gouch

    mohamed gouch زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 26, 2014
    المشاركات:
    859
    الإعجابات :
    3,111
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    Las Vegas, Nevada
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    مشكور أستاذ مصطفى على الاضافات
     
    Abdelkarim ،White Man ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  12. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ههههههههههههههههههههههه :222D

    لا توجد الرحمة مع سفاحين :grimacing:

    2015-08-19_17-34-57.jpg


    2015-08-19_17-36-32.jpg


    عيب كبير من الافيرا تفوق على كيهو في اكتشاف خاطا
     
    boody007 ،MagicianMiDo32 ،التميمي14 و 4آخرون معجبون بهذا.
  13. mohamed gouch

    mohamed gouch زيزوومى فضى

    إنضم إلينا في:
    ‏ديسمبر 26, 2014
    المشاركات:
    859
    الإعجابات :
    3,111
    نقاط الجائزة:
    920
    الجنس:
    ذكر
    الإقامة:
    Las Vegas, Nevada
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    MagicianMiDo32, ausama-vet, White Man و 1 شخص آخر معجبون بهذا.
  14. Mr. Abdul Bari

    Mr. Abdul Bari زيزوومي ماسى

    إنضم إلينا في:
    ‏مايو 31, 2014
    المشاركات:
    2,239
    الإعجابات :
    6,931
    نقاط الجائزة:
    1,120
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 10
    بمجرد فك الضغط

    ملك الاكتشافات الخاطئة


    upload_2015-8-19_19-43-17.png

    :222confused:


     
    boody007 ،MagicianMiDo32 ،التميمي14 و 6آخرون معجبون بهذا.
  15. Abdelkarim

    Abdelkarim زيزوومي VIP

    إنضم إلينا في:
    ‏ديسمبر 10, 2013
    المشاركات:
    3,798
    الإعجابات :
    17,702
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    الإقامة:
    المملكة المغربية
    برامج الحماية:
    Avira
    نظام التشغيل:
    Windows8.1
    (n)(n)(n)

    :222confused::222confused:

    شكيناك الى الله يا بيتدفيندر

    2015-08-19_172357.png
     
    ausama-vet ،boody007 ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  16. White Man

    White Man زيزوومي VIP فريق فحص زيزووم للحماية

    إنضم إلينا في:
    ‏فبراير 24, 2014
    المشاركات:
    12,992
    الإعجابات :
    29,948
    نقاط الجائزة:
    2,225
    الجنس:
    ذكر
    الإقامة:
    Egypt,Alex
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows8.1
    لا شكر على واجب يا غالي ،، لست أستاذ إنما أخوك ;222):222love:

    كما وضح الأخ مصطفى ،، وسنتكلم عنها في الدرس القادم بإذن الله (سيتم طرحه غداً) مع بعض الأدوات الأخرى
    +
    أشرنا إليها مسبقاً في دورة كشف الدمج والتلغيم
    وهذا هو موقع الأداة الرسمي
    http://ntinfo.biz
     
    mohamed gouch ،MagicianMiDo32 و Abdelkarim معجبون بهذا.
  17. كاش بش

    كاش بش زيزوومى فعال

    إنضم إلينا في:
    ‏ديسمبر 21, 2010
    المشاركات:
    187
    الإعجابات :
    561
    نقاط الجائزة:
    330
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows 7
    يوجد فرق في الاكشاف يوجد كشوفات خائطه ويوجد كشوفات ضادقه حتى لو كان البرنامج محمي والسبب الضغط
    اولا اما شركة الحمايه تحاول فك الحمايه وعجل القاعد البيانات تفك او ثغره تستطيع فكها ومن ثم فك الملف ويصبح الملف خام ويتم فحصه
    واما توجد صعوبه وصعب فكه وليسه لها حاليا فك ضغط او اسلوبه معقد كثيرا يتم وضع قيمه باسم packed مع اسم حمايه الضغط لحين وجود ثغره لفك حمايتها في المستقبل
    وهنا تكون الاجابه صادقه وواضحه لكن البعض يرى انها خائطه ولكنها اخواني صحيحه
    فقط جبيت انبه
    عكس القيم الغير مفهومه +عدم محاولة فك الضغط في المستقبل وكذا مثل البيتدفدر صنف وخلاص

    للاسف لم اجده حاليا غير فقط في الايست الجميل يليه الكاسير
    وشكرا للجميع
     
  18. ausama-vet

    ausama-vet زيزوومى ذهبى

    إنضم إلينا في:
    ‏مارس 15, 2011
    المشاركات:
    1,331
    الإعجابات :
    5,454
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    سوريا - حمص - السخنة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم

    نانو انتي فيروس
    عاى اساس ماكنت رح جربو قلت هو العينات الحقيقية ما عم يكشفها كيف السليمة
    بس جربت والنتيجة مكتشف من نانو انتي فيروس
    نانو انتي فيروس الفحص.png نانو2.png نانو 3.png
     
    boody007 ،mohamed gouch ،MagicianMiDo32 و 4آخرون معجبون بهذا.
  19. ausama-vet

    ausama-vet زيزوومى ذهبى

    إنضم إلينا في:
    ‏مارس 15, 2011
    المشاركات:
    1,331
    الإعجابات :
    5,454
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    سوريا - حمص - السخنة
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    السلام عليكم
    فورتي كلينت
    ايضا مكتشف وقام بحذفه
    فورتي كلينت الفحص.png
     
    boody007 ،mohamed gouch ،MagicianMiDo32 و 5آخرون معجبون بهذا.
  20. kimo7

    kimo7 زيزوومي VIP

    إنضم إلينا في:
    ‏ابريل 9, 2014
    المشاركات:
    2,175
    الإعجابات :
    7,370
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Mac OS
    ربما سبب الاكتشاف على انه غير سليم كونه تفعيل غير شرعي للعبة حقوق الملكية .
     
    آخر تعديل: ‏أغسطس 19, 2015
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...