1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة تشفيره جديده بتاريخ 10/10/2015

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة black007, بتاريخ ‏أكتوبر 10, 2015.

حالة الموضوع:
مغلق
  1. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    برائيك كيف كان ستصرف التراست فى وضعه الافتراضى وعلى قواعده الافتراضيه

    هل سيفضل ام سيتصدى ؟؟
     
  2. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10


    كلام رائع بارك الله فيك

    و ids أيضا لازمه الكثير من التطوير لأن ids هو قلب وروح جدار الحماية ids النود مجرد إسم لا أكثر

    عندما يتم تخطى المحرك هنا يأتي دور محلل السلوك ​
     
    MagicianMiDo32 ،أبو رمش و SkY MaRvEL معجبون بهذا.
  3. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    الmpress دا
    صح

    التاني فاضي مفهوش حاجة

    شوية دوال وخلاص
    الي هو بيتعمله invoke
    في الأول
     
    ALI 145 ،أبو رمش و SkY MaRvEL معجبون بهذا.
  4. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    بصراحة انا قطعت علاقتي بالتراست دا خالص ولنفس السبب
    الشركة

    متأكد انه سيتصدى للملف

    أصلا حاجب السلوك في النسخة 2015 صاي ينبه على كل شيئ حتى ملفات البرنامج نفسه في بعض الأحيان
    لكنه لا يعمل على انظمة 64 بت مع انها الاكثر انتشارا لانها المعتمدة من قبل كل الشركات المصنعة للحواسيب
    كذلك لايستطيع حجب السكربتات
     
    أعجب بهذه المشاركة ALI 145
  5. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    وفيك أخي الغالي
    (222y)(222y)(222y)
     
    أعجب بهذه المشاركة ALI 145
  6. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    good analysis

    ولكن الكود الاول ليس دوال وهميه وانما حقيقه
     
    MagicianMiDo32 و ALI 145 معجبون بهذا.
  7. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اذا نستطيع القول ان البرامج التى تحتوى على محلل سلوك هى التى ستفوز فى هذه الجوله

    ونقول هنا المرشح هو الحصان

    بما انه بشكل افتراضى يصد هذا الامر واقضد هنا تحليل السلوك بشكل افتراضى وليس معدل

    ولكن يفتقر الى اشياء كثيره
     
  8. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10


    وما رأيك اخي مصطفى في محلل سلوك الكمودو فهو يمتلك محلل سلوك جبار ؟؟

    هل يستطيع صد مثل هذه التشفيرات بمحلل سلوكه



     
    أبو رمش و MagicianMiDo32 معجبون بهذا.
  9. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    بعيدا عن الساند بوكس الخاص به

    الذى اصبح وخلينا اقول متطور جدا عما كان فى السابق

    يمكن ان نقول نعم يمكنه الصد

    لكن للتاكد تحتاج الى تجربه فعليه

    فيجب على محلل السلوك هنا ونتحدث عن محلل السلوك الذكى

    يجب عليه ان يفرق بين البرامج السليمه والبرامج الخبيثه عن طريق ردود افعال الملف نفسه

    فاغلب ردود افعال باتشات الاختراق معروفه مسبقا

    طيب تعال نعكس العمليه

    ماذا اذا قمنا بخداع محلل السلوك ما الذى سيفعله وقتها

    وخلينى اتحفظ عن كيفيه خداع محلل السلوك لانى ليس محور حديثى

    ونتحدث هنا بشكل كامل كوضع افتراضى وانى لم اتناقش فى الوضع اليدوى

    برائيك اخى على ماذا يحدث وقتها
     
    waledakmal ،SkY MaRvEL ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  10. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10

    صحيح أخي مصطفى التجربة خير برهان ويجب ان تكون على الإفتراضي

    لأنك دائما تنوه على تجربة البرامج على الإفتراضي وهاذ صحيح تماما لأن كل المواقع العالمية تختبر برامج الحماية على الإفتراضي وليس على اليدوي

    وهنا يأتي دور المشفر وخبرته في التشفير لأن لو كانت التشفيرة موجهة للكمودو على الإفتراضي

    والمشفر على دراية تامة بطبقات الكمودو وطريقة عملها يمكن خداعه وتخطيه تماما

    وسيقف الكمودو عاجر أمام المشفر ودهاء الذكاء لدى المشفر

    في أغلب الأحيان ذكاء المشفر يكون أذكى من طبقات الحماية في برامج الحماية طبعا على الإفتراضي

    وشكرا لك أخي مصطفى على التوضيح
     
    MagicianMiDo32 و SkY MaRvEL معجبون بهذا.
  11. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    هل الملف يقوم بحقن WerFfault + svchost !
     
    MagicianMiDo32 و ALI 145 معجبون بهذا.
  12. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    يس
     
    ALI 145 ،MagicianMiDo32 و أبو رمش معجبون بهذا.
  13. hitman samir12

    hitman samir12 زيزوومي VIP

    إنضم إلينا في:
    ‏فبراير 25, 2014
    المشاركات:
    4,864
    الإعجابات :
    9,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بلد المليون ونصف مليون شهيد
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    لاداعي لتجريب الكاسبر فالنتيجة معلومة مسبقا تجاوز على التلقائي والصد على اليدوي يصبح فعلا قلعة حماية على اليدوي
     
    ausama-vet و ALI 145 معجبون بهذا.
  14. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    2.jpg
     
    MagicianMiDo32 و ALI 145 معجبون بهذا.
  15. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اتعرف اخى ابو رمش

    وقت تجربتى على الدفندر 2015 لن تصدق ما حدث

    كنت اشفر ملف وجربته على الدفندر فاذا به يمسك ملف الويندوز بهذا المسار تحديدها

    C:\Windows\System32\svchost.exe

    وليس الملف المشفر

    وقتها توقفت لحظه وضحكت

    ومن بعدها اكملت عملى على الملف النهائى

    على الرغم من ان برنامج الدفندر جيد الا انه يحتاج الى ان يكون واقعى اكثر
     
    ausama-vet ،MagicianMiDo32 ،boody007 و 3آخرون معجبون بهذا.
  16. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    طيب ما تفسير هذا الرسالة و بالذات أثنا تشغيل الملف !
    مع أنه اعطاني أكثر من عشر رسائل للعينة بالسماح أو الرفض و عملت لها سماح و بعدها ظهر لي هذا الاتصال و اتصال أخر يبدأ 197
     
    MagicianMiDo32 ،boody007 و SkY MaRvEL معجبون بهذا.
  17. HitmanPro

    HitmanPro زيزوومى متألق

    إنضم إلينا في:
    ‏أغسطس 1, 2013
    المشاركات:
    212
    الإعجابات :
    822
    نقاط الجائزة:
    380
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    windows 11
    كيهو بالفحص

    Clipboard-1.jpg
     
    boody007, MagicianMiDo32, kimo7 و 1 شخص آخر معجبون بهذا.
  18. kimo7

    kimo7 زيزوومي VIP

    إنضم إلينا في:
    ‏ابريل 9, 2014
    المشاركات:
    2,175
    الإعجابات :
    7,370
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Mac OS
    الشيخ نورتن ممتاز بالسونار و الاهم انه اصبح يعتمد على السحاب في السمعة و التحليل . والجدار رائع .
     
    SkY MaRvEL ،MagicianMiDo32 ،boody007 و 2آخرون معجبون بهذا.
  19. kimo7

    kimo7 زيزوومي VIP

    إنضم إلينا في:
    ‏ابريل 9, 2014
    المشاركات:
    2,175
    الإعجابات :
    7,370
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Mac OS
    black007 ،SkY MaRvEL و HitmanPro معجبون بهذا.
  20. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    الاى بى الذى يظهر فى الصوره التى اوضحتها

    يخص الملف الاصلى الى هو WerFfault + svchost

    وهو تابع لميكروسوفت

    ليس هناك اى تمويه فى الاتصال ويتم الاتصال بى بشكل مباشر عبر الاى بى الخاص بى 197
     
    ausama-vet ،MagicianMiDo32 ،boody007 و 2آخرون معجبون بهذا.
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...