1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

شرح بسيط لبعض مصطلحات الفحص الاستاتيكي وكيفية عمل الفيروسات

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة MagicianMiDo32, بتاريخ ‏فبراير 5, 2016.

حالة الموضوع:
مغلق
  1. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux


    LBCgr20.gif

    H1PWNAU.png



    السلام عليكم ورحمة الله وبركاته اخواني اليوم معي لكم موضوع بسيط جدا


    موضوعنا اليوم عن بعض المصطلحات المتعلقة بالامن المعلوماتي وشرحها البسيط


    طيب ماهو ال PE header
    Portable Executable Header
    هو
    جزء أو قطاع من الملف يضم المكتبات التي يتم استدعاءها من قبل الملف وتاريخ صنع الملف والنصوص او السترنجات الموجودة في الملف ومعلومات أخری مهمة لتشغيل الملف

    طيب ما أنواع النصوص

    1. اسكي Asci ويتكون من عدة حروف منتهية بقطاع null للاشارة الی نهاية هذا النص
    كيف
    مثلا Zyzoom يكتب هكذا بالاسكي
    يكتب النص وفي نهايته قطاع null
    Z.y.z.o.o.m.null0

    نلاحظ هنا ان القطاع null0 او لاشيئ والذي يعني وحدة فارغة قد دلنا علی علی نهاية هذا النص
    مثلا
    M.e.d.o.null0 .z.y.z.o.o.m.null0
    نلاحظ ان النص سيكون هكذا
    Medo لوحده
    Zyzoom لوحده

    طيب لو حذفنا قطاعnll

    M.e.d.o .z.y.z.o.o.m.null0

    سيكون النص هكذا
    Medozyzoom كلمة علی بعضها
    اذا فقطاع null يشير الي نهاية النص وانه ليس جزء من المحتوی الذي يليه

    2.اليوني كود Unicode
    وهو يضم الحروف التقيلة مثل اللغة العربية والصينية ... الخ
    ويعد حجم نص باليونيكود ضعف حجم نص بالاسكي
    طيب كيف تكتب النصوص باليوني كود
    يتم كتابة النص كالتالي
    حرف ثم null ثم حرف ثم null حتی آخر null والتي تشير الی نهاية النص

    هكذا مثلا نكتب ميدو باليوني كود
    هكذا

    م.null.ي.null .د.null.و.null
    النص سيكون ميدو
    نلاحظ انه اكبر حجما من الاسكي لان كل حرف بعده null
    والفرق بينه وبين الاسكي ان الاسكي يحدد ب null termination في آخر النص بينما
    اليوني كود فيكون هناك null termination بعد كل حرف
    جدير بالذكر ان الحروف تكتب بأرقام معينة وليس كما هي
    مثلا الحرف a رقمه 41
    وقيمة null رقمها 00

    طييب ماهو الضغط packing والتشفير encryption والتشويش obfuscation
    كلنا نعرف ان البرامج تتكون من بتات وهي عبارة عن 1و0 مرتبة حسب وظيفة البرنامج
    لو نظرت الي الماذربورد او المعالج ستجده يحتوي علی مئات ابل تلريونات الاسلاك الصغيرة المطبوعة علی لوحة الماذربورد
    ويتم تنفيذ البرامج بالتحكم في التيار الكهربي الذي يمر في هذة الاسلاك
    1 يعني ان التيار الكهربي سيمر في هذا السلك
    الرقم 0 يعني ان التيار الكهربي لن يمر في هذا السلك
    شوف بقی كل السلوك وكل الارقام تعطيك في النهاية هذا البرنامج الذي تعمل به
    تمام
    نستفيد من هنا ان البرنامج عبارة عن مجموعة من الارقام او البتات
    طيب ماذا يحدث عند التشفير؟
    يتم ترتيب بتات الملف بشكل مختلف وبطريقة معينة هذة الطريقة تسمی الخوارزمية
    مثل خوارزمية base64 وrsa والعديد العديد من الخوارزميات
    ولتشغيل الملف يلزم اعادة ترتيب بتاته بالشكل الصحيح
    طيب كيف يتم ترتيب بتات الملف للعمل بالشكل الصحيح
    او كيف يجعل الهكر بتات ملفه تعود لترتيبها الصحيح عند تشغيله
    ببساطة هناك ملفان
    الملف الاصلي وبتاته مشفرة
    وملف آخر مساعد يحتوي علی دالة فك التشفير
    او الدالة التي تحل الخوارزمية
    مثلا هذة خوارزمية مشفرة
    1.-1.0.4
    1-104
    وهذة دالة فك التشفير
    مثل الدالة التي ندرسها في استغفر الله العظيم المدرسة
    س=س+1
    أو
    X=X+1
    الفكرة اننا نعوض بالخوارزمية المشفرة في الدالة
    كيف
    هكذا
    مثلا نعوض في الدالة بالارقام التي معنا وهي الخوارزمية
    مثلا نعوض بالرقم 1
    د(1) =1+1 =2
    اذا فكينا اول رقم
    الثاني f(-1)=-1+1
    = 0
    هكذا
    سنجد في النهاية ان الرقم الناتج هو
    2.0.1.5
    2015
    يعني ما يحدث مع الملف المشفر كالآتي
    يقوم المستخدم بتشغيل الملف
    يقوم ملف فك التشفير بقراءة اكواد الملف المشفر ويرسلها كمعامل في دالة فك التشفير
    او يقوم بفك تشفيرة باستخدام الدالة الموجودة به
    بعد ذلك تنتهي وظيفة ملف فك التشفير وتعود بتات الملف المشفر الی طبيعتها
    ويبدأ الملف المشفر بعد فك تشفيره في العمل

    تعريف الدالة FUNCTION: هي عبارة عن برنامج صغير يتم استدعاءه من برامج أخرى لتنفيذ وظيفة معينة وتسهيل عملية البرمجة على المبرمج

    حتى لايضطر المبرمج الى كتابة الكثير من الأكواد البرمجية بشكل متكرر للقيام بوظائف معينة

    يعني بالبلدي كداﻻ برنامج جوا برنامج

    يعني مثلا انا محتاج اظهر صندوق رسالة للمستخدم \\ الي هوة بيطلع كدا وفيه اوكيه او يس ونو \\

    كل الي بعمله انا كمبرمج بكتب او باستدعي دالة صندوق الرسالة MsgBox( "zyzoom") o


    في حين انني لكي اظهر رسالة للمستخدم سوف احتاج الى كتابة عشرات البرمجية \

    اذا الدالة وفرت علي الوقت والمجهود


    طيب هذة الدالة لابد ان اعطيها معلومات او معاملات arguments

    طيب ما هي المعاملات

    ببساطة هي معلومات يعطيها المبرمج للدالة

    ازاااي

    شوف الدالة بتاعتنا

    MsgBox( "zyzoom") o


    المعامل هنا هو النص "zyzoom"

    وهو ما سيظهر للمستخدم في صندوق الرسالة

    معنی كدا اني اخبرت الدالة ان تظهر النص "zyzoom" للمستخدم في صندوق رسالة عن طريق اعطاءها هذا النص كمعامل


    طيب اين توجد الدوال !!!؟

    توجد مرتبة حسب وظائفها وصلاحياتها او مدی قدرتها في التأثير علی النظام في ما يعرف بمكتبة الربط الديناميكي

    Dynamic Link Library

    DLL


    طيب واين توجد هذة المكتبات


    توجد في نظام الويندوز نفسه او تكون مرفقة علی الملف

    إعذروني ياشباب بسبب ظروف الدراسة لم أستطع إكمال الموضوع ,, اردته ان يكون تعريب لكتاب Practical malware analysis حتى الفصل الثالث
    عامة المعلومات الموجدة هنا مهمة لذلك قررت طرحه بدل من رميه في قسم التنسيق
     
  2. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    وعليكم السلام ورحمة الله وبركاته

    موضوع مفيد وشيق وثري بلمعلومات

    جزاك الله كل خير على هاذ الاثراء

    تحياتي وتقديري لك اخي ميدو​
     
    أبو رمش ،SkY MaRvEL و MagicianMiDo32 معجبون بهذا.
  3. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    الله يبارك فيك أخي شرفتني
     
    أبو رمش و ALI 145 معجبون بهذا.
  4. أسيرالشوق

    أسيرالشوق عضو شرف ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 2, 2008
    المشاركات:
    43,021
    الإعجابات :
    22,499
    نقاط الجائزة:
    4,750
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    بارك الله فيك اخي الغالي
     
    أبو رمش و MagicianMiDo32 معجبون بهذا.
  5. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    انت لم ترى شئ فى استغفر الله العظيم المدرسة :222D:222D:222D:222D
    انا كان عندى المستوى الرفيع رياضة :fearscream::fearscream::fearscream::fearscream::fearscream:

    الموضوع جميل وفيه معلومات كتير (y)(y)(y)(y)
     
    أبو رمش ،SkY MaRvEL و MagicianMiDo32 معجبون بهذا.
  6. أعمــر

    أعمــر زيزوومي ماسى

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    2,107
    الإعجابات :
    3,590
    نقاط الجائزة:
    1,150
    الجنس:
    ذكر
    الإقامة:
    الجزائر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows8.1
    موضوع متألق بروعته
    وفقك
    الله ورعاك لما يحب ويرضى
    وجزاك خير وجعله في ميزان
    حسناتك
    ===
    :rose:
     
    SkY MaRvEL, أبو رمش, BlackOps و 1 شخص آخر معجبون بهذا.
  7. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اهلا اهلا بالغالى ميدو

    موضوع قمه فى الروعه ولكن هناك بعض الامور البسيطه المبهمه

    +

    انك حاولت اختصار الامور بشكل كبير جدا

    لكن المعلومات رائعه جدا

    ابدعت فى الطرح

    اريد ان اكمل الدوره التى احضرها لكن الوقت و المجهود يحيلنى دون ذلك

    ولكن انا على وعد للجميع وكما وعتدهم سابقا انى سانشرها ان شاء الله فور الانتهاء منها

    اعزرونى اخوتى على التاخر فى طرح الدوره التى وعدتها ولكنها قادمه ان شاء الله

    وزى ما المثل بيقول ( كل تاخيره وفيها خيره )
     
    أبو رمش ،mha1m ،SkY MaRvEL و 2آخرون معجبون بهذا.
  8. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    وفيك يا غالي



    ههههههههههههههههههههههه
    يا أخي والله انا لا اكره التعليم بعينه انا اكره المدرسة فقط :222Dبسبب الفساد اللي فيها

    جزاك الله خيرا أخي شرفتني



    أهلا بك اخي مصطفى شرفت الموضوع

    هو نعم بالفعل انا حاولت إختصار الامور بشدة مع توضيحها بشكل بسيط بحيث تشمل النقاط المهمة فقط
    حتى يسهل على الأعضاء الفهم

    + قمت بحذف بعض الاجزاء التي لم أكملها من الموضوع (في قسم التنسيقمن 2 فبراير 2015 هههه)
    ونحن بانتظار دورتك إن شاء الله ولاتضغط على نفسك أخي كل شيئ بأوانه ومعك كل الوقت
    ويمكنني المساعدة أيضا لو تود ذلك
    والله المستعان
     
    SkY MaRvEL, أبو رمش, nasa3 و 1 شخص آخر معجبون بهذا.
  9. ابوفيصل

    ابوفيصل عضو شرف داعــــم للمنتـــــدى ★ نجم المنتدى ★ فريق الدعم لقسم الحماية نجم الشهر كبار الشخصيات عضوية موثوقة ✔️ فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏ابريل 9, 2013
    المشاركات:
    44,107
    الإعجابات :
    64,109
    نقاط الجائزة:
    32,475
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    طبت بما تقدم من شروحات ومعلومات

    ودام لنا حضورك الاطيب فلا تقطعنا منه ابدا

    بارك الله فيك ولك منا اطيب الدعوات
     
    أبو رمش ،SkY MaRvEL و MagicianMiDo32 معجبون بهذا.
  10. BlackOps

    BlackOps زيزوومى فعال

    إنضم إلينا في:
    ‏ديسمبر 1, 2015
    المشاركات:
    229
    الإعجابات :
    191
    نقاط الجائزة:
    250
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    موضوع حميل
    شكرا لك
     
    أبو رمش ،SkY MaRvEL و MagicianMiDo32 معجبون بهذا.
  11. nasa3

    nasa3 زيزوومي ماسى

    إنضم إلينا في:
    ‏مارس 19, 2014
    المشاركات:
    2,530
    الإعجابات :
    8,333
    نقاط الجائزة:
    1,170
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    شخصيا انا بكره المنظومة التعليمة كلها لانها عبارة عن منظومة عجن :222D:222D:222D:222D
     
    أبو رمش ،SkY MaRvEL و MagicianMiDo32 معجبون بهذا.
  12. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    وفيك اخي الكريم شرفتني

    ولك انت أيضا أخي الكريم
    معك حق والله بس ماباليد حليلة !
     
    أبو رمش و nasa3 معجبون بهذا.
  13. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    ألف شكر لك على هذا الشرح و الطرح المميز .........
     
    marwan508 ،SkY MaRvEL و mha1m معجبون بهذا.
  14. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أهلا أهلا بك أخي شرفت ونورت
     
    أعجب بهذه المشاركة أبو رمش
  15. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    هلا و غلا فيك أخي .. النور نوركم ..
     
    marwan508 و mha1m معجبون بهذا.
  16. marwan508

    marwan508 زيزوومى مبدع

    إنضم إلينا في:
    ‏يوليو 18, 2014
    المشاركات:
    548
    الإعجابات :
    695
    نقاط الجائزة:
    620
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    بارك الله فيك


    وفقك الله
     
    أعجب بهذه المشاركة أبو رمش
  17. mha1m

    mha1m زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 21, 2012
    المشاركات:
    3,287
    الإعجابات :
    8,056
    نقاط الجائزة:
    1,275
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
    جزاك الله كل خير
    وزادك الله من العلم
    في انتظار جديدك
     
    أعجب بهذه المشاركة MagicianMiDo32
  18. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    بارك الله فيك أخي شرفتني
     
    أعجب بهذه المشاركة mha1m
  19. SkY MaRvEL

    SkY MaRvEL زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 25, 2013
    المشاركات:
    5,018
    الإعجابات :
    16,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بغداد
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الله يبارك فيك اخي ميدوو
    سلمت يداك
     
    أعجب بهذه المشاركة MagicianMiDo32
  20. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    وفيك أخي حسين

    نورت الموضوع يا كبير
     
    أعجب بهذه المشاركة SkY MaRvEL
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...