1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة تشفيره جديد بتاريخ 17/7/2016

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة black007, بتاريخ ‏يوليو 17, 2016.

حالة الموضوع:
مغلق
  1. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7


    بسم الله الرحمن الرحيم

    السلام عليكم ورحمه الله وبركاته

    كخطوه بسيطه لارجاع قسم النقاشات كما كانت

    نعود من جديد مع التشفيرات للاختبار


    كلمه مهمه لمجرب العينه

    من الافضل اجراء التجربه على الوضع الافتراضى لبرنامج الحمايه لديك

    لان ليس هناك اى فائده من ضبطه على اليدوى وتجربه العينه لان الوضع اليدوى انت الذى تتحكم فيه فلا جدوى من تجربه وضع انت تتحكم فيه

    دع البرنامج على وضعه واختبر الملف لترى هل ستصدى للملف ام لا

    لا اقيد احد باعدادات معينه وكل شخص حر فى اعداداته

    ولكن افضل ان تجرب الملف على وضع الشركه للبرنامج

    لانى كما ذكرت ليس هناك اى فائده من وضع نتائج على اليدوى انت الذى تتحكم بها

    ولا ننسى الهدف الاساسى من اختبار العينات

    وهو للتعلم وتطوير الزات فى فهم الرسائل التى تظهر برامج الحمايه فى تعاملاتها مع الملفات الخبيثه


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    باس فك الضغط

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    تحياتى للجميع

    اخوكم ومحبكم دوما

    مصطفى Black007
     
    samerira ،waledakmal ،dahman_kz و 12آخرون معجبون بهذا.
  2. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    ihere ،fatima saleh ،elmasry2006 و 8آخرون معجبون بهذا.
  3. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    ihere ،elmasry2006 ،fatima saleh و 7آخرون معجبون بهذا.
  4. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    الافيرا عباره عن محرك خارق + سحابى

    نتيجه جيده
     
    MagicianMiDo32 ،qysr ،fatima saleh و 3آخرون معجبون بهذا.
  5. أبو رمش

    أبو رمش .: خبير نقاشات الحماية :. ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏مايو 31, 2008
    المشاركات:
    5,401
    الإعجابات :
    25,354
    نقاط الجائزة:
    1,245
    الجنس:
    ذكر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows XP
    وعليكم السلام ورحمة الله وبركاته .. ألف شكر لك أخي مصطفى على هذه التشفيرة ..
    الأفاست عند فك الضغط ...

    بدون عنوان.png
     
    ihere ،elmasry2006 ،fatima saleh و 9آخرون معجبون بهذا.
  6. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    نتيجه جيده للافاست

    وفاقت كل التوقعات

    ربما byte الملف الزائد هو مايجعل من الملف مكشوف
     
    MagicianMiDo32 ،qysr ،fatima saleh و 4آخرون معجبون بهذا.
  7. اليوناني

    اليوناني مصمم زيزوومي مميز ★ نجم المنتدى ★ نجم الشهر فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    18,091
    الإعجابات :
    29,242
    نقاط الجائزة:
    12,534
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    الكاسبر سمول اوفيس 4 بفك الضغط


    [​IMG]
     
    ihere ،elmasry2006 ،fatima saleh و 8آخرون معجبون بهذا.
  8. ALI 145

    ALI 145 زيزوومي ماسى

    إنضم إلينا في:
    ‏ديسمبر 29, 2014
    المشاركات:
    1,380
    الإعجابات :
    3,942
    نقاط الجائزة:
    1,095
    الجنس:
    ذكر
    الإقامة:
    Mercure
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows 10
    وعليكم السلام ورحمة الله وبركاته

    شكرا لك اخي مصطفى على هذه العينة

    eset Ss9

    Capture.PNG
     
    ihere ،fatima saleh ،elmasry2006 و 5آخرون معجبون بهذا.
  9. mha1m

    mha1m زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 21, 2012
    المشاركات:
    3,287
    الإعجابات :
    8,056
    نقاط الجائزة:
    1,275
    برامج الحماية:
    BullGuard
    نظام التشغيل:
    Windows 7
    البولغارد =0
    التوتال =1 فك الضغط
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    elmasry2006 ،fatima saleh ،ALI 145 و 5آخرون معجبون بهذا.
  10. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    حبيبي يادرش ,, أيه بتعمل pumb للملف ولا بتزود الريسورس

    أنا بحط اصفار في الملف بالـ Hex Work Shop بس كـ Text مش قيم هيكس فبيكون عبارة عن قيم هيكس زي كدا
    0D 0D 0D 0D 0D وهكذا

    وصلت ؟
     
    أبو رمش ،fatima saleh ،ALI 145 و 2آخرون معجبون بهذا.
  11. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    حبيبي ادرش

    تم الفك (222y)
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:
     
    fatima saleh ،samerira ،ALI 145 و 7آخرون معجبون بهذا.
  12. 3mmar

    3mmar زيزوومى مميز

    إنضم إلينا في:
    ‏ابريل 14, 2008
    المشاركات:
    401
    الإعجابات :
    328
    نقاط الجائزة:
    520
    الجنس:
    ذكر
    برامج الحماية:
    AVG
    نظام التشغيل:
    Windows 7
    الكيهو على الوضع الالى لم يكتشف وبالفحص اليدوي اكتشفها
     
    أبو رمش ،fatima saleh ،ALI 145 و 4آخرون معجبون بهذا.
  13. ihere

    ihere زيزوومي VIP

    إنضم إلينا في:
    ‏يناير 1, 2008
    المشاركات:
    4,591
    الإعجابات :
    3,482
    نقاط الجائزة:
    1,600
    الجنس:
    ذكر
    الإقامة:
    الرياض
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 7
    سلام عليكم

    كاسبر أنترنت سيكورتي 2016 عند فك الضغط

    [​IMG]

    استاذ مصطفى وش الأخبار :222D

    للعلم تم تصغير حجم الملف ل 45 كيلوبايت

    وبعدها تم تشغيل الملف اللي ارفقته مع مراقبة الإتصالات ب wireshark والناتج تم تشغيل السيرفر

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    أسعدك الله :rose:
     
    آخر تعديل: ‏يوليو 18, 2016
    fatima saleh ،ALI 145 ،التميمي14 و 3آخرون معجبون بهذا.
  14. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,996
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    3.PNG 4.PNG
    جاري التجربه على البت ديفندر 2016
     
    ALI 145 ،Mя.Soul ،التميمي14 و 4آخرون معجبون بهذا.
  15. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,996
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    التجربه على البت ديفندر 2016 اكتشاف الجدار الناري فقط
    التقاط.PNG
     
    Mя.Soul ،ihere ،التميمي14 و 2آخرون معجبون بهذا.
  16. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,996
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    ومثل ماشفنا الفرق بين اصدار 2013/ 2016
    ان أصدار 2013 أكتشف العينه بمجرد التشغيل
    اما أصدار 2016 أكتفى بالجدار الناري
    هنا نفهم ان الأصدار 2013 أقوى من اصدار 2016 ويعتقد ان أصدار 2017 القادم أسوء بمرات
    أصدار 2016 سيىء جدا وانا شخصيا غير متفائل بأصدار 2017 لان الشركه لن تغير او تضيف في خصائص البرنامج
    ولاسيما طبقات الحمايه بل ستكتفي بتغير السنه بحذف رقم 6 واستبداله برقم 7 :222mad:
     
    pro george ،Mя.Soul ،التميمي14 و 3آخرون معجبون بهذا.
  17. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    نعتزر عن الانقطاع المفاجا بسبب مشاكل فى الاتصال

    واتصفح من موبايل داتا


    نتيجه جيده للكاسر ولا استبعد ان يتم الاكتشاف ايضا من النسخه السكيورتى


    النود ومحركه الجبار

    لكن التسميه هذه المره خطا لان الملف المشفر ليس النجرات المشهور ولا حتى هناك اى اكواد مقتبصه منه فالرات المستخدم يعمل على طريقه مختلفه multihost



    من الواضح ان البوليجارد يخطو خطى الدفندر ولا يطور فى اسلبوه

    ههههههه صحيح انا كنت اصلا بعمل اختبارات على الملف وكنت عايز انزل تشفيرات يوميا

    لكن مشاكل اتصال التى لا تنتهى والانقطاع المستمر للانترنت من خلال السنترال التابع له ما يحولنى لنشر تشفيرات

    فى جميع الاحوال انا سحبت السورس الخاص بالرات المسخدم بالكامل وعدلت على سكوت الاتصال

    ولكن لم اقوم بتشفير البورت والهوست

    حبيبى الغالى استازنا ابو راس

    صحيح عند تمرير الملف على اداه الفك المشهوره ستم الغاء التصفير الملف

    لكن بعد استخراج الملف المفكوك ستصبح نتيجه الملف وهو خام مكشوفه تقريبا من جميع البرامج (المحر)

    فكره PUMP او كما تسمى زياده الحجم تعتمد على خلط اصفار كثيره فى الملف مع اكواد الملف الاصلى

    لكى ينتج الحجم النهائى لكن فكره ميدو التى فى الاعلى التى شرحها تعتبر الافضل حيث انه يقوم بتصفير فى نهايه الملف وليس خلط كما تفعل برامج pump

    اخى الغالى جميع الاشخاص الان يستخدمون النسخ الحديثه من برنامج الدفندر والدليل على ذلك راقب قسم التتفعيلات وستعرف ان كلامى على صواب

    حتى وان كنت مقطنع تمام الاقتناع ان نسخه 2013 اقوى من النسخه الحديثه

    فهذا لا يجبر احد للرجوع لنسخه قديمه لانها تصدت لملف ما

    اذا اعتمد على النسخ القديمه من البرنامج ربما تصاب بنوع من انواع برمجيات Ransomware خصوصا الحديثه منها التى يصعب التخلص منها

    والتى اضافت شركه بت دفندر حديثا خاصيه للحمايه منها

    فوقتها نسخه البرنامج القديمه لن تفيدك فى شى

    وكلامى موجه لجميع الاشخاص التى ترى الموضوع الان وليس لك لانى اعرف ردك وستقول لى انا استخدمه على اليدوى واعرف ماذا افعل

    لكن بالنسبه للاشخاص الاخريين عديمى الخبره فسيقعوا فريسه سهله وكل ذلك بسبب

    انك وضحت ان النسخه القديمه افضل من الحديثه

    ارجو ان تناقشنى فيما اقوله لان النقاش هنا مفيد

    ايضا اتمنى منك فى المره القادمه اذا احببت المشاركه جرب على النسخه الحديثه

    نعم اكتشف الملف لكن لا احد يستخدم نسخه 2013 غيرك
     
    التميمي14 ،awake ،pro george و 3آخرون معجبون بهذا.
  18. اليوناني

    اليوناني مصمم زيزوومي مميز ★ نجم المنتدى ★ نجم الشهر فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    18,091
    الإعجابات :
    29,242
    نقاط الجائزة:
    12,534
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    اليس المفروض النسخة الحديثة تكتشف الملف ايضا حصل مرة باحدى التشفيرات مع الاخ ابراهيم كاسبر سيكيورتي 2015 و سمول اوفيس 3
     
  19. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اهلا اخى اليونانى

    البرامج بنسخها الحديثه تركز على التلقائيه التامه وعدم تدخل المستخدم فى افعال البرنامج

    فقط تقوم بوضع اشعار بان هناك تنبيه ما وتم التصدى له

    ما افعله انا اقوم بمحاوله التشفير من الخواص التلقائيه او خلنى لا اطلق عليها سلوك عمل الملف حتى اخدعه

    فى جميع الاحوال الملف موجه للاختبار وانتظار رده فعل البرامج على سلوك الملف

    فكلما تطورت البرامج اصبح الوضع التلقائى اسهل ولكن يجعل ذلك التشفير منه امر ليس بالسهل كما يعتقد البعض

    فمهمتى هى ان اتلاعب الملف قدر الامكان حتى اقوم بخداع التلقائه التى يتمتع بها البرنامج فى نسخه الجديده

    حتى ينتبه ان هذه الاعدادات المستخدمه ضعيفه ولا تفيد وعليهم تطويرها الى الافضل

    اتمنى انى اكون وضحت وجه نظرى بخصوص الامر وتحديدا بخصوص النسخ الحديثه
     
  20. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,996
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    اخي الغالي انا في التجربه استخدمت اصدار 2013 /واصدار 2016 الاخير
    ثانيا انا عندما استخدمت اصدار 2013 ليس للتظليل وانما للمقارنه بين الاصدارين بعد اربعة اعوام بين الاصدارين لنرى مدى تحسن ذلك البرنامج بعد اربع سنوات وفي النهايه وبدون ادنى شك اثبت للجميع ان اصدار 2013 اقوى من اصدار 2016 ونحن في قسم النقاشات اخي الكريم للتذكير
    ثالثا اخي الكريم قضية اذا استخدمت اصدار 2013 سوف يتم حذف مشاركتي هل هذا تقييد ام فرض رئي ام ماذا انا ما دخلي في المستخدمين الذين يستخدمون الاصدارات الحديثه انا استخدم النسخه التي ارتاح معها والتي تحمي جهازي بغض النظر عن الطبقه الجديده في الاصدار الحديث لن استخدم اصدار 2016 و سأضل استخدم اصدار 2013 حتى يطل علينا اصدار 2017 حينها سوف اقوم بحذف أصدار 2013 واتفرغ لاصدار 2017 وسوف اجري عليه الاختبارات وقتها سوف احدد اما أكون مع اصدار 2017 او ارجع للاصدار الذي اقتنع به
    أما بالنسبه لمشاركاتي في العينات فتأكد انني لن اشارك بها ابدا حتى ﻻ تزعجك وسوف اترك المجال للاخوه الاعضاء غيري للمشاركه في الاصدارات الاحدث كما تحب
    انا في يوم من الايام كنت اداريا في المنتدى ولكن ظروف الكهرباء السيئه جعلتني انسحب من الاشراف
    وشكرا لكم جميعا استودعكم الله والسﻻم وعليكم ورحمة الله وبركاته
     
    أعجب بهذه المشاركة Hassan.Mahmoud.2016
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...