1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

نـقـاش اختبار اختراق PayLoad Useing URL-HTA مع 10 Comodo Internet Security

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة black007, بتاريخ ‏يونيو 23, 2018.

حالة الموضوع:
مغلق
  1. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7


    بسم الله الرحمن الرحيم

    السلام عليكم ورحمه الله وبركاته

    اتمنى ان يكون الجميع فى تمام الصحه والعافيه

    عدنا معكم من جديد واعتزر على التاخير فهى هذا الفديو تحديدا

    الفديو الذى كان ينتظره الجميع 10 Bypass Comodo Internet Security

    فديو بسيط يختبر تشغيل ملف PayLoad اختراق

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    يفضل المشاهده بجوده عاليه

    الفديو اهداء لصديقنا العزيز @أحمد البدارنة

    احب اشكره بشده لانى تواصلت معه لمعرفه سلوكيات البرنامج بل وطريقه عمله

    الفديو ببساطه يشرح وصول PayLoad بشكل ما لدى جهاز الضحيه وتشغيله

    النتيجه

    مهما كان PayLoad مشفر فسيتم الامساك به عند التشغيل ووضع فى بيئه معزوله

    لن اقول ان الملف لن يعمل داخل البيئه المعزوله

    سيعمل الملف ولكن سيتم تقييد الملف بقواعد محدوده غير كامله ( مثال تصوير الشاشه سيتم ايقافه )

    وهنا بدات المشكله معى حيث ان البرنامج حتى اذا وثق فى المشغلات الاساسيه التابعه لميكروسوفت مثل CMD او غيرها فسيحجب ايضا الملف لذلك دعانى الامر الى التفكير وخرجت بالنتيجه الحاليه التى هى امامكم فى الفديو

    تم اختبار البرنامج بعد تحديث قواعد البيانات الخاصه به + الاعدادات افتراضيه من الشركه غير معدله

    كان بالامكان تعديل اعدادات Hips ووضعها على الوضع العدائى لكن فضلت عدم فعل ذلك لتكون التجربه اكثر واقعيه

    اتمنى يكون الفديو بسيط وشرح الاختبار بشكل واضح

    ملاحظه ( تم ارسال الملف للشركه للتحليل لعلها تمنع هذا النوع من التهديدات )

    -----------------

    احب اقول شى مهم وهو هذا البرنامج دون عن غيره يعتبر اصعب برنامج واجهته فى حياتى كلها من حيث التخطى فى الوضع الحقيقى Real Time دون الاستعانه بطريقه اعاده التشغيل والتحايل على البرنامج

    لذلك عمل جيد من مختبارات الكمودو واقول لهم لقد ابدعتم فى هذا البرنامج وارفعل لكم القبعه

    ينقصكم شى واحد وهو المحرك

    -------------

    ملاحظه بسيطه سبب عدم نشرى لفديوهات الاختبار برامج الحمايه بشكل سريع راجع الى سببين

    1- تنفيز تشفيرات ال PayLoad واستخدام اسلوب مختلف فى كل مره لعدم الملل والتكرار ( على الرغم من انه يمكن عمل ملف واحد يتخطى الكل ) ولكن فضلت ان يكون لكل برنامج طريقه مختلفه عن الاخر

    2- الحيره فى اختبار برنامج حمايه تفضلوا الاختبار عليها خارج القائمه التى حددتها سابقا وهى

    ( DR.WEB / Avira / BullGuard / Norton /Trend Micro/ Avast / Bitdefender /Mcafee / AVG )

    ------------

    تحياتى للجميع

    اخوكم ومحبكم دوما

    مصطفى & Black007
     
    hitman samir12 ،wikihow ،elmasry2006 و 15آخرون معجبون بهذا.
  2. أحمد البدارنة

    أحمد البدارنة .: خبير تحليل ملفات :.

    إنضم إلينا في:
    ‏مارس 25, 2013
    المشاركات:
    5,685
    الإعجابات :
    20,832
    نقاط الجائزة:
    1,220
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    يعطيك العافيه مصطفى ابدتت سلمت يمناك.
     
    elmasry2006, MagicianMiDo32, black007 و 1 شخص آخر معجبون بهذا.
  3. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    بارك الله فيك اخي مصطفى وكل عام وانت ونحن بخير

    رغم اني وطوال كل هذه السنوات اعتبر محب لتجربه برامج الحماية دون تعمق ولا افهم في كثير من هذه المصطلحات التي غالبا تطلق اثناء تجربه التشغيل لاني لا اعمل عليها

    والان انا استخدم برنامج الويندوز10 المدمج بعد فرمته الجهاز ولم اقرر تثبيت اي برنامج حمايه اساسي من اخر ايام رمضان الى الان 9 ش10 ع1439

    الا اني لا اخفي عليك وبدون سبب من اكره البرامج التي لا اتوقع يوم استخدمها هو هذا البرنامج الذي جربته انت اليوم


    دمت بود
     
    black007 و ahmed@salah معجبون بهذا.
  4. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,995
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    escan
     
    black007 و ahmed@salah معجبون بهذا.
  5. ahmedibrahim

    ahmedibrahim زيزوومى ذهبى

    إنضم إلينا في:
    ‏فبراير 14, 2013
    المشاركات:
    1,203
    الإعجابات :
    2,779
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    Alexandria - Egypt
    برامج الحماية:
    Trend Micro
    نظام التشغيل:
    Windows 10
    رائع جدا اخى مصطفى

    بصراحه الواحد اصبح فى حيره من امره بخصوص انسب برنامج للحمايه

    الكومودو ممتاز جدا كجدار نارى لكنه يفتقر الى محرك بحث للفيروسات فهو ضعيف
     
    ahmed@salah ،black007 و Fadi344 معجبون بهذا.
  6. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    بسم الله ماشاء الله يابلاك انت دماغك نووية:222D
    ارسلي الملف اذا لم تمانع
    وسؤآل على اي اساس يقوم الكومودو بتشغيل الملفات في الساندبوكس
    يعني هل الملفات الغير موقعة رقميا جميعها سيشتغل في الساندبوكس ام ماذا؟
     
    black007 و ahmed@salah معجبون بهذا.
  7. buust

    buust داعم للمنتدى داعــــم للمنتـــــدى

    إنضم إلينا في:
    ‏ديسمبر 7, 2017
    المشاركات:
    364
    الإعجابات :
    797
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Dammam
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 10
    يعطيك العافيه اخي مصطفى

    صحيح اخي مصطفى الكومودو من اقوى واذكاء جدار حماية العيب الوحيد فيه المحرك

    في نهاية انت المنتصر اشكرك على الابداع واشكرك على ذكائك و ماشاء الله تبارك الله عليك
     
    black007 و ahmed@salah معجبون بهذا.
  8. ahmedibrahim

    ahmedibrahim زيزوومى ذهبى

    إنضم إلينا في:
    ‏فبراير 14, 2013
    المشاركات:
    1,203
    الإعجابات :
    2,779
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    Alexandria - Egypt
    برامج الحماية:
    Trend Micro
    نظام التشغيل:
    Windows 10
    لو ممكن اخى مصطفى ترتب لنا البرامج اللى اختبرتها طبقا لقوتها
     
    ahmed@salah ،black007 و التميمي14 معجبون بهذا.
  9. أبو عائشه

    أبو عائشه عضو شرف وداعم ذهبي للمنتدى داعــــم للمنتـــــدى ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر

    إنضم إلينا في:
    ‏نوفمبر 13, 2007
    المشاركات:
    16,263
    الإعجابات :
    16,921
    نقاط الجائزة:
    5,405
    الجنس:
    ذكر
    الإقامة:
    حيث يكون أي نظام تشغيل مجاني حر تجدني
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Linux
  10. ahmed@salah

    ahmed@salah زيزوومي VIP

    إنضم إلينا في:
    ‏مايو 16, 2014
    المشاركات:
    5,334
    الإعجابات :
    8,021
    نقاط الجائزة:
    2,895
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows 7
    مــاشاء الله عليك أخي مصطفي والله وحشتنا شفراتك يالغالي :222love:
    أليس هناك عودة لأختبارات الحماية وبداية شفرات جديدة لاكتشاف الحماية المميزة 222:)
    أشتقنا لذلك والتحدي الرائع وإبداعتك :222rolleyes:
    أنتظر منك كل ماهو جديد (222y)
     
    black007 و التميمي14 معجبون بهذا.
  11. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    الكمودو من البرامج صعب التعامل معها لان تحتوى على خيارات كثيره جدا جدا غير موجوده فى اى برنامج حمايه اخرى

    وقد تناقشت مع الاخ احمد البدارنه بخصوص هذه المسئله حيث حاولت ان اضرب له اكثر من مثال لاكثر من مستخدم

    البرنامج يستهدف شريحه محدده من الاشخاص وليس موجه الى كل الاشخاص

    لمن يريد استخدام البرنامج يجب ان تكون عنده خبره لا باس بها بالتعامل مع هذا البرنامج تحديده

    هممممم من البرامج المغموره ولكن اعتقد ان البرنامج ليس لديه شعبيه تقريبا فى الوطن العربى كله وعدد مستخدميه اقلاء جدا

    لكن ربما ينال حظه هو الاخر من التجربه لكن فى وقت اخر

    وهذا ماذكرته البرنامج جيد جدا وذكى الى ابعد الحدود لكن يعيبه قدره محركه شبه غير موجود اصلا

    ولكنه يعوض النقص بباقى الطبقات لكن البرنامج كما ذكرت للاخ محمد ( التميمى ) غير موجه الى جميع الاشخاص

    جميع الملفات المجهوله بالنسبه للكمودو تصنف مجهوله كما ظهر فى الفديو

    يتم تشغيلها لكن فى وضعيه معزوله وتحت صلاحيات محدوده جدا وليس كامله

    الكومود لديه قائمه كبيره جدا اسمها trusted vendors وتزيد فى الغالب كل يوم بمشاركه المستخدمين

    لذلك نعم اى ملف غير موقع رقمى يعتبر غير موثوق من قبل الكمودو ويتم تشغيله فى بيئه معزوله لحين التحليل و التاكد منه

    يذكرنى بسحاب الافيرا ولكن سحاب الافيرا يقوم بوضع قيمه باسم Cloud وبعمل بلوك للملف من التشغيل اصلا لحين تحليل الملف

    طبعا فارق التحليل بين الشركتين متفاوت فالافيرا اسرع فى التحليل من الكمودو بدليل سرعه التوقيع عندهم

    ايضا من الامور ايضا التى تكلمت فيها مع صديقنا احمد البدارنه

    حاولت المقارنه بين الساند بوكس الخاص بالكمودو والا فاست على الرغم فى الطريقه المختلفه فى عمل كل من الوحدتين داخل البرنامجين

    الا انى فضلت وقتها ساند بوكس الافاست عن الكمودو

    وضربت مثال لصديقنا احمد بدرانه وقتها وهو اذا كنت مبرمج واقوم بانشاء ملف يقوم بتصوير الشاشه

    سيصنف الكمودو الملف على انه مجهول وسيتم عزله داخل الساند بوكس الخاص به وبالتالى البرنامج اصلا المصمم لتصوير الشاشه لن يعمل

    لان كما ذكرت الساند بوكس يعطى صلاحيات للملفات المعزوله وليست كاملها ومن احد هذه الصلاحيات حجب لتصوير الشاشه

    لذلك كان الحل وقتها هى الوثوق فى الملف من قبل المستخدم وليس الشركه

    الموضوع طويل خصوصا مع هذا الساند بوكس العنيد

    لكن كما اوضحت فى الفديو طلما ان هناك بيئه موثوقه مثل internet explorer التى استعنت بها لتشغيل الملف

    لن يشك الساند بوكس ولو للحظه فى الملف

    على الرغم ايضا ان هذه النقطه ايضا تحدث مع احمد بدارنه فيها ايضا

    :222D:222D:222D

    فاضى ولا وراك حاجه اكملك :222confused::222confused::222confused::222confused:

    البرنامج الصراحه بدون مبالغه طلع عينى بجد علبال لمه بدات اكتبله الكود المناسب للاستغلال الملف :unsure::unsure::unsure:

    ليس الجدار فقط صديفى العزيز ولكن البرنامج ككل يذكرنى بصديقنا الكاسبر

    حتى الان الاقوى بالترتيب من خلال التجارب

    1- comodo internet security
    2- dr.web security space
    3- emsisoft anti-malware
    4-bitdefender total security 2018
    5- avast internet security
    6- avg internet security 2018

    لقد ذكرت صديقى العزيز ان هناك برنامجين فقط خارج المنافسه وهم ( ايست و كاسبر ) ليس للتقليل من قوتهم ولكنهم الاكثر استخداما من قبل المستخدمين

    والهدف من الاختبار دراسه البرامج الاخرى المغموره فى صد هذه النوعيه من الاختبارات

    على الرغم من انى اكاد اجزم اذا تم اختبارهم ضمن القائمه فسيتم تجاوزهم ايضا لكن خلينا اركز اكثر على البرامج الاقل حظا من قبل المستخدمين

    بعتزر منك صديقى العزيز احمد صلاح لقد ذكررت فى اول فديوهات اختبارت الاختراق ان زمن نشر التشفيرات ولى

    وبدايه اختبار الاختراق بطرق مختلف لتسليط الضوء اكثر على البرامج الاقل حظا من قبل المستخدمين لان الاختبارات دائما تكون على برنامجين اوثلاث على الاكثر
     
    buust ،ahmedibrahim ،wikihow و 2آخرون معجبون بهذا.
  12. اليوناني

    اليوناني مصمم زيزوومي مميز ★ نجم المنتدى ★ نجم الشهر فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    18,089
    الإعجابات :
    29,240
    نقاط الجائزة:
    12,534
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    ما شاء الله تجربة رائعة جدا

    اخي مصطفى لماذا لا تضع شعار خاص بك على الفيديو ليكون علامة مسجلة باسمك


    ما المقصود

    البرنامج يستهدف شريحه محدده من الاشخاص وليس موجه الى كل الاشخاص

    هل لانه يحتاج لاعدادات مخصصة ام صعب التعامل ام ماذا


    تحياتي و تقديري لتعبك
     
    أعجب بهذه المشاركة black007
  13. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    وعليكم السلام و اهلا بصديقنا العزيز ماهر

    بخصوص ما المقصود الى ما اشرت اليه فوق

    البرنامج يحتاج خبره لا باس بها من المستخدم خصوصا فى التعامل مع اعداداته

    على الرغم من وجود اغلب اللغات فى البرنامج ومنها للغه العربيه الا ان البرنامج يحتاج الى شخص متمرس وليس عادى

    لان ليس كل اعدادات الشركه صحيحه لانها تقوم بحجب اغلب البرامج فى بيئه معزوله وهذا ليس صحيح

    اذا كنا سنتبع اسلوب ان كل شى داخل جهازك يعمل بشكل شرعى فلا باس لكن اغلب البرامج عندنا تفعيلاتها بالكراك

    والبرنامج لا يثق بتلك البرامج لانها لا تحتوى على توفيع رقمى سليم

    فى النهايه كما ذكرت البرنامج يحتاج الى شخص متمرس لكى يستطيع التعامل مع البرنامج ويعرف متى يسمح او يمنع البرنامج الفلانى من العمل او لا

    بخصوص الشعار

    :222rolleyes::222rolleyes::222rolleyes:

    فليس عندى فكره عن التصميم

    الفديو هو لبيان التجربه ليس اكثر

    ربما تقصد وضع حقوق لكن لا باس فكره جيده

    (222y)(222y)(222y)
     
    wikihow و اليوناني معجبون بهذا.
  14. اليوناني

    اليوناني مصمم زيزوومي مميز ★ نجم المنتدى ★ نجم الشهر فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    18,089
    الإعجابات :
    29,240
    نقاط الجائزة:
    12,534
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    اشكرك اخي مصطفى على الرد و التوضيح
    صحيح ما اقصده وضع حقوق للفيديو
     
  15. Dz_zYz0

    Dz_zYz0 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 14, 2013
    المشاركات:
    2,391
    الإعجابات :
    5,555
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ARCABIT
    GDATA
     
    أعجب بهذه المشاركة black007
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...