1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

نـقـاش اختبار اختراق Random PayLoad مع MalwareBytes Premium

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة black007, بتاريخ ‏يوليو 5, 2018.

حالة الموضوع:
مغلق
  1. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7



    بسم الله الرحمن الرحيم

    السلام عليكم ورحمه الله وبركاته

    اتمنى ان يكون الجميع فى تمام الصحه والعافيه

    عدنا معكم من جديد

    وبناء على رغبه الاعضاء فى الاختبار على برامج محدد ( ساستمر النشر تباعا ان شاء الله )

    فديو بسيط يختبر تشغيل ملف PayLoad اختراق

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:



    يفضل المشاهده بجوده عاليه

    الفديو اهداء لصديقنا العزيز @Dz_zYz0

    البرنامج لديه حمايه استباقيه جيده نوع ما

    ينقصه فقط جدار لكى يكمل النقص

    ملاحظه ( تم ارسال الملف للشركه للتحليل لعلها تمنع هذا النوع من التهديدات )

    تحياتى للجميع

    اخوكم ومحبكم دوما

    مصطفى & Black007
     
    save0 ،MagicianMiDo32 ،Obito و 8آخرون معجبون بهذا.
  2. ahmedibrahim

    ahmedibrahim زيزوومى ذهبى

    إنضم إلينا في:
    ‏فبراير 14, 2013
    المشاركات:
    1,203
    الإعجابات :
    2,779
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    Alexandria - Egypt
    برامج الحماية:
    Trend Micro
    نظام التشغيل:
    Windows 10
    رائع جدا اخى مصطفى ولكن من الواضح ان جميع الاختبارات موجهه للجدار النارى اساسا وليس مضاد الفيروسات
     
    أعجب بهذه المشاركة sakker
  3. sakker

    sakker زيزوومي نشيط

    إنضم إلينا في:
    ‏يونيو 27, 2010
    المشاركات:
    176
    الإعجابات :
    191
    نقاط الجائزة:
    230
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows XP
    كده كتير اوى :grin:

    لدى سؤال هل بعد ارسال الملف الى الشركه هل الشركة اتخذت قرار وتم تطوير الحمايه ؟ وننتظر اعادة الاختبار مره اخرى لنعلم هل الشركه فعلا استجابت لطلبك ام لا

    لكن اولا واخيرا جزاك الله كل خير انت فخر لكى عربى ونتعلم منك
     
    أعجب بهذه المشاركة black007
  4. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    البرامج تبعا كلها خط الحمايه الاول دئما يكون المحرك ( والتى على الاغلب يتم الشتفير منه بسهوله ) تاتى الحمايه الاستباقيه فى المقام الثانى والتى تقوم على مراقبه سلوك الملف

    وهناك برامج كثيره تنخدع بهذا الامر

    حتى طبقه الدفاع الاستباقى يمكن تخطيها ولكنها عباره عن اسرار ولكل برنامج لديه طريقه واسلوب فى عمل دفاعه الاستباقى والشركات لا تطلع سرها للمستخدم يهمها فقط حمايه المستخدم فقط

    ولا تريد الافصاح كيف تعمل تلك الوحدات

    واخير الجدار الذى يكون الخط الاخبر لدفاع برنامج الحمايه الذى مهمته هى مراقبه التصال الصادر والوارد وحتى هذا ايضا يمكن تجاوزه

    بالملفات الموثوقه

    اذا راجعت اغلب الفديوهات السابقه لاعلب برامج الحمايه ستجد ان اغلب ملفات البيلود التى استخدمتها تعتمد على ملفات موثوقه ليس فقط من الجدار ولكن من برنامج الحمايه ككل

    لان فى الاصل الملفات موثوقه وهى تابعه لميكروسوفت وهى تعتبر مشغلات اساسيه يعتمد عليها برامج كثيره

    لذلك بدلا من توقيع البرنامج والدخول فى قصه توثيق الملف لدى الشركه وحتى التخلص من الوحدات كلها بشكل كامل استغل ملف موثوق

    على الرغم ايضا ان من المفترض ان البرامج تكشف الحقن فى ملفات موثوقه

    وقد ذكرت سابقا انا هناك اختلاف بين استغلال ملف موثوق والحقن فى ملف موثوق

    فكل منهم لديه طريقه مختلفه عن الاخر فى الاستغلال

    (222y)(222y)(222y)

    الشركات لا تتحرك وتتخذ اى اجراء للملف ( اقصى ما تستطيع فعله هو تحليل الملف ققط واضافته للتوقيع من قبل قاعده الفيروسات الخاصه بها

    لكن كحمايه فعليه من التجاوز فلا الا بعض البرامج فقط هى التى تقوم بتحليل الملف وتعرف ماذا يستغل فى الويندوز وتضع مضاد له فى وحدتها واقصد هنا دفعها ضد استغلال ملفات موثوقه من قبل النظام
     
    Fadi344 ،samerira ،MagicianMiDo32 و 3آخرون معجبون بهذا.
  5. Fadi344

    Fadi344 زيزوومي VIP

    إنضم إلينا في:
    ‏أغسطس 16, 2013
    المشاركات:
    3,376
    الإعجابات :
    3,786
    نقاط الجائزة:
    3,100
    الجنس:
    ذكر
    برامج الحماية:
    Norton
    نظام التشغيل:
    Windows 7

    جزاكم الله كل خير أخي الكريم
    ووفقكم لكل خير..
    معلومات رائعة..
     
    MagicianMiDo32 و black007 معجبون بهذا.
  6. Dz_zYz0

    Dz_zYz0 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 14, 2013
    المشاركات:
    2,391
    الإعجابات :
    5,555
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    ماشاء الله اخي مصطفى .
    اذا استمرت الشركة في هذا المستوى من العمل سنرى المالويربتس في القمة مستقبلا
    تحياتي
     
    أعجب بهذه المشاركة black007
  7. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    ماشاء الله
    تطور جميل للبرنامج
    بداية من اداة فحص عادية الى برنامج حماية متكامل
    واستطاع التصدي للخدع التي تخطت الحمايات الأخرى
    جميل
     
    أعجب بهذه المشاركة black007
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...