1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

نـقـاش اختبار اختراق Random PayLoad مع Eset Internet Security 11

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة black007, بتاريخ ‏يوليو 11, 2018.

حالة الموضوع:
مغلق
  1. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7



    بسم الله الرحمن الرحيم

    السلام عليكم ورحمه الله وبركاته

    اتمنى ان يكون الجميع فى تمام الصحه والعافيه

    عدنا معكم من جديد

    وبناء على رغبه الاعضاء فى الاختبار على ESET Nod32 فهذا هو الفديو المنتظر للجميع

    فديو بسيط يختبر تشغيل ملف PayLoad اختراق

    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    يفضل المشاهده بجوده عاليه

    الفديو اهداء لجميع محبين ESET Nod32 بدون استثناء

    اقوى البرامج من حيث المحرك والذى لا ينافسه احد تقريبا سواء فى دقه تسمياته او فى زكائه الاصتناعى

    البرنامج الذى ينفرد بخاصيه عير موجوده فى اى برنامج حمايه اخر وهى advanced memory scanning

    التى مازلت تشكل لغز كبير بالنسبه للكثير وكيف تعمل تحديدا

    هل يقوم البرنامج بقرائه اول الملف او كما نسميها نحن المبرمجين Entropy ام يقوم بعمل هوك على دوال الملف المشغل

    الصراحه من اكثر الالغاز التى واجهتها خصوصا مع هذه الوحده ورساله thread found in memory

    كثير من الاستنتاجات حول هذه الوحده

    والتى اشهد بها لشركه ايست انها تعاملت بزكاء رائع مع الملفات مع هذه الوحده

    فى الفديو البرنامج اظهر تنبيه ان هناك تهديد فى الزاكره العباره الشهيره thread found in memory ومع ذلك الباور شل كان يعمل

    لكن حتى يكون الفديو والاختبار صحيح قمت بقتل جميع عمليات الباور شل كامله وتجربه الملف الاخير الذى تخطى الكل

    على الرغم انى اذا كنت تركت الباور شل يعمل كان سيفتح معى جلسه اتصال

    تحياتى للجميع

    اخوكم ومحبكم دوما

    مصطفى & Black007
     
    onizoka ،أبو عائشه ،dvb2010 و 14آخرون معجبون بهذا.
  2. ABU_Somaia

    ABU_Somaia زيزوومي VIP ★ نجم المنتدى ★ عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 15, 2015
    المشاركات:
    9,257
    الإعجابات :
    16,885
    نقاط الجائزة:
    4,070
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    ESET
    نظام التشغيل:
    Windows8.1
    بارك الله فيك اخى مصطفى على المجهود المميز (222y)

    بالفعل البرنامج اكثر من رائع وخفيف نسبيا على الجهاز نظرا لقوته مقارنة باشباهه من برامج الحمايه القويه

    وحتى مع قوته هذه ايضا يمكن تخطيه والتسبب بضرر للمستخدم

    :222love:
     
    Fadi344 ،متعس ،أبو عائشه و 2آخرون معجبون بهذا.
  3. Dz_zYz0

    Dz_zYz0 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 14, 2013
    المشاركات:
    2,391
    الإعجابات :
    5,555
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    برافووووو اخ مصطفى .

    اتمنى اخي انك تحاول تجرب عليه مرة اخرى مع تعديل بسيط للهيبس بالسمارت و الجدار بالنتركتيف . و تعلمنى هل تم التخطي ام لا؟

    تحياتي الخاصة لك
     
    متعس ،black007 ،أبو عائشه و 2آخرون معجبون بهذا.
  4. hitman samir12

    hitman samir12 زيزوومي VIP

    إنضم إلينا في:
    ‏فبراير 25, 2014
    المشاركات:
    4,864
    الإعجابات :
    9,024
    نقاط الجائزة:
    1,220
    الجنس:
    ذكر
    الإقامة:
    بلد المليون ونصف مليون شهيد
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    تجربة ممتازة وفريدة ةمفيدة للاعضاء على البرنامج
    واااااصل
    امر اخر ممكن طريقة جعله على اليدوي وافضل واقوى اعدادات له على اليدويفي فيديو ويكون البرنامج عربي او فرنسي وجزاك الله خيرا
     
    متعس ،black007 ،أبو عائشه و 2آخرون معجبون بهذا.
  5. awake

    awake زيزوومي VIP

    إنضم إلينا في:
    ‏سبتمبر 13, 2011
    المشاركات:
    2,995
    الإعجابات :
    5,384
    نقاط الجائزة:
    1,370
    الجنس:
    ذكر
    الإقامة:
    غزه -فلسطين
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    ياريتت تدعس على escan علشان مايزعل هههههههههههه
     
    black007 و متعس معجبون بهذا.
  6. احزان ليلة ممطرة

    احزان ليلة ممطرة زيزوومى مميز

    إنضم إلينا في:
    ‏نوفمبر 9, 2011
    المشاركات:
    722
    الإعجابات :
    136
    نقاط الجائزة:
    550
    نظام التشغيل:
    Mac OS
    Avira لان لا تنتهي السلسة بدونه
    الرجاء عدم تخطيه من الاختبار
    بالإضافة ان النود ببعض التعديلات كان سينجح ٩٨ %
    مجرد رأي..
    تحياتي لك
     
    متعس ،black007 و التميمي14 معجبون بهذا.
  7. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    ماشاء الله
    طيب قولي عملت ايه طيب
    عديت الميتربريتر في الذاكرة من غير ما يكشفه ازاي :222D
     
    black007 و متعس معجبون بهذا.
  8. sakker

    sakker زيزوومي نشيط

    إنضم إلينا في:
    ‏يونيو 27, 2010
    المشاركات:
    176
    الإعجابات :
    191
    نقاط الجائزة:
    230
    برامج الحماية:
    avast
    نظام التشغيل:
    Windows XP
    ابدعت اخى فى انتظار تجاربك
    اعتقد الان لاتوجد اهميه للبرامج بدون وعى المستخدم

    ولدى سؤال اى من البرامج التى تم تجربتها هى الاقوى حتى الان
     
    black007 ،أبو عائشه و متعس معجبون بهذا.
  9. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    رائع باقي افيرا فقط
     
    التميمي14 ،black007 و متعس معجبون بهذا.
  10. متعس

    متعس زيزوومى متألق

    إنضم إلينا في:
    ‏سبتمبر 14, 2011
    المشاركات:
    270
    الإعجابات :
    350
    نقاط الجائزة:
    410
    الجنس:
    ذكر
    الإقامة:
    KSA
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 10
    وعليكم السلام ورحمة الله وبركاتة
    يامصطفى يامصطفى انا بحبك يامصطفى هههههههههههههه

    انا بحذف الويندوز واروح كالي لينكس :"(
    تعبتنا يامصطفى واللهي :"(
     
    black007 و buust معجبون بهذا.
  11. ahmedibrahim

    ahmedibrahim زيزوومى ذهبى

    إنضم إلينا في:
    ‏فبراير 14, 2013
    المشاركات:
    1,203
    الإعجابات :
    2,779
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    Alexandria - Egypt
    برامج الحماية:
    Trend Micro
    نظام التشغيل:
    Windows 10
    مزيد من الابداع اخى مصطفى

    ياريت ترتيب البرامج حسب قوتها طبقا لاختبارك
     
    أعجب بهذه المشاركة black007
  12. buust

    buust داعم للمنتدى داعــــم للمنتـــــدى

    إنضم إلينا في:
    ‏ديسمبر 7, 2017
    المشاركات:
    364
    الإعجابات :
    797
    نقاط الجائزة:
    650
    الجنس:
    ذكر
    الإقامة:
    Dammam
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 10
    مجهود كبير من شخص
    Gladiator

    :flexedbiceps::flexedbiceps:
     
    أعجب بهذه المشاركة black007
  13. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11


    اخي مصطفى رائع ثم رائع ليس غر يب عليك متوقع يا مبدع


    حتى لو شاهدنا الفديو بنقاوه 4k :222D النود بالنسبه لي انتهى من زمان لا استخدمه ولا افضله كرأي شخصي


    بقي النورتن وسوناره وافيرا والبتدفندر المتسيد تقييم الحماية كما يزعمون وان امكن الاخير زون ارام صاحب جدار الحماية
     
    أبو عائشه و black007 معجبون بهذا.
  14. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    البرنامج زكى جدا مع ملفات الباور شل

    الصراحه كما قلت سابقا من ابتكر advanced memory scanning يستحق عليها جائزه نوبل لما تفعله

    البرنامج يستحق فعلا لقب smart

    ;222);222);222)

    مع التجارب المطوله ومن خلال خبرتى مع اغلب التجارب عليه

    ليس هو فقط اى برنامج حمايه اخر

    استطيع ان اقول لك ما الوحدات التى يمكن تجاوزها او غيرها بجميع الملفات التى جربتها

    اذا قمنا بتفعيل وضع الهبس على الاسمارت سيتم التجاوز

    لكن فى حاله الجدار على الانتراكتف سيظهر اشعار باتصال ملف موثوق

    لاحظه هذه الصوره من نفس الملف الى جربت عليه البرنامج

    [​IMG]



    هناك موضوع تم عمله من قبل اخونا سامر بتعديل على البرنامج لجعله اقوى

    لكن فهمتك انت تقصد انك تريد التحكم فى فى البرنامج للوضع التفاعلى

    اذا عدل على كل من طبقتى الهبس + الجدار واجعلهم على الانتراكتف

    وسيسالك البرنامج على كل شى يحدث داخل الجهاز

    فى الحسبان على الرغم من ان البرنامج لم يلقى حثه من المستخدمين

    والشركه ليس لها قاعده عملاء كبيره

    حتى اذا عدلت على النود الى اقوى اعدادات سيفشل فقط فى حاله الجدار كما ذكرت فى الاعلى

    وايضا الهبس فقط على وضع interactive

    غير ذلك سيتم تجاوز وحده advanced memory scanning بسهوله

    قل لى هل تستخدم وضع الهبس على وضع interactive ؟؟؟؟ :222cool::222cool::222cool:

    اشك فى ذلك لانه مزعج :222p:222p:222p

    نفس الملف بتاع التراست بورت ( اقراء سورس كود الملف ) البيلود مولد من اداه armitage نفسها هذه المره ( net.) ;222);222);222)

    اقوى برنامج واجهته حتى الان الكمودو

    بعده الدكتور ويب فى الجدار فقط

    والباقى فقط الحمايه الاستباقيه ممتازه اذا تجاوزتها تعتبر سيطرت على الجهاز بالكامل

    لم انساه ابدا

    وقادم فى الطريق

    ابقى على الموعد :222p:222p:222p

    :222LOL::222LOL::222LOL::222LOL:

    حتى اللينكس بشكل عام يمكن اللعب معه

    اتذكر فى بدايه درساتى الشخصيه عندما كنت اتدرب على على استخدام metasploit كنت اتدرب على نسخه metasploit لينكس فقط

    واجرب عليها اغلب الثغرات الممكنه

    حتى هذه نسخه اللينكس لن تحمى المستخدم

    لا تاخذ الكلام الذى اقوله على نفسك 222:)222:)222:)

    لكن اذا نظرت حولك ستجد عندما تقول مفهوم حمايه لشخص ما ستجده يقول لك ماذا تقول اصلا ما معنى كلمه حمايه :222confused::222confused::222confused::222eek::222eek::222eek:

    وحتى وقتنا هذا مازال هناك يستخدمون انظمه قديمه غير محدثه على سبيل المثال xp

    قصه طريقه حدثت معى داخلى الشركه التى اعمل بها

    الذى يعتبر نظام الحمايه فيها اصفه بانه مدمر تقريبا

    جاء لى احد الاصدقاء وقالى لى انقل ملف ما اريد طباعته لان طباعتنا بها مشاكل

    المهم قام بوضع الفلاش فى احدى الاجهزه وقد قمت مسبقا بعزل اجهزه القسم الذى اعمل فيه عن باقى شبكه الشركه بالكامل لمعرفتى انها مدمره مسبقا

    بمجرد وضعى للفلاشه فى احده اجهزه القسم الذى اعمل فيه ماذا وجدت :222eek::222eek::222eek: بخلال الفيروسات اتركها جانبا تماما لانه امر شبه مؤكد انها ستكون موجوده

    وجدت سرفرات اختراق بشتى انواعها بل وبها انتشار يفوق 12 ضعف الملف الاصلى تخيل

    لذلك الامر متوقف على المستخدم ولا تعطى اللوم على الانظمه على الرغم ما ان المستخدم يعتبر جزء منها

    :222rolleyes::222rolleyes::222rolleyes:

    حسننا فى نهايه قائمه السباق بين برامج الحمايه ساقوم بالترتيب كل حسب قدرته

    لان هناك بعض البرامج ما يحميها هو جدارها النرى فقط وباقى البرنامج متواضع

    لذلك سيتم التصنيف كل حسب قوته وعلى حسب قدره الطبقه التى فيه

    :222D:222D:222D:222D

    البرنامج ليس سيئه ولكنه يبلى بلاء حسنا

    بخصوص النورتون فقادم هو والافيرا

    البتدفندر سبق وتم الاختبار عليه وكان من اوائل البرامج التى تم الاختبار عليها

    صحيح بالنسبه للزون الارم حدد النسخه التى تريدها ( لتعدد منتجات الشركه) ;222);222);222)
     
  15. التميمي14

    التميمي14 .: خبراء نقاشات الحماية :.

    إنضم إلينا في:
    ‏أغسطس 23, 2012
    المشاركات:
    4,060
    الإعجابات :
    11,303
    نقاط الجائزة:
    1,900
    الجنس:
    ذكر
    الإقامة:
    السعوديه
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11

    ابشر يا اخي مصطفى

    هذي النسخه مجانيه لكن هل تحتوي جدار ناري او نسخه مدفوعه تستعمل تفعيل تجريبي

    https://www.zonealarm.com/software/free-antivirus/
     
    black007 و ABU_Somaia معجبون بهذا.
  16. Dz_zYz0

    Dz_zYz0 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 14, 2013
    المشاركات:
    2,391
    الإعجابات :
    5,555
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    امممم @black007 اذن مفهوم الهتدسة العكسية قد طبق تماما

    بمعنى انه لا يكفى مثلا العمل بالهيبس الخاص بالكومودو مادام انك لا تعرف معنى التفاصيل التي يقدمها لك

    و نفس الامر بالنسبة للنود . فالمبتدئ حتى ولو ضعه كله على التفاعلي . رح يدوس سماح لكونه يرى ان الملف موثوق و صادر من النت فريم ورك

    دون التاكد من تفاصيل الملف النشط

    يعنى الارض ملغمة :bomb: . اعرف وين تمشى ...... شكلي رايح نفرمت الجهاز
     
    أبو عائشه و black007 معجبون بهذا.
  17. MagicianMiDo32

    MagicianMiDo32 مراقب قسم الحماية طـــاقم الإدارة ★ نجم المنتدى ★ فريق فحص زيزووم للحماية عضوية موثوقة ✔️

    إنضم إلينا في:
    ‏ابريل 29, 2012
    المشاركات:
    9,197
    الإعجابات :
    26,992
    نقاط الجائزة:
    5,150
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    TrustPort
    نظام التشغيل:
    Linux
    أخراااااباااي
    شوفت ملف النود
    Marshal.Copy:222ROFLMAO::222ROFLMAO::222ROFLMAO:
    زمؤلت بالظبت
    هههههههههههههه
    شوفت
    دا هو عمل كل حاجة
    Virtiuall Alloc
    بس بدل ما يستدعي CopyMemory او WriteProcess memory من الـ API زي حالتنا
    لا هو استخدم Marshal.copy
    بس انا مستغرب
    ماهو كدة كدة Marshal.copy بتعتمد في الأصل على Writeprocess memory
    يعني كل دوال الدوت نت بتاعتنا دي ما هي الا دوال Windows API في الأصل ومكتبات الدوت نت بتستعملها واحنا بنستعمل مكتبات الدوت نت دي
    امال النود مش كشفها ليه ؟؟ :222rolleyes:
    طيب افرض عملنا ملف فيه حقن مرتين
    يعني يحقن ملف مشفر الملف المشفر دا يحقن السيرفر الغير مشفر ؟؟
    يعني زي ماكنت بتعمل كدا انك تحقن السيرفر المشفر كلين في الذاكرة
    لا أحنا هنحقن ملف في الذاكرة وبعدين المف دا يحقن ملف تاني الي هو السيرفر بتاعنا من غير ما نشفره
     
    أبو عائشه و black007 معجبون بهذا.
  18. ahmedibrahim

    ahmedibrahim زيزوومى ذهبى

    إنضم إلينا في:
    ‏فبراير 14, 2013
    المشاركات:
    1,203
    الإعجابات :
    2,779
    نقاط الجائزة:
    1,020
    الجنس:
    ذكر
    الإقامة:
    Alexandria - Egypt
    برامج الحماية:
    Trend Micro
    نظام التشغيل:
    Windows 10
    أعجب بهذه المشاركة black007
  19. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    تقصد الهندسه الاجتماعيه

    فعلا فمن ليس لديه الخبره الكافيه طلما انه وجد ان هناك احدى الملفات الموثوقه تعمل فسيعطى سماح بدون النظر الى باقى التفاصيل

    اعرف اشخاص تفعل ذلك بدون النظر الى تفاصيل اخرى

    ;222);222);222);222)

    لو جربت الى تبفكر فيه الملف مش هيشتغل وهيعطب الملف فى الممورى وسيتوقف الملف عن العمل بشكل كامل

    لانه القرائه والتعديل فى الزاكره بل والحقن فيها يتسع الى ملف واحد فقط وليس اكثر

    لان فى النهايه الزاكره لديها حجم محدد للحفظ او للحجز فيها تذكر ذلك

    جرب الموضوع بنفسك ستجد الملف لا يعمل من الاساس

    على الرغم انى ذكرت سابقا لصديقنا العزيز @Eslam CR7 Gamal

    لانه طلب البرنامج قبلك

    وقد ذكرت له سابقا ان البرنامج يعانى من اشتبهات خطا كثيره جدا لكن ساحاول اعطائه فرصه للتجربه

    ;222);222);222);222)
     
    Dz_zYz0 ،أبو عائشه ،MagicianMiDo32 و 2آخرون معجبون بهذا.
  20. Dz_zYz0

    Dz_zYz0 زيزوومي VIP

    إنضم إلينا في:
    ‏نوفمبر 14, 2013
    المشاركات:
    2,391
    الإعجابات :
    5,555
    نقاط الجائزة:
    1,295
    الجنس:
    ذكر
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    اشششششششششششش لا تفضح

    ابعتلي مين دول على الخاص :sob::sob:
     
حالة الموضوع:
مغلق

مشاركة هذه الصفحة

جاري تحميل الصفحة...