• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع stimulator32
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,068
الحالة
مغلق و غير مفتوح للمزيد من الردود.

stimulator32

زيزوومى مبدع
إنضم
4 ديسمبر 2008
المشاركات
1,748
مستوى التفاعل
119
النقاط
700
غير متصل
zyzoombsm.gif



عطفاً على ما ذكرناه من أسباب تجعل هناك فارقاً بين كشوفات التوتال وكشوفات مكافحاتنا المكتبية:​

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يوجد سبب آخر دقيق نوعاً ما .. قلما يُنتبه إليه .. سنحاول دعمه بمثال عملي إن شاء الله ..​

i8360_9.gif

نعلم أنه في اكتشافات الهيوريستك .. هناك عدة قواعد يتم إدراجها من قبل الشركة لتدعم اكتشاف محرك بحث برنامجها .. فإذا ما حقق ملف ما هذه القواعد .. تم
اكتشافه .. وإن لم يحققها .. لم يكتشف .. وهذا معروف.​

لكن هناك نوع من أنواع القواعد التي تدرج لا تتوفر في موقع الفايروس توتال .. وبالتالي لن يستطيع المكافح اكتشافه ضمن ظروف الفايروس توتال .. ويكتشفه
في ظروف أخرى!​

مثال على هذا النوع من قواعد الهيوريستك ما يتعلق بطريقة تحميل الملف .. يعني:​

مجموعة من القواعد تم إدراجها ضمن قاعدة بيانات الهيوريستك .. تتضمن قاعدة تحتوي على معلومات طريقة التحميل الملف أو الموقع الذي يتم
التحميل منه أو البورت الذي يدخل منه ..​

فالملف الذي يحقق هذه القواعد سيكتشف من قبل الهيوريستك ولا بد .. لكن إذا لم تتحقق قاعدة واحدة من جملة هذه القواعد .. انتفى التطابق .. وما
عاد بالإمكان اكتشافه بالهيوريستك!​

كيف ذلك ..؟​

عندما يتم تحميل الملف من النت .. فإن هيوريستك المكافح سيطابق سلوك الملف (بما فيها بورتات الدخول مثلا) بمجموعة قواعد اكتشاف الملف عنده .. وفي
هذه الحالة سيتم التطابق .. ويكتشف الملف:​


i77904_1.jpg


لكن هل هذه القواعد كلها متوفرة في حال تم فحص الملف بالتوتال؟ الجواب: كلا.​

لأنه عند الفحص بالتوتال، لن يسلك الملف سلوك الملف عند تحميله من النت، وبالتالي انتفت إحدى قواعد الاكتشاف (وهي بيانات عن كيفية التحميل أو
بورتات دخول الملف للنظام وما إلى ذلك)، والدليل أنه عند رفع الملف للتوتال، لم يستطع المكافح اكتشافه:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

وحتى لو تم تعطيل برنامج الحماية، وتحميل الملف للجهاز، فعند فحصه لن يتم الاكتشاف أيضاً للسبب آنف الذكر:​


i77905_2.jpg


طبعا قاعدة بيانات البرنامج حديثة، وهي نفسها سواء بالفحص اليدوي أو بوحدة حماية الشبكة العنكبوتية:​


i77906_3.jpg


i8360_9.gif



أرجو أن الفكرة وصلت
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
..​



وبارك الله فيكم ..​
 

توقيع : stimulator32
تسلم يا غالي لا خلا ولا عدم
5/5
 
توقيع : د. أفاست
بارك الله فيكـ

يعطيك العافية

تم التقييم

،


تقبل تحياتي
.............
3.gif
..............


اخوك
<<
<
22.gif

.........[غسان المساعيد].........


 
التعديل الأخير بواسطة المشرف:
توقيع : غَـسّـان
بارك الله فيك أخوي

موضوع مفيد جداً

5/5

^_^
 
توقيع : waget
و عليكم السلام و رحمة الله و بركاته

اهلا بالاستاذ الكبير ابواسامة

فينك من زمان <<< اشتقنالك كتير

ان شاء الله يكون خير

بصراحة سبب وجيه جدا لم اكن لافكر به اصلا
:d:
 
توقيع : DrHoOoDa
أهلا وسهلا بالمبدع والأستاذ الكبير

صاحب القلم الذهبي

أبو اسامة فينك أستاذ ؟

ان شاء الله تكون الامور تمام

الفكرة وصلت أستاذنا

تحياتي لك وبارك اللة فيك

5/5

 
توقيع : ahmadnour_555
يعطيك العافيه :king:

 
توقيع : knk2006
تغيب تغيب و ترجع بقنابل :d:
بارك الله فيك اخي ابو اسامة
5 من ذهب بدون تفكير
بانتظار المزيد من ابداعاتك
 
بارك الله فيك

يا ريت يكون في المنتدى مثلك 3
 
بارك الله بكل واحد فيكم ..

أعضاء ومشرفين يفتخر الواحد أنه منهم ..

:king:
 
توقيع : stimulator32
بارك الله فيك أخوي أبو أسامه ، والله يزيدك علم وفهم .
 
توقيع : الديبلوماسي
توقيع : stimulator32
شكرا اخي وبارك لله فيك تحليل منطقي ومعقول

وهدا يوظح الفورقات بينهم

تحياتي اخي وبارك لله فيك
 
موضوع قيم وتبسيط ممتاز لفكره صعبه مشكور اخى العزيز
 
نقاط مفيدة
star1.gif
star1.gif
star1.gif
star1.gif
star1.gif
 


الله يعطيك الف عافيه الشرح الرائع

،

5/5

،

فى انتظار المزيد من ابداعاتك

،
ودى وتقديرى

3.gif


 
توقيع : alemalbyelaram
بارك الله فيك
 
توقيع : احمد صلاح
ابـــــــو اســــــامة ...

يا لبى قلبك ....شروحاتك لا كلام عليه ...أسلوب علمي جميل جدا ...

ياليت والله تكثر ها الشروحات الطيبة متى ما توفر لك الوقت ...

ويعطيك الف عافية وطول العمر ...وتحياتي
 
توقيع : المدفعـ
مشكووووور وبارك الله فيك

5\5
تحيـــاتي
 
توقيع : allabni
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى