• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع shaded
  • تاريخ البدء تاريخ البدء
  • المشاهدات 19,107
الحالة
مغلق و غير مفتوح للمزيد من الردود.

shaded

زيزوومى فضى
إنضم
25 فبراير 2008
المشاركات
3,958
مستوى التفاعل
110
النقاط
850
الإقامة
%% In My Dream %%
غير متصل
0ndsercnma7p40j507f.gif


كيفكم أعزائي ان شاء الله بخير .. اشتقنا والله للقسم هذا :d:

اليوم جايب هدية حلوة لمحبين الساندبوكسي .. وهي عبارة عن محلل سلوك (( أداة تضاف للساندبوكسي )) عملها تحليل سلوك الملفات التي يتم تشغيلها في البيئة الوهمية ..


عملها بشكل مفصل ==> (( تقوم بمراقبة عمليات النظام + انشاء ملفات جديدة في النظام أو تعديلها او حذفها + مراقبة الرجيستري للنظام من ناحية الاضافة والتعديل والحذف + رصد محاولات الملف للاتصال بالانترنت والبورت المستخدم + رصد عمليات الحقن + عمليات بدء التشغيل .... الخ ))

وبكذا يصبح برنامج الساندبوكسي الموجود في جهازك .. مثل مواقع تحليل الملفات .. مثل (( ThreatExpert ... الخ ))

أولا لكي تعمل الاداة لديك .. لابد من تركيب برنامج الساندبوكسي في جهازك ..

لتحميل الساندبوكسي كامل بالسريال من هنا .. >> من موضوع عزام

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


لتحميل الاداة الرائعة .. واسمها Buster Sandbox Analyzer

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بعد تركيب برنامج الساندبوكسي .. نشغل الساندبوكسي .. ونختار Configure ثم Edit Configuration .. وراح يفتح لنا مستند نصي ..

نقوم بإضافة هذه السطرين في المستند النصي .. >> من دون هذه السطرين لن تعمل الاداة

كود:
InjectDll=C:\bsa\log_api.dll
OpenWinClass=TFormBSA
ليصبح المستند النصي كالتالي ..

1_171.png


الان نقوم بإنشاء مجلد جديد في القرص السي .. وليكن اسمه bsa ونقوم بفك الملفات الاداة التي قمنا بتحميلها في هذا المجلد

الان نقوم بتشغيل الملف bsa.exe

يظهر لنا التالي


4_29.png



في مربع Sandbox folder to check .. نضع مسار مجلد برنامج الساندبوكسي ..

ولمعرفة مسار المجلد .. نضغط بالزر الايمن على ايقونة برنامج الساندبوكسي بجوار الساعه

2_34.png


ونختار كالتالي .. (( Defaultbox ==> select Explore Contents ))

راح يفتح لنا مجلد الساندبوكسي .. فقط قم بنسخ المسار وضعه أمام Sandbox folder to check

الان انتهينا من ضبط الاعدادات وكل شي .. واصبح البرنامج جاهز للتجربة ..


طريقة العمل ..

اولا نقوم بتشغيل الاداة bsa.exe ثم نضغط على Start Analysis

راح تظهر لنا رسالة نختار .. Delete Sandbox Folder contents and continue

3_19.png


راح تلاحظ ان زر Stop Analysis تم تفعيله ..

الان شغل الملف الذي تريد ان تجري عليه التجربة في الساندبوكسي ..

بعد تشغيل الملف .. راح تلاحظ في اداة تحليل السلوك انه يوجد كلام كثير تحتAPI Call Log

اول ما تتوقف الاداة عن الكتابة تحت API Call Log نروح للساندبوكسي .. ونعمل Terminate Programs عن طريق File ===> terminate all programs

بعدها نروح للاداة ونضغط على Stop Analysis انتظر قليلا وراح يتفعل زر Malware Analyzer نضغط عليه .. راح تفتح لنا نافذة .. مكونة من جزئين Malicious Actions و Details

في نافذة الـ Malicious Actions ::

يخبرك في حال كان الملف يحمل سلوك الملفات المشبوهه أو لا .. مثل (( الاتصال بالانترنت . ينسخ نفسه في المجلدات . يعدل في ملف الهوست . يشغل عملية . ..... الخ ))

اما في نافذة Details ::

يخبرك باللي صار بالتفصيل .. (( الملفات التي تم إنشائها .. العمليات التي تم تشغيلها .. العمليات التي تم الحقن فيها .. الاتصال بالانترنت والبورت المستخدم .... الخ ))



وهذي تجربة بسيطة على دودة .. (( Win32.Worm.VB.NWJ ))

لتحميل الفيديو من هنا ..

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


وفي الختام لا تنسوني من صالح دعائكم في ظهر الغيب ..

واتمنى انكم تستفيدون من الاداة الرائعة هذه ..

اخوكم : شادي

تم بحمد الله





 

توقيع : shaded
بارك الله فيك والله يخلي Raymond :)
 
بارك الله فيك والله يخلي Raymond :)

ويبارك فيك يالغالي ..

دامك شفتها في رايموند .. وراك ما نزلتها لاخوانك هنا عشان يستفيدون .. :d:
 
توقيع : shaded
توقيع : shaded
ويبارك فيك يالغالي ..

دامك شفتها في رايموند .. وراك ما نزلتها لاخوانك هنا عشان يستفيدون .. :d:


حريه شخصيه :)
 
.............
3.gif
..............


بارك الله فيكـ


يعطيك العافية

تم التقييم

،
تقبل تحياتي

kmj-by0000%20%2867%29.gif


اخوك

.........[غسان المساعيد].........




.............
3.gif
..............



 
التعديل الأخير بواسطة المشرف:
توقيع : غَـسّـان
جزاك الله الف خير .. امس مركبها .
 
توقيع : Future Tank X-1
.............
3.gif
..............


بارك الله فيكـ


يعطيك العافية

تم التقييم

،
تقبل تحياتي

kmj-by0000%20%2867%29.gif


اخوك

.........[غسان المساعيد].........




.............
3.gif
..............





يا هلا فيك اخوي غسان ..

ومشكور على التقييم يالغلا ..
 
توقيع : shaded
توقيع : shaded
الله يعطيك ألف عافية ,, تسلم الأيادي والله

5 / 5 شرح مميز لاهنت ,,

والصدق الواحد طفش من البرآمج ,, > دمت بود
 
توقيع : إكس زيرو
هلا معاذ ..

منور يالغلا ..

تستاهل ان الواحد يركبها .. :d:

باقي إخفى عمليات الساند بوكسي . لان بعض الفيروسات والباتشات عندها خاصية الـ "Anti Sandboxie " فاذا اخفينها تتعطل الخاصيه عندهم
 
توقيع : Future Tank X-1
بــارك الله فيكـ اخي شادي

Five Stars
star1.gif
star1.gif
star1.gif
star1.gif
star1.gif

+
تقييم شخصي



تقبل مروري ..

 
توقيع : ramy rabie
الله يعطيك ألف عافية ,, تسلم الأيادي والله

5 / 5 شرح مميز لاهنت ,,

والصدق الواحد طفش من البرآمج ,, > دمت بود

الله يعافيك يالغالي ..

كلنا طفشنا .. بس الواحد شيسوي لازم يواكب التطور .. :d:
 
توقيع : shaded
باقي إخفى عمليات الساند بوكسي . لان بعض الفيروسات والباتشات عندها خاصية الـ "Anti Sandboxie " فاذا اخفينها تتعطل الخاصيه عندهم

رايموند سوى تجربة على باتش Cybergate RAT public version with “Anti Sandboxie

ومع هذا اكتشفها .. :d:


malware-behavior-analyzer-module.png



لاحظ في الـ Anti-Malware Anlyzer routine ===> اكتشف انه في الملف انتي ساندبوكسي وكذلك مضاد للمنقح .. :d:

------

معاذ قصدك اللي هنا ..
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
:d:
 
توقيع : shaded
توقيع : shaded
باقي إخفى عمليات الساند بوكسي . لان بعض الفيروسات والباتشات عندها خاصية الـ "Anti Sandboxie " فاذا اخفينها تتعطل الخاصيه عندهم

جزاك الله خيرا يا شادى

و لكن ما معنى


Anti Sandboxie
 
توقيع : DrHoOoDa
gffghjfg.gif
 
توقيع : Natalya
حبيب الكل شادي

منور القسم والله

تسلملي ايديك الحلوين

فعلا اضافة جبارة

تقبل تحياتي وتقديري

5/5

 
توقيع : ahmadnour_555
بارك الله فيك اخي شادي
دائما مبدع
5/5
 
توقيع : techno
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى