ابوالعباس
زيزوومى فضى
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
يا سيدي باي برنامج يخطر على بالك
الفكرة ان نشغل السرفر
ثم نحاول تجريب طرق كشف التلغيمk:
مشفر السيرفر ع الوهمي .؟
يعمل بشكل طبيعي لكن يحقن نفسه و يذوب
بس هو شغال ؟عبد الله
ربما السيرفر يتخطى الوهمي
مش متاكد لاني ما جربته على الوهمي :d:
ماذاب عندي :er:
ولا يحقن ولا يسوي شيء يشتغل بعدها يطفي ع طول :f:
بس هو شغال ؟
من ناحية شغال فهو شغال
![]()
طيب ان قادني السيرفر مباشرة الى المسنجر
كيف افرق بينهما ؟:q:
نفترض أن أحد التروجانات محقون في الماسنجر
بهذه الحاله نقدر نكشفه بكل الحالات بواسطة procexp
وبواسطة الأمر : netstat
كيف :?:
قبل تشغيل التروجان المحقون في الماسنجر نفتح procexp ونراقب تشغيل الملف
راح يظهر أسم التروجان في بداية تشغيله
ثم يختفي أسمه بشكل سريع في جزء من الثانية
ويظهر بداله أسم الماسنجر .
انت تتكلم عن طريقة لمعرفة ان كان الجهاز تم اختراقه بالفعلإما طريقة كشفه بواسطة الأمر : netstat
و ليس لمعرفة ان كان احد الملفات ملفات اختراق ام لا
إذا ظهر أسم الماسنجر برقم العملية
وأنت مغلق الماسنجر
فهذا يعني انه تروجان .
وإذا كنت مشغل الماسنجر
اعمل قتل للماسنجر بالطريقة التالية :
اكتب في الدوس الأمر التالي :
tskill
ثم مسافه
ثم رقم العملية
ثم أضغط Enter
إذا تم قتل الماسنجر وإزالته من شريط المهام
فهذا يعني أن اللي ظهر في الدوس هو الماسنجر الحقيقي
وإذا إعدنا الأمر وظهر أسم الماسنجر بعد قتله
فهذا يعني أن تروجان .
ملاحظة :
هذا مثال ينطبق على أي تروجان محقون بأي ملف من ملفات النظام
نفترض أن أحد التروجانات محقون في الماسنجر
بهذه الحاله نقدر نكشفه بكل الحالات بواسطة procexp
وبواسطة الأمر : netstat
كيف :?:
قبل تشغيل التروجان المحقون في الماسنجر نفتح procexp ونراقب تشغيل الملف
راح يظهر أسم التروجان في بداية تشغيله
ثم يختفي أسمه بشكل سريع في جزء من الثانية
ويظهر بداله أسم الماسنجر .
إما طريقة كشفه بواسطة الأمر : netstat
إذا ظهر أسم الماسنجر برقم العملية
وأنت مغلق الماسنجر
فهذا يعني انه تروجان .
وإذا كنت مشغل الماسنجر
اعمل قتل للماسنجر بالطريقة التالية :
اكتب في الدوس الأمر التالي :
tskill
ثم مسافه
ثم رقم العملية
ثم أضغط Enter
إذا تم قتل الماسنجر وإزالته من شريط المهام
فهذا يعني أن اللي ظهر في الدوس هو الماسنجر الحقيقي
وإذا إعدنا الأمر وظهر أسم الماسنجر بعد قتله
فهذا يعني أن تروجان .
ملاحظة :
هذا مثال ينطبق على أي تروجان محقون بأي ملف من ملفات النظام
لاتستغرب يابو العباس بعض البرامج المشهوره ماتشتغل في الوهمي فما بالك ب سيرفر ولا باتش :no:
رايت شادي و عزام تقريبا مرة يتناقشون حول هذه النوعية من الملفات و عندها قدرة تسمي Anti-sandboxie و يجعلها تعرف اذا كانت تعمل في بيئة وهمية ام لا و هذا كل ما اعرفه:q:كيف يتعرف على العمليه اذا وهمي او لا :i:
واذكر اني قرات هنا ان البعض منها لايعمل اذا في موقع threatexpert
كيف كل هذا :?:
مع العلم
قد يصل المستخدم الى iexplorer.exe
طيب بعدها ايش يعمل
يقوم بالحذف؟:d:
بهذه الحاله نعطي الخبز لخبازه
أي : نترك مهمة الحذف لبرامج الحمايةk:
المهم أنا كشفنا الملف
وراح نستخدم كل الطرق الممكنه لحذفه
بواسطة أقوى برامج الحماية
ونقوم بمساعدتها على حذفه
مثل تعطيل إستعادة النظام
وتعطيله من بدء التشغيل
وقتله من الدوس
أو من العمليات
وتشغيل الجهاز في الوضع الأمن
وإذا لزم الأمر فحص الجهاز عن طريق مواقع الحماية المخصصه للفحص والتنظيف
كيف يتعرف على العمليه اذا وهمي او لا :i:
واذكر اني قرات هنا ان البعض منها لايعمل اذا في موقع threatexpert
كيف كل هذا :?: