BesO AmorE
زيزوومي جديد
- إنضم
- 1 ديسمبر 2010
- المشاركات
- 11
- مستوى التفاعل
- 0
- النقاط
- 20
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
تم التحرير من قبل الاداره
ليس له علاقة بالموضوع
شوفوا الافيرا الدايخ
:hh::hh::hh::hh::hh:
فولدر فاضي سميته Autorun.inf وعملتوRead only عشان ما ينزل Autorun.inf على الجهاز, عمل عليه Block ومش عارف يحذفه, مفكره فايروس
:hh::hh::hh::hh::hh::hh:
مش عارف يميز بين مجلد فارغ وفايروس
![]()
أهلاً أخي وليد
أتفق معك في بعض الكلام حول الدعم, ولكن إذا كانت المشكلة هي اللغة فعندها "الجهل عدو الإنسان"
ما الذي يمنع أن الشخص يذهب لتعلم اللغة إن لم يكن يتقنها, اللغة تختلف عن بقية العلوم الأخرى بأنها لا يمكن أن تكون مستحيله الفهم لأنها تخاطب العقل البشري
بالنسبة لبقية ما وضع هنا, المعروف أن الشخص دائماً يذهب إلى الشركة الأم إذا واجهته أي مشكلة
ولكن أغلب المستخدمين العرب لا يهمهم الشركة الأم أو غيرها, لذا يتوجهوا إلى المنتديات وهذا خطأ بحد ذاته لأن المنتديات قد يكون بها أخطاء في الشرح تكون قد صححت أولاً عند الشركة
لذا لا يوجد فرق إن كان المنتدى وضع شرح لما قد تم شرحه سابقاً
بالنسبة لبيع الكاسبر فما الفائدة من بيع الكاسبر في قسم والقسم الآخر يوزع المفاتيح والكركات والسيريلات !!
ولكن في الأول والأخير منتدى زيزووم يعتبر منتدى كان يسرق الحقوق الفكرية لشركة kaspersky بوضع الكركات والمفاتيح والسيريلات الغير شرعية
والذي يضع تلك المواد في المنتدى هم الإداريين
ويحق عندها للشركة أن تتعامل مع المنتدى كيفما تشاء لأن وضع المواد الغير شرعية يعتبر جريمة قانونية يحاسب عليها القضاء
بالنسبة لمراسلة المدير فشركة الكاسبر قطعت الطريق مباشرة وقامت بتصنيفه على أنه ضار
وذلك تجنباً لإحتمال ان مدير المنتدى قد لا يقبل بحذف تلك المواد
بالنسبة للثقة في برامج الحماية فهي بالإمكان إعتبراها 70% أو 50%
وأصلاً كل برامج الحماية بهذا النمط
هل تثق ببرنامج حماية يصنف ملف Notepad.exe مضغوط بالـ upx على أنه ضار ؟
======
بالنسبة لـ format
صن لسانك !!
وماهو المطلوب ؟
وأعيدها أيضاً "صن لسانك"
لا تنسى أيضاً أنني قلت في كلامي "لنتكلم الآن بعقلانية وليس بطريقة تهجم"
ولم أتهجم على أي أحد
أعطني دليل يثبت على أنني تعديت على الأخ زيزووم
بقية نقاطك لا تستحق حتى أن أعقب عليها
والسلام عليكم
شوفوا الافيرا الدايخ
:hh::hh::hh::hh::hh:
فولدر فاضي سميته Autorun.inf وعملتوRead only عشان ما ينزل Autorun.inf على الجهاز, عمل عليه Block ومش عارف يحذفه, مفكره فايروس
:hh::hh::hh::hh::hh::hh:
مش عارف يميز بين مجلد فارغ وفايروس
![]()
نعم ما مشكلته ؟
إذا كنت ستحاول المناظرة معي في الهندسة العكسية فعندها أنصحك بالتوقف
أما إذا كنت تستهزئ بحماية الكاسبر من الهندسة العكسية, فهل ممكن نرى برنامج من برمجتك محمي من الهندسة العكسية ؟
تم التحرير من قبل الاداره
ليس له علاقة بالموضوع
دائما خااش عرض وغلط :d: ..!!!
بااتش فايل يعني batch file يعني .bat يعني اللي طرحه قبل شوي تركي عشان يعمل اعاده للفتره التجريبيه:d:
يا الله ؟؟ هيثم روح نام :hh:
بلا فرد عضلات وانا اخوك
اشرح لنا ... اين الهندسة العكسية في كود الباتش فايل المذكور
البرامج ال 3 تعمل وبدون مشاكل
ساجربهم معا لمده 3 او 4 ايام اذا كل شي تمام ساقدم ان شاء الله شرح احترافي وخصوصا لل ThreatFire
![]()
اليوم وانا اقوم ببعض التجارب على الافيرا , وبعد الدرس والتمحيص وفكفكه وتشريح البرنامج :hh:
توصلت لنقطه او اكتشاف خطير في الافيرا المجاني؟!!!!
هنالك طريقه تجعل الافيرا يحذف اي باتش او فيروس غير مكتشف يعمل مع النظام ؟!!!
المعني لو في فيروس مر على الافيرا واشتغل مع النظام يوجد طريقه نجعل بها الافيرا يكتشف الفيروس
ويحذفه :y::y::y:
وعلى فكره الافيرا بريميم والافيرا سيكيورتي عباره عن زينه او ديكور الافيرا المجاني يغني عنهم وزياده
البرامج ال3 بالاعلى ..اتحدى اي حمايه مدفوعه بالعالم مهما كان نوعها ان تعطي نفس القوة وال Performance عند الانتهاء ساشرح كل شي بالتفصيل في موضوع مستقل ان شاء الله.
في امان الله
في البداية أعتذر إن كنت أزعجتك
سأسألك سؤال, كيف عرفت أن تلك الملفات وقيم الريجستري هي المسؤولة عن حساب مدة Trial ؟
ستجيبني إستعملت برنامج مراقبة الملفات والريجستري ... ههههه
أمثال هذه البرامج تعتبر إحدى تطبيقات الهندسة العكسية
بدلاً من تتبع دالة CreateFile أو إحدى دوال الكتابة في الريجستري في الكاسبر نقوم بسرد جميع الملفات في الجهاز ومقارنة التقرير الأول بالتقرير بعد إستخدام Trial أو مضي أيام في مدة Trial
هذه تعتبر طريقة Sniffing files and registry value of trial limitation
بعد قنص تلك القيم نقوم ببرمجة ما يقوم بعكس ما جعل البرنامج تنتهي مدة trial خاصته
البرمجة تكون عن طريق ملف دفعي أو ملف تنفيذي ولايوجد أي فرق
لأن الملف الدفعي حينما ينفذ موجه الأوامر أمر del مثلاً, سيقوم موجه الأوامر بإستدعاء الملف الخاص بحذف الملفات ويضيف إليه البارمتر والذي بدوره سيتوجه للدالة DeleteFile التي تقوم بحذف الملف المرسل إليها كبارمتر.
بالنسبة للملف التنفيذي, فهو سيقوم كذلك بإستدعاء الدالة DeleteFile ويضيف إليها البامتر والدالة ستقوم بحذف الملف.
حيث أننا لم نعرف ماهي الملفات وقيم الريجستري التي تخص المدة التجريبية إلا عن طريق الهندسة العكسية
والسلام عليكم
جميل انت اثبت بنفسك سخـآفه الحمايه في الكاسبر (حمايه حلاله وفلوسـه:d.، حيث استطيع اعاده الفتره التجريبيه باوامر بسيطه ولذلك تجمـلت كلها في ملف دفعي لا يتجاوز حجمه الـ 2 kb
شكرا على أضافتك :d: