• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
شو رأيك ابعثلك برنامج يحمل توقيع ومدمج مع ملف تجسس Hidden Driver كيف راح يصيدها



خذ مثال الكاسبر

وظيفه الProactive Defense ان يراقب نشاطات جميع البرامج بما في ذلك البرامج الموثوقه والتي تحمل توقيع فاي نشاط مشبوه لاي برنامج حتي لو كان موثوق راح يصيده فورا وهذا تميز للكاسبر عن غيره من البرامج
 

توقيع : haitham653
ما فيها غرابة اخي الفاضل فالبرنامج غير مصمم ليشكف اصابات سابقة و البرنامج يقول انه لا يحمي منها و لازم يتثبت على جهاز سليم
هذا موضح مع البرنامج نفسه
20101205171436.png

كلامك صحيح 100%
 
توقيع : haitham653
ثاني شيء :) عندما نضع عباره According to wiki :) > رح لـ wiki وشوف مين وضع الـ article وحآججــه :) ..، !! لانـ ايضا هو وضع source بالارجح أفضل منك(الا اكيد) :) ؟> عشان كذا قلت لك انت اصلا ماتعرف تقرا [ وجا صحح لي تركي انت اصلا ماتفهم او مُكآبرٍ [ وانا ارجح الاولى ] > استفد من هالمعلومه في نقاشات مستقبليه لك :) :d:

وليس كل تحليل هندسـه عكسيه :) :d: ... اجل كل maintenance هندسه عكسيه ؟ > ماهي فيها تحليل :q:

صدق تركي :) انت فاهم الهندسه العكسيه باسمها فقط :) :q: ..،/ وأكبر دليل ان كلامك في جهة والروابط اللي تحطها في جهه ثانيه ..


and remember , always focus on one thing at a time

تركي يحاججك ان هذي مو هندسه عكسيه واتفه من ان تكون كذلك وانت تقول فيه ادوات وفيه ادوات وفيه واحد وفيه اثنين وفيه ثلاثه :) :q:

عموما حاول تلملم نفسك وارجع مره ثانيه :d:


عموماً كنت أستطيع التوضيح أكثر ولكن لا يستحق أن أناقش لمن يحاول المكابرة فقط وليس لديه مثقال ذرة من علم حول الموضوع
خاصة إن كنت تناقش صاحب 4 سنوات في هذا المجال

الموضوع لا يستحق النقاش أكثر واعتبر هذا logout

والسلام عليكم
 
توقيع : Alzri2
شو رأيك ابعثلك برنامج يحمل توقيع ومدمج مع ملف تجسس hidden driver كيف راح يصيدها

؟؟؟؟

كيف راح يصيدها قيس وول , كيف راح يصيدها بفر زون ؟؟؟؟؟
هذه المجموعة من برامج الحماية تعمل بطريقة مختلفة عن برامج الهيبس الكلاسيكي و انت لا تحتاج لا ثبات انها تعمل بطريقة مختلفة لأن هذا معروف ! يعني بالعربي اذا كنت لا تثق فيه تتركه تحت حماية هذه البرامج و سيمنعه من الاضرار بالجهاز , معظم المستخدمين العاديين لا يقومون بتثبيت برامج جديدة بكثرة او لا يثبتون اصلا برامج غير التي يقومون بتثبيتها اول مرة , هذه الشريحة صممت لها هذه النوعية من البرامج اخي الفاضل .
 
كيف راح يصيدها قيس وول , كيف راح يصيدها بفر زون ؟؟؟؟؟
هذه المجموعة من برامج الحماية تعمل بطريقة مختلفة عن برامج الهيبس الكلاسيكي و انت لا تحتاج لا ثبات انها تعمل بطريقة مختلفة لأن هذا معروف ! يعني بالعربي اذا كنت لا تثق فيه تتركه تحت حماية هذه البرامج و سيمنعه من الاضرار بالجهاز , معظم المستخدمين العاديين لا يقومون بتثبيت برامج جديدة بكثرة او لا يثبتون اصلا برامج غير التي يقومون بتثبيتها اول مرة , هذه الشريحة صممت لها هذه النوعية من البرامج اخي الفاضل .

البرنامج ليس سي وربما بالغت في الكلام :q: اصلا اسمع عنه من فتره وهو معروف ولكن المستخدم العادي لن يرتاح كثيرا وهو اصلا لا يستخدم لوحده بل يستخدم مع برنامج حمايه اخر
 
توقيع : haitham653
بالمناسبة قبل ان انسى , العديد من البرامج يمكن تثبيتها و هي غير موثوقة داخل الديفينس وول اضافة لمعظم الالعاب و هو صمم لذلك , و جرب بنفسك :u:
 
ما شاء الله على الكمودو لم ابحث الا قليلا على C

30 اكتشاف خاطئ :hh::hh::hh:

Riskware and Unclassified Malware

عملى صداع ووجع راس من اولها

عالعموم سنقوم بتقليد الكاسبر :d: :hh::hh::hh:

سنجعل ThreatFire يراقب جميع التطبيقات مثل ال Proactive Defense


جاري التجربه
 
توقيع : haitham653
بالمناسبة قبل ان انسى , العديد من البرامج يمكن تثبيتها و هي غير موثوقة داخل الديفينس وول اضافة لمعظم الالعاب و هو صمم لذلك , و جرب بنفسك :u:

سأجرب وشكرا لملاحظات الطيبه :q:
 
توقيع : haitham653
تعليق بسيط اخي الفاضل knk2006 , انت علقت في الفيديو الذي صنعته ان الملفات لازم تكون في منطقة التحميل او نعمل لها داونلود حتى تكون غير موثوقة و هذا غير صحيح , اي مكان في الجهاز ينزل عليه اي ملف جديد بعد تثبيت الديفينس وول يعتبره تلقائيا غير موثوق
مناطق التحميل هي المناطق التي سيسالك فيها عند تثبيت البرامج هل ترغب بالتثبيت كموثوق او كغير موثوق اما في اي مكان آخر بالجهاز سيشغله غير موثوق تلقائي ايا ما كان مكانه و على اي بارتيشن .
الوينرار عندك اشتغل كموثوق لانه دخل الى الجهاز بطريقة لا يقوم الديفينس وول بتتبعها فهو يتتبع الملفات التي تدخل عبر تطبيقات اخرى غير موثوقة , مثل المتصفحات و الدوانلود منجرز و برامج التورنت و الماسنجر الخ اضافة لمداخل اليو اس بي , و هذه هي منافذ الفيروسات في الواقع , و الطريقة التي اتبعتها في سحب الملف الى داخل النظام الوهمي لا يمكن تطبيقها على الجهاز الحقيقي لذلك لا تعتبر مدخلا للفيروسات في الواقع , ارجو ان الصورة وضحت :smile:
 
تعليق بسيط اخي الفاضل knk2006 , انت علقت في الفيديو الذي صنعته ان الملفات لازم تكون في منطقة التحميل او نعمل لها داونلود حتى تكون غير موثوقة و هذا غير صحيح , اي مكان في الجهاز ينزل عليه اي ملف جديد بعد تثبيت الديفينس وول يعتبره تلقائيا غير موثوق
مناطق التحميل هي المناطق التي سيسالك فيها عند تثبيت البرامج هل ترغب بالتثبيت كموثوق او كغير موثوق اما في اي مكان آخر بالجهاز سيشغله غير موثوق تلقائي ايا ما كان مكانه و على اي بارتيشن .
الوينرار عندك اشتغل كموثوق لانه دخل الى الجهاز بطريقة لا يقوم الديفينس وول بتتبعها فهو يتتبع الملفات التي تدخل عبر تطبيقات اخرى غير موثوقة , مثل المتصفحات و الدوانلود منجرز و برامج التورنت و الماسنجر الخ اضافة لمداخل اليو اس بي , و هذه هي منافذ الفيروسات في الواقع , و الطريقة التي اتبعتها في سحب الملف الى داخل النظام الوهمي لا يمكن تطبيقها على الجهاز الحقيقي لذلك لا تعتبر مدخلا للفيروسات في الواقع , ارجو ان الصورة وضحت :smile:

منطقه التحميل قصدت فيها اي مصدر نستورد منه ملفات " بعد تثبيت البرنامج " انا ماعندي يو اس بي كيف بحط الملفات في النظام الوهمي وابيها يتعامل معاها على انها untrusted بشكل مباشر ؟ مالي الا احملها من النت ..، " بعد ماثبت البرنامج ولا ياويلك بيتعآمل معاها على انها trusted " . :q:

> ماذكرته يابعدي .، يعتبر توضيح لطريقه عملـ البرنامج بدونـه سنقول ان البرنامج لم يستطع يحميني ألخ .. ، .زي ماحصلت في حاله الاخ هيثم اللي يريد تنبيه واضح من انـه يمنع الـ درايفر من التثبيت..

and " of course "it should encourage u to give a further explanation in a separate thread
< جالس يقردن فيه من الصباح عشان يشرحه :d:
 
توقيع : knk2006
عموماً كنت أستطيع التوضيح أكثر ولكن لا يستحق أن أناقش لمن يحاول المكابرة فقط وليس لديه مثقال ذرة من علم حول الموضوع
خاصة إن كنت تناقش صاحب 4 سنوات في هذا المجال

الموضوع لا يستحق النقاش أكثر واعتبر هذا logout

والسلام عليكم

4 سنوات في هذا المجـال وتأتي بكلام وروابطك تحكي عن حاجه ثانيه [ خـآإلص :d: ] < لآإ تعليق :smile:

زي ماقلت لك ، الخبره ماتكفي فـ النقاش مو بس علم .، هو ايضا آسلوب ،

ويوم انك غلطت وقلت اني انا ادعي معرفه في الهندسه عكسيه وخبير

لم ارى اعتذار منك بهذا الشأن :) :smile: ،

حيث اني حاججتك بـ Mr.wiki وانت جالس تقول ادوات تحليل :d:

الله يرحم لي والديك بس قل آمين :b:

حياك بأي وقت :) :smile:
 
توقيع : knk2006
لا بديل للكاسبر حاليا صدقوني جربت معظمها
 
توقيع : radwan844
لا بديل للكاسبر حاليا صدقوني جربت معظمها الإ النورتون كما قال لي زميلي أنه رائع لم أجربه
 
توقيع : radwan844
ان شاء الله سيتم اعتماد هذه التركيبه

out.php



وحده الانتي فيروس

Avira AntiVir Personal

وحده مراقبه نشاط التطبيقات HIPS

COMODO FIREWALL

وحده تحليل كود التطبيقات

PC Tools ThreatFire

طريقة العمل

عند تشغيل برنامج معين سيتم فحصه اولا بالافيرا ومن ثم سينتقل الى الكمودو لتحديد نشاط او سلوك البرنامج على الجهاز واخيرا سيتم فحص كود البرنامج من خلال الثريت فاير

مثال لو عندنا فيروس مشفر ومر على الافيرا والمستخدم اعطى امرا خاطئا فى الكمودو او لم يعرف كيف يتعامل بصورة صحيحه فان الثريت فاير سيتصدى له ويوقفه...

ساقوم ببعض التجارب واعود لاحقا
 
توقيع : haitham653
ان شاء الله سيتم اعتماد هذه التركيبه

out.php



وحده الانتي فيروس

Avira AntiVir Personal

وحده مراقبه نشاط التطبيقات HIPS

COMODO FIREWALL

وحده تحليل كود التطبيقات

PC Tools ThreatFire

طريقة العمل

عند تشغيل برنامج معين سيتم فحصه اولا بالافيرا ومن ثم سينتقل الى الكمودو لتحديد نشاط او سلوك البرنامج على الجهاز واخيرا سيتم فحص كود البرنامج من خلال الثريت فاير

مثال لو عندنا فيروس مشفر ومر على الافيرا والمستخدم اعطى امرا خاطئا فى الكمودو او لم يعرف كيف يتعامل بصورة صحيحه فان الثريت فاير سيتصدى له ويوقفه...

ساقوم ببعض التجارب واعود لاحقا

على فكره الكثيرون يستخفون بالافيرا , يوجد ميزه رائعه بالافيرا , اي فيروس جديد او غير مكتشف من قبل الافيرا , مثلا قام هذا الفيروس بحقن نفسه باحد ملفات النظام هنالك طريقة نجعل الافيرا يحذف اي فيروس غير مكتشف مهما كان نوعه وقد جربتها اليوم على الافيرا مع ال Fake Antivirus الافيرا لم يكتشفه ولكن ساويت حركه بالافيرا عند عمل الريستارت قام بحذف جميع الفيروسات النشطه والمحقونه بالنظام بالرغم من انها غير مكتشفه لديه , ساضع الشرح مع الفيديو في موضوع مستقل...
 
توقيع : haitham653
هغير الكاسبر عشان صقتي فيك يا MAX و حبي في منتدي زي زووم الي علمنا ازاي نحمي اجهزتنا من الفيروسات شكرا لك علي تعبك في الشرح وجزاك الله كل خير علي كل ما تفعلونه للعرب لحمايه اجهزتهم

مع زيزووووم مش هتقدر تغمض عنيك :hh:
 
اعتقد انه في الوقت الحالي في الكثير من البدائل الافضل
والحقيقه الكاسبر في الفتره الاخيره زادت عيوبه وقلت ميزاته
 
توقيع : allabni
استغربب هذه السرعة في الهجوم على المكاافح المعروف

خلونا واقعيين

يبقى الكاسبر من اقوى البرامج
بغض النظر عن تصرفهم اللي اقدر اسمييه (( وقح ودنيئ ))

هناك مثل في السعودية وخاصه في منطقه نجد يقول


(( اذا طاح الجمل كثرة سكاكينه )) -_-_-_- طاح = سقط

بصراحه اكتشفت اشخاص متعصبين للبرنامج فقط للعناد لكن يوم منع هم اول من انقلب ضده

لماذا لا يوجد مصداقيه من الاعضاء انفسهم

الان الجميع رافع النورتن فوووووووووق

لن اقول الا بيني وبينكم الوقت فنعرف النورتن جيدا


ختاما انا استغنيت عن الكاسبر من بداية عام 2010
لكن ارجع اجربه من فتره لاخرى ومع ذلك يكتشف اشياء غفل عنها اغلب البرامج منها
:

1- النود اخر اصدار
2- الاف سكور
اخر اصدار
3- كومودو انترنتسكيورتي اخر اصدار
4 - النورتن 360 + انترنت سكيورتي اخر اصدار
5- البيتدفيندر اخر اصدار

لكن قد يتعجب البعض من ان افضل برنامج استخدمته هو Dr.Web

بل افضله على الكاسبر والبرامج الاخرى
يعيبه شيء واحد عدم وجود مفاتيح له
بل ان ندرة شروحاته في المنتدى وشحتها
جعله بالنسبه لي الاول


يسأال البعض لماذا
اقول لأن الهكر يتابعون عدد مستخدمي البرامج فيحاولون التشفير عن البرنامج المستخدم اكثر

ارجو ان تتقبلووا رائيي بصدر رحب اخوكم عــــــــ ب ــــــــدالــــ ل ــــــه
 
توقيع : lio messi
استغربب هذه السرعة في الهجوم على المكاافح المعروف

خلونا واقعيين

يبقى الكاسبر من اقوى البرامج
بغض النظر عن تصرفهم اللي اقدر اسمييه (( وقح ودنيئ ))

هناك مثل في السعودية وخاصه في منطقه نجد يقول


(( اذا طاح الجمل كثرة سكاكينه )) -_-_-_- طاح = سقط

بصراحه اكتشفت اشخاص متعصبين للبرنامج فقط للعناد لكن يوم منع هم اول من انقلب ضده

لماذا لا يوجد مصداقيه من الاعضاء انفسهم

الان الجميع رافع النورتن فوووووووووق

لن اقول الا بيني وبينكم الوقت فنعرفالنورتن جيدا


ختاما انا استغنيت عن الكاسبر من بداية عام 2010
لكن ارجع اجربه من فتره لاخرى ومع ذلك يكتشف اشياء غفل عنها اغلب البرامج منها :

1- النود اخر اصدار
2- الاف سكور
اخر اصدار
3- كومودو انترنتسكيورتي اخر اصدار
4 - النورتن 360 + انترنت سكيورتي اخر اصدار
5- البيتدفيندر اخر اصدار

لكن قد يتعجب البعض من ان افضل برنامج استخدمته هو dr.web

بل افضله على الكاسبر والبرامج الاخرى
يعيبه شيء واحد عدم وجود مفاتيح له
بل ان ندرة شروحاته في المنتدى وشحتها
جعله بالنسبه لي الاول

يسأال البعض لماذا
اقول لأن الهكر يتابعون عدد مستخدمي البرامج فيحاولون التشفير عن البرنامج المستخدم اكثر

ارجو ان تتقبلووا رائيي بصدر رحب اخوكم عــــــــ ب ــــــــدالــــ ل ــــــه


هلا أخوي ما ينلامون الأعضاء يوم انقلبوا ضده هذا منتدى زيزوم جعل جل اهتمامه بالكاسبر وبالنهاية يطعنه بالله عليك برنامج مثل كذا يبيله ما هو بس ينقلبوا ضده إلا ويقولوا أعوذ بالله من الشيطان الرجيم قبل ذكره .. يعني بدل ما يقول تعال يا منتدى زيزوم وش تبي بس آآمر تدلل مفاتيح ميزات أي شيء يحسسه إنه والله أنك قدمت للكاسبر أشياء حنا أصحاب الشركة ما قدمنها يجون ويطعنونه ويجازون الإحسان بالإساة .. وصدقني أي واحد من اليوم ورايح يمدح بهذا البرنامج رايح يطيح من عين جميع الأعضاء وأنا أولهم شركة حقيرة خايسة تجي تشهر بسمعة المنتدى وأنهم وأنهم ماهو بس يستحقون حذف المواضيع إلا والله أكثر.. وسلامتك يا بعدي..
 
توقيع : د. أفاست
هلا أخوي ما ينلامون الأعضاء يوم انقلبوا ضده هذا منتدى زيزوم جعل جل اهتمامه بالكاسبر وبالنهاية يطعنه بالله عليك برنامج مثل كذا يبيله ما هو بس ينقلبوا ضده إلا ويقولوا أعوذ بالله من الشيطان الرجيم قبل ذكره .. يعني بدل ما يقول تعال يا منتدى زيزوم وش تبي بس آآمر تدلل مفاتيح ميزات أي شيء يحسسه إنه والله أنك قدمت للكاسبر أشياء حنا أصحاب الشركة ما قدمنها يجون ويطعنونه ويجازون الإحسان بالإساة .. وصدقني أي واحد من اليوم ورايح يمدح بهذا البرنامج رايح يطيح من عين جميع الأعضاء وأنا أولهم شركة حقيرة خايسة تجي تشهر بسمعة المنتدى وأنهم وأنهم ماهو بس يستحقون حذف المواضيع إلا والله أكثر.. وسلامتك يا بعدي..

شكرا اخوي على رائيك

لكن اللي اقصده من كلامي و مغزاه ان الشركة تظل من افضل واقوى شركات الحماية

مهما حصل

انا في رائيي بينت انها حركة دنيئة منهم ووقحه

لكن ان يخرج شخص ويقول البرنامج فااشل اسمحلي اقوله انه هو الفاشل

وايضا من خلال رائيي بينت ان اناااسا لا امان لهم

قبل امس يقول لو تلف الكون ما تلاقي مثل الكاسبر واليوم يقول فاااشل

هذا الشخص لا يملك رائي بل نقول له امَعه مع الخلق ايش ما قالوا

هنا في منتدى النقاشات يحق لك ان تطرح رائيك لكن تقبل المعرضون والمشككين

لكن

اقول انا اظل من المحبي للبرنامج رغم عدد من سلبيااته

لانه يعتبر من اقوى المكااافحاات

الاشخاص المتفهمين يعون ما اصبو و ارمي اليه
:q::q:

:i::i: :smile: :i::i:
 
توقيع : lio messi
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى