الحالة
مغلق و غير مفتوح للمزيد من الردود.
تمت التجربه :)

سبب الاختلاف الاعدادات ، اللي كثير نبهت عليها في مشاركات متفرقه بالنسـبه للجدار الناري .، في الوضع الافتراضي لتثبيته :)
الاعدادات لازم تكون مطابقه لـ ماهي عليها الحال في IS لان المطورين يهتمون بهالوضع اكثر لان اغلب المستخدمين يثبتون البرنامج كحزمـه كامل ـــه :) ,, ، هذا الـ log نسيت أظهره في التجربه وجلست ادور على السيرفر ، طلع منع من الاساس من النزول " بدون ادنى تنبيه " > كيف! وليش ! موجود في التجربه !
لمشاهدة التجربه مباشرـه ،,.،

تفضـلوٍأ :)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


،.، لم يحدث الا اتصال واحد ونبه عنـه والسيرفر ,.، لم اواجهه لانه منعه من النزول اصلا :q:

الفائده : اتبع الاعدادات الموصى بها من قبل knk2006 :d: وخل عنك البزوطـه :)

اعداد configurtion لم تكن فى الحسبان بارك الله فيك على الشرح والافاده
 

السلام عليكم اخي العزيز

كلمه حق تقال ؟؟ ال Defense + في الكمودو قوي جدا ويحميك بنسبه 99.99% من جميع الاخطار ولكي تستفيد من قوته يجب ان تفهم طريقه عمله حتى تستطيع ان تتعامل مع اوامره بشكل صحيح , تعليقي الوحيد على البرنامج ان المستخدم المتوسط الخبرة وما دون لن يستطيع التعامل مع البرنامج بشكل صحيح , لان كل شي يعمل بشكل يدوي ....

ع العموم ساشرح ال Defense + من الالف الى الياء يوم اجازتي ( السبت او الاحد ) لاني مشغول طيله ايام الاسبوع؟؟؟

فى امان الله

اخي الحبيب هيثم

هل تعرف سبب شهرة البندقية الشهيرة كلاشنكوف

انها بساطتها و انها صممت لجندي عادي و ليس حامل شهادات

قال كلاشنيكوف مرتديا زي جنرال "عندما كنت شابا قرأت في مكان ما ما يلي.. حيث قال (كل ما هو معقد للغاية لا حاجة له وانما الحاجة الى ما هو بسيط).

ارجو ان تكون فهمت المغزى :b:
 
جاري المشاهدة مشكور اخي
 
توقيع : abd-rk
تمت التجربه :)

سبب الاختلاف الاعدادات ، اللي كثير نبهت عليها في مشاركات متفرقه بالنسـبه للجدار الناري .، في الوضع الافتراضي لتثبيته :)
الاعدادات لازم تكون مطابقه لـ ماهي عليها الحال في IS لان المطورين يهتمون بهالوضع اكثر لان اغلب المستخدمين يثبتون البرنامج كحزمـه كامل ـــه :) ,, ، هذا الـ log نسيت أظهره في التجربه وجلست ادور على السيرفر ، طلع منع من الاساس من النزول " بدون ادنى تنبيه " > كيف! وليش ! موجود في التجربه !

windowsxpprofessional20b.png


لمشاهدة التجربه مباشرـه ،,.،

تفضـلوٍأ :)
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


،.، لم يحدث الا اتصال واحد ونبه عنـه والسيرفر ,.، لم اواجهه لانه منعه من النزول اصلا :q:

الفائده : اتبع الاعدادات الموصى بها من قبل knk2006 :d: وخل عنك البزوطـه :)


اخي عبد الله

لي رأي اخر في تجربتك و هي ان الكومودو فشل في التصدي للسيرفر

اكتشف الكومودو اتصال السيرفر بموقع الكومودو

صحيح

و بذلك يكون قد ابتلع الطعم و لم يكتشف السيرفر الاصلي

لكن يا خوفي ان رسالة الخطأ ناتجة من عدم وجود نت فريم ويرك على الجهاز

او لان الجهاز معطل فيه النت:b: لان صفحة النت لم يتم عرضها

و كلمة اخيرة اقولها

مهما اظهر الكومودو من رسائل تحتاج لحامل الدكتوراه في التعامل معه

ما دام لا يظهر الاتصالات الحقيقية فهو في مأزق حقيقي

و الطريقة الصينية البدائية سوف تتخطاه بنجاح

خصوصا اني اتحدث عن برنامج سيسمح له المستخدم بالاتصال بالنت

كالانترنت داونلود منجر و السيرفر مدموج فيه

اعطيني معلومات عن سيرفر البويزون الموجود في الملف اشهد لك بقدرة الكومودو

غير كذا ما في كومودو:bleh:
 
ارسل اخي العزيز ساجربه على برنامجين

Eset smar Security

و الكمودو سيكيورتي وبدون استخدام الساند بوكس

 
توقيع : haitham653
ارسل اخي العزيز ساجربه على برنامجين

Eset smar Security

و الكمودو سيكيورتي وبدون استخدام الساند بوكس



يوجد 4 مناطق للبرامج فى الكمودو والاختيار يتم بشكل يدوي من قبل المستخدم

1- windows installer

لبرامج مايكروسوفت

2- Application installer
للبرامج الموثوقه

الصلاحيات مطلقة للبرامج فى المنطقة الاولى والثانيه

3- Isolated

صلاحيات البرامج منخفضة جدا فى هذه المنطقة وهي تقابل ال High Restricted فى الكاسبر والفرق بينهم كالفرق بين السماء والارض الكاسبر اقوي فى تحديد صلاحيات الملف المصاب, البرامج داخل الكمودو فى هذه المنطقة نادرا ماتعمل , هذه المنطقة مخصصه للبرامج عاليه الخطورة.

4- Blocked

البرامج لا تعمل فى هذه المنطقة

ارسل وساجرب غدا صباحا ان شاء الله
 
توقيع : haitham653


اخي عبد الله

لي رأي اخر في تجربتك و هي ان الكومودو فشل في التصدي للسيرفر

اكتشف الكومودو اتصال السيرفر بموقع الكومودو

صحيح

و بذلك يكون قد ابتلع الطعم و لم يكتشف السيرفر الاصلي

لكن يا خوفي ان رسالة الخطأ ناتجة من عدم وجود نت فريم ويرك على الجهاز

او لان الجهاز معطل فيه النت:b: لان صفحة النت لم يتم عرضها

و كلمة اخيرة اقولها

مهما اظهر الكومودو من رسائل تحتاج لحامل الدكتوراه في التعامل معه

ما دام لا يظهر الاتصالات الحقيقية فهو في مأزق حقيقي

و الطريقة الصينية البدائية سوف تتخطاه بنجاح

خصوصا اني اتحدث عن برنامج سيسمح له المستخدم بالاتصال بالنت

كالانترنت داونلود منجر و السيرفر مدموج فيه

اعطيني معلومات عن سيرفر البويزون الموجود في الملف اشهد لك بقدرة الكومودو

غير كذا ما في كومودو:bleh:

السيرفر يعمل فى بيئه الساند بوكسى Partially Limited وهى اقل درجه للحمايه ويأتى بعدها
The application is allowed to access all the Operating system files and resources like
clipboard. Modification of protected files/registry keys is not allowed. Privileged operations like loading
drivers or debugging other applications are also not allowed.

Limited
Only selected operating system resources can be accessed by the application. The application is
not allowed to execute more than 10 processes at a time and is run with out Administrator account
privileges.

Restricted
The application is allowed to access very few operating system resources. The application is
not allowed to execute more than 10 processes at a time and is run with very limited access rights.

Untrusted -
The application is not allowed to access any of the Operating system resources. The application is not allowed to execute more than 10 processes at a time and is run with very limited access rights.

Blocked وهى اقصاها
The application is not allowed to run at all

كما ان الاخ knk2006 لم يستخدم خاصيه السحاب حرصا على عدم الاكتشاف
Perform cloud based behavior analysis of unrecognized files
The results will be sent back to your computer in around 15 minutes
If these behaviors are found to be malicious then the signature of the executable is automatically added to the antivirus black list. If no malicious behavior is recorded then the file is placed into 'Unrecognized Files' (for execution within the sandbox)

وخاصيه Automatically scan unrecognized files in the cloud
Cloud based Whitelisting: Safe files and trusted vendors and trusted publishers can be easily identified;
Cloud based Antivirus: Malicious files can be detected even if the users do not have an up-to-date local antivirus database or a local antivirus database at all;
Cloud Based Behaviour Analysis: Zero-day malware can be instantly detected by Comodo’s cloud based behavior analysis system, CIMA.
The cloud scanning, complemented by automatic sandboxing and application isolation technologies,

وهم مفعلين فى الوضع الافتراضى هذا بشكل عام :d:
واكبر دليل ان السيرفر لم يصيب النظام نتيجه الهيت مان واذا كان الاتصال مفصول لن يستطيع الكشف :wink:
 
ارسل اخي العزيز ساجربه على برنامجين

Eset smar Security

و الكمودو سيكيورتي وبدون استخدام الساند بوكس


تم الارسال لتجربة النود



يوجد 4 مناطق للبرامج فى الكمودو والاختيار يتم بشكل يدوي من قبل المستخدم

1- windows installer

لبرامج مايكروسوفت

2- Application installer
للبرامج الموثوقه

الصلاحيات مطلقة للبرامج فى المنطقة الاولى والثانيه

3- Isolated

صلاحيات البرامج منخفضة جدا فى هذه المنطقة وهي تقابل ال High Restricted فى الكاسبر والفرق بينهم كالفرق بين السماء والارض الكاسبر اقوي فى تحديد صلاحيات الملف المصاب, البرامج داخل الكمودو فى هذه المنطقة نادرا ماتعمل , هذه المنطقة مخصصه للبرامج عاليه الخطورة.

4- Blocked

البرامج لا تعمل فى هذه المنطقة

ارسل وساجرب غدا صباحا ان شاء الله

عفوا هيثم تحملني اشوي

مشكلتكم جميعا انكم تقرروا سلفا ان الملف الذي استلمتموه من محمود مشبوه

و بذلك يكون العزل و الحمد لله ينجح الكومودو:mad:

طيب لو ابن حرام وضع برنامج مثل الداونلود منجر ملغوم في منتدى موثوق

و حمله احد الاخوة اللي عندهم الكومودو

كيف سيعرف ان فيه سيرفر ( لم يكتشف الكومودو اين يتصل السيرفر )

ان كان كلامي خطأ قولوا لعبدالله يعطيني الايبي التي يتصل عليها السيرفر

اما ان نعطل النت و نقول الكمودو اوقف السيرفر :no:
مع العلم انه سيعطيه صلاحيات عمل كل شيء لانه مكرك (البرنامج)

اقول ذلك من واقع تجربة مريرة :b:


السيرفر يعمل فى بيئه الساند بوكسى Partially Limited وهى اقل درجه للحمايه ويأتى بعدها
The application is allowed to access all the Operating system files and resources like
clipboard. Modification of protected files/registry keys is not allowed. Privileged operations like loading
drivers or debugging other applications are also not allowed.

Limited
Only selected operating system resources can be accessed by the application. The application is
not allowed to execute more than 10 processes at a time and is run with out Administrator account
privileges.

Restricted
The application is allowed to access very few operating system resources. The application is
not allowed to execute more than 10 processes at a time and is run with very limited access rights.

Untrusted -
The application is not allowed to access any of the Operating system resources. The application is not allowed to execute more than 10 processes at a time and is run with very limited access rights.

Blocked وهى اقصاها
The application is not allowed to run at all

كما ان الاخ knk2006 لم يستخدم خاصيه السحاب حرصا على عدم الاكتشاف
Perform cloud based behavior analysis of unrecognized files
The results will be sent back to your computer in around 15 minutes
If these behaviors are found to be malicious then the signature of the executable is automatically added to the antivirus black list. If no malicious behavior is recorded then the file is placed into 'Unrecognized Files' (for execution within the sandbox)

وخاصيه Automatically scan unrecognized files in the cloud
Cloud based Whitelisting: Safe files and trusted vendors and trusted publishers can be easily identified;
Cloud based Antivirus: Malicious files can be detected even if the users do not have an up-to-date local antivirus database or a local antivirus database at all;
Cloud Based Behaviour Analysis: Zero-day malware can be instantly detected by Comodo’s cloud based behavior analysis system, CIMA.
The cloud scanning, complemented by automatic sandboxing and application isolation technologies,

وهم مفعلين فى الوضع الافتراضى هذا بشكل عام :d:
واكبر دليل ان السيرفر لم يصيب النظام نتيجه الهيت مان واذا كان الاتصال مفصول لن يستطيع الكشف :wink:

نحن هنا لنكشف ما تقوله شركات الحماية

و ليس لنردده :bleh:
 
قد تبدو غريبة للبعض

لكن جدار النود على اليدوي يعطي معلومات اكثر من الجدارن الاخرى التي يعتد بها

سنرى تجربة هيثم ان شاء الله على النود
 
تم الارسال لتجربة النود

لم يصل شي اخي العزيز, ارسل من جديد

عفوا هيثم تحملني اشوي

مشكلتكم جميعا انكم تقرروا سلفا ان الملف الذي استلمتموه من محمود مشبوه

و بذلك يكون العزل و الحمد لله ينجح الكومودو:mad:

طيب لو ابن حرام وضع برنامج مثل الداونلود منجر ملغوم في منتدى موثوق

و حمله احد الاخوة اللي عندهم الكومودو

كيف سيعرف ان فيه سيرفر ( لم يكتشف الكومودو اين يتصل السيرفر )

ان كان كلامي خطأ قولوا لعبدالله يعطيني الايبي التي يتصل عليها السيرفر

اما ان نعطل النت و نقول الكمودو اوقف السيرفر :no:
مع العلم انه سيعطيه صلاحيات عمل كل شيء لانه مكرك (البرنامج)

اقول ذلك من واقع تجربة مريرة :b:
فاهم عليك اخي العزيز

فى السابق جربت ملفات كثيرة على الكمودو جميعها مصابه ومحقونه حقن داخلي , الطريقه الوحيدة التي يكتشف بها الكمودو من خلال السحاب فقط , وقد تنتظر يوم او ايام حتي ياتي الفرج ؟!!!

ولان البرنامج يعتمد فقط على السحاب , ولا يوجد تقنيه اخرى لكشف الملف مصاب ام لا , فقط ينظر هل الملف موثوق من الكمودو ام لا فاذا كان غير موثوق سيطلب منك ان تشغله فى الساند بكس حتي يتم فحص الملف من خلال السحاب, طبعا البرنامج يعمل بالوضع الافتراضي بهذه الطريقة "Limited"

اما اذااردت ان تتعامل مع البرنامج بشكل يدوي بحت وبدون الساند بكس , فلو شغلت الملف المصاب كموثوق Installer Application فان الجهاز سيصاب , لانه سياخذ صلاحيات مطلقه , اما اذا كان عندك شك في الملف فالافضل ان تشغله Isolated لانه سيعمل ضمن صلاحيات محدده, جربت فى الماضي وشغلت ملفات مصابه فى هذه المنطقه جميعها كانت لا تعمل , بعكس الكاسبر سكي كان يضع الملف فى High Restricted وكان يعزل الكود المصاب عن السليم !! الايست سمارت كان يكتشف الملف المصاب Unsafe Applicationوكان يعزله عن الملف السليم دون ان يعطل او يوقف الملف السليم , الكمودو لا يحتوي على اي تقنيه لكشف الملفات او قراءه كود البرنامج...

قد تبدو غريبة للبعض
لكن جدار النود على اليدوي يعطي معلومات اكثر من الجدارن الاخرى التي يعتد بها
سنرى تجربة هيثم ان شاء الله على النود

اخي العزيز جربت اقوي طرق الاختراق ضد الايست سمارت اوقفها جميعا , وعلى فكرة انا اضحك على من يستخدم جدار الكمودو مع النود , لان الفرق بين الايست والكمودو كالفرق بين السماء والارض , الايست سمارت يحتوي على تقنيات من البت دفندر ومن الكاسبر سكي :y: قريبا جدا ان شاء ساشرح ذلك !!

 
توقيع : haitham653
اما ان نعطل النت و نقول الكمودو اوقف السيرفر :no:

الهيت مان لن يستطيع الكشف والنت مفصول :u:


نحن هنا لنكشف ما تقوله شركات الحماية

و ليس لنردده :bleh:

لا داعى للاهانه :i:

ياغالى بقولك ان دا اقل اعداد للساندبوكسى وفيه درجات حمايه اخرى وبينت عمل كل واحدها منها من الشركه حتى تعلم ان السيرفر لم يصيب النظام

تقولى بردد الكلام وخلاص ارسل الملف ولن ترى انه عمل بالاساس ولن يرسل الكومودو انذار واحد :bleh:



الطريقه الوحيدة التي يكتشف بها الكمودو من خلال السحاب فقط , وقد تنتظر يوم او ايام حتي ياتي الفرج ؟!!!

ولان البرنامج يعتمد فقط على السحاب , ولا يوجد تقنيه اخرى لكشف الملف مصاب ام لا



لى تعقيب على كلامك اخى الكومودو ليس به تقنيه السحاب فقط او الساند بوكسى فقط بل فيه خاصيتين اضافيتين على حسب علمى وهم

Do heuristic command-line analysis for certain applications

Background note: ‘Heuristics’ describes the method of analyzing a file to ascertain whether it contains codes typical of a virus. Heuristics is about detecting virus-like behavior or attributes rather than looking for a precise virus signature that matches a signature on the virus blacklist. This helps to identify previously unknown (new) viruses.

وادى اكتشاف علشان الاخ عباس بيقول انى بردد وخلاص
out.php


وخاصيه
Detect Shellcode injections (i.e. Buffer overflow protection

out.php


لا تنسوا ان الكومودو تم تجربته على الوضع الافتراضى لان هناك اعدادات اقصى من ذلك
 
ابو العباس
بارك الله فيك واثابك على هكذا عمليات جراحيه للكمدو
اوافقك بكل ماذكرت
 


لم يصل شي اخي العزيز, ارسل من جديد


فاهم عليك اخي العزيز

فى السابق جربت ملفات كثيرة على الكمودو جميعها مصابه ومحقونه حقن داخلي , الطريقه الوحيدة التي يكتشف بها الكمودو من خلال السحاب فقط , وقد تنتظر يوم او ايام حتي ياتي الفرج ؟!!!

ولان البرنامج يعتمد فقط على السحاب , ولا يوجد تقنيه اخرى لكشف الملف مصاب ام لا , فقط ينظر هل الملف موثوق من الكمودو ام لا فاذا كان غير موثوق سيطلب منك ان تشغله فى الساند بكس حتي يتم فحص الملف من خلال السحاب, طبعا البرنامج يعمل بالوضع الافتراضي بهذه الطريقة "Limited"

اما اذااردت ان تتعامل مع البرنامج بشكل يدوي بحت وبدون الساند بكس , فلو شغلت الملف المصاب كموثوق Installer Application فان الجهاز سيصاب , لانه سياخذ صلاحيات مطلقه , اما اذا كان عندك شك في الملف فالافضل ان تشغله Isolated لانه سيعمل ضمن صلاحيات محدده, جربت فى الماضي وشغلت ملفات مصابه فى هذه المنطقه جميعها كانت لا تعمل , بعكس الكاسبر سكي كان يضع الملف فى High Restricted وكان يعزل الكود المصاب عن السليم !! الايست سمارت كان يكتشف الملف المصاب Unsafe Applicationوكان يعزله عن الملف السليم دون ان يعطل او يوقف الملف السليم , الكمودو لا يحتوي على اي تقنيه لكشف الملفات او قراءه كود البرنامج...



اخي العزيز جربت اقوي طرق الاختراق ضد الايست سمارت اوقفها جميعا , وعلى فكرة انا اضحك على من يستخدم جدار الكمودو مع النود , لان الفرق بين الايست والكمودو كالفرق بين السماء والارض , الايست سمارت يحتوي على تقنيات من البت دفندر ومن الكاسبر سكي :y: قريبا جدا ان شاء ساشرح ذلك !!

اثلج الله صدرك :king:
 
تم الارسال للاخ الغالي هيثم

نجرب النود و خصوصا الجدار الناري
 
الاخ حاتم ايضا استلم الملف

لو استطاع ان يجرب البتدفندر الجدار الناري فقط يكون ممنون

او الاخوة الذين يحبوا ان يجربو جدرانهم فالملف متوفر للجميع

بشرط عدم الفحص على فايرس توتال لضمان نتائج افضل
 
السلام عليكم اخي العزيز

كلمه حق تقال ؟؟ ال Defense + في الكمودو قوي جدا ويحميك بنسبه 99.99% من جميع الاخطار ولكي تستفيد من قوته يجب ان تفهم طريقه عمله حتى تستطيع ان تتعامل مع اوامره بشكل صحيح , تعليقي الوحيد على البرنامج ان المستخدم المتوسط الخبرة وما دون لن يستطيع التعامل مع البرنامج بشكل صحيح , لان كل شي يعمل بشكل يدوي ....

ع العموم ساشرح ال Defense + من الالف الى الياء يوم اجازتي ( السبت او الاحد ) لاني مشغول طيله ايام الاسبوع؟؟؟

فى امان الله

بارك الله بيك هيثم على المعلومات القيمه
لاكن رايك مين افضل انترنيت سكيورتر كاسبر بت دفندر جي داتا لو ad ware total securtiy
 
هذا رابط يوضح ويبين فهم وادراك انذارات الكومودو وكيفيه التعامل معها

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اهم النقاط التى اريد ان اوضحها وهى

out.php


out.php


out.php


out.php


out.php


out.php


out.php


غير وضع الديفينس على وضع البارانويد :d:
 
لحظه فتح الملف الايست حذف السيرفر

اكتشفه بمحلل السلوك"Advanced heuristic " Vairant of MSIL/Trojan Dropper

هذه الخاصيه تقوم بتحليل الملفات وقراءه كود و اوامر البرامج قبل تشغيلها وهي متطورة جدا ولا يستطيع اي فيروس خطر فى العالم ان يتخطاها مهما كانت برمجته عالية...

out.php

 
توقيع : haitham653
الاخ حاتم ايضا استلم الملف

لو استطاع ان يجرب البتدفندر الجدار الناري فقط يكون ممنون

او الاخوة الذين يحبوا ان يجربو جدرانهم فالملف متوفر للجميع

بشرط عدم الفحص على فايرس توتال لضمان نتائج افضل

اعتقد البت دفندر راح يحذف السيرفر قبل التشغيل ارجو التجربه

ومن يريد ان يجرب البتدفندر ارجو ان يضع الجدار الناري Report
 
توقيع : haitham653
هذا رابط يوضح ويبين فهم وادراك انذارات الكومودو وكيفيه التعامل معها

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اهم النقاط التى اريد ان اوضحها وهى

out.php


out.php


out.php


out.php


out.php


out.php


out.php


غير وضع الديفينس على وضع البارانويد :d:

اخي العزيز لم اقل ان الكمودو ضعيف , ولكن البرنامج كلاسيكي ولا يمتلك اي تقنيه فى التعامل مع الفيروسات , مجرد ادوات تم دمجها معا , طريقة الكمودو قديمه جدا جدا جدا عمرها حوالى 5 - 10 سنوات , وهو بحاجه لمستخدم محترف ومع احترامي للجميع لم ارى اي شخص فى المنتدى يتعامل مع البرنامج بشكل صحيح 100%....

يوجد برامج متطورة اكثر ولا داعي لذكر اسماء , نحن فى عصر التكنولوجيا والسرعه والذكاء الاصطناعي, اين الكمودو من ذلك ؟!!!
 
توقيع : haitham653
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى