• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع jay_jay_10
  • تاريخ البدء تاريخ البدء
  • المشاهدات 10,844
الحالة
مغلق و غير مفتوح للمزيد من الردود.
اخي العزيز لا اعرف لما المكابرة نحن نجرب للفائدة وحتى نستففيد جميعا​


الملفات الاصلية 8 فقط وعندك 26 بمعني 18 اصابة راجع الفيديو او الصور يوجد اصابات فى الوندوز,و ال Application data , وال Temp , وال Master boot sector 0 وغيرها الكثير ؟!!!​

نحن هنا حتى نستفيد ونحصل على افضل حماية وليس للتعصب او تضليل الاخرين لاني ارتاح نفسيا لبرنامج معيا او لاسمة او لونه ؟!!​


الأخ هيثم
يبدو ان تجاربك على الوهمى تعطى نتائج غير حقيقة لقدرة اى انتى فيروس
رجاء وبدون ازعاج راجع الموضوع التالى
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 

توقيع : مصطفى_ظيمة
نجاح ساحق لم اتوقعه من اقل درجه فى الساندبوكس :y:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


سيتبادر تساؤل كيف اختلفت النتيجه فى تلك وتجربه الاخ هيثم هذا يعود الى معرفه خبايا البرنامج والثقه فيه :ok:


أرجو ألتزام الذوق العالم بالرد


 
توقيع : haitham653
تجربه الكومودو ،,

[ اللي غيرته عن الاعدادت الافتراضيه هو التالي ] ..،

  • تعطيل التحديث التلقائي لقاعده البيانات
  • تعطيل تحليل السلوك في السحاب
  • تعطيل اكتشافات السحـاب
خطوات التجربه :

  1. فحص الجهاز بالهت مان بروٍ
  2. تثبيت الكومودو واعاده التشغيل كـجزء من عمليه التثبيت
  3. عمل tweaking في الاعدادات " التفاصيل في الاعلى "
  4. تشغيل العينات الواحده تلوى الاخرى والاستجابه للتنبيهات
  5. اعاده تشغيل الجهاز
  6. تنظيف الجهاز من العينات الخامله عن طريق برنامج Ccleaner + نافذه البرامج الغير متعرف عليها في الكومودو
  7. فحص بالهت مان بروٍ
  8. انهاء التجربه بايضاح بعض السلوكيات اللي تصدى لها الكومودو بشكل صامت جداً !
لمشاهدة التجربه + الاهداءات + ملاحظات بسيطه بشأن التجارب اللي اشوفها :- size : 10.6 MB

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

الله ينور تجربه رائعه :king:

تفتكر صاحبنا ممكن يقتنع :hh:
 
الأخ هيثم

يبدو ان تجاربك على الوهمى تعطى نتائج غير حقيقة لقدرة اى انتى فيروس
رجاء وبدون ازعاج راجع الموضوع التالى

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

واريد أن اوضح لك معلومة يا أخ هيثم وعن تجربة
ان الكاسبر ليس بالكفاءة التى يتحدثون عنها فقد دمر فيروس لا اعلم عنه شئ حتى الآن هارد ديسك خاص بى وذلك فى وجود الكاسبر الذى لم يحرك ساكنا مما افقدنى الثقة فيه
وبالتالى رجاء ان يكون التجارب هنا بحيادية تامة حتى نتعرف على افضل انتى فيروس ومن لايعلم وقال لا اعلم فقد افتى
ارجو ان تتقبل كلماتى بصدر رحب لانى لست من الخبرة فى برامج الانتى فيروس مثلك ومثل الاخوة القائمين على التجارب التى تتم هنا وانا استفيد منكم بشكل جدى
تقبلوا احتراماتى وشكرى :ok:​
 
توقيع : مصطفى_ظيمة
الله ينور تجربه رائعه :king:

تفتكر صاحبنا ممكن يقتنع :hh:


ولو ما اقتنعش انا ممكن اقتنع :hh::ok:​
 
توقيع : مصطفى_ظيمة
انا مشغول بعض الشي الان وكنت حاب افيد البعض فى نتيجة خرجت فيها اليوم من خلال جميع هذه التجارب الى قمت فيها .... لكن ؟!!!

جربت الكمودو 6 مرات وعملت بلوك للملفات قبل ان تشتغل والروتكيت نزل على الجهاز ؟!!

كل شخص تلاعب فى التجارب راح اكشفه فى الصباح وبالفيديو ؟!!!

تصبحون على خير؟!!
 
توقيع : haitham653
الله ينور تجربه رائعه :king:

تفتكر صاحبنا ممكن يقتنع :hh:

اذا نتائج تجربتي نفس نتائج تجربتك :) ،

المفرووض يبحث بنفسه عن سبب شذوذ نتائجه :d: :?:!! مو شرط يكون هو ملفق , بس هو يمكن اتخذ اجراءات ولا سمح بانذارات احنا عملنا لها block < هذا شيء راجع له

تجربتي وكل مافيها موضح سواء في الفيديو وغيره , وكله تطبيق لما أفعله انا وكيف اتعامل مع البرنامج وليس تعطيل وحدات ولا سماح لانذارات مشبوهه جداً فهذا ان تبغى تقيسه سوف ينتهي بك الحال الى جدال عقيم ولن تخرج منه بشيء ..:)

لاني احاكي الواقع وكيفيه التعامل مع البرنامج , الشخص اللي جالس يختبر البرنامج ، هل يعرف كيف يعمل ؟ هل يعرف الساندبوكس للكومودو ماوظيفته الاساسيه > الجواب : لا !! ، كل وحده في اي برنامج تساند الاخرى وتكملها .، سواء في الكومودو او في الكاسبر في النورتن ..إلخ ..، !

تعطيل وحده وابقاء وحده اخرى لرؤيـه قدره الوحده على تصدي لفيروسات " الوحده نفسها غير مصممه لها " بعتبره غباء لا اكثر ولا أقل :d: ! غير انه لا يحاكي اي شكل من اشكال الواقع ,

وطبعا الشخص اللي يفعل كذا تحصله مايستخدم الكومودو اصلا فكيف له ان يعرف التعامل اليومي معه ؟ :?: " فتحصله يظهر بخرافات مثل شغل الكراكات خارج الساندبوكس :hh: ! "؟؟؟؟ <> هل المعلومه خاطئه تماماً ! لا فيها شيء من الصحه لكن نسى الخطوه الاولى وهي ، ان تكون نظيفه وهذا سهل جدا ويمكن ان يلاحظ من العمليات اللي يقوم بها الملف إلخ ,

فزي مايقولون اعطو الخباز خبزه ! ، أنـا اقول خذو الكومودو من رواعيه وسحبو على رواعي الخاسبر وغيره :d:

انا لا اعلم ماهدفكم من التجارب لكن انا هدفي هو توضيح طريقه التعامل مع البرنامج in a real life situation وكنت قبلها مو اجرب على الوهمي اجرب على جهازي واسألو من في المنتدى كلهم :f: ..:) فـتمكن الكومودو ما ننتظر احد لكي يثبته لنا:i:
 
توقيع : knk2006
اذا نتائج تجربتي نفس نتائج تجربتك :) ،

المفرووض يبحث بنفسه عن سبب شذوذ نتائجه :d: :?:!! مو شرط يكون هو ملفق , بس هو يمكن اتخذ اجراءات ولا سمح بانذارات احنا عملنا لها block < هذا شيء راجع له

تجربتي وكل مافيها موضح سواء في الفيديو وغيره , وكله تطبيق لما أفعله انا وكيف اتعامل مع البرنامج وليس تعطيل وحدات ولا سماح لانذارات مشبوهه جداً فهذا ان تبغى تقيسه سوف ينتهي بك الحال الى جدال عقيم ولن تخرج منه بشيء ..:)

لاني احاكي الواقع وكيفيه التعامل مع البرنامج , الشخص اللي جالس يختبر البرنامج ، هل يعرف كيف يعمل ؟ هل يعرف الساندبوكس للكومودو ماوظيفته الاساسيه > الجواب : لا !! ، كل وحده في اي برنامج تساند الاخرى وتكملها .، سواء في الكومودو او في الكاسبر في النورتن ..إلخ ..، !

تعطيل وحده وابقاء وحده اخرى لرؤيـه قدره الوحده على تصدي لفيروسات " الوحده نفسها غير مصممه لها " بعتبره غباء لا اكثر ولا أقل :d: ! غير انه لا يحاكي اي شكل من اشكال الواقع ,

وطبعا الشخص اللي يفعل كذا تحصله مايستخدم الكومودو اصلا فكيف له ان يعرف التعامل اليومي معه ؟ :?: " فتحصله يظهر بخرافات مثل شغل الكراكات خارج الساندبوكس :hh: ! "؟؟؟؟ <> هل المعلومه خاطئه تماماً ! لا فيها شيء من الصحه لكن نسى الخطوه الاولى وهي ، ان تكون نظيفه وهذا سهل جدا ويمكن ان يلاحظ من العمليات اللي يقوم بها الملف إلخ ,

فزي مايقولون اعطو الخباز خبزه ! ، أنـا اقول خذو الكومودو من رواعيه وسحبو على رواعي الخاسبر وغيره :d:

انا لا اعلم ماهدفكم من التجارب لكن انا هدفي هو توضيح طريقه التعامل مع البرنامج in a real life situation وكنت قبلها مو اجرب على الوهمي اجرب على جهازي واسألو من في المنتدى كلهم :f: ..:) فـتمكن الكومودو ما ننتظر احد لكي يثبته لنا:i:

لسا راجع من حرب مع ستالتى و bronotk :f:

انا من رابع المستحيلات انى ازور تجربه بل انى اجربه على جهاز حقيقى حتى نحاكى الواقع ومع ذلك نرى من يشكك :mad:

فإذا انا قمت بتجربه الكاسبر وليس لى فيه خبره كالاخ ابو عباس والكثير من الاخوه سأخرج نتائج غريبه لذا اترك البرنامج الذى لم احترفه لمحترفيه حتى لا اقلل من قدره او حد يدايق من التجربه لذا اجرب ما اعلم بشأنه :i:

تخيل مثلا ان الاخ اوسكار جرب النورتن 6 مرات بطرق مختلفه ونجح وانا ليس من مستخدمى النورتون واجى اختبره بإعدادته الافتراضيه واقول فشل ؟؟ من سيقبل ذلك وماذا سيحدث لثقه الزائر فى البرنامج ؟ :?:

واللهى اعلم لما تجربته لم تنجح ولكنه يتهمنا بالتلاعب حاجه تضحك :hh:

ففى البدايه قال ان الكومودو هو عباره عن ساندبوكسى وخاصيه سحاب وهم خط دفاعه الاول ويقول ايضا ان الديفينس يحمى بنسبه 50 %

انا هستفاد ايه لما اعيد التجربه مره واتنين وسته هل علشان اثبت قوه الكومودو؟ هل علشان اثبت انى جيد بالتجارب لا واللهى بل ما احبه لنفسى احبه لغيرى

واللى اعرفه برنامج انت شايفه فاشل سيبه لناسه ولا ايه حد يقول حاجه يا جماعه :q:

والبرنامج لا يحتاج لى لاثبت قوته :king:
 
لسا راجع من حرب مع ستالتى و bronotk :f:

انا من رابع المستحيلات انى ازور تجربه بل انى اجربه على جهاز حقيقى حتى نحاكى الواقع ومع ذلك نرى من يشكك :mad:

فإذا انا قمت بتجربه الكاسبر وليس لى فيه خبره كالاخ ابو عباس والكثير من الاخوه سأخرج نتائج غريبه لذا اترك البرنامج الذى لم احترفه لمحترفيه حتى لا اقلل من قدره او حد يدايق من التجربه لذا اجرب ما اعلم بشأنه :i:

تخيل مثلا ان الاخ اوسكار جرب النورتن 6 مرات بطرق مختلفه ونجح وانا ليس من مستخدمى النورتون واجى اختبره بإعدادته الافتراضيه واقول فشل ؟؟ من سيقبل ذلك وماذا سيحدث لثقه الزائر فى البرنامج ؟ :?:

واللهى اعلم لما تجربته لم تنجح ولكنه يتهمنا بالتلاعب حاجه تضحك :hh:

ففى البدايه قال ان الكومودو هو عباره عن ساندبوكسى وخاصيه سحاب وهم خط دفاعه الاول ويقول ايضا ان الديفينس يحمى بنسبه 50 %

انا هستفاد ايه لما اعيد التجربه مره واتنين وسته هل علشان اثبت قوه الكومودو؟ هل علشان اثبت انى جيد بالتجارب لا واللهى بل ما احبه لنفسى احبه لغيرى

واللى اعرفه برنامج انت شايفه فاشل سيبه لناسه ولا ايه حد يقول حاجه يا جماعه :q:

والبرنامج لا يحتاج لى لاثبت قوته :king:

كلامك صح :ok:
وعلى رأى المثل ادى العيش لخبازه :hh:
بس ممكن توضحلى أخ cokrat ماهى افضل اعدادات للكمودو 5.3 لانى لست خبير فيه
تحياتى لك​
 
توقيع : مصطفى_ظيمة
اذا نتائج تجربتي نفس نتائج تجربتك :) ،

المفرووض يبحث بنفسه عن سبب شذوذ نتائجه :d: :?:!! مو شرط يكون هو ملفق , بس هو يمكن اتخذ اجراءات ولا سمح بانذارات احنا عملنا لها block < هذا شيء راجع له

تجربتي وكل مافيها موضح سواء في الفيديو وغيره , وكله تطبيق لما أفعله انا وكيف اتعامل مع البرنامج وليس تعطيل وحدات ولا سماح لانذارات مشبوهه جداً فهذا ان تبغى تقيسه سوف ينتهي بك الحال الى جدال عقيم ولن تخرج منه بشيء ..:)

لاني احاكي الواقع وكيفيه التعامل مع البرنامج , الشخص اللي جالس يختبر البرنامج ، هل يعرف كيف يعمل ؟ هل يعرف الساندبوكس للكومودو ماوظيفته الاساسيه > الجواب : لا !! ، كل وحده في اي برنامج تساند الاخرى وتكملها .، سواء في الكومودو او في الكاسبر في النورتن ..إلخ ..، !

تعطيل وحده وابقاء وحده اخرى لرؤيـه قدره الوحده على تصدي لفيروسات " الوحده نفسها غير مصممه لها " بعتبره غباء لا اكثر ولا أقل :d: ! غير انه لا يحاكي اي شكل من اشكال الواقع ,

وطبعا الشخص اللي يفعل كذا تحصله مايستخدم الكومودو اصلا فكيف له ان يعرف التعامل اليومي معه ؟ :?: " فتحصله يظهر بخرافات مثل شغل الكراكات خارج الساندبوكس :hh: ! "؟؟؟؟ <> هل المعلومه خاطئه تماماً ! لا فيها شيء من الصحه لكن نسى الخطوه الاولى وهي ، ان تكون نظيفه وهذا سهل جدا ويمكن ان يلاحظ من العمليات اللي يقوم بها الملف إلخ ,

فزي مايقولون اعطو الخباز خبزه ! ، أنـا اقول خذو الكومودو من رواعيه وسحبو على رواعي الخاسبر وغيره :d:

انا لا اعلم ماهدفكم من التجارب لكن انا هدفي هو توضيح طريقه التعامل مع البرنامج in a real life situation وكنت قبلها مو اجرب على الوهمي اجرب على جهازي واسألو من في المنتدى كلهم :f: ..:) فـتمكن الكومودو ما ننتظر احد لكي يثبته لنا:i:


اخي العزيز لنكن منطقين بعض الشي؟

ما هذا البرنامج الذي يفشل مع الجميع و ينجح مع شخص واحد فقط ؟

هل يحتاج الى خبير للتعامل معه؟؟؟

ما فائدته اذا كان واحد من بين 100 يعرف اسراره و خباياه

:hh::hh::hh::hh:

مع العلم هذا الكلام غير صحيح؟؟

ولا يمشي الا على صغار العقول؟؟

فى فيديو تجربتي الاولى السحاب اشتغل على جميع الملفات

لكن بعض الملفات اصابت النظام قبل ان يعمل السحاب؟

فيديو التجربة الثاني نفس تجربة عبد الله ونفس الاعدادات؟؟

ماذا شاهدت فى فيديوعبد الله ؟ الملفات التى اوقفها الدفنس ؟؟
وماذا عن الملفات التي لم يوقفها؟

لماذا ظهر عندي 18 اصابة وعنده لم يظهر اي اصابه؟؟

يوجد ملفين لحظه لمس الملف تتم اصابه ال

Master Boot

لان الملفات تعمل من ال
Kernel Mode Ring 0

وعلى فكره حتى يومنا هذا لا يوجد وحدة مراقبة تطبيقات او محلل سلوك يستطيع ان يوقف مثل هذا الهجوم , هذا الهجوم يتم ايقافه فقط من الانتي فيروس
او من برنامج يعتمد تقنية فى
Sandboxing
او
Virtualizing

مثل برنامج

Sandboxei
او
Defense wall
او
Buffer Zone

ما شاهدته ضرب من الخيال

و اتحدى اي شخص يجرب الكمودو وتطلع نتيجة

OK

الامس جربت الكمودو 6 مرات
رفعت تجربتين وسارفع الباقى اليوم

ويا ريت الاخ عبد الله او غيره يعلمني كيف الكمودو اوقف الملفات

:hh::hh::hh:


ممكن فى طريقه سحرية شركة الكمودو نفسها لا تعرفها

الهدف من التجارب ان نصل الى طريقة نستطيع ان نوقف بها الروتكيت

الغير مكتشف وقد توصلت الى فكرة مهمة جدا من خلال كل التجارب

لا اعرف اذا كان البعض يحب ان يروج لبرنامج معين لانه يرتاح له وعلى حساب الاخربن؟

انا لا اتطرف لبرنامج معين ,الهدف المصلحة العامة

واعرض النتائج بكل امانة ؟

وما زلت استخدم الكاسبر لليوم وعرضت نتيجة بكل امانة وقلت عنه فاشل ؟

لكن استفدت درس كبير من تجربته وساعرض جميع الملاحظات التى خرجت بها فور الانتهاء

ارجو ان تكون الفكرة وضحت ؟

 
توقيع : haitham653
سارفع اخر فيديو بعد قليل مع الشرح و الاثبات :hh::hh::hh:

ارجو الانتظار؟!!!
 
توقيع : haitham653
اخر تجربة للكمودو ولن ارد على اي سؤال او استفسار للبرنامج؟!!

فحص هتمان برو

out.php


اعدادات الكمودو

out.php

out.php

out.php


وضعت ملفات التجربة فى فولدر وعملت عليه بلوك قبل ان تعمل

out.php

out.php


تشغيل الملفات

out.php


بعد ما شغلت الملفات حاولت ان احذفها

out.php


لم استطع

out.php


والسبب ان احد الملفات يعمل والدليل برنامج unloker اشتغل لوحدة لحذف الملفات
:hh::hh::hh::hh::hh:

out.php


فحص هتمان برو

out.php


النتيجة : فشل كبير

ملاحظة : حتى عند عمل بلوك للملفات قبل تشغيلها البعض تجاوز حماية الكمودو
ولا يمكن وقف هذا الهجوم الا بالانتي فيروس...

الخلاصة اذا كان الروتكيت غير مكتشف لن تفيدك ادوات الكمودو التي تعود للعصر الحجري

فيديو التجربة

5.78 MB

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : haitham653
ساقوم باخر 3 تجارب اليوم

Buffer Zone
و
Online Armor
و
Mamotu

بعد ذلك ساضع ملخص لافضل طرق الحماية من الروتكيت
 
توقيع : haitham653
ساقوم باخر 3 تجارب اليوم

Buffer Zone
و
Online Armor
و
Mamotu

بعد ذلك ساضع ملخص لافضل طرق الحماية من الروتكيت

بارك الله فيك على مجهودك الكبير اخ هيثم :king:
فعلا يجب تجربه الاون لاين ارمور لانه كما نعرفه قوي
ويا ريت تختبرلنا الجدار الناري اللي مره اتكلمت عنه برايفيت فيروول
هناك برنامج اخر on line solution internet security
>> برنامج قوي جدا بالهيبس :d:

 
توقيع : wajdi abu lail
هلا اخوان ,
بمناسبة الاختبارات على الكومودو اود لفت الانتباه لامر غريب خاص بالاصدار الجديد 5.3
لست متأكدا لكن من المحتمل ان هناك bugs !!
في هذا الفيديو على اليوتيوب تم تجاوز حمايته ايضا !!!! :f:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
هلا اخوان ,
بمناسبة الاختبارات على الكومودو اود لفت الانتباه لامر غريب خاص بالاصدار الجديد 5.3
لست متأكدا لكن من المحتمل ان هناك bugs !!
في هذا الفيديو على اليوتيوب تم تجاوز حمايته ايضا !!!! :f:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

:d: تمت المشاهده
الاعدادات افتراضيه
firewall safe mode
defense safe mod
اعدادات ضعيفه
حسيت الاخ قاعد بمطعم :hh::hh:

 
توقيع : wajdi abu lail
:d: تمت المشاهده
الاعدادات افتراضيه
firewall safe mode
defense safe mod
اعدادات ضعيفه
حسيت الاخ قاعد بمطعم :hh::hh:


هذا التفسير غير شافي اخي الفاضل , لان بالاعدادات الافتراضية , كان الاصداران 5.0 و 5.1 لا يقهران في الاختبارات :wink:
اذاً يوجد شيء خطأ :i:
 

بارك الله فيك على مجهودك الكبير اخ هيثم :king:
فعلا يجب تجربه الاون لاين ارمور لانه كما نعرفه قوي
ويا ريت تختبرلنا الجدار الناري اللي مره اتكلمت عنه برايفيت فيروول
هناك برنامج اخر on line solution internet security
>> برنامج قوي جدا بالهيبس :d:


ساجربهم جميعا ان شاء الله
 
توقيع : haitham653
هلا اخوان ,
بمناسبة الاختبارات على الكومودو اود لفت الانتباه لامر غريب خاص بالاصدار الجديد 5.3
لست متأكدا لكن من المحتمل ان هناك bugs !!
في هذا الفيديو على اليوتيوب تم تجاوز حمايته ايضا !!!! :f:

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


اولا لا يوجد شي اسمه برنامج ضعيف فى الوضع الافتراضي, البرامج فى المختبرات العالمية يتم فحصها فى الوضع الافتراضي وتحقق نجاحات هائلة وهي صممت لهذه الغاية...

بالنسبة لتجربة الزميل الروسي" ديمتري" ع اليوتوب , ما حصل معه نفس اللى حصل معي تماما؟!!

بعض الملفات لم يشتغل عليها الساندبكس فى الكمودو ؟!! والسبب ؟!!

الروتكيت يعمل من ال Kernel Mode Ring 0

جميع محركات الانتي فيروس فى العالم تعمل من ال Kernel Mode Ring0

لذلك تحذف اي روتكيت معروف قبل ان تحاول فتح الملف ؟!!
والغير معروف فرصة اكتشافه من قبل محرك الانتي فيروس 50%
لان الاثنان يعملان من نفس المستوى

اما بالنسبة لادوات الحماية والمراقبة جميعها يعمل من ال User Mode Ring 3

ومن ضمن ذلك جدار الكمودو والدفينس والساندبكس والسحاب!!!

لذلك فى تجربتي حصل نفس ما حصل مع الروسي على اليوتيوب بعض الملفات لم يحرك الكمودو ولا حركة واصابت النظام حتي لو عملت عليها بلوك مسبقا كما فعلت لن يراها البرنامج لانها تمتلك تصريح Privilege اعلى من البرنامج نفسة ولا يستطيع الكمودو ان يحذفها الا بالانتي فايروس فقط طبعا اذا كانت مكتشفة غير ذلك راحت عليك ؟!!
 
توقيع : haitham653
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى