• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
وجدي ضبطت الاعدادت :d جانب كمودو وكآسبر

لكن فيه خيار وهو يعزز مافقد من الحمايه واذكر كنتوا ماتنصحون بتفعيله لانه يفقد قوة الويندوز
مع اني جربته سابقاً بالسكيورتي ولا تغير شي ابدا من كفائة الويندوز ؟

هذا الخيار " الهوستريك المتقدم "


831616514775d82afaf30e495b2b2ab1.png



هل من الممكن تفعيله ؟ او نجعله ساكن افضل :i:

نصيحه بان لا تفعله هذا الخيار يقوم بفحص الملفات التنفيذيه الموجوده على القرص قبل تشغيلها بالحمايه الحقيقيه
وهذا ليس له داعي ابدا
الخاصيه هنا مفعله بالمحرك بشكل تلقائي

cbd45c3eb78e9e201bd71c2afca6f9bb.png


بالاضافه الى ان اي ملف تنفيذي تقوم بتشغيله سيتم فك ضغط الملفات وفحصها
اما قبل تشغيلها لا داعي لانه يسبب ضعف في اداء الجهاز
تخيل لو ان عندك مجلد مليء بالبرامج التفيذيه عند دخوله ستلاحظ ان ايقونات البرامج ستتاخر عند الظهور لان الهيوريستيك المتقدم يقوم بفحصها وهذا ليس ضروري للحمايه الحقيقيه خاصه ان كانت برامج ذات حجم كبير
من رايي الشخصي افضل عدم تفعيلها

4022d844ce007d6273353ff8548ffb7a.png



 

توقيع : wajdi abu lail



كلام هيثم صحيح ,

هيبس النود قوي جدا ,

و من قال انه مزعج فقد قام غالبا بتجريبه على وضع انترآكتيف و من ثم اصدر حكمه

يجب ان نستكشف كل الخيارات التي يتيحها البرنامج قبل الحكم عليه ,

اتصور توجد وسيله سهله للغايه للاستفاده من هيبس النود ,

و هي وضعه على وضع التعلم Learning mode لفتره زمنيه ما دام الجهاز الذي ثبت عليه النود نظيف

و سيتعلم القواعد بشكل صامت .

بعدها ستجد انه اصبح عادي جدا لا ازعاج و لا يحزنون :d:

سيقدم رسائل فقط بعد ان ترجعه الى انترآكتيف مع اي تغيير جديد

جربت تشغيل روتكيت TDSS على عدة برامج هيبس

لمعرفة هل تستطيع البرامج رصدت عملية تحميل الدرايفر فى منطقة الكيرنل ام لا ؟؟

اونلاين ارمر , الكاسبر سيكيورتي الكمودو سيكيورتي اخر عملية تم رصدها

عملية حقن ملف ال dll ل msiexec.exe
بعد ذلك لم يرصد اي منهم عملية تنصيب الدرايفر فى منطقة الكيرنل
النود انتي فيروس رصد العملية وبكل سهولة

جربت ادوات كثيرة تعمل من الكيرنل فشلت جميع البرامج فى رصد تنصيب الدرايفر
باستثناء النود

24f3918eae79e3d3b4d82be4778f4707.jpg



لاحظ كلمة system root يشير بها الى منطقة الكيرنل

انا الان اجرب الهيبس الخاص بالنود وعند الانتهاء

سافتح موضوع ان شاء الله
 
توقيع : haitham653
تسلم أخوي : وجدي

عمل أكثر من رائع

شكرا جزيلا
 
توقيع : fahd
جربت تشغيل روتكيت TDSS على عدة برامج هيبس

لمعرفة هل تستطيع البرامج رصدت عملية تحميل الدرايفر فى منطقة الكيرنل ام لا ؟؟

اونلاين ارمر , الكاسبر سيكيورتي الكمودو سيكيورتي اخر عملية تم رصدها

عملية حقن ملف ال dll ل msiexec.exe
بعد ذلك لم يرصد اي منهم عملية تنصيب الدرايفر فى منطقة الكيرنل
النود انتي فيروس رصد العملية وبكل سهولة

جربت ادوات كثيرة تعمل من الكيرنل فشلت جميع البرامج فى رصد تنصيب الدرايفر
باستثناء النود

24f3918eae79e3d3b4d82be4778f4707.jpg



لاحظ كلمة system root يشير بها الى منطقة الكيرنل

انا الان اجرب الهيبس الخاص بالنود وعند الانتهاء

سافتح موضوع ان شاء الله
:king: فعلا هيبس النود دقيق
يحتاج الى عمل قواعد لتدريبه ويحتاج الى وضوح في التنبيهات
جميع الرسائل نفس اللون ونفس الحركات
ما الذي يدري المستخدم ان هذا التطبيق ضار ام لا :i:
جربت باتش الصاعقه المدمر على الجهاز واوقفه بسهوله ورصد جميع عملياته بوضوح على الوضع اليدوي :d:
لكن على الوضع الاوتوماتيكي فشل

 
توقيع : wajdi abu lail
توقيع : wajdi abu lail
:ok::ok::ok:

النود هو المظلوم اعلاميا هنا وليس الكمودو:f:.
:u:
النود ليس مظلوم هذا السلوفاكي بل وحش من وحوش هذا العصر
ومن منأ لا يعرف هذا الشرس نود !!
نعرفه من سنين قديمه و كلنا اعطيناه الثقه الي يستحقهاً فعلاً
سواءاً من مواضيع او ( استخدأم ) او غير ذالك
:king:
ب خصوص كلمه المظلوم وما المظلوم
كان المقصد فيها شح المواضيع
+
استخدامنا نحن
:f:
واعطاء هذا البرنامج فرصه ل نرى قوته
يوم ان فتحت موضوع دعوه ل تسليط الضوء على المظلوم اعلامياً كومودو "
كنت على حق
ف قبل فتحي ل الموضوع لم يكن كثير منا يعرف الكومودو الا ك جدأر ناري فقط
وبعضهم لا يعرفه ابداً
:?:
ف الظلم كان من المواضيع النادره الشحيحه ل هذا التنين
+
نفس المستخدمين لا يعرفونه ف تم تعرفيهم عليه ولله الحمد
:king:
انظر الى المنتدى اغلبهم اصبحو يعرفو منهو الكومودو
تحياتي لك اخوي العزيز
3.gif

:king: فعلا هيبس النود دقيق
يحتاج الى عمل قواعد لتدريبه ويحتاج الى وضوح في التنبيهات

جميع الرسائل نفس اللون ونفس الحركات
ما الذي يدري المستخدم ان هذا التطبيق ضار ام لا
:i:
جربت باتش الصاعقه المدمر على الجهاز واوقفه بسهوله ورصد جميع عملياته بوضوح على الوضع اليدوي :d:
لكن على الوضع الاوتوماتيكي فشل

:king:

شهد شاهد من اهلهاً
لله درك ي وجدي
هذاً ب الضبط ما قصدته
ب

" القواعد البيضاء "
+
يحتاج الى عمل قواعد لتدريبه ويحتاج الى وضوح في التنبيهات
جميع الرسائل نفس اللون ونفس الحركات
ما الذي يدري المستخدم ان هذا التطبيق ضار ام لا
،
كنتو تلوموأ الكومودو على رسائله المبهمه اللتي لا اعلم من اين اتيتم بهاً
:i:
وها انتم ترفعون في هيبس النود
" قيد التطوير "
وربما مستقبلاً يكون اقوى هيبس على وجه الارض او اغباها
لانعلم
:er:
ولكن حالياً يحتاج الى تطوووووير كبير جداً
:q:

+
تستاهل احلى تقييم شخصي ي وجدي على كلامك عاماتاً و على الي ب اللون الاحمر خاصه
+10:king:
 
توقيع : ' فـلسفـه ..
-



اخوي وجدي الله يجزاك خير شرح مفهوم وكل شي مفهوم
بس لو انك حاط رابط للنود عشان نحمله لأن ..
وابي اسئلك [ انا عندي النورتن 2011 ] اقدر احمل النود واثبته واضبط الأعدادات
الي انت شارحها بعدين اذا اعدة تشغيل مايكون فيه تعارض بينه وبين النورتن

واثناء التثبيت هل لازم اطفي حماية النورتن .؟ ولا عادي .؟


بأنتظارك
 
توقيع : (مباشر)
-



اخوي وجدي الله يجزاك خير شرح مفهوم وكل شي مفهوم
بس لو انك حاط رابط للنود عشان نحمله لأن ..
وابي اسئلك [ انا عندي النورتن 2011 ] اقدر احمل النود واثبته واضبط الأعدادات
الي انت شارحها بعدين اذا اعدة تشغيل مايكون فيه تعارض بينه وبين النورتن

واثناء التثبيت هل لازم اطفي حماية النورتن .؟ ولا عادي .؟


بأنتظارك
هلا شرفت
نعم تسطيع تثبيته بجانب النورتن فحص تحت الطلب فقط طبق الاعدادات في الشرح
هكذا لن يحدث تعارض
عطل حماية النورتن 15 دقيقه وعند الانتهاء من تثبيت النود وتطبيق الاعدادات فعل الحمايه للنورتن هكذا افضل :d:
 
توقيع : wajdi abu lail
هلا شرفت
نعم تسطيع تثبيته بجانب النورتن فحص تحت الطلب فقط طبق الاعدادات في الشرح
هكذا لن يحدث تعارض
عطل حماية النورتن 15 دقيقه وعند الانتهاء من تثبيت النود وتطبيق الاعدادات فعل الحمايه للنورتن هكذا افضل :d:

يمال العافيه والله
جاري التطبيق بس بعد ماتعطينى رابط للنود :d
وان شاء الله مايثقل على الجهاز
 
توقيع : (مباشر)
يحتاج الى عمل قواعد لتدريبه ويحتاج الى وضوح في التنبيهات
جميع الرسائل نفس اللون ونفس الحركات
ما الذي يدري المستخدم ان هذا التطبيق ضار ام لا
،


اولا الهيبس الموجود فى النود لا يحتاج الى تطوير بل يحتاج الى خبير للتعامل مع اوامره

ولذلك لو رجعت لكتاب الشركة ستجد ان وحدة الهيبس صممت للمستخدم المتقدم

والاهم من ذلك ان الهيبس فى النود شي ثانوي اي اضافي

البرنامج قوي جدا وبدون الهيبس

بعكس الكمودو ...على سبيل المثال فهذا الاخير بدون الهيبس لا يساوي شيئا

ونفس الشي الاونلاين ارمر

والاهم ان هيبس النود هو فعلا اقوى هيبس على الاطلاق

ولا اي برنامج يمتلك نفس امكانيات هيبس النود

واخيرا


الوضع الاوتاماتيكي فى هيبس النود سيعمل وفقا للقواعد التي تضعها فى ال
Rules

مثلا بامكانك ان تعمل نظام هيبس مستقل بك ولن يسألك البرنامج عن اي شي الا الموجود فقط ضمن القواعد التي انشأتها

البرنامج سيعمل بهذه الطريقة عندما يكون على

Automatic Mode with Rules

03e1019e4482b5402dd0ac3ec1c38ac9.jpg
b91088b9cadb4cb6da1cb580a78ffe7e.jpg

 
توقيع : haitham653
اولا الهيبس الموجود فى النود لا يحتاج الى تطوير بل يحتاج الى خبير للتعامل مع اوامره

ولذلك لو رجعت لكتاب الشركة ستجد ان وحدة الهيبس صممت للمستخدم المتقدم

والاهم من ذلك ان الهيبس فى النود شي ثانوي اي اضافي

البرنامج قوي جدا وبدون الهيبس

بعكس الكمودو ...على سبيل المثال فهذا الاخير بدون الهيبس لا يساوي شيئا

ونفس الشي الاونلاين ارمر

والاهم ان هيبس النود هو فعلا اقوى هيبس على الاطلاق

ولا اي برنامج يمتلك نفس امكانيات هيبس النود

واخيرا


الوضع الاوتاماتيكي فى هيبس النود سيعمل وفقا للقواعد التي تضعها فى ال
Rules

مثلا بامكانك ان تعمل نظام هيبس مستقل بك ولن يسألك البرنامج عن اي شي الا الموجود فقط ضمن القواعد التي انشأتها

البرنامج سيعمل بهذه الطريقة عندما يكون على

Automatic Mode with Rules

03e1019e4482b5402dd0ac3ec1c38ac9.jpg
b91088b9cadb4cb6da1cb580a78ffe7e.jpg


اخي هيثم جرب وضع قواعد كالاتي

9ddfc9802318e3cbaf687eeb89f70edf.png


519493214949cd3f6e800662fc94cd25.png


81d122282ce8910f73320b0015750aff.png


وضعت هذه القاعده ل user for all operations


اي الاعدادت وضعت لجميع العمليات كما اشرت بالعلامه
ولا اريد ان يسألني عن الملفات التي تقوم بالقراءه والكتابه والحذف فقط اريد اهم السلوكيات
الغريب انه يتجاهل هذه القاعده ويسأل عن الغير محدده:i:
لذا اقول ان القواعد لا زالت تحتوي على مشاكل
 
توقيع : wajdi abu lail
يمال العافيه والله
جاري التطبيق بس بعد ماتعطينى رابط للنود :d
وان شاء الله مايثقل على الجهاز

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ESET NOD32 ANTIVIRUS 5


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : wajdi abu lail

اخي هيثم جرب وضع قواعد كالاتي

9ddfc9802318e3cbaf687eeb89f70edf.png


519493214949cd3f6e800662fc94cd25.png


81d122282ce8910f73320b0015750aff.png


وضعت هذه القاعده ل user for all operations


اي الاعدادت وضعت لجميع العمليات كما اشرت بالعلامه
ولا اريد ان يسألني عن الملفات التي تقوم بالقراءه والكتابه والحذف فقط اريد اهم السلوكيات
الغريب انه يتجاهل هذه القاعده ويسأل عن الغير محدده:i:
لذا اقول ان القواعد لا زالت تحتوي على مشاكل

اخي وجدي اعتقد لا يوجد اي مشكلة فى البرنامج

تابع معي:

f321606324ed41a41f6e6cc6be21ca4c.jpg


فى الصورة فى الاعلى لاختيار جميع الاوامر ضع علامة صح على

Use for all operations

وسيختار جميع الاوامر بدون استثناء

64d43d5e9129e2a02f31fd50c583c772.jpg

لاختيار اوامر محددة

ضع علامة صح مباشرة على الاوامر التي تريدها

ولا تضع علامة صح على
Use for all operations

cbebc7cb2a0f352d3405421a59544b35.jpg


اما فى هذه الصورة قمنا بوضع علامة الصح على

Use for all operations

وقمنا باختيار

Delete file
Write to file

معنى ذلك سينفذ جميع الاوامر باستثناء الاوامر التي قمنا باختيارها

ارجو ان تكون وضحت الفكرة

الخلاصة اخر صورتين وضعتهم نفس الاوامر

جرب واحكم بنفسك






 
توقيع : haitham653
جربت تشغيل روتكيت TDSS على عدة برامج هيبس​


لمعرفة هل تستطيع البرامج رصدت عملية تحميل الدرايفر فى منطقة الكيرنل ام لا ؟؟​

اونلاين ارمر , الكاسبر سيكيورتي الكمودو سيكيورتي اخر عملية تم رصدها​

عملية حقن ملف ال dll ل msiexec.exe
بعد ذلك لم يرصد اي منهم عملية تنصيب الدرايفر فى منطقة الكيرنل
النود انتي فيروس رصد العملية وبكل سهولة​

جربت ادوات كثيرة تعمل من الكيرنل فشلت جميع البرامج فى رصد تنصيب الدرايفر
باستثناء النود​

24f3918eae79e3d3b4d82be4778f4707.jpg


لاحظ كلمة system root يشير بها الى منطقة الكيرنل​

انا الان اجرب الهيبس الخاص بالنود وعند الانتهاء​

سافتح موضوع ان شاء الله​

أخي وجدي
لدي برنامج حمايه في الوقت الحقيقي وجدار كمدو .. والنود فحص ع الطلب (طريقتك)
بالامس اثناء بحثي في قوقل عن ملف دخلت احد المواقع وحملت ملف .. اثناء التحميل
ظهرت رساله نفس رسالتك هذه ( ولم افهمها واسغربتها من النود) وضغط Deny
وأفشلت التحميل وعاودت التحميل لكي تظهر الرساله مره ثانيه لاصورها وأسال بشأنها ولكنها لم تظهر
لانني استغربت النود (فحص ع الطلب) وبوجود البول قراد وجدار الكمدو و ؟؟؟؟؟؟؟؟؟
ايضا في نفس تلك اللحظه ظهر تنبيه اخر ولحقت وصورته
في الصوره اسفل
الرابط الاول .. صوره للبوقراد من الشركه لانتهاء مدة التجريبي
الرابط الثاني وهو الموقع الذي حذرني منه النود وموضح رقم اي بي ورقم المنفث

cedaa91816128cd000adf2c9b47e3f83.png


الان بضغطي ع Deny النود قام يالواجب وزياده لانني فحصت بعدد من الادوات ونظيف
لما لم يتحرك جدار الكمدو نهائيا ( وهو النشيط) هل تعتقد بان النود يقول له وقف عندك

فعلا النود غريب اقصد نبتعد عنه ونقول ضعيف ؟؟؟؟؟
ولكنه يفاجئنا بامر مهمه تلفت الانتباه

حباك الله
 
أأسف للخطأ بالاسم كلكم أخواني
ننتطر تجارب استاذ هيثم
 
اخي وجدي اعتقد لا يوجد اي مشكلة فى البرنامج

تابع معي:

f321606324ed41a41f6e6cc6be21ca4c.jpg


فى الصورة فى الاعلى لاختيار جميع الاوامر ضع علامة صح على

Use for all operations

وسيختار جميع الاوامر بدون استثناء

64d43d5e9129e2a02f31fd50c583c772.jpg

لاختيار اوامر محددة

ضع علامة صح مباشرة على الاوامر التي تريدها

ولا تضع علامة صح على
Use for all operations

cbebc7cb2a0f352d3405421a59544b35.jpg


اما فى هذه الصورة قمنا بوضع علامة الصح على

Use for all operations

وقمنا باختيار

Delete file
Write to file

معنى ذلك سينفذ جميع الاوامر باستثناء الاوامر التي قمنا باختيارها

ارجو ان تكون وضحت الفكرة

الخلاصة اخر صورتين وضعتهم نفس الاوامر

جرب واحكم بنفسك






:king: النسخه الموجوده عندي اول نسخه نهائيه للنود 5
طبقت كل شيء يخطر ببالك ولا زالت نفس المشكله :mad:
عند عدم اختيار القراءه والكتابه ايضا يسالني عنها
ساجرب النسخه التي تم تعديلها وطرحها بشكل نهائي اظن ان رقمها بالنهايه .95
 
توقيع : wajdi abu lail
أخي وجدي
لدي برنامج حمايه في الوقت الحقيقي وجدار كمدو .. والنود فحص ع الطلب (طريقتك)
بالامس اثناء بحثي في قوقل عن ملف دخلت احد المواقع وحملت ملف .. اثناء التحميل
ظهرت رساله نفس رسالتك هذه ( ولم افهمها واسغربتها من النود) وضغط Deny
وأفشلت التحميل وعاودت التحميل لكي تظهر الرساله مره ثانيه لاصورها وأسال بشأنها ولكنها لم تظهر
لانني استغربت النود (فحص ع الطلب) وبوجود البول قراد وجدار الكمدو و ؟؟؟؟؟؟؟؟؟
ايضا في نفس تلك اللحظه ظهر تنبيه اخر ولحقت وصورته
في الصوره اسفل
الرابط الاول .. صوره للبوقراد من الشركه لانتهاء مدة التجريبي
الرابط الثاني وهو الموقع الذي حذرني منه النود وموضح رقم اي بي ورقم المنفث

cedaa91816128cd000adf2c9b47e3f83.png


الان بضغطي ع Deny النود قام يالواجب وزياده لانني فحصت بعدد من الادوات ونظيف
لما لم يتحرك جدار الكمدو نهائيا ( وهو النشيط) هل تعتقد بان النود يقول له وقف عندك

فعلا النود غريب اقصد نبتعد عنه ونقول ضعيف ؟؟؟؟؟
ولكنه يفاجئنا بامر مهمه تلفت الانتباه

حباك الله
:king: النود من البرامج الصفوه
هذه الاكتشاف بحماية الويب انصحك بتفعيلها على طول
ببداية الموضوع قلت ان هناك من يفضل برامج اخرى غير النود وممكن يستفيد منه :d:
 
توقيع : wajdi abu lail
شكرا أخي وجدي وأنصحكم بعدم تعطيل حماية الويب فهي فعلا قوية

af39d3c600df8d617d18ff8f0172d6b8.jpg
 
الله عليك , ابداع يا اخي وجدي

5/5
+
تقييم شخصي
 
توقيع : GranDMasteR
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى