haitham653
زيزوومى مبدع
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
راجع التقييم , الروتكيت طرح على احد مواقع الفيروسات المعروفة ظهر اليوم
اتفق 100% مع فلسفة
بعتقادي البرنامجين الوحيدين اللي نجحوا و بدرجة عالية البتديفندر و الكومودو
لاحظ رسالة الكومودو الاولى يكفي انه نبهك ان الملف سيحصل على صلاحيات مطلقة و الملف غير معروف
+
الكومودو نصح في نهاية الرسالة بتشغيله في الساندبوكس!
و اي مستخدم ولو ضعيف-متوسط الخبرة سيصك الملف اما بلوك او ساندبوكس و انتهى الامر ..
============
بالنسبة للبتديفندر واضح انه اكتشف الملف اكتشاف صريح و الدليل حتى بوضع الطيار الالي نجح في كشف الملف
============
بالنسبة للاونلاين ارمور ..
واضح ان الروتكيت صعب الاكتشاف, حتى رسائل الاونلاين ارمور صعبة بعض الشئ بستثناء الرسالة الاولى قالها صراحة الارمور Screen Logger Detected و الرسالة الثالثة الخاصة بحقن منطقة الكيرنيل
============
الكاسبرسكي لا اعلم اذا كان نجح او فشل, يعتمد على المستخدم و الغريب انه معروف لدى مجتمع الكاسبر بأكثر من 100,000 مستخدم
============
النود و النورتن 2013 فشل للاسف :no:
:f:
يا أخي هيثم ؟ والله كانت ثقتي فيك كبيرة :no: ولكنك سقطت من عيني يا للأسف
لقد قلت ان الكاسبرسكي على اليدوي فشل ؟
+++
:q:
كدت أصدق قولك ولكن فضولي للتجربة كشف انك غير موضوعي نهائيا
تحركات الملف install_flashplayer11x64.exe عند الكاسبرسكي يدوي واضحة ومكشوفة ومستحيل اي مستخدم لا يلاحظها
1/ زرع قيمة بداية تشغيل من الملف install_flashplayer11x64.exe
![]()
2/ تعديل للوصول الى معلومات المستخدم من البرنامج install_flashplayer11x64.exe
![]()
3/ تعديل على ملفات رجستري محمية تمس مباشرة بأمن النظام يقوم بها الملف المشبوه install_flashplayer11x64.exe
![]()
4/ إتصال مخفي عبر dns يحاول القيام به الملف install_flashplayer11x64.exe لارسال بيانات
![]()
5/ محاولة اتصال tcp بالسرفر البعيد من قبل البرنامج install_flashplayer11x64.exe
![]()
/////////////////////////
//////////////////////////
فيديو التجربة كاملة على كاسبرسكي 2013
Download Video 00007.wmv
الرسائل تكاد تقارب مستوى الاونلاين ارمور الإحترافي وكلها تتبع الملف المشبوه وعملياته في النظام والرجستري
وخاصة في الرسالتين الأخيرتين من الجدار الناري حول الحزم الخارجة من الشبكة
![]()
فرجاء قليل من المهنية و المصداقية :q: تفيد بها نفسك وبقية الأعضاء
فالأعضاء اذكياء كفاية لكشف التلاعب بالنتائج
الجميع يعلم انك تريد ترجيح كفة البيديفندر ولكن ليس بهذه الطريقة - لا تبخصوا البرامج حقها
والسلام عليكم
بارك الله فيك على التجارب اللتي لا ارا في تقييماتك لها اي انصـــــاف ابداً !!
الكومودو نجح 100% !وليس كما ذكرت انت ؟؟؟
يكفي ان التنبيه يخبرك
ب ان التطبيق لا يمتلك توقيع رقمي ! ويريد صلاحياتت غير محدوده في الحاسوب
ان لم تكن متأكداً !! ينصحك الكومودو و بشده
بِ ان تقوم بِ الضغط على خيار ’ ساند بوكس ’ وسيتم تشغيله في بيئة الساند بوكس الوهميه !
![]()
ونجح 100% في شله شلل رباعي !
:q:
ايضاً عندي تعليق على تجربتك على الكومودو
تقول ان تنبيه الجدار لا يدل على خطوره الاتصال !
![]()
ياخي يكفي انه ذكر لك
ان التطبيق الفلاني يحاول يتصل هو غير مميز ب معنى اتصال غير امن ؟
خطوره متوسطه !!
:i:
~
ايضاً عندي ملاحظه على رفعك ل اعدادات الكومودو صحيح تغييره من وضع السكيورتي الى وضع الامن الوقائي
هو اعدادات عاليه ولكنك نسيت خطوه مهمه ل رصد تحركاته ب تقنيةة الهيبس ؟
الا وهي تعطيل الساند بوكس و الاعتماد في ذالك على تنبيهات محلل السلوك هيبس المتعدده !
لك ان تعيد التجربه مع رفع الاعدادات و تعطيل الساند بوكس ساعاتها سترصد ما اردت رصده
~
ايضاً الكاسبر كان واضح نسبياً واعطاك معدل الخطور مرتفع !
![]()
كيف تسمح و تثق في هذا التطبيق اللذي تم تصنيف خطورته كَ مرتفعه !
الاصابه ستكون موجوده بلا شك كما ستكون موجوده ايضاً في البيتديفندر 2011
اذا سمحت لهذا التطبيق ب العمل ؟؟؟
:hh:
~
على كلن جاري تجربة الفلاش مع رفع اعدادات الكومودو كماً اردتها انا
من يمتلك الفلاش ارجو ان يرسله في السريع العاجل
:q:
ارسل لاريك نجاح الكاسبر الباهر بالاعدادات الرائعه وعلى 2012
ارسل الملف لو سمحت اخي هيثم
اخي لم اقل انه فشل راجع كلامي , قلت له افضليه لانه حذرني من انا الملف يريد ان يحصل على تصريح مطلق !!!
التصرف الطبيعي والامن حجر الملف ولكن انا جربت وقمت بتشغيله لارى هل سيرصد عمليات الكيرنل والنتيجة لم
يرصدها مثل الاونلاين ارمر ومع ذلك لن اقول ان الكمودو فشل لان رسالته واضحة من الاصل....
قلت انه نفس الكاسبر اي ان الاثنين اذا سمحا للروتكيت بالعمل لن يرصدا عملية ال Screen logger وعمليات الكيرنل !!!:q:
بارك الله فيك على التجارب اللتي لا ارا في تقييماتك لها اي انصـــــاف ابداً !!
الكومودو نجح 100% !وليس كما ذكرت انت ؟؟؟
يكفي ان التنبيه يخبرك
ب ان التطبيق لا يمتلك توقيع رقمي ! ويريد صلاحياتت غير محدوده في الحاسوب
ان لم تكن متأكداً !! ينصحك الكومودو و بشده
بِ ان تقوم بِ الضغط على خيار ’ ساند بوكس ’ وسيتم تشغيله في بيئة الساند بوكس الوهميه !
![]()
ونجح 100% في شله شلل رباعي !
:q:
ايضاً عندي تعليق على تجربتك على الكومودو
تقول ان تنبيه الجدار لا يدل على خطوره الاتصال !
![]()
ياخي يكفي انه ذكر لك
ان التطبيق الفلاني يحاول يتصل هو غير مميز ب معنى اتصال غير امن ؟
خطوره متوسطه !!
:i:
~
ايضاً عندي ملاحظه على رفعك ل اعدادات الكومودو صحيح تغييره من وضع السكيورتي الى وضع الامن الوقائي
هو اعدادات عاليه ولكنك نسيت خطوه مهمه ل رصد تحركاته ب تقنيةة الهيبس ؟
الا وهي تعطيل الساند بوكس و الاعتماد في ذالك على تنبيهات محلل السلوك هيبس المتعدده !
لك ان تعيد التجربه مع رفع الاعدادات و تعطيل الساند بوكس ساعاتها سترصد ما اردت رصده
~
ايضاً الكاسبر كان واضح نسبياً واعطاك معدل الخطور مرتفع !
![]()
كيف تسمح و تثق في هذا التطبيق اللذي تم تصنيف خطورته كَ مرتفعه !
الاصابه ستكون موجوده بلا شك كما ستكون موجوده ايضاً في البيتديفندر 2011
اذا سمحت لهذا التطبيق ب العمل ؟؟؟
اظن واضحه . صح ؟
(( ولا تلقوا بايديكم الى التهلكه ))
:hh:
~
على كلن جاري تجربة الفلاش مع رفع اعدادات الكومودو كماً اردتها انا
من يمتلك الفلاش ارجو ان يرسله في السريع العاجل
:q:
السلام عليكم
اولا اخى هيثم برجاء المساواة فى نفس الخطوات حتى يكون الحكم عادل ..فعلا البتدفندر عند تشغيل وحدة IDS يشتبة كثيرا حتى فى برامج نظيفة مثل المديل بلير...اعمل سماح ونرى قوتة الحقيقة
ثانيا اخى فلسفة الكومودو مكتشفة على فايروس توتال كيف لم يشكفة وحدة الانتى فيروس عند تجربتة+تك ارسال
https://www.virustotal.com/file/825...c24cdff9bb95009c119c65e6/analysis/1347942966/
اخي لم اقل انه فشل راجع كلامي , قلت له افضليه لانه حذرني من انا الملف يريد ان يحصل على تصريح مطلق !!!
التصرف الطبيعي والامن حجر الملف
ولكن انا جربت وقمت بتشغيله لارى هل سيرصد عمليات الكيرنل والنتيجة لم
يرصدها مثل الاونلاين ارمر
ومع ذلك لن اقول ان الكمودو فشل لان رسالته واضحة من الاصل....
قلت انه نفس الكاسبر اي ان الاثنين اذا سمحا للروتكيت بالعمل لن يرصدا عملية ال Screen logger وعمليات الكيرنل !!!:q:
وكل واحد محترف في برنامج حماية معينة هو الادرى ببرنامجه .
ومثل ما يقولون بالعامية :
" اهل مكة أدرى بشعابها "
تحياتي ,,,
كلام هيثم وحمد واضج جدا لماذا الاتهامات هيثم يقول ان الكومودو نجح في التصدي ركزو نجح لكن هو اختار عمل سمتح ليرى ان كان الكومودو سيكون قادر على رصد تحركات الملف او لا والنتيجة لا
رد حمد كان التالي عطل الساند بوكس وسيظهر لك ماتريد من عمليات رصد للملف
أرجو يا أخ هيثم ان تعيد التجربة مع تعطيل الساند بوكس وكذلك ارسال الملف الى حمد
وشكرا على هذه التجأرب التي اعادت للقسم النشاط والحيوية