• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع haitham653
  • تاريخ البدء تاريخ البدء
  • المشاهدات 24,203
الحالة
مغلق و غير مفتوح للمزيد من الردود.
اخي هيثم تم تحديث الروتكيت من الى اصدار اقوى تم الارسال
 
توقيع : wajdi abu lail


هام جدا : للاسف هنالك الكثير من المتعصبين الذين يجادلون بغير المنطق , انا لست متحيزا لاي برنامج بل قمت بعمل التجارب

وقمت بوضع جميع الاحتمالات والخيارت حتى يستفيد القارئ الكريم ..... وارسلت الملف لمن طلبه فاين التحيز ؟!!

الهدف من التجربة بالدرجة الاولى اظهار قدرة المكافح على التعامل مع الروتكيت من خلال حماية منطقة الكيرنل !!!

البعض يعتقد انه اذا شغل اي ملف بوجود برنامج هيبس فانه قادر على رصد جميع حركات الملف وهذا اعتقاد خاطئ !!

الهدف الثاني اظهار مرونة المكافح وقدرتة على الحماية او منع الاصابة من نقطة الصفر....


بارك الله فيك مبدعنا .. هيثم
ما قصّرت يالغلي .. نشكرك جزيل الشكر على مجهودك الراقي - بحقّ

تسلم

3.gif
 
توقيع : مفارق
توقيع : ' فـلسفـه ..
الملف غير محمي بباسوورد وببساطه يمكن رؤية محتوياته

642218ab81f1251f6fbdb1ffd9500e78.png


تم تشغيله بوجود كاسبر 2013 ونفس الرسائل المطروحه في المشاركات ولكن هذه الرساله لم اراها في اي مشاركه

38b2716bcb8caeb1bfa8fcee6b9759ad.png


كاسبر 2012 مع ضبط اكتشاف التعديل على نواة النظام ورصدها لم يتم تحميل اي درايفر روتكيت على نظام وهمي ويندوز اكس بي وتم فحص جميع طبقات الكيرنال يدويا باداة خاصه ولايوجد هناك اي روتكيت مع العلم ان هذه الاداه نجحت في اكتشاف الروتكيت الذي كان يحمل التوقيع الرقمي وهو اقوى من هذا بكثير وتجاوز جميع البرامج حتى الكومودو

8788a55927baa399009a680ef2843c98.png


الكاسبر 2012 مع تفعيل

6b9abac7e0fcdc57afd79f19d4c8e1a9.png


357fb5cf01247ffaf8544e73452c8583.png


4ca53e3f48377a7612c3710c3b0c3579.png


ae2fdac4beb7ea18dc5abd7f72fffb8f.png


220f10ef6618a5cff7182e95dbefdfb7.png


لم يتم تحميل الروتكيت ربما لا يعمل على الوهمي



 
توقيع : wajdi abu lail
كلام هيثم وحمد واضج جدا لماذا الاتهامات هيثم يقول ان الكومودو نجح في التصدي ركزو نجح لكن هو اختار عمل سمتح ليرى ان كان الكومودو سيكون قادر على رصد تحركات الملف او لا والنتيجة لا
رد حمد كان التالي عطل الساند بوكس وسيظهر لك ماتريد من عمليات رصد للملف
أرجو يا أخ هيثم ان تعيد التجربة مع تعطيل الساند بوكس وكذلك ارسال الملف الى حمد
وشكرا على هذه التجأرب التي اعادت للقسم النشاط والحيوية



تجربة الكمودو

Proactive Security + تعطيل الساند بكس


رصد برنامج يريد ان يشغل برنامج اخر تنفيذي, يمكن ان يظهر مع البرامج الغير موثوقة

المنع من هنا سيوقف الروتكيت ولن يحصل شي

d8b7fda323a035f3f3a89ac54dcd47b6.jpg


هذا التحذير يمكن ان يظهر مع كثير من البرامج اعتقد ليس له علاقة بالروتكيت بل بتحديث الفلاش

e00409f1d48aa743a0e54b0776c0deb0.jpg


رصد الاتصال

e57779753aaab87e8e12d9c231f96ec8.jpg



ملخص احداث الديفنس

ce0d1236e32a549ea5e81650457d6e35.jpg


لم يتم رصد نشاط ال Screen Logger

لم يتم رصد اي عملية على مستوى ال Kernel

فيديو التجربة

comdo02.rar
 
توقيع : haitham653
ممكن ترسل لو سمحت
 
توقيع : Amar007
بالنسبة لمستخدم الكمودو قليل الخبرة
ضع الكمودو على وضعية Proactive Security
إذا صادفتك رسالة من الكمودو تفيديك بأن الملف غير موقع رقميا أو يحاول أن يفعل أشياء مشكوك فيها
على طول بلوك ثم حاول أن تتأكد من سلامة الملف (هناك العديد من الطرق يطول شرحها )
وبأذن الله حماية كاملة 100%
 
توقيع : SpiritHeal
النود يضعكم في مسابقة اكتشف اي صوره تدل على الخطوره التامه :hh: :d:

استمتعوا


907d82578ca19bd16d4a89a8f572daff.png


37a7d72c0ffa444568336ea35f140836.png


617e26f01c641ee1a26fef374c1eb466.png


376302c5771f0fa928757b1f31f117c4.png


2d14a474991b1b63c5693d9ec0d2e918.png


39824e3e2bbf7c577cf9cbc37810bcf0.png


8279a6aa177cb68c0f7698232f469187.png


eedc252f97dabe59ed4aaa3abe422070.png


a66350b0090a13f1643935f5cc79e053.png


b0d8f9f3754c6017e990182c5cab9ebf.png


cb49301dce8b7e427368ffdf753be796.png


01b9bcee8b3e8713c40d8b20389d83b7.png


62621e394528eb4b608839c06284d952.png


7ee995abf08da6da029b27859da66a17.png


45f5b7ab1631f08d953692ba31b566cb.png


4a9b543ce483b593a9fa90bd5004d944.png


21448ab9db6e852d635dbf99304fade4.png


55bfd3bab8f147d2d45096529eeec028.png


8400f479d9c1dd36135f677d1561b800.png


9cdc60596894cd05e735cf685db40947.png


6264d9bb544f9356ef7f6ab32d7d14eb.png


6b3570fe3a7471a90a79d74d99a37f12.png


e2392239227b7f7dc2f56c8ce6899cd4.png
 
بالنسبة لمستخدم الكمودو قليل الخبرة
ضع الكمودو على وضعية Proactive Security
إذا صادفتك رسالة من الكمودو تفيديك بأن الملف غير موقع رقميا أو يحاول أن يفعل أشياء مشكوك فيها
على طول بلوك ثم حاول أن تتأكد من سلامة الملف (هناك العديد من الطرق يطول شرحها )
وبأذن الله حماية كاملة 100%
:no:
صدقني هذا الوضع ب يتعبهم ويكرههم ب الكومودو !
هي فقط بعض الخطوات وذكرت في كثير من المواضيع المتعلقه ب اعدادات الكومودو
1 - خله على وضع السكيورتي فقط تعديل على الصلاحيات و تغييرها من محدود جزئياً الى محصور
2 - ازالة علامة الصح من خيار الوثوق تلقائياً في الملفات من المنصبات الموثوقه < ب تحصله في اعدادات الديفنس بلس و تحديداً في قائمة اعدادات الساند بوكس
3 - تغيير اتخاذ اجراءات الانتي فايروس و الكلاود سكينر من تلقائي الى يدوي < وهذا ينفع ل الاكتشافات الخاطئه على سبيل المثال : لانه يسألك قبل لا يعزلهم وانت تقرر
4 - وضع صح على : تمكين وضع التكيف مع موارد النظام المنخفضه و ايضاً تمكين وضع الحمايه المعززه
5 - معالج منافذ التخفي < ب تحصله في قائمة الجدار الناري و اختيار اخر خيار منه الي هو :
حظر كافةة الاتصالات الوارده وجعل منافذي متخفيه لكل واحد
6 ازالة علامة الصح من خيارات الجدار الناري وهو : السماح تلقائياً ب الاتصال
و بس :ok:
عاد في وضع الاستنفار و شكيت ان جهازك فيه شيء ؟
ساعتها حوله على الوضع الامن الوقائي = برو اكتف سكيورتي وخلصنا
:d:

 
توقيع : ' فـلسفـه ..
تجربة الكمودو

Proactive Security + تعطيل الساند بكس


رصد برنامج يريد ان يشغل برنامج اخر تنفيذي, يمكن ان يظهر مع البرامج الغير موثوقة

المنع من هنا سيوقف الروتكيت ولن يحصل شي

d8b7fda323a035f3f3a89ac54dcd47b6.jpg


هذا التحذير يمكن ان يظهر مع كثير من البرامج اعتقد ليس له علاقة بالروتكيت بل بتحديث الفلاش

e00409f1d48aa743a0e54b0776c0deb0.jpg


رصد الاتصال

e57779753aaab87e8e12d9c231f96ec8.jpg



ملخص احداث الديفنس

ce0d1236e32a549ea5e81650457d6e35.jpg


لم يتم رصد نشاط ال Screen Logger

لم يتم رصد اي عملية على مستوى ال Kernel

فيديو التجربة

comdo02.rar

:d:
يا أخي حتى فيديو تجربتك هذا اظهر 5 تنبيهات لم تذكرها !
في مشاركتك اعلاه ! ما هذه الموضوعيه الرأئعه
:hh::hh::hh::hh::hh:

 
توقيع : ' فـلسفـه ..
شكرا هيثم وحمد ووجدي على التجارب الرائعة
أخ وجدي لماذا اخترت الكاسبر 2012 ؟


:no:
صدقني هذا الوضع ب يتعبهم ويكرههم ب الكومودو !
هي فقط بعض الخطوات وذكرت في كثير من المواضيع المتعلقه ب اعدادات الكومودو
1 - خله على وضع السكيورتي فقط تعديل على الصلاحيات و تغييرها من محدود جزئياً الى محصور
2 - ازالة علامة الصح من خيار الوثوق تلقائياً في الملفات من المنصبات الموثوقه < ب تحصله في اعدادات الديفنس بلس و تحديداً في قائمة اعدادات الساند بوكس
3 - تغيير اتخاذ اجراءات الانتي فايروس و الكلاود سكينر من تلقائي الى يدوي < وهذا ينفع ل الاكتشافات الخاطئه على سبيل المثال : لانه يسألك قبل لا يعزلهم وانت تقرر
4 - وضع صح على : تمكين وضع التكيف مع موارد النظام المنخفضه و ايضاً تمكين وضع الحمايه المعززه
5 - معالج منافذ التخفي < ب تحصله في قائمة الجدار الناري و اختيار اخر خيار منه الي هو :
حظر كافةة الاتصالات الوارده وجعل منافذي متخفيه لكل واحد
6 ازالة علامة الصح من خيارات الجدار الناري وهو : السماح تلقائياً ب الاتصال
و بس :ok:
عاد في وضع الاستنفار و شكيت ان جهازك فيه شيء ؟
ساعتها حوله على الوضع الامن الوقائي = برو اكتف سكيورتي وخلصنا
:d:


كفيت وفيت ياحمد :d:
 
هذه التجربه الثانيه مع رفع الاعدادات
والسماح لـ 100% من التنبيهات

CoMoDo 2 ~ vs_flashplayer11x64 .rar

لم يعمل الفلاش بلير مطلقاً !
 
توقيع : ' فـلسفـه ..
هذه التجربه الثانيه مع رفع الاعدادات
والسماح لـ 100% من التنبيهات

CoMoDo 2 ~ vs_flashplayer11x64 .rar

لم يعمل الفلاش بلير مطلقاً !

رائع :ok:
أخي حمد ممكن تجرب على الوضع التلقائي الكامل عن ططريق التحكم الابوي وكبح جميع الرسائل سينجح الكمودو وبقوة :y:
اليس ذلك افضل للمستخدم العادي
 
السلام عليكم
بارك الله فى جميع الاخوة على المشاركات الاكثر من رائعة...ولى طلب ..استحلفكم بالله الا تدعوا هذة الروح تتفشى بينكم..اجمل شئ فى زيزووم هو روح الحب والايخاء ...الاخ هيثم قدم تجربة الهدف منها توضيح امر ما..الجدال مطلوب لاكن التعصب والتشدد مرفوض
ثانيا من وجهة نظرى البسيطة جميع برامج الحماية التلقائية ليست على المستوى المطلوب للحماية
:king:
 
توقيع : مصرى ولى الفخر

:d:
يا أخي حتى فيديو تجربتك هذا اظهر 5 تنبيهات لم تذكرها !
في مشاركتك اعلاه ! ما هذه الموضوعيه الرأئعه
:hh::hh::hh::hh::hh:



يا اخي لماذا التعصب بهذا الشكل

ذكرت التنبيهات المهمة

لم اضع تنبيه ال explorer.exe عند بداية تشغيل الملف لانه يظهر مع اي برنامج تشغلة

يعني تنبيه عادي جدا

اين المشكلة ؟!!!​
 
توقيع : haitham653
متاع بصمت

عبين ما اجهز
 
توقيع : obada321
الموضوع ليس تشغيل او عدم تشغيل الملف بالنسبة لبرامج الهيبس !!!

الموضوع قدرة برنامج الهيبس على احتواء هذا التهديد !!!!

اولا: يوجد Screen Logger

ثانيا : ملف dll قام بعمل hook على Kernel32.dll

ثالثا : هذا الاخير قام بعمل hook على svchost من اجل السيطرة على النظام !!!

برنامج الهيبس الذي رصد هذه العمليات وبدقة متناهية هو

اونلاين ارمر

باقي برامج الهيبس يمكن ان تصاب او تخترق دون ان تدري


بالتوفيق للجميع​
 
توقيع : haitham653
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى