• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

  • بادئ الموضوع بادئ الموضوع mo7trf
  • تاريخ البدء تاريخ البدء
  • المشاهدات 2,676
الحالة
مغلق و غير مفتوح للمزيد من الردود.

mo7trf

مطرود نهائياً
إنضم
29 أكتوبر 2013
المشاركات
1,235
مستوى التفاعل
4,129
النقاط
1,270
الإقامة
alexandria
غير متصل
oqcde.png


اذا اردت كشف الاختراق أو كشف العملية الخبيثة في جهازي كيف استطيع ان اقوم بذلك ؟ ، سوف نستخدم بعض الأدوات المساعدة كالتالي

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


H1qwi.png

اضغط عي السهم لاخفاء عمليات النظام

djDaQ.png


اداة ProcessExplorer من أقوى الأدوات المفضلة عندي في أدارة ومراقبة العمليات ،، الآن قم بفتح الأداة وسوف تظهر لك العمليات التي تعمل في نظام بشكل دقيق ومفصل ، قم باستعراض العمليات واحدة واحدة وتأكد من انه لا يوجد عملية غير معروفة تثير الشك ، الان قما ذكرنا سابقا نملك جهاز مصاب ببايلود للميتاسلبويت دعونا نكتشف الأمر

jYybi.png


بعد ما قمت بالتحقق من العمليات وجدت عملية غير معروفة واسمها payload كما هو ظاهر في الصورة اسم العملية يحمل اسم payload لاني قمت بتسمية الملف payload اذا كان المهاجم قد جعل اسمه اسم اخر سوف تجده بنفس اسم البايلود ، أيضا يحمل الملف توقيع مزور أو صفة مزوره على أساس انه ملف تابع لــ خادم الاباتشي لكي لا يثير الشك حولة ولكني لست مركب أي خادم على جهازي هذا أمر غير طبيعي ، اكتشاف العمليات الخبيثه في الجهاز يعتمد على ثقافة الشخص الذي يقوم بالتحليل ومدى معرفة ملفات النظام وخبرته في نظم التشغيل سوف يكتشف أي العمليات المشكوك بأمرها أما الشخص الغير مهتم بأمن المعلومات والشخص الغير خبير من الممكن ان يتبع الخطوات وينفذها على كل عملية يشك بها حتى يصل إلى الملف الخبيث .

الآن لدي عملية ربما تكون هي الملف الخبيث للحصول على بعض المعلومات بشكل اكثر تفصيلاً قم بالضغط على بزر الماوس اليمين على اسم العملية ثم properties للحصول على التالي

dw612.png


الآن املك معلومات اكثر واستطيع تحديد مكان تواجد العملية ،، أين هي في جهاز في حالتنا الآن هي موجودة في ملف Download تستطيع أن تكتفي وتذهب الى المسار وتقوم بنسخ الملف وتحليله بواسطة ادوات وطرق الهندسة العكسيه للحصول على كل شي للملف للكشف عن هويتة وربما تستطيع تتبع مصدرة ومعرفة صاحب الملف الخبيث ،، أيضا الأداة تقدم لنا بعض المعلومات الرائعة مثل
  1. مسار ملف العملية على جهازنا
  2. أدارة العملية قتلها او إيقافها
  3. performance للعملية ومعرفة إذا كانت تنهك موارد الجهاز
  4. معرفة اتصال الملف وهل يقوم الملف الخبيث بتسريب أي بيانات الى خارج او أدخال بيانات الى الداخل
تستطيع ان تقوم بالضغط على اسم العملية ثم ctrl + l للحصول على بعض المعلومات اكثر تفصيلا

في النقطة الرابعة ذكرت انه نستطيع معرفة اتصال العملية من الممكن أن نقوم باستخدام أداة تحليل ترايفك الجهاز مثل wiresahrk وتشغيل الأداتين ومعرفة ماهي البيانات بالضبط التي تخرج من جهازي عن طريق مراجعة تقرير اداة Wireshark ?


يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


W0rKO.png


اداة مايكروسوفت لتحليل ترايفك انظمة وندوز اداة رائعة جدا تمكن من كشف كل الاتصالات الخارجة من النظام وتحليلها بشكل رائع وتنظيم اكثر من رائع ، في الاداة السابقة ProcessExplorer قمنا بالبحث والتحقق في النظام بواسطة العمليات التي تعمل اما في هذه الأداة سوف نقوم بالبحث والتحقق من الاتصال نفسه والبيانات الخارجة والداخلة من جهازي .

قم بالضغط علي السهم الاخضر لبدء التشغيل

ASWiL.png

3- استخدام بعض المواقع المساعدة

قد ترغب أحيانا باستخدام بعض المواقع المساعدة في تحليل الملفات وفحصها بأكثر من برنامج حماية قد يتعطل برنامج الحماية لديك او تريد أن تفحص الملف بأكثر من برنامج حماية

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


 

توقيع : mo7trf
بارك الله فيك
ابداع
=====
اضف عليهم processor hacker

tcp eye
 
توقيع : pro george
ماشاء الله طرق متقدمه تسلم اخي
 
توقيع : سالم المسالم
توقيع : mo7trf
بارك الله فيك
ابداع
=====
اضف عليهم processor hacker

tcp eye
ممكن شرح لاستخدام الأداة لنعرف البرامج الغير مرغوبة واكتشاف عملها ومن ثم إيقافها أو إرسالها للتحليل
 
ممكن شرح لاستخدام الأداة لنعرف البرامج الغير مرغوبة واكتشاف عملها ومن ثم إيقافها أو إرسالها للتحليل
اداة processor hacker
تشبة الاداة التي شرحها الاخ الغالي هنا

ام tcp view
يعرض لك الاتصالات النشطة
[hide]
1.webp
[/hide]
 
توقيع : pro george
توقيع : mo7trf
طيب ألا يوجد للأداة التي تفضلت بالإشارة لها شرح متكامل
الاداة تقوم باستعراض البرامج المتصلة بالنت فقط
واذا وجدت اتصال لملف لا تعرفة
اضغة كلك يمين ثم close
 
توقيع : pro george
توقيع : mo7trf
الاداة تقوم باستعراض البرامج المتصلة بالنت فقط
واذا وجدت اتصال لملف لا تعرفة
اضغة كلك يمين ثم close
ممتاز

أليس لها طرق أخرى غير قتل العملية التي تعمل أقصد تتبع الملف وإرساله للفحص إذا دعى الأمر
 
اخي انت عايز شرح للاداه processor hacker ؟
نعم هذا ما أريده ليس فقط أني أضغط على الملف بكلك يمين وأقتل العملية

وإنما أريد إرسال الملف للتحليل وقبل ذلك أعرف مكان وجود الملف
 
ممتاز

أليس لها طرق أخرى غير قتل العملية التي تعمل أقصد تتبع الملف وإرساله للفحص إذا دعى الأمر
لا للاسف
يظهر الاتصال فقط
 
توقيع : pro george
نعم هذا ما أريده ليس فقط أني أضغط على الملف بكلك يمين وأقتل العملية

وإنما أريد إرسال الملف للتحليل وقبل ذلك مكان وجود الملف
ياريت زي مانت بتقول مفيش برنامج بيعمل كده مع السيرفر
وبخصوص ارسال الملف للتحليل قم بالضغط على بزر الماوس اليمين على اسم العملية ثم properties
45.webp

وانسخ المسار المحدد بالمربع الاحمر وسوف ياخذك الي مكان السيرفر ارفعه علي مواقع التحليل مثل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : mo7trf
لا للاسف
يظهر الاتصال فقط
إذاً في الحالة هذه

ما هي الأداة الأنجع في ذلك أقصد تكون شاملة فيها ما ذكرته

من قتل للعملية المراد قتلها أو معرفة مكان الملف وأيضاً إرسال الملف للتحليل للمعرفة أكثر عن مصداقيته
 
ياريت زي مانت بتقول مفيش برنامج بيعمل كده مع السيرفر
وبخصوص ارسال الملف للتحليل قم بالضغط على بزر الماوس اليمين على اسم العملية ثم properties
مشاهدة المرفق 40042
وانسخ المسار المحدد بالمربع الاحمر وسوف ياخذك الي مكان السيرفر ارفعه علي مواقع التحليل مثل
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
هل فقط نسخ المسار يفي بالغرض

ألا يلزم رفع الملف لموقع فايروس توتال

وإن قمت بقتل العملية ألن ترجع تعمل مرة أخرى عند إعادة تشغيل الجهاز مرة أخرى إن كان السيرفر مخصص للاختراق
 
هل فقط نسخ المسار يفي بالغرض

ألا يلزم رفع الملف لموقت فايروس توتال

وإن قمت بقتل العملية ألن ترجع تعمل مرة أخرى عند إعادة تشغيل الجهاز مرة أخرى إن كان السيرفر مخصص للاختراق
الافضل
في كل شئ
اداة الكومودو
رائعة
وبها خاصية تنظيف الاصابات
مزهلة

يمكنك ان تجدها عند الاخ@احمد البدرانة
 
توقيع : pro george
الافضل
في كل شئ
اداة الكومودو
رائعة
وبها خاصية تنظيف الاصابات
مزهلة

يمكنك ان تجدها عند الاخ@احمد البدرانة
ما هو اسم الأداة التي تتحدث عنها

وهل تقوم بكل ما ورد من أسئلتي آنفاً
 
توقيع : pro george
هل فقط نسخ المسار يفي بالغرض

ألا يلزم رفع الملف لموقت فايروس توتال

وإن قمت بقتل العملية ألن ترجع تعمل مرة أخرى عند إعادة تشغيل الجهاز مرة أخرى إن كان السيرفر مخصص للاختراق
هترجع تاني
ولا يمكن قتل العمليه السيرفر نهائيا بمجرد الضغط علي close
دي بتجرع لخصائص السيرفر فيه سيرفر عند انهاء العمليه يعيد تشغيل النظام فورا وسيرفر تاني يشتغل بعد اعاده التشغيل
وانما انت لو عايز تقتل السيرفر نهائيا فيه برنامج بيقتع الاتصال نهائيا وليس العمليه وده الرابط
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي
 
توقيع : mo7trf
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى