• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.

m0d!s@r7@n

عضو شرف (خبير فحص الملفات)( خبراء زيزووم)
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
إنضم
24 مارس 2013
المشاركات
3,452
مستوى التفاعل
15,531
النقاط
1,220
الإقامة
مصر
غير متصل
zyzoomy.webp



-اهلا بجميع اعضاء وزوار منتدي زيزووم
-اليوم نكمل شرح بقيه مواقع الفحص حيث شرحنا بالدرس السابق موقع

http://www.joesecurity.org/joe-sandbox-desktop#overview


تنبيه
الملف المفحوص علي جميع المواقع هو نفس الملف (لنستطيع المقارنه بشكل افضل بين نتائج المواقع)

Untitled.webp


الموقع الثاني https://malwr.com/about/

هذا الموقع من اهم مواقع فحص الملفات والتي تعطيك تقرير مفصل سهل لكل كبيره وصغيره يقوم بها الملف

لفحص ملف ما من هنا (يدعم جميع الصيغ)


https://malwr.com/submission/

شرح تقرير الملف الخبيث
https://malwr.com/analysis/ZTNhYWVhMzRkOGVjNGQzMTgxNTg0ZjI0YTBiYmQzOTI/


-هنا فهرس بنتيجه تحليل الملف



-هنا بيانات الملف (الهاش) كما ان الموقع يعتمدعلي برنامج YARA الخاص بتصنيف المالوير وكما واضح من التقرير ان

الملف معروف لدي YARA ك shellcode




-هنا تقرير مختصر عن الملف

*الملف مكشوف علي الفايروس توتال

*الملف ينصب نفسه بمجلد startup

*صور من الملف بعد تشغيله

*الهوست والدومين المرتبط بالملف



-هنا تقارير مختصره لما يقوم به الملف



-تقرير بالملفات التي ينشاها الملف المفحوص او يعدل عليها




-هنا قيم ومفاتيح الرجستري التي يقوم بانشاءها او تعديلها الملف المفحوص



-هنا تقرير mutex الخاص بالملف (دائم)



-تقرير static analysis وفيه

*اجزاء الملف والمكتبات التي يستدعيها (هامه في الفحص)

*strings الخاصه بالملف (هامه للغايه)

*نتيجه تحليل الملف علي الفايروس توتال










-هنا dynamic analysis الخاص بالملف (يعطيك تقرير مفصل عن كل صغيره وكبيره)



-هنا تقرير الاتصالات الخاصه بالملف




-هنا تقرير بخصائص الملفات التي ينشاها الملف المفحوص




Untitled.webp


يمكن الاستعانه بهذا الموقع لعرض نتائج فحص الموقع علي هيئه جرافيك

https://www.malwareviz.com/

وهنا نتيجه استخدام الموقع لفحص نتيجه الملف السابقه

https://www.malwareviz.com/T4/static/html/MalwareViz_626f4dd143f464451c51c4822308825a.html#



الموقع الثالث http://www.threattracksecurity.com/

هذا الموقع من المواقع المميزه في فحص الملفات كما انه يدعم العديد من الصيغ

لفحص ملف ما عليك الدخول هنا ووضع ايميلك الذي يصلك عليه تقرير الفحص


http://www.threattracksecurity.com/resources/sandbox-malware-analysis.aspx

شرح تقرير الملف الخبيث



-هنا فهرس بنتيجه الفحص





-هنا الملفات التي تم انشاءها او التعديل عليها



-هنا تقرير مفصل ب mutex الخاص بالملف



-هنا مفاتيح الرجستري التي تم انشاءها



-هنا القيم التي تم انشاءها



-هنا الترافيك الخاص بالملف



-هنا الهوست الخاص بالملف




-نتيجه فحص الملف علي الفايروس توتال




Untitled.webp

الموقع الرابع http://anubis.iseclab.org/

وهو موقع معروف ويعطي تقرير متوسط الحجم الا انه يتميز بالدقه في نتائجه

هنا تقرير فحص الملف الخبيث

http://anubis.iseclab.org/?action=r...6d42447d2794dda656de40&format=html#idp1341408





-هنا التغيرات اللي تحصل بالرجستري(لاحظ علامه التعجب الموجوده بالتقرير عند الوقوف عليها تعطيك تقرير مهم كما هنا)



-العمليات التي يتم الحقن بها



Untitled.webp


الموقع الخامس http://www.threatexpert.com/

وهو الموقع المشهور وكلنا نعرفه ويقدم تقرير مختصر عن الملف المفحوص

هنا تقرير الملف الخبيث

http://www.threatexpert.com/report.aspx?md5=626f4dd143f464451c51c4822308825a

الموقع له شرح مثبت بالمنتدي فلا حاجه للتكرار

http://forum.zyzoom.net/threads/107710/

Untitled.webp


الي هنا اكون قد انتهيت من التعريف باهم مواقع الفحص وارجو ان اكون قد وفقت اذ ان هذا الموضوع من الاهميه بمكان

dIbug.gif
 

التعديل الأخير:
يسعدنى ان اكون اول رد على هذا الموضوع الاكثر من الرائع
 
توقيع : White Man
بارك الله فيك اخي الغالي مواقع حقا مميزة ومشكور على شرحها
كان ايضا لشركة النورمان موقع مشابة لكن لا اعرف الان غير متوفر

قائمة مواقع لمن يريد التوسع الافضل شرحها الدكتور :D


http://zeltser.com/reverse-malware/automated-malware-analysis.html

http://cleanbytes.net/malware-online-scanners

بارك الله فيك اخي احمد

دائما لك بصمه بالمشاركات

الامر كما تفضلت انني انتقيت من هذه المواقع الافضل من وجهه نظري

علما بان بعض المواقع التي لم اذكرها وهي ضمن الروابط اللتي ذكرتها سيكون لها ذكر بمواضيع اخري اكثر اختصاصا بها مثل مواقع تحليل ملفات النصيه او مواقع الفحص من خلال الهاش او موقع فك الضغط الخ
 
أستمتع و دائماً في صمت :censored:
بسلسلة الدروس الرائعه بحق
سلمت يداك دكتورنا الغالي
جـــــــــزاك الله عنا كل خير
 
التعديل الأخير:
وعليكم السلام ورحمة الله وبركاته

دروس التحليل او التحليل محتاجه كأس كابتشينو :D

فما شاء الله تبارك الله يسرتها على المستخدم العادي بشرحك الراقي والرائع فجزاك الله خيرا .
 
شرح مميز وبارك الله فيك اخي الغالي - ولكن اذا ارسلت ملف ما الي احد هذة المواقع - هل يستطيع المستخدم العادي فهم نتيجة التحليل وما اذا كان هذا الملف مصاب ام لا - ام ان التقرير يحتاج الي خبرة ودراية ؟
 
توقيع : ahmed alaa
شكرآ لك

مواقع فحص رائعه وشرح أروع
 
توقيع : بنادول
أستمتع و دائماً في صمت :censored:
بسلسلة الدروس الرائعه بحق
سلمت يداك دكتورنا الغالي
جـــــــــزاك الله عنا كل خير
ادام الله عليك نعمه الصحه والعافيه اخي ايهاب

شرفني مرورك ايها الغالي:love:
 
وعليكم السلام ورحمة الله وبركاته

دروس التحليل او التحليل محتاجه كأس كابتشينو :D

فما شاء الله تبارك الله يسرتها على المستخدم العادي بشرحك الراقي والرائع فجزاك الله خيرا .
اهلا بالغالي سيف:love:
لا تنسي تعمل حسابي معك بالكابتشينو:D
 
شرح مميز وبارك الله فيك اخي الغالي - ولكن اذا ارسلت ملف ما الي احد هذة المواقع - هل يستطيع المستخدم العادي فهم نتيجة التحليل وما اذا كان هذا الملف مصاب ام لا - ام ان التقرير يحتاج الي خبرة ودراية ؟
اهلا بك يا غالي

بالنسبه لاستفسارك

نتيجه التحليل لا تحتاج خبره ودرايه عميقه فقط اساسيات لتستطيع قراءه التقرير وباذن الله مع قادم الدروس سنتعلم اكثر وستتضح امور تبدو الان غامضه اذ هناك ادوات وبرامج جعلت من قراءع التقارير امر ممتع
 
جزاك الله خيرآ اخى فتحى على ماطرحت وتطرح من فائدة
 
توقيع : ALmehob
بارك الله فيك يااخي على هذه السلسلة
لقد تعلمت منك الكثير من الامور التي لاتجدها بأي منتدى اخر
وخصوصا دروس تحليل الملفات هي اروع ماتعلمته حتى الان
 
جزاك الله خيرآ اخى فتحى على ماطرحت وتطرح من فائدة
وجزاك الله خيرا اخي الكريم علي متابعتك المنتظمه وردودك ومشاركتك:love:
 
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى