black007
إداري سابق وداعم للمنتدى (خبير فحص ملفات)
داعــــم للمنتـــــدى
★★ نجم المنتدى ★★
عضوية موثوقة ✔️
كبار الشخصيات
غير متصل
من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
اعدادات الجدار يديوي بالكامل .. يسألك عن اتصال البرامج الموثوقه أيضا ..
أقووي اعدادات للجدار
.. ولا يتيح البرنامج اعدادات أقوي من ذلك
للأسف حتى هذه الاعدادات القوية لم تتمكن من رصد الاتصال الصحيح
اظن هذه هي طريقة عمل الجدار مع الاتصالات .. حتى الكومودو يعمل بهذه الطريقه .. السماح للكل او منع الكل
ربما لكن في تجارب اخرى سابقة كان يرصد عدة اتصالات لنفس الملف
و الله انت ادرى به اخي عبد الكريم آخر مره استخدمت فيها avg كانت قبل زمن طويل جدا
Outpost Firewall Pro
فشل حتى في رصد الاتصال
ممكن توضيح لم افهم ما تعني
اخي احمد قصد اخونا ياسر انه معظم جدران الحماية ياما تكون سماح لجميع الاتصالات او رفض جميع الاتصالات
~
لا اضن هذا مع الكومودو كل ماعليك هو كيف تقوم بتعديل على اعداداته وسيعمل كما تريد انت
هذا رئيي اخوي ياسر
وبالفعل الكثير من البرامج تعمل بهذا الشكل
~
شكرا على التجربة
ولكن العزيز سامر يشيد بالأوت بوست وأتمنى لو يتداخل ويعرفنا على سبب فشله بالرصد .
ربما هو على الوضع التعليم
كلام جميل جدا
طيب خلينا نقول ان القاعده الذهبيه هنا ان اى برنامج يثق به الفايروول لا يسال عن اى عمليه حتى وان كان اتصال خارج
لان تم الوثوق من الاول بالتطبيق من الفايروول
وهذا يدفعنا الى السوال كيف يتم تخطى الفايروول
وهنا لا اتحدث اطلاقا عن فايروول بهبس ولكن اتحدث عن فايروول فقط
اتصال صادر ووارد
بمجرد توثيق الملف كما ذكرت سيتم السماح للملف للاتصال بدون السوال
طيب ما علاقه هذا بالملف الذى امامنا
وكيف تم تخطى بعض الجدران
اولا نتكلم عن الجدران والسرفس الخاصه بالويندوز
هناك بعض الجدران التى عند تنصيبها اول مره تقوم باعمل قواعد لجميع خدما الويندوز دون تدخل منك
وهناك جدران اخرى لا وهذه الجدران بمجرد تنصيبها تقوم بسوالك عن جميع الخدمات التى تثق بها وجميع خدمات الويندوز
اصبح الصوره الان واضحه
الان نتكلم كيف قام الملف بعمل كل هذا
الملف كما وضحت انه مبرمج بالسى شارب
ولكى يعمل الملف بشكل صحيح يقوم باستدعاء بعض المكتبات المهمه لتشغيله وعمله بشكل صحيح
لذلك هناك بعض الجدران بعد توثيق السرفر الخاصه بالويندوز ويستدعيها يعتبره موثوق ويتم السماح للاتصال
ايضا هناك نقطه احابب اوضحها وهى انى قمت بتشفير الهوست ايضا قبل تشفير السرفر نفسه لذلك ايضا ستجد صعوبه فى رصد الاتصال لانه فى الاصل مشفر
اتمنى تكون الفكره وصلت للجميع
مداخله بسيطه انا اجزم انها ليست اشتباه بل استخدمت خاورزميات فقيمه injcator واضحه جدا وصحيحه
فحتى الهيروستيك دقيق جدا جدا القيمه تظهر لاستخدم اكواد تشفير النصوص او حقن او ما شابه
اتقصد ان الخوارزميات بها كود حقن ؟؟؟؟
مستحيل لانها خوارزميات معروفه
لو على كلامك يبقه ستعتبر برامج الحمايه ان جميع برامج تشفير الملفات كلها مكشوفه ولا تصلح لتشفير ملفاتك
واكبر مثال انها تعتبر بالفعل بعض هذه البرامج كود خبيث ويتم الاشتباه بها بنفس التسميه بالهيروستك
هل هذه هى البيانات الصحيحة ؟
[hide]
مسار النزول : %temp%
السيرفر : AFH
البورت : 80
الهوســت : Kasperskydomen.servefto.com
مشاهدة المرفق 66581
[/hide]
تمام استخرج البيانات الاصليه للملف الاصلى المشفر
وصولك ممتاز اخى عمرو وتقدم رائع منك
لكن لا تنسى ان الملف من الاول غير مشفر لذلك يسهل فكه بسهوله
لكن اريدك المتابعه معى لان سيتم نشر ملفات مشفره حتى السورس نفسه
لذلك اريد منك ان تتعلم اكثر عن التفكيك اليدوى
ولا تنسى ان تنشر تجربتك للشباب لكى يتعلموا الفك اليدوى رغم انه مرهق
انتا نسيت تؤالي اذا كان انا اخترقت ولا لاء ^_^
اولا متشكرين علي ردك و متابعتك الجميلة ^___^
واضح من كلامك ان الكيهو 360 ضعيف سواء لي واحدة او مع برنامج فيروول و كمان اكتشافات الخطا كتير
بس ازاي لا ينصح بالخلطات و انا منت بتئولي افضل جدار الحماية انتا تئصد ان انزل جدار حماية بس لي واحدة ؟
و بلنسبة لي جهازي فهو تمام مش عالي اوي او ضعيف اوي انا كنت بحمل كاسبر و البيت ديفندر (طبعا مش مع بعض -_-)
فا انصحني ببرنامج توتال سيكيروتي سواء فيروول او خلطة تمام اذا تكرمت
و بلنسبة لمتابعتي للموضوع فا الواضح ان النود متقدم بس انا كنت اخت مقلب من النود قبل كدة و كان دخل الجهاز فيروس
فا انتا لو تنصحني بية فا انزلة حالا و بنسلة للتفيل (افعلة بلكرك و لا عادي ID و paswerd) اذا كان النود تمام...
و يا ريت بس تؤلي ازاي احذف اي برنامج حماية بطريقة صحيحة و كاملة
اهلا بيك اخى احمد مره اخرى
واسف على التاخر فى الرد عليك
بالنسبه ان كان تم اختراقك او لا فلا اعرف لانى لم اكون متواجد عندما قمت بالتجربه
لكن طول اليوم البارحه لم يصلنى اى شخص يقوم باختبار الكيهو 360 لذلك لام يصل لى سوى شخص واحد واختفى سريعه على ما اتذكر كان من المغرب
بالنسبه لسوالك وبخصوص افضل برنامج حمايه
فكما اوضحت لك يمكنك استخدام الخلطات ولكن على مسواليتك لان ليس منصوح بها لانها تسبب مشاكل فى استقرار الجهاز
ولكن اذا كنت مصر ارشحلك النود انتى فايرس مع الاونلين ارمور حمايه فولازيه جباره ( واعتقد انها خلطه لا يوجد بها اى تعارض اطلاقا )
اما اذا كنت لا تحب الخلطات وتحتاج برنامج حمايه شامل انترنت سيكيورتى فانصحك بالكاسبر على الوضع اليدوى بالكامل
ايضا حابب اضيف شى لا تعتمد على برنامج الحمايه وحده فى حمايه نفسك واستعين ببرامج اخرى تعينك على تحليل الملفات
ايضا ارجو منك ان تتابع القسم ايضا لتتعلم معنا وايضا قم بمراجعه جميع المواضيع القديمه للقسم
وخاصه الملفات القديمه لى لان هناك شرح لاجزاء كثيره فى الموضوع
للاختبار واوضح وشرح بها الاخ العزيز جورج
يجب عليك
تسجيل الدخول
او
تسجيل لمشاهدة الرابط المخفي
والاخ الخفوق جازاهم الله الف خير واتمنى عودتهم لنا مره اخرى للمنتدى وحاول استخدام برنامج تجميد الجهاز واختبر بنفسك الملفات لان لكى تتعلم شى يجب ان تقوم ببمارسته
ستخفق فى الاول وربما تظهر لك اشياء غريبه وهنا عليك السوال اكثر لكى تتعلم والمنتدى مفتوح لا اى نقاش او استفسار تحب طرحه
تحياتى لك اخى احمد واتمنى اكون افدتك
--------------------------------------------------------------
تحياتى للجميع
