prooonet
زيزوومي VIP
غير متصل
  
		
	
    من فضلك قم بتحديث الصفحة لمشاهدة المحتوى المخفي
								
									
	
	
	
								
								
									
	
	لدي استفسار احاول الاعتماد على نفسي حاليا بالفحص الديناميكي
لان ليس لدي خبرة كافية بالفحص الساكن واستعمال هذه الادوات
Sandbox
Process Monitor
Wireshark
cports
Fakenet
EMCO MSI Package Builder
واعتقد انها ادوات كافية لتحليل الديناميكي لمن يتقنها ولدي معرفة جيدة بهذه الادوات
ولدي عينة قديمة تم وضعها هنا سابقا وتوجد عليها حماية من التشغيل بالوهمي بعد التجربة
عليها عدة تجارب فهي لاتتصل بالهوست بتشغيلها خارج الساندبوكس وبعد تشغيلها داخل
الساندبوكس يتم كشف الاتصال سؤالي هو هل يمكن كشف اتصال اي عينة بهذه الطريقة
اذا كانت محمية من التشغيل في النظام الوهمي وحمايات اخرى
    
    
				
			لان ليس لدي خبرة كافية بالفحص الساكن واستعمال هذه الادوات
Sandbox
Process Monitor
Wireshark
cports
Fakenet
EMCO MSI Package Builder
واعتقد انها ادوات كافية لتحليل الديناميكي لمن يتقنها ولدي معرفة جيدة بهذه الادوات
ولدي عينة قديمة تم وضعها هنا سابقا وتوجد عليها حماية من التشغيل بالوهمي بعد التجربة
عليها عدة تجارب فهي لاتتصل بالهوست بتشغيلها خارج الساندبوكس وبعد تشغيلها داخل
الساندبوكس يتم كشف الاتصال سؤالي هو هل يمكن كشف اتصال اي عينة بهذه الطريقة
اذا كانت محمية من التشغيل في النظام الوهمي وحمايات اخرى
		
	
			
		
	
