1. الإدارة العامة

    صفحة منتديات زيزووم للأمن والحماية

  2. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية الفيس بوك

  3. الإدارة العامة

    الصفحة الرسمية لمنتديات زيزووم للأمن والحماية التلكرام

تشفيرة ( ملف لاختبار برامج الحمايه ) تشفيره بتاريخ 30/10/2020

الموضوع في 'منتدى نقاشات واختبارات برامج الحماية' بواسطة black007, بتاريخ ‏أكتوبر 30, 2020.

  1. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7


    بسم الله الرحمن الرحيم

    السلام عليكم ورحمه الله وبركاته

    اتمنى ان يكون الجميع فى تمام الصحه والعافيه


    تشفيره جديده بتاريخ 30/10/2020

    كلمه مهمه لمجرب العينه

    كل عضو مسئول عن قراره في المشاركة بتجارب هذا القسم

    فهذا القسم مخصص للتجارب على ملفات ضارة مختلفة الأنواع

    ويجب أن لا يشارك سوى أصحاب الخبرة ومن لدية الدراية والمعرفة بما سوف يجربه

    والعضو مسئول مسؤولية كاملة عن تحميل أي ملف من القسم وتجريبه على جهازه

    والإدارة تخلي مسؤوليتها بهذا الشأن

    من الافضل اجراء التجربه على الوضع الافتراضى لبرنامج الحمايه لديك

    لان ليس هناك اى فائده من ضبطه على اليدوى وتجربه العينه لان الوضع اليدوى انت الذى تتحكم فيه فلا جدوى من تجربه وضع انت تتحكم فيه

    دع البرنامج على وضعه واختبر الملف لترى هل ستصدى للملف ام لا

    لا اقيد احد باعدادات معينه وكل شخص حر فى اعداداته

    ولكن افضل ان تجرب الملف على وضع الشركه للبرنامج

    لانى كما ذكرت ليس هناك اى فائده من وضع نتائج على اليدوى انت الذى تتحكم بها

    ولا ننسى الهدف الاساسى من اختبار العينات

    وهو للتعلم وتطوير الزات فى فهم الرسائل التى تظهر برامج الحمايه فى تعاملاتها مع الملفات الخبيثه

    ايضا يجب تجميد الجهاز ببرنامج shadow defender او deep freeze لضمان سلامه الجهاز او التجربه على الوهمى

    مع العلم ان العينه ليست تدميريه وانما نوع من انواع ملفات التجسس


    ملاحظات مهمه

    - فى حاله التشغيل : العينه تعمل تحت بيئه ويندوز 10 فقط

    - العينه ليست للتدرب على الفك وانما موجهه لاختبار برامج الحمايه بشكل خاص ( الدفاع الاستباقى + الجدار وجميع الطبقات الاخرى )

    - العينه تعمل تحت بيئه X86 + تعمل تحت البيئه الوهميه بدون مشاكل

    - لا حاجه لرفع العينه على فايرس توتل فالعينه للاختبار وليست للتقييم


    هذا المحتوى يظهر للاعضاء المسجلين فقط:
    هذا المحتوى يظهر للاعضاء المسجلين فقط:


    تحياتى للجميع

    اخوكم ومحبكم دوما

    مصطفى & Black007
     
    elmasry2006 ،AE_θξR ،ALI 145 و 7آخرون معجبون بهذا.
  2. اليوناني

    اليوناني مصمم زيزوومي مميز ★ نجم المنتدى ★ نجم الشهر فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    18,089
    الإعجابات :
    29,239
    نقاط الجائزة:
    12,534
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10
    تم التجربة على الكاسبر انترنت سيكيورتي و لم يفعل اي شيء الكاسبر نايم

    2020-10-30_145212.png
     
  3. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    اهلا بصديقى العزيز ماهر

    تم التخطى بنجاح

    تابع عمل الملف فى الخلفيه باستخادم اى برنامج مراقبه العمليه مثل process explorer او process hacker )

    تحديدا هذا التبويب

    [​IMG]

    Tcp Listening تعني أنه ينتظر الإجابة من الجانب الأخر ( الإتصال غير مكتمل )

    Tcp Established تعني أن الإتصال جاري بين الطرفين ( كل شئ تمام )

    Tcp Close_Wait تعنى تم إنشاء الإتصال ولكن لم يتم الرد من الجانب الإخر ( الإتصال غير مكتمل )

    Tcp Syn_Send تعنى تم الإرسال ولكن لم يتم الرد من الجانب الأخر ( جهاز المخترق )
     
    علي أبو إسماعيل ،boody007 و osama101 معجبون بهذا.
  4. اليوناني

    اليوناني مصمم زيزوومي مميز ★ نجم المنتدى ★ نجم الشهر فريق التصميم فريق دعم البرامج العامة

    إنضم إلينا في:
    ‏نوفمبر 13, 2014
    المشاركات:
    18,089
    الإعجابات :
    29,239
    نقاط الجائزة:
    12,534
    الجنس:
    ذكر
    برامج الحماية:
    Kaspersky
    نظام التشغيل:
    Windows 10

    يا مرحبا اخي مصطفى بانتظارك 222:)222:)222:)
     
    علي أبو إسماعيل و black007 معجبون بهذا.
  5. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    لا تقلق الملف باى بى داخلى يعنى لن يضر الجهاز فى شى
     
  6. wikihow

    wikihow زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    1,070
    الإعجابات :
    2,070
    نقاط الجائزة:
    1,445
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    السلام عليكم ورحمه الله وبركاته
    بتغيير الاعدادات الخاصه وتحويل الملفات الغير معروفه تلقائيا الى HIGH RESTRICATED
    [​IMG]
     
  7. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    هذا الاختيار لن يخدمك كثيرا

    لماذا

    لنفترض مثلا ان لديك تفعيل كاسبر مثلا ( اداه اعاده الفتره التجريبيه ) بغض النظر عن ان هذه الاداه مكشوفه من المحرك او لا

    فسيتم تصنيف هذه الاداه انها عاليه الخطوره بالنظر الى القاعده التى حددتها مسبقا

    حسننا اذا انت تعرف ان هذه الاداه سليمه كيف سيتصرف وقتها البرنامج سيعتبرها عاليه الخطوره بالنظر الى القاعده التى حددتها مسبقا

    اى الخلاصه ان اى ملف جديد على البرنامج سيعتبره عالى الخطوره وهذا الامر غير صحيح

    بالظبط كانك تقول للبرنامج اى ملف غير موقع او غير معروف لديك من السحاب صنفه على انه شديد الخطوره بغض النظر على انه سليم او لا

    الامر الذى يدعك تفكر عن الالف الملفات التى يتم انشائها فى كل لحظه ( هل تعتقد ان سحاب الكاسبر سيسطيع التعرف على كل الملفات دفع واحده )

    لذلك تم وضع قاعده التقييد المنخفض على هذا الاساس

    بان اى ملف جديد على السحاب يتم دراسته اولا من الكاسبر لتحديد هويته فيما بعد

    وليس بشكل مباشر وضعه فى قاعده عالى الخطوره

    لان هذا الامر سيجعل البرنامج يعطى انزارات خطا كثيره

    ارجو ان تكون فهمت وجهه النظر

    ;222);222);222);222)
     
    boody007 ،prooonet و wikihow معجبون بهذا.
  8. wikihow

    wikihow زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    1,070
    الإعجابات :
    2,070
    نقاط الجائزة:
    1,445
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    الاختيار رائع لمن يحبون ال Default Deny
    مثل ال كومودو اما عن الوقت لمعرفه الملف سليم اما لا ف استخدام كومود يستغرق يوما لياتى تقرير human analysis
    هل الملف نظيف اما لا ويتم تعديل صلاحيه الملف
    وكذلك اعتقد بالنسبه للكاسبر .
    يمكننى انتظار اكثر من يوم لتجربه برنامج جديد افضل من ان احصل على اصابه فى جهازى اعتقد ذلك.
     
    prooonet و black007 معجبون بهذا.
  9. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    كلامك منطقى بعض الشى

    لكن خلينى اتكلم عن سحاب الكاسبر او اذا قلنا السحاب بشكل عام

    ماذا ستفعل خلال هذا الوقت عندما ياتيك التقرير من البرنامج من انه سليم او لا ( بالنظر الى ان عدد المستخدمين للملف قليل ) ؟؟؟؟

    برائيك كيف سيصنف الملف وقتها ( نتكلم هنا على تجربه واقعيه من الملف الذى امامنا )

    جرب اعد الاعدادات الافتراضيه للبرنامج واترك الكاسبر يختار القاعده

    فى هذه الحاله سيصنف الملف على انه تقييد منخفض

    تمام ( تذكر ان تراجع تقييد الملف ) بعد 24 ساعه من الان ولكن ستحتاج الى مستخدمين اخرين معنا فى نفس المنتدى او خارجه قاموا بتجربه نفس الملف

    بعدها اعطى الملف مهله اكثر 48 ساعه مثلا وبعدها ارجع وانظر الى تقييد الملف هل تم تغيير او لا

    هذه تجربه واقعيه ستعطيك كيف يعمل السحاب ( ركز على جزئيه عدد المستخدمين للملف قليل )

    لن يتحرك تقييد الملف من منخفض الى تقييد اعلى اذا زاد عدد مستخدمين هذا الملف

    طبعا بالنظر الى سلوكيات الملف

    -------------------

    مناقشتك رائعه (222y)(222y)(222y)(222y)
     
    boody007 و wikihow معجبون بهذا.
  10. wikihow

    wikihow زيزوومي VIP

    إنضم إلينا في:
    ‏يوليو 6, 2013
    المشاركات:
    1,070
    الإعجابات :
    2,070
    نقاط الجائزة:
    1,445
    برامج الحماية:
    COMODO
    نظام التشغيل:
    Windows 10
    حسنا ساجرب مع الكاسبر مع دفعه اضافيه حسنا انا احتاج استخدام الملف اذا ساقوم بعمل ريبورت وسارى هل تم التحليل للملف اما لا .
    ...وليكن ساستخدم برنامج جديد مطور البرنامج نفسه سيبحث عن جعل برنامجه ذا مصداقية سيقوم بحل هذه المشاكل بنفسه .

    فكل الاحوال ميزه جميله جدا للمستخدمين لمن يبحثون عن تشغيل فقط البرامج الموثوقه .
    شكرا,,, لانك رائع فقط (222y)
     
    أعجب بهذه المشاركة black007
  11. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    حاول قدر الامكان متابعه الملف اعطيه مهله ابتدا من الان وخلال اسبوع

    ولكن تاكد ان البرنامج سيكتفى بكشف الملف عن طريق التوقيع فقط

    لان هذه اول خطوه سيقومون بها

    222:)222:)222:)(222y)(222y)(222y)
     
    أعجب بهذه المشاركة wikihow
  12. osama101

    osama101 زيزوومى فعال

    إنضم إلينا في:
    ‏أغسطس 29, 2012
    المشاركات:
    158
    الإعجابات :
    687
    نقاط الجائزة:
    300
    الجنس:
    ذكر
    الإقامة:
    مصر
    برامج الحماية:
    Bitdefender
    نظام التشغيل:
    Windows 7
    السلام عليكم
    تجربتى على avast
     

    الملفات المرفقة:

    • Capture.PNG
      Capture.PNG
      حجم الملف:
      15.4 ك. ب
      المشاهدات:
      51
    elmasry2006, black007, boody007 و 1 شخص آخر معجبون بهذا.
  13. أسيرالشوق

    أسيرالشوق عضو شرف ★ نجم المنتدى ★ الأعضاء النشطين لهذا الشهر كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 2, 2008
    المشاركات:
    43,021
    الإعجابات :
    22,506
    نقاط الجائزة:
    4,750
    الجنس:
    ذكر
    الإقامة:
    السعودية
    برامج الحماية:
    اخرى
    نظام التشغيل:
    windows 11
    عوافي للجميع

    بارك الله فيكم
     
    أعجب بهذه المشاركة black007
  14. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    الخاصيه ليس كما تتخليها فللاسف على الرغم من انها جيده وتحد بنسبه كبيره من الملفات الخبيثه

    الا انها لن تكون مجديه ضد بعض انواع الملفات مثلا الرانسيوم وير

    خداع الخاصيه بسيط فقط دع الملف يقوم باستغلال احدى ملفات الويندوز الموثوقه مثلا rundll32

    وشاهد هل ستتحرك او لا

    اليك التفاصيل بصوره سريعه

    [​IMG]

    +

    الخاصيه غير مفعله تلقائيا فى البرنامج يعنى المستخدم لا يعرف عنها شى

    :222p:222p:222p:222p

    -------------------------

    تعديل

    حتى ولم يتم ملاحظته من احد ولكن وجب ذكره

    على الوضع الافتراضى للبرنامج خاصيه Cyber capture مفعله تلقائى

    [​IMG]

    لكنى قمت باقفالها لانى اجرب كثير على البرنامج فاحتاج الى تخطى البرنامج نفسه وليس السحاب

    لان سحاب البرنامج امره سهل

    :222rolleyes::222rolleyes::222rolleyes::222rolleyes:
     
    آخر تعديل: ‏أكتوبر 31, 2020
  15. ابطال الديجتال

    ابطال الديجتال زيزوومي نشيط

    إنضم إلينا في:
    ‏يوليو 1, 2012
    المشاركات:
    158
    الإعجابات :
    57
    نقاط الجائزة:
    220
    برامج الحماية:
    Panda
    نظام التشغيل:
    Windows XP
    ماشاء الله تبارك الله عليك اخي ، أتمنى لك كل التوفيق أنا ايضا أتعلم البرمجة حاليا وأتمنى ان اصل لهذا المستوى ولو بعد عشرين سنة ان شاء الله ذلك

    في إعتقادي انك تستخدم c++ لأنها القادرة على التلاعب بالذاكرة pointers والتحكم الكامل بملفات DLL?
     
    أعجب بهذه المشاركة black007
  16. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    بالتوفيق لك ان شاء الله اخى الغالى

    توصل لمستويات متقدمه ان شاء الله

    لا اريد احباطك وقول لك ان الموضوع سهل

    للاسف الموضوع اصعب مما تتخيل + يحتاج الى خبره عاليه فى التعامل مع دوال الويندوز

    على الرغم كل تلك السنوات الا انى مازالت اصنف ضمن المستوى المتوسط ولست محترف كفايه

    لذلك استمر بالتعلم حتى وان كان الموضوع صعب فى البدايه ولكن كل شى سهل ان شاء الله بالمحاوله المثابره

    بالتوفيق
     
    أعجب بهذه المشاركة osama101
  17. ابطال الديجتال

    ابطال الديجتال زيزوومي نشيط

    إنضم إلينا في:
    ‏يوليو 1, 2012
    المشاركات:
    158
    الإعجابات :
    57
    نقاط الجائزة:
    220
    برامج الحماية:
    Panda
    نظام التشغيل:
    Windows XP

    black007
    ماشاء الله عليك وربنا يوفقك ويسعدك ويزيدك من علمه
    أما الصعوبة فلا تهم ، إذ أنني أهتم بما تعلمته اليوم كفاية ، يوما ما سأصل او لا أصل كل هذا قدر الله المهم ما أتعلمه كل يوم
     
    wikihow و black007 معجبون بهذا.
  18. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    تم تجربة exospheresecurity غير مكتشف

    الافيرا عدوك هههههههههههههههههه

    hhhhhh.jpg
     
    أعجب بهذه المشاركة black007
  19. black007

    black007 إداري سابق وداعم للمنتدى (خبير فحص ملفات) داعــــم للمنتـــــدى ★ نجم المنتدى ★ كبار الشخصيات

    إنضم إلينا في:
    ‏يونيو 17, 2013
    المشاركات:
    4,600
    الإعجابات :
    24,170
    نقاط الجائزة:
    2,970
    الجنس:
    ذكر
    الإقامة:
    Egypt
    برامج الحماية:
    اخرى
    نظام التشغيل:
    Windows 7
    :222LOL::222LOL::222LOL::222LOL::222LOL:

    الافيرا سحاب ومحرك فقط لا غير

    :222p:222p:222D:222D

    اما البرنامج الثانى فلانه يحتاج الى تطوير اكثر

    ;222);222);222);222)
     
    أعجب بهذه المشاركة tiktoshi
  20. tiktoshi

    tiktoshi زيزوومي VIP ★ نجم المنتدى ★

    إنضم إلينا في:
    ‏يوليو 14, 2014
    المشاركات:
    3,982
    الإعجابات :
    17,857
    نقاط الجائزة:
    1,495
    برامج الحماية:
    اخرى
    نظام التشغيل:
    أخرى
    نعم يحتاج الى تطور البرنامج غير معروف تم تاسيسه عام 2017 لا اعلان عنه ههههههههههه مدوخني
     

مشاركة هذه الصفحة

جاري تحميل الصفحة...