• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




وتجربة محلل سلوك لوحده استبدال ملف

fffffffffff.webp
ffggggggg.webp
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

يابني انت مالك النهاردة :222cry::unsure:
يعني في الاشعار بتاعي مكتوب ان ملف msiexec.exe انه blocked
ومكتوب عنده هو نفس الملف بس Allowed
يبقي الاتنين زي بعض ازاي
وانت مصمم انه متمسكش بمحلل السلوك
هو في حاجة بتعمل بلوك للبرامج غير محلل السلوك؟؟ يمكن في حاجة جديدة نزلت انا معرفهاش
عم انت الضغط والسكر ماشيين في البلد وانا لسة صغير :222mad::222mad:
 
DR WEB​
طبعا بعد سماح الأخ @elmasry2006

1732560559358.webp


اكتشف الإتصال بنجاح
طبعا للعينة الاولى بالموضوع​
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

لا مكتشفش حاجة كدة دة ال firewall مجرد بيسألك
وهو معتبر الاتصال سليم كمان نظرا ان الملف بيستخدم اتصال موثوق كستارة بيدارى بيها الاتصال الاصلى
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

هذه العينة DR web نايم بالعسل ههه بكل وحداته مفعلة
لكن بعد مرور بعض الوقت طلع الاتصال يسطة ههه
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

كويس جداً هو المفروض كان يعمل بلوك تلقائى بدون ما يسألك وكان من اول مرة ،، لان luma بيسحب الكوكيز و الباسووردات من المتصفحات عندك اولا وبعدها بيعمل اتصال بالسيرفر ،، المفروض كان حظر الخطوة الاولى بس تمام
انما اعتقد اى مستخدم طبيعى ويكون بيفهم شوية هيلاقى الاشعار بيقوله ان التوقيع غير سليم هيعمل بلوك
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

معك حق اخي المفروض البلوك اوتوماتيكي لانو اغلب الناس ماعندهم خبرة ،،، مشكلة كبيرة تجاوز الحمايات هكذا؟
يلي استغربه كيف البيتدفندر تم تجاوزه ؟ حتى الصورة رأيت كيف سمح للإتصال ل msiexec.exe رغم انه قد يستخدم بشدة كتمويه للإتصال المشبوه​
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

دة جدار الحماية وبيسأله عن الاتصال
انما مش هيعمل بلوك للبرنامج انه يستخدم المتصفح
جدار الحماية بيعمل بلوك للاتصالات بس
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

ما الفكرة ان الاتصال بيكون tunnel يعنى بيبقى الواجهة بتاعته هوست موثوق زى مثلا سيرفر مايكروسوفت ،، فاى برنامج حماية لما هيلاقى الملف بيتصل بمايكروسوفت هيعمله سماح ،، انما الهوست دة اتصال tunnel يعنى ستارة بيستخبى وراها وبيتصل بسيرفر تانى خالص
 

Ramy Badraan@​

بارك الله فيك على المعلومات يا غالي استفدت كثيراََ من وجودي معكم ماشاء الله تبارك الله​
 
بالتشغيل ال AVG ومالويربايتس اكشتفوه وليس بالفحص




9XwKJXj.png







O7nRl9R.png
 
التعديل الأخير:
توقيع : KamalKM

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

ايوة بقى
نورتون طورت ال avg جامد
او غالباً avg هو اللى طور نورتون :tearsofjoy:
 

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي

ياعم رامي بيزعل بيقولك دا تنبيه جدار ناري مش اكتشاف
 
التعديل الأخير:

يجب عليك تسجيل الدخول أو التسجيل لمشاهدة الرابط المخفي




يا اخي ان متفاجاء من ال AVG من كم سنة قليلة كان ضيعف جدا وبعد الاندماج مع افاست واهتمام الحكومة الامريكية اكثر بموضوع برامج الحماية اصبح في مكان ثاني.
 
التعديل الأخير:
توقيع : KamalKM
عودة
أعلى