غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
اهو المسار دة بقى علشان لو الملف اترفع على فايرس توتال VBOX ملهوش علاقة خالص بالوهمى بتاعنااخي رامي حتى عينة ( البلاك دي ) ( الموضوع السابق نفس الشي )
![]()
معلومه
حتى لو ارفقت الملف لن يشتغل ( كما حصل في الموضوع الاخوه اغلبهم انتظر انتظر ولم يحصل شي )
لسببين
العينه تدرس مكان التشغيل ()
وتطلب ملف dll للبايثون ( البايثون والترمينال وحتى بعض الخصائص ) تحتاج تفعيلها من الميزات
لان الانظمه القديمه عامله اعتبار هذا الشي للمستخدم العادي
>> العينات تعمل Detect لدوال الوهمي اخي ...
كمان بتعمل ( بينق حتى تشوف ان كان هناك اتصال )
انا معاك يا رامي
بس حبيت اوصل لك الفكره الملف لايعمل بسبب كشفه لنظام الوهمي
العينه السابقه لهذا الموضوع ملف الستب يستعلم عن مسار الخاص بالنظام الوهميفما بيظهرش اي شي للمستخدمين
الملف ينتظر مده بعدها يعمل بينق حتى يتاكد من الاتصال ( عن طريق بنق متصفح ايدج )
\REGISTRY\MACHINE\HARDWARE\ACPI\DSDT\VBOX__
+ ملف دلل ناقص بالصوره
من يملك برنامج حمايه ( كاسبر او نود ) يضع قاعده يتعامل بها مع الملفات الغير رسميه الا وهي عدم الوصول للاستعلام عن الوهمي ...
استعلام داخل الجهاز يا رامي .......... شوف بص ( هاردوير ) مش website .....اهو المسار دة بقى علشان لو الملف اترفع على فايرس توتال VBOX ملهوش علاقة خالص بالوهمى بتاعنا
ما احنا علشان كدة بنعمل العينات دى
اي برنامج حمايه
يمتلك طبقة حماية رجستري نجعله يبلغنا
لما
ننشئ قاعده ( قراءه ، واخرى كتابه ) لاي مسار في الرجستري
كذلك ( نشاط تعديل قيم الرجستري ) حيتكشف كل الكلام اللي انا قلته ومع اي رانسوم للابد.... اصلا ده النهج للمستخدم العادي ( انه يشغل ويثبت لايعدل ع قيم )
يعني
لو تم التشغيل على حساب ويندوز مستخدم عادي مش ادمن ( مش حيقدر يشغل او الملف يشتغل )
لان الملف بحاجه ( تعديل قيم رجستري )
الرانسوم او اي ملف ضار ينتهي
ان منعناه من التعديل ...
اي ملف نحمله ( ليس من الضروري انه يستعلم عن البرامج المثبته او ايستعلم عن بيانات البيوس او هل تم تثبيت وهمي من خلال الدوال او قيم )
يا عم صلى على النبىاستعلام داخل الجهاز يا رامي .......... شوف بص ( هاردوير ) مش website .....
\REGISTRY\MACHINE\HARDWARE\ACPI\DSDT\VBOX__
يا عم صلى على النبى
هو البرنامج لما يترفع على فايرس توتال مش بيبقى على جهاز سيرفر ،، يعنى يعتبر على كمبيوتر ازاى يبقى ويب سايت
الملف اصلا فى حد ابن حلال اعوز بالله منه رفعه على فايرس توتال
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفيبص دة البيهيفيور بتاعه او سلوكه ،، هتلاقى فايرس توتال مش قادر يقرى السلوك بتاعه او يحلله
بسبب الطبقات دى
حتى هتلاقى محركات الفحص مكتشفة انه Win64.Themida
Themida دة البرنامج اللى بنضيف بيه طبقات التشفير
هو برنامج الانتى فايرس بيحمى الريجسترى لكن مش بيعملها تجميدبرامج الحمايه تتعامل مع مستخدم لما يشغل ملف غير رسمي يشغله بصلاحيات مستخدم (ضيف )
او يشغله داخل حساب ( ضيف )
اللي من صلاحيات الضيف ... يشغل يثبت برنامج ................ لكن مايقدر يعدل على مسارات نظام وقيم رجستري فما يحصل اي ضرر
لكن الكل يشغل كأدمن .......... وتعال شوف ولايضيف لبرنامج الحمايه انو ( راقب القيم اللي بتتقرا او تتعدل في الرجستري )
طبعا ً برنامج الحمايه اللي ما يمتلك طبقة ( حماية رجستري ) يحاول يثبت اي برنامج يكمل المهمه مع برنامج حمايته
اوكي حبيب راح اصورلكتسلم
الاعدادات ـ البروتكشن ـ اعدادات الحمايه ـ Add Exception ( اضافة استثناء ) عند الحمايه المتقدمه مش فاكر لاني زمان
صورها لي لو سمحت
هههههههههه حبيبى يا عم خالدمساء الخير على الجميع
حبيبي رامي اول اشي البت
وطبعا مش ناسي هي التاريخ
مشاهدة المرفق 266965مشاهدة المرفق 266966مشاهدة المرفق 266967
طبعا الصورة تغني عن الكلام
دنته يا راجل مبهدل الكل يا عم الامبراطورهههههههههه حبيبى يا عم خالد
معلش انا عارف انى مزعل بت ديفندر اليومين دول
ايه يا عمناتسلم
الاعدادات ـ البروتكشن ـ اعدادات الحمايه ـ Add Exception ( اضافة استثناء ) عند الحمايه المتقدمه مش فاكر لاني زمان
صورها لي لو سمحت
احنا تلاميذك يا عم خالددنته يا راجل مبهدل الكل يا عم الامبراطور![]()
لن يحصل شي يا خالد ان منعت اي اداه او برنامج من التعديل على قسم الرجستري عندكدنته يا راجل مبهدل الكل يا عم الامبراطور![]()
لا ما القسم دة معمول علشان نختبر برامج الحماية وهى على الوضع الافتراضىلن يحصل شي يا خالد ان منعت اي اداه او برنامج من التعديل على قسم الرجستري عندك
لما تثبت برنامج يروح لمسارات معروفه ( مسار البرامج الانستول و مسار الان انستول و مسار الرن حتى يقلع )
لكن يروح يستعلم عن البرامج المثبته او يعمل ( تعديل ) هذي من شطارة المستخدم مع برنامج حمايه بطبقة رجستري ( ريد و كريت .. نو مودفاي )
لا ما القسم دة معمول علشان نختبر برامج الحماية وهى على الوضع الافتراضى
علشان المستخدم العادى اللى مش محترف يقدر يختار برنامج حماية يعتمد عليه بدون ما يكون مضطر يعمل اى اعدادات
انما لو على اليدوى اخونا @احمد المخاتره اتفرج على اللى بيعمله مع الكاسبر وايسيت على اليدوى
مفيش نملة بتعدى منهم
لا خالصبرافو عليك
وندي الحل للمستخدم
برامج حماية تقول للمستخدم احمي مناطق السيستم بالرجستري اسمح لي بس بمسار رسمي ( انستل)
ليه مايحصل من شركه الحمايه ؟
لان المستخدم لما يشغل ملف غير رسمي ... يايكون مستخدم بصلاحيات ( امنه ـ ضيف ) او يشغل الملف نفسه بصلاحيات ضيف فما يحصل نشاط الملف الضار
لا خالص
عندك نورتون بيه طبعاً وعائلته الكريمة مش محتاج تلعب فى اعداداته اصلا ولا هو بينصحك تعدل فيه
والملف دة يقدرش يتخطاه وفى الاختبارات هنا هتلاقى نورتون على الافتراضى على اغلب العينات أسد
ممكن بس زي ما بيقولوا ( انام بين القبور .......... )
ليه اترك البرنامج يعبث او يوصل لمناطق لا علاقة لها ب install او اي امر طبيعي يحتاجه من كل شغلته تثبيت برامج وتصفح ؟
النورتن ان تلف او تعطل حتكون كارثه
لكن بحساب محدود الصلاحيات بصلاحيات مقبوله محظور فيها العبث بالرجستري .. الدنيا حتكون بخير
حتى لو المستخدم اغلق النورتن لضعف الرامات عنده ...![]()
استغفر الله انت المعلم وهاد اختصاصكاحنا تلاميذك يا عم خالد