• بادئ الموضوع بادئ الموضوع ibis
  • تاريخ البدء تاريخ البدء
الحالة
مغلق و غير مفتوح للمزيد من الردود.

ibis

زيزوومى مبدع
إنضم
15 يونيو 2008
المشاركات
1,067
مستوى التفاعل
17
النقاط
630
غير متصل
السلام عليكم و رحمة الله و بركاته

بالأمس مع احد المواضيع و اخانا الفاضل Virus X و نقاشى معه عن فيروسات الدوس و الحزم, و فكرة اخانا الغالى Protection بصنع فيروس بلغة الحزم لبيان خطورتها. اليكم اول اختبار

التجربة الاولى

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


التجربة الثانية بعد تغيير اكواد تشغيل الحزم

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


لاحظوا يا احبة حتى الافيرا لم يكتشفه, و النود شك فيه. و الكاسبر الله يحفظة لقطة مع اسم العائلة بالفعل. لاحظتم قلة الاكتشافات الان ؟

التجربة الثالثة بعد تغير امر بدء التشغيل بالذاكرة

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


الان تم تشفيره عن الجى داتا و البت دفندر

كفاية لانى تعبت :b:, اراكم ان شاء الله بعد قليل ان كان فى العمر بقية.

بالمناسبة الفيروس لايسألك الموافقة على تشغيله ام لا.
 

توقيع : ibis
بارك الله فيك اخي
ويا ريت نجرب احنا كمان
 
ارسل
 
بارك الله فيكم .. الجميل أن Sophos لايتعب نفسه بالاكتشافات ^_^
 
توقيع : protection
بارك الله فيك اخي
ويا ريت نجرب احنا كمان
و فيك اخى الكريم, عفوا اخى الفاضل لا ارسل تلك النوعية من الملفات ( إتقاءا لأمور شخصية ). بل إذا احببت ارسل لك كود الملف لتتعرف عليه دون اوامر التشغيل.


مثل ردى السابق اخى الفاضل, ارجو المعذرة.

بارك الله فيكم .. الجميل أن Sophos لايتعب نفسه بالاكتشافات

و كيف اقوم بالتجربة اخى الكريم ان التقطه sophos ؟ بالطبع يجب على تشفيره عن sophos لانى لا استخدم برامج Virtual . كنت متأكد بنسبة 200% تعليقك. :smile:, لكن من الممكن ان احببت اجعل Sophos يكتشفه بتعديل الكود.
 
توقيع : ibis

و فيك اخى الكريم, عفوا اخى الفاضل لا ارسل تلك النوعية من الملفات ( إتقاءا لأمور شخصية ). بل إذا احببت ارسل لك كود الملف لتتعرف عليه دون اوامر التشغيل.



مثل ردى السابق اخى الفاضل, ارجو المعذرة.



و كيف اقوم بالتجربة اخى الكريم ان التقطه sophos ؟ بالطبع يجب على تشفيره عن sophos لانى لا استخدم برامج Virtual . كنت متأكد بنسبة 200% تعليقك. :smile:, لكن من الممكن ان احببت اجعل Sophos يكتشفه بتعديل الكود.

الا ينفع تعطيل الحمايه الحقيقيه للبرنامج .. وتجري عملك على كمل وجه :u:

لان الكثير من الاعضاء يبني قوة البرنامج على كشف فايروس توتال .. ولايعلم ان كل برنامج وله تشفيره :king:
 
توقيع : protection
لان الكثير من الاعضاء يبني قوة البرنامج على كشف فايروس توتال .. ولايعلم ان كل برنامج وله تشفيره :king:

نظرية خاطئة اخى الحبيب, الان ترى sophos اكتشفه بعد فك التشفير, و حبيب الملايين Nod32 لم يلتفت اليه و مر عليه مرور الكرام. هل يعلم احبائى فى الله معنى التشفير عن مضاد الفيروس ؟ و كيف تعتمد على خداع مضاد معين ؟ الأن لايلزمك الا استخدام احدى برامج التشفير المعتمدة على 256 بت و الخاصة ببرامج الاسمبلر الان. الامر اصبح لايحتاج الى المجهود مثل الماضى.

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

 
توقيع : ibis


نظرية خاطئة اخى الحبيب, الان ترى sophos اكتشفه بعد فك التشفير, و حبيب الملايين Nod32 لم يلتفت اليه و مر عليه مرور الكرام. هل يعلم احبائى فى الله معنى التشفير عن مضاد الفيروس ؟ و كيف تعتمد على خداع مضاد معين ؟ الأن لايلزمك الا استخدام احدى برامج التشفير المعتمدة على 256 بت و الخاصة ببرامج الاسمبلر الان. الامر اصبح لايحتاج الى المجهود مثل الماضى.

يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


بارك الله فيك .. لو لي علم بامور التشفير لجاريتك :q:
 
توقيع : protection
توقيع : ibis
بارك الله فيك اخي الفاضل
فيروسات الدوس و الحزم بدون شك هي اوامر برمجية تصنف خطورتها حسب مبرمجها والاوامر والغاية منها ويمكن ان نقول ان برامج الحماية ضعيفة بكشفها لانه تتعتبر اوامر برمجية من ضمن بيئة الويندز نفسها
وهذا راي والعلم عند الله وبالنسبة للتشفير لست على معرفة تامه لكن على اطلاع حيث تعتمد على تغيير في هيكل وتصميم الباتش بحيث يستمر فى اداء وظيفته مع اخفاؤه والفكرة الرئيسية فى ذلك هى معرفة آلية عمل برامج الانتي فيروس وكيفية الكشف عن مختلف انواع الانتي فيروس وعلى ما اظن تحتاج لجهد ووقت كبير
وللتجربة تحتاج فعلا
برامج Virtual لانها تسهل عملك وتحمي جهازك او النظام المضيف الاساسي الذي تعمل عليه هذا راي ومنكم نتعلم استاذنا الغالي

 
بارك الله فيك اخي الفاضل
فيروسات الدوس و الحزم بدون شك هي اوامر برمجية تصنف خطورتها حسب مبرمجها والاوامر والغاية منها ويمكن ان نقول ان برامج الحماية ضعيفة بكشفها لانه تتعتبر اوامر برمجية من ضمن بيئة الويندز نفسها
وهذا راي والعلم عند الله وبالنسبة للتشفير لست على معرفة تامه لكن على اطلاع حيث تعتمد على تغيير في هيكل وتصميم الباتش بحيث يستمرفى اداء وظيفته مع اخفاؤه والفكرة الرئيسية فى ذلك هى معرفة آلية عمل برامج الانتيفيروس وكيفية الكشف عن مختلف انواع الانتي فيروس وعلى ما اظن تحتاج لجهد ووقت كبير
وللتجربة تحتاج فعلا برامج Virtual لانها تسهل عملك وتحمي جهازك او النظام المضيف الاساسي الذي تعمل عليه هذا راي ومنكم نتعلم استاذنا الغالي

و اياكم اخى الكريم, احسنت القول عن ضعف اكتشافها نسبة لكونها برمجيات نظام, اما تشفيرها اسهل ان تحولت من بيئتها لبيئة مرئية مثل visual. اول شىء يقرأه المضاد header الملف, ان احسنت اخفائه او تغيير شفرته مع قولك الابقاء على عمله لن يُكتشف مثل برنامج اليوم مع الكاسبر لم اجد له header.

بل انت اخانا الفاضل, و سبحان من علم الأنسان مالم يعلم. جزاك الله خير الدارين اخى الكريم.
 
توقيع : ibis
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى