• بادئ الموضوع بادئ الموضوع bonif1
  • تاريخ البدء تاريخ البدء
الحالة
مغلق و غير مفتوح للمزيد من الردود.

bonif1

زيزوومى مبدع
إنضم
19 نوفمبر 2007
المشاركات
1,193
مستوى التفاعل
16
النقاط
630
الإقامة
في مجلد الوندوز
غير متصل
السلام عليكم
كيف حال اخواننا الفيروسات :ok:
اتمنى يكون كلوا بالف خير اليوم موضوعي حول طريقة بسيطة
لتحليل الفيروسات او البرامج الخبيثة باستعمال SysTracer وهي اسهل طريقة
يمكن يبأا بها اي مبتدأ في تحليل هذا النوع من الاصابات
اول شيء حمل معي البرنامج من هنا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي


ثم قم بتثبيته وهو لا يحتاج لشرح :smile:
وركب الكراك في نفس مجلد البرنامج وان ما عرفت ارسلي عالخاص
---------
الان قم بعمل نقطة حالة للنظام قبل التجريب مباشرة
i11428_1.png


لقد تم عمل النقطة
i11429_2.png


---------
الان قم بتجريب ما تريد
وانا عندي مثال لك وهو برنامج خبيث وعادة البرامج الخبيث يتم تنصيبها اما بالخطا او عن قصد تقول اجي اجرب يمكن يكون جيد

i11430_3.png


i11431_4.png


ثبته عادي كأي برنامج
i11432_5.png


i11433_6.png


تم تثبيت البريمج
i11434_7.png


شو رايك نعمل سكان ونشوف غبائه

i11435_8.png


يا البرنامج رائع طلعلي اصابات كثيرة مع اني لسة مثبت الوندوز :hh:

طب نشوف نحذف
i11436_9.png

:mad:
طبعا لازم هذه النافذة المزعجة لشراء البرنامج
خخخ لا ماهو اصلا الهدف هو شراء البرنامج وليس حمايتك لانو اغلب البرامج الخبيثة هدفها هو هذا الامر + تجسس
وكما قلت لا تغرك كلمة ادخال البيانات لانك لن تجدها وهي اصلا لا توجد لانو البرنامج قائم اصلا على النصب والاحتيال

نرجع الان لموضوعنا الان حصلنا في البرنامج الخبيث نريد نزيله من اضافة وازالة البرامج
لما تدخل راح تلقاه وتزيله
i11441_14.png


وستزال ايقونته من على سطح المكتب وايضا من قائمة ابدا لكنه لسة شغال يوهمنا بانو قد ازيل وهو مخيم عندنا في الجهاز
طيب شوف احد الاثباتات انو لسة في الجهاز
i11442_15.png


ما عليك الان الا معرفة ما يقوم باضافته من ملفات وقيم في الريجيستري وحذفها

طبعا نرجع لل SysTracer
ونعمل نقطة حالة بعد التثبيت للبرنامج الخبيث
i11438_11.png


ثم نعمل مقارنة بين نقطة القبل والبعد للتثبيت

i11439_12.png


الان اتمتع بالنتائج ويمكنك حذف ما قام باضافته من ملفات وقم في الريجيستري او تغيرات

i11440_13.png


والبقية لك طبعا لاكتشاف البرنامج وما يقوم به


تم بحمد الله اتمنى اكون افدتكم ولول بكلمة

bonif1
 

توقيع : bonif1
اسف لقلة جمالية الشرح والصور + بعض الاخطاء في التحرير والله السرعة والوقت يحكمنا
 
توقيع : bonif1
وعليكم السلام ورحمة الله وبركاته


مشكور خيووه على الموضوه ولمعرفة تحليل الملفات الخبيثه

سلمت يمناكـ لاعدمناك ـو ننتظر جديدك إن شاء الله في هالاختصاص

جاري المتابعه والتطبيق ولك مني أحلى تقييم

5\5

أخـ ـوكـ
 
توقيع : Mr.SaUdI
يعطيك العافيه
وأظن عمله شبيه بعمل برنامج ThinApp
بس الفرق ان هذا يصنع برامج محموله
وهذا يستكشف العمل فقط
 
توقيع : Juve GuardJuve Guard is verified member.
السلام عليكم
الله يحفظكم اخواني
 
توقيع : bonif1
يعطيك العافيه
وأظن عمله شبيه بعمل برنامج ThinApp
بس الفرق ان هذا يصنع برامج محموله
وهذا يستكشف العمل فقط
البرنامج يقوم بعمل صورة لماهو عليه الجهاز او ما سميته انا نقطة حالة للنظام
ويتم اخذ هذه الصورة لكل من حالة الريجستري وحالة الملفات في النظام كاملا وحالة البرامج
والبرنامج اللي ذكرت انت يقوم بعمل برامج محمولة واعتقد حسب فهمي المتواضع ليس هناك قاسم مشترك بين البرنامجين :i:
 
توقيع : bonif1
البرنامج يقوم بعمل صورة لماهو عليه الجهاز او ما سميته انا نقطة حالة للنظام
ويتم اخذ هذه الصورة لكل من حالة الريجستري وحالة الملفات في النظام كاملا وحالة البرامج
والبرنامج اللي ذكرت انت يقوم بعمل برامج محمولة واعتقد حسب فهمي المتواضع ليس هناك قاسم مشترك بين البرنامجين :i:
بالعكس
لو تشوف البرنامج بعد ما ينتهي ويستعد لجمع الملفات على شان يجمعهم في ملف واحد وهو البرنامج المطلوب
تحصل ملفات ومجلدات ومفكرات فيها الريجستري المضاف والملفات الي نزلت على الويندوز
وكل مجلد له اسم وعلى حسب مكانه بالنظام
 
توقيع : Juve GuardJuve Guard is verified member.
بالعكس
لو تشوف البرنامج بعد ما ينتهي ويستعد لجمع الملفات على شان يجمعهم في ملف واحد وهو البرنامج المطلوب
تحصل ملفات ومجلدات ومفكرات فيها الريجستري المضاف والملفات الي نزلت على الويندوز
وكل مجلد له اسم وعلى حسب مكانه بالنظام
وصلت الفكرة يا غالي وهي جميلة ان تقوم بتثبيت البرنامج الخبيث وتحاول عمله بورتابل ويطيك جميع بياناته لكن اعتقد هذا البرنامج لن ينفع مع الفيروسات لانو لا يمكن عملها بوتابل :i:
+
انا كنت جربت Thinapp وفيه ميزة جميلة ايضا وهي تثبيت برامج في جهاز غير جهازك والاشتغال بها
 
توقيع : bonif1
يعطيك العافية على البرنامج والشرح :d:

وهو شبيه جدا لبرنامج

showt
i11443_11052009061239.png
 
وصلت الفكرة يا غالي وهي جميلة ان تقوم بتثبيت البرنامج الخبيث وتحاول عمله بورتابل ويطيك جميع بياناته لكن اعتقد هذا البرنامج لن ينفع مع الفيروسات لانو لا يمكن عملها بوتابل :i:
+
انا كنت جربت thinapp وفيه ميزة جميلة ايضا وهي تثبيت برامج في جهاز غير جهازك والاشتغال بها
هذا هو اساس البرنامج واستخدامه الرسمي كذا
لكن انا جبتها من باب ثاني
انه يعطيك كل الملفات وقيم الريجستري الي دخلت بالويندوز
بعدين يجمعها لك في ملف واحد
بس انت قبل ما ت تجمعهم .. افحص الملفات وشوف وش محتوياتهم
يعطيك حتى لو ان البرنامج انشأ ايقونه على سطح المكتب
كل شي يجيبه لك بالتفصيل
والدليل ان اخونا حمدي ابو زيد لكن يعطينا درس عن طريقه استخراج مكان مفاتيح البرامج بواسطة البرنامج
لأنه يعطيك تحليل كامل لكل ما يسويه البرنامج بعد تثبيته بالويندوز
 
توقيع : Juve GuardJuve Guard is verified member.
هذا هو اساس البرنامج واستخدامه الرسمي كذا
لكن انا جبتها من باب ثاني
انه يعطيك كل الملفات وقيم الريجستري الي دخلت بالويندوز
بعدين يجمعها لك في ملف واحد
بس انت قبل ما ت تجمعهم .. افحص الملفات وشوف وش محتوياتهم
يعطيك حتى لو ان البرنامج انشأ ايقونه على سطح المكتب
كل شي يجيبه لك بالتفصيل
والدليل ان اخونا حمدي ابو زيد لكن يعطينا درس عن طريقه استخراج مكان مفاتيح البرامج بواسطة البرنامج
لأنه يعطيك تحليل كامل لكل ما يسويه البرنامج بعد تثبيته بالويندوز
يعطيك العافية :i: فعلا البرنامج Total Uninstall حتى يقوم باظهار تفصيل بشكل اكبر من البرنامج السابق
 
يعطيك العافية على البرنامج والشرح :d:

وهو شبيه جدا لبرنامج

showt
تسلم ايوه نفس العمل وانا كنت باشتغل بهم الاثنين
 
توقيع : bonif1
هذا هو اساس البرنامج واستخدامه الرسمي كذا
لكن انا جبتها من باب ثاني
انه يعطيك كل الملفات وقيم الريجستري الي دخلت بالويندوز
بعدين يجمعها لك في ملف واحد
بس انت قبل ما ت تجمعهم .. افحص الملفات وشوف وش محتوياتهم
يعطيك حتى لو ان البرنامج انشأ ايقونه على سطح المكتب
كل شي يجيبه لك بالتفصيل
والدليل ان اخونا حمدي ابو زيد لكن يعطينا درس عن طريقه استخراج مكان مفاتيح البرامج بواسطة البرنامج
لأنه يعطيك تحليل كامل لكل ما يسويه البرنامج بعد تثبيته بالويندوز
الله يكرمك يا غالي :king:
 
توقيع : bonif1
وعليكم السلام ورحمة الله وبركاته


مشكور خيووه على الموضوه ولمعرفة تحليل الملفات الخبيثه

سلمت يمناكـ لاعدمناك ـو ننتظر جديدك إن شاء الله في هالاختصاص

جاري المتابعه والتطبيق ولك مني أحلى تقييم

5\5

أخـ ـوكـ


:ok::ok:
 
توقيع : DrHoOoDa
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى