ســـ ـعــ ـود
زيزوومي جديد
- إنضم
- 21 فبراير 2010
- المشاركات
- 21
- مستوى التفاعل
- 0
- النقاط
- 0
غير متصل
قم بمتابعة الفيديو أدناه لمعرفة كيفية تثبيت موقعنا كتطبيق ويب على الشاشة الرئيسية.
ملاحظة: قد لا تكون هذه الميزة متاحة في بعض المتصفحات.
[ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.
من اهم هذه الوحدات .. وحدة محلل السلوك ..
الي يقوم بتحليل سلوك الملف في بيئة وهمية منعزلة عن الجهاز .. ومقارنتها بالقواعد المدرجة مسبقا .. وتحديد هوية الملف الجديد ..
:king:
هذا مهو وحدة تحليل السلوك حسب علمى انت تتكلم عن الساند بكس
تحليل السلوك هو تحليل برنامج الحمايه لاى تطبيق مشبوه من حيث حركته على الجهاز
وش الفايده اذن من خاصية تحليل السلوك ؟ اذا كانت تنتظر الملف يشتغل ويعلب في الجهاز لعب عشان تشوف تحركاته .. ثم بعدين تكتشفه .. :d:
فايدته يصد اى تطبيق سلوكه مشبوه
بس مهو ببيئه منعزله زى ماقلت
هذي طريقة تحليل السلوك في البرنامج الروماني .. البتدفندر ..
شوف الصورة واحكم يالغلا ..
![]()
ولاحظ بعد استخدام التواقيع الرقمية .. وش يصير ؟
فايدته يصد اى تطبيق سلوكه مشبوه
بس مهو ببيئه منعزله زى ماقلت
بعد اذن اخوي شادي
مثال يالغالي
الساند بوكسي : مسارات وهميه تختلف عن المسار الرئيسي للجهاز وهذي بإختصار
تعطي تشغيل وهمي في بيئه بعيده عن الجهاز ؟!
.
.
.
تحليل سلوك البت ديفندر يحجز اي باتش للهكرز عند التشغيل داخل الذاكره ويمنعه من العمل ؟
وبكذا اسم الملف موجود داخل ادارة المهام لكنه محجوز عن العمل بالذاكره :d:
الساند بوكسي يختلف عن البت ديفندر , البت ديفندر في تحليل السلوك له تقنيتين
1- الاكتف فايروس
2- الانتر يوشن ديتيكشن
والتقنيتان في البت ديفندر يصنفون تحت كلمة
behavior
ولي تجارب كثيره في المنتدى لرصد الباتشات مع تعطيل الحمايه الحقيقيه في البت ديفندر
ايش رايك :u:
يعطيك العافيه
انت تتكام عن نظام مستقل يخص برنامج واحد فقط
وانا اتكام عن نظريةنظام شامل تستخدمها جميع برامج الحمايه
الاختلاف بطريقتها من برنامج الى الاخر
ولاكن النظريه واحده
مثال
والبت ديفندر لايتميز عن بقية البرامج الا بخاصية الدعس على الباتشات حسب علمى
وهذا انفراد
ماهو الحمايه الشامله بنظرك ؟
وماهي الحمايه الشامله في تطبيق الشركات ؟
شرحت لك اعلاه كيف يتم تشغيل ملف في بيئه وهميه للبت ديفندر ويحجزه بالذاكره
وبما انك تكلمت عن الحمايه الشامله
يالغالي لو جينا للحمايه الشامله لايعلى على البت ديفندر مع تفعيل جميع خواصه
من كوكيز , ريجستري , سكربتات , تشفير محادثات ماسنجر .... إلخ
يالغالي .. الدعوة ماهي احباط او تفاؤل ..
الدعوة منطق وعقلانية ..
اولا انت عارف وش معنى التشفير .. اللي هو (( اخفاء الباتشات او الفيروسات او اي ملف ضار عن برامج الحماية .. عن طريق تغير القيم الخاصه بها .. ))
طيب ناخذ برنامج الافيرا .. صاحب اكبر اكتشافات ..
لنفرض اني في يوم الاحد الموافق 07/03/1431هـ .. قمت بتشفير باتش البيفروست عن الافيرا .. (( يعني اصبح الملف غير مكتشف من الافيرا .)) كيف تبي الافيرا يكتشفه من دون ارسال الملف الى مختبراتهم لكشفه ووضعه في التواقيع (( قاعدة البيانات )) ؟؟
وهذا الكلام ينطبق على جميع المكافحات .. التي تستخدم تواقيع رقميه في اكتشافاتها ..
لذلك برامج الحماية الان تلجأ الى وحدات الحماية الأخرى .. التي تعتبر مساعده في الكشف عن الملفات التي تم تشفيرها ..او الملفات الحديثة الصنع التي قد تسبب ضرر للمستخدم ..
من اهم هذه الوحدات .. وحدة محلل السلوك ..
الي يقوم بتحليل سلوك الملف في بيئة وهمية منعزلة عن الجهاز .. ومقارنتها بالقواعد المدرجة مسبقا .. وتحديد هوية الملف الجديد ..
مثل (( Behavior في البتدفندر .. وال SONAR2 في النورتن .. وال Deep Guard2 في الاف سكيور .. ))
لذلك يالغالي .. دام فيه شي اسمه تشفير .. سيكون هناك تمرير ملفات على برامج الحماية .. (( بمعنى أصح تتخطاها .. ))
انت على حسب كلامك اللي فهمته تبي برنامج ما يتشفر عنه ابدا .. يعني حتى لو تشفر عنه (( تشفر القيم الي يكتشفها )) يضل الملف مكشوف من البرنامج ..
لو فيه برنامج يقوم بهذا الشي .. اقول لك من الان .. سأترك جميع برامج الحماية .. واركب هذا البرنامج . لانه سيغنيني عن جميع برامج الحماية .. وعن جميع وحدات الحماية الاخرى ..
هذا والله اعلم ..
:king:
الحمايه الشامله الملائمه للوقت الراهن
هى انتى فايرس شرس +جدار نارىمدعم بنظام تحليل السلوك لايسمح لاى تطبيق بالحركه الا بالابلاغ عنه+انتى ميلويريتغلغل بباطن النظام
تحليل السلوك هي مراقبة عمليات الملف بعد تشغيلهوش الفرق بين خاصيه تحليل السلوك و الساند بوكس ( بأختصار) ؟
تحليل السلوك هي مراقبة عمليات الملف بعد تشغيله
بينما الساند بوكسي هي بيئة وهمية يشتغل فيها الملف المراد تشغيله بدون ما يضر النظام الرسمي بأي شي
واياك استاذنا احمدجزاك الله خير الجزاء دائماً متميز في أجوبتك
إلا كيف حالكم وايش اخباركم إن شاء الله طيبين