• [ يمنع ] طرح أي موضوع يحوي على كراكات أو باتشات او كيجنات من غير فحصها عبر موقع فيروس توتال [ virustotal.com ] وطرح رابط الفحص ضِمن الموضوع.

الحالة
مغلق و غير مفتوح للمزيد من الردود.
Behavior في البتدفندر

^^^^^
^^^^

يالبى هالاسم ووحداته , احييييه بس

 

من اهم هذه الوحدات .. وحدة محلل السلوك ..
الي يقوم بتحليل سلوك الملف في بيئة وهمية منعزلة عن الجهاز .. ومقارنتها بالقواعد المدرجة مسبقا .. وتحديد هوية الملف الجديد ..


:king:

هذا مهو وحدة تحليل السلوك حسب علمى انت تتكلم عن الساند بكس
تحليل السلوك هو تحليل برنامج الحمايه لاى تطبيق مشبوه من حيث حركته على الجهاز
 
هذا مهو وحدة تحليل السلوك حسب علمى انت تتكلم عن الساند بكس
تحليل السلوك هو تحليل برنامج الحمايه لاى تطبيق مشبوه من حيث حركته على الجهاز

وش الفايده اذن من خاصية تحليل السلوك ؟ اذا كانت تنتظر الملف يشتغل ويعلب في الجهاز لعب عشان تشوف تحركاته .. ثم بعدين تكتشفه .. :d:
 
توقيع : shaded
وش الفايده اذن من خاصية تحليل السلوك ؟ اذا كانت تنتظر الملف يشتغل ويعلب في الجهاز لعب عشان تشوف تحركاته .. ثم بعدين تكتشفه .. :d:

فايدته يصد اى تطبيق سلوكه مشبوه
بس مهو ببيئه منعزله زى ماقلت
 
فايدته يصد اى تطبيق سلوكه مشبوه
بس مهو ببيئه منعزله زى ماقلت

هذي طريقة تحليل السلوك في البرنامج الروماني .. البتدفندر ..

شوف الصورة واحكم يالغلا ..



wn1.png


ولاحظ بعد استخدام التواقيع الرقمية .. وش يصير ؟

------------------
الساندبوكسي .. هذا خله لحاله .. برنامج وظيفته وشغلته الشاغله التشغيل في بيئة وهمية .. :d:
 
توقيع : shaded
هذي طريقة تحليل السلوك في البرنامج الروماني .. البتدفندر ..

شوف الصورة واحكم يالغلا ..



wn1.png


ولاحظ بعد استخدام التواقيع الرقمية .. وش يصير ؟

هذى مراحل عمل الانتى فايرس
الاولى التوقيع
الثانيه تحليل السلوك
الثالثه بداية عمل الانتى فايرس

طبعا انت تقصد الثانيه :d: لانك شفت كلمة virtual env
هذا تعبير دعائى يااخى مايقصد بيئه وهميه

على كذا كل الجهاز يعمل ببيئه وهميه
 
فايدته يصد اى تطبيق سلوكه مشبوه
بس مهو ببيئه منعزله زى ماقلت

بعد اذن اخوي شادي

مثال يالغالي




الساند بوكسي : مسارات وهميه تختلف عن المسار الرئيسي للجهاز وهذي بإختصار

تعطي تشغيل وهمي في بيئه بعيده عن الجهاز ؟!

.
.
.

تحليل سلوك البت ديفندر يحجز اي باتش للهكرز عند التشغيل داخل الذاكره ويمنعه من العمل ؟

وبكذا اسم الملف موجود داخل ادارة المهام لكنه محجوز عن العمل بالذاكره :d:


الساند بوكسي يختلف عن البت ديفندر , البت ديفندر في تحليل السلوك له تقنيتين

1- الاكتف فايروس
2- الانتر يوشن ديتيكشن

والتقنيتان في البت ديفندر يصنفون تحت كلمة
Behavior

ولي تجارب كثيره في المنتدى لرصد الباتشات مع تعطيل الحمايه الحقيقيه في البت ديفندر

ايش رايك :u:
 
بعد اذن اخوي شادي

مثال يالغالي




الساند بوكسي : مسارات وهميه تختلف عن المسار الرئيسي للجهاز وهذي بإختصار

تعطي تشغيل وهمي في بيئه بعيده عن الجهاز ؟!

.
.
.

تحليل سلوك البت ديفندر يحجز اي باتش للهكرز عند التشغيل داخل الذاكره ويمنعه من العمل ؟

وبكذا اسم الملف موجود داخل ادارة المهام لكنه محجوز عن العمل بالذاكره :d:


الساند بوكسي يختلف عن البت ديفندر , البت ديفندر في تحليل السلوك له تقنيتين

1- الاكتف فايروس
2- الانتر يوشن ديتيكشن

والتقنيتان في البت ديفندر يصنفون تحت كلمة
behavior

ولي تجارب كثيره في المنتدى لرصد الباتشات مع تعطيل الحمايه الحقيقيه في البت ديفندر

ايش رايك :u:

يعطيك العافيه

انت تتكام عن نظام مستقل يخص برنامج واحد فقط
وانا اتكام عن نظريةنظام شامل تستخدمها جميع برامج الحمايه
الاختلاف بطريقتها من برنامج الى الاخر
ولاكن النظريه واحده
مثال

والبت ديفندر لايتميز عن بقية البرامج الا بخاصية الدعس على الباتشات حسب علمى
وهذا انفراد
 
يعطيك العافيه

انت تتكام عن نظام مستقل يخص برنامج واحد فقط
وانا اتكام عن نظريةنظام شامل تستخدمها جميع برامج الحمايه
الاختلاف بطريقتها من برنامج الى الاخر
ولاكن النظريه واحده
مثال

والبت ديفندر لايتميز عن بقية البرامج الا بخاصية الدعس على الباتشات حسب علمى
وهذا انفراد

ماهو الحمايه الشامله بنظرك ؟

وماهي الحمايه الشامله في تطبيق الشركات ؟

شرحت لك اعلاه كيف يتم تشغيل ملف في بيئه وهميه للبت ديفندر ويحجزه بالذاكره


وبما انك تكلمت عن الحمايه الشامله


يالغالي لو جينا للحمايه الشامله لايعلى على البت ديفندر مع تفعيل جميع خواصه

من كوكيز , ريجستري , سكربتات , تشفير محادثات ماسنجر .... إلخ
 
هلا بكم ،، والله الموضوع اكثر من رائع ونقاش مفيد​

استفدت من الموضوع اشياء كثير ، منها :​

برنامج الساندبوكس ،، انا من زمان او ما حط في المنتدى شفته ودخلته لكن ماعطيته بال ، لانه لخبطه وشرحه طويل شوي وبالتفصيل ،،​

لكن الحين دخل مزاجي بروح اجربه ,,, احسن من الوندوز الوهمي ؟
وهو يشبه التشغيل الامن في الكاسبر ولا لا
يجب عليك تسجيل الدخول او تسجيل لمشاهدة الرابط المخفي

انا كنت من مستخدمين الافيرا وتركته لكثر اكتشافاته الغلط ( يمسك باتشات البرامج كلها) :mad:

واذا فحصتها برنامج ثاني ما يمسكها​

وصرت استخدم الكاسبر .... لي فتره طويله ... والله شكلي بحذفه .. من الي سمعته واحس به ما ارتحت له

انا حاليا استخدم :​

افاست انتي فايروس 5 مجاني + كومودو فايروول​

ناوي اجرب كل البرامج ..:cool:

ومن الموضع عرفت ان كل برنامج يتميز بخاصيه لها اسم يختلف عن البرامج الثانيه لكن نفس الوظيفه وهي تحليل السلوك

؟؟ لها طريقه معينه او البرنامج يسويها بنفسه ( تحليل السلوك) . ابغى شرح لها

لاني ما قد استخدمتها ..لو فيه موضوع يفيدني بالمنتدى ...ياليت تدلوني عليه​
 
ماهو الحمايه الشامله بنظرك ؟

وماهي الحمايه الشامله في تطبيق الشركات ؟

شرحت لك اعلاه كيف يتم تشغيل ملف في بيئه وهميه للبت ديفندر ويحجزه بالذاكره


وبما انك تكلمت عن الحمايه الشامله


يالغالي لو جينا للحمايه الشامله لايعلى على البت ديفندر مع تفعيل جميع خواصه

من كوكيز , ريجستري , سكربتات , تشفير محادثات ماسنجر .... إلخ

الحمايه الشامله الملائمه للوقت الراهن
هى انتى فايرس شرس +جدار نارىمدعم بنظام تحليل السلوك لايسمح لاى تطبيق بالحركه الا بالابلاغ عنه+انتى ميلويريتغلغل بباطن النظام
 
يالغالي .. الدعوة ماهي احباط او تفاؤل ..

الدعوة منطق وعقلانية ..

اولا انت عارف وش معنى التشفير .. اللي هو (( اخفاء الباتشات او الفيروسات او اي ملف ضار عن برامج الحماية .. عن طريق تغير القيم الخاصه بها .. ))

طيب ناخذ برنامج الافيرا .. صاحب اكبر اكتشافات ..

لنفرض اني في يوم الاحد الموافق 07/03/1431هـ .. قمت بتشفير باتش البيفروست عن الافيرا .. (( يعني اصبح الملف غير مكتشف من الافيرا .)) كيف تبي الافيرا يكتشفه من دون ارسال الملف الى مختبراتهم لكشفه ووضعه في التواقيع (( قاعدة البيانات )) ؟؟

وهذا الكلام ينطبق على جميع المكافحات .. التي تستخدم تواقيع رقميه في اكتشافاتها ..

لذلك برامج الحماية الان تلجأ الى وحدات الحماية الأخرى .. التي تعتبر مساعده في الكشف عن الملفات التي تم تشفيرها ..او الملفات الحديثة الصنع التي قد تسبب ضرر للمستخدم ..

من اهم هذه الوحدات .. وحدة محلل السلوك ..
الي يقوم بتحليل سلوك الملف في بيئة وهمية منعزلة عن الجهاز .. ومقارنتها بالقواعد المدرجة مسبقا .. وتحديد هوية الملف الجديد ..

مثل (( Behavior في البتدفندر .. وال SONAR2 في النورتن .. وال Deep Guard2 في الاف سكيور .. ))

لذلك يالغالي .. دام فيه شي اسمه تشفير .. سيكون هناك تمرير ملفات على برامج الحماية .. (( بمعنى أصح تتخطاها .. ))

انت على حسب كلامك اللي فهمته تبي برنامج ما يتشفر عنه ابدا .. يعني حتى لو تشفر عنه (( تشفر القيم الي يكتشفها )) يضل الملف مكشوف من البرنامج ..

لو فيه برنامج يقوم بهذا الشي .. اقول لك من الان .. سأترك جميع برامج الحماية .. واركب هذا البرنامج . لانه سيغنيني عن جميع برامج الحماية .. وعن جميع وحدات الحماية الاخرى ..

هذا والله اعلم ..


:king:


والله تعجبني بهذا الرد :smile:
عرفت كل النقاط الي ماكنت اعرفها

والله استفدت من هذا النقاش كثيييييير :d:
 
الحمايه الشامله الملائمه للوقت الراهن
هى انتى فايرس شرس +جدار نارىمدعم بنظام تحليل السلوك لايسمح لاى تطبيق بالحركه الا بالابلاغ عنه+انتى ميلويريتغلغل بباطن النظام

انتي فايروس شرس :-
لو كان الانتي فايروس مايدعم تقنية التطهير وش استفدنا من قوة المكافح وكثرة التواقيع له ؟

ومن اضعف الناتي فايروس دكتور ويب في التواقيع واقوى البرامج في التنظيف :u:


الجدار الناري مدعم بتحليل سلوك :-
الجدار الناري للبت ديفندر انترنت سكورتي مدعم بتقنية سلوك اسمها انتر يوشن ديتيكشن :ok:

ففي بعض البرامج المستقله يعطيك تحليل السلوك للجدار الناري ترليون رساله

بينما بعضها يكتفي برساله واحده فقط , وهنا الفرق بنظري لأنني لست في حالة حرب الكترونيه ؟!



الانتي ملوير هو نفسه في بعض برامج الحمايه الانتي فايروس

ولو ضربنا مثال في برنامج الانتي ملوير بايتس النسخه المشتراه الحمايه الحقيقه لها ضعيفه

مقارنه مع بعض البرامج المعروفه :q:


وهذا لايعني فشل الانتي ماليور بايتس ..!!


اخووك
 
وش الفرق بين خاصيه تحليل السلوك و الساند بوكس ( بأختصار) ؟

 
وش الفرق بين خاصيه تحليل السلوك و الساند بوكس ( بأختصار) ؟

تحليل السلوك هي مراقبة عمليات الملف بعد تشغيله
بينما الساند بوكسي هي بيئة وهمية يشتغل فيها الملف المراد تشغيله بدون ما يضر النظام الرسمي بأي شي
 
توقيع : Juve GuardJuve Guard is verified member.
تحليل السلوك هي مراقبة عمليات الملف بعد تشغيله
بينما الساند بوكسي هي بيئة وهمية يشتغل فيها الملف المراد تشغيله بدون ما يضر النظام الرسمي بأي شي

جزاك الله خير الجزاء دائماً متميز في أجوبتك

إلا كيف حالكم وايش اخباركم إن شاء الله طيبين
 
توقيع : اللؤلؤ المكنون
جزاك الله خير الجزاء دائماً متميز في أجوبتك

إلا كيف حالكم وايش اخباركم إن شاء الله طيبين
واياك استاذنا احمد
امورنا ولله الحمد ماشيه على النهج المريح .. :smile:
اسأل الله أن يديم علينا وعليكم النعمه ويطرح فيها البركه ويكفيكم شرها وشر ما يُعمل بها
 
توقيع : Juve GuardJuve Guard is verified member.
اعجزني شادي بشرحه المفصل

ما بقى الا اني اقول لك

اذا تريد برنامج يكتشف اكبر قدر من الباتشات

ابحث اقل برنامج استعمالا في العالم

الهكر ما يشفرو في الغالب الا عل البرامج المشهورة


 
عذرا أخوي Kong للخروج عن الموضوع ..

أخوي سعود .. أو ســـ ـعــ ـود .. أو سـ ـعـ ـود .. أو Mr.SaUd .. أو Mr.SaUdI ..

إذا قلت لك أني ما أستمتع بالنقاش معك أكون كاذب .. وأنا شخصيا أتمنى أن تكون معنا دائما .. بس ما أعرف
ليش ما تضبط مشاركاتك؟!

يعني إنت حابب كل فترة يتم إلغاء معرفك؟! .. تعشق المخالفات يا أخي؟!

ولازم تعرف أخي الحبيب أني ما كنت ألتفت إليك لو أن مداخلاتك غير مفيدة .. بس يعلم الله أنه فيك خير كثير ..

الله يهدينا ويهديك يارب ..

------------------------------------------

بارك الله فيكم شادي وعزام وأبو العباس وجميع الإخوة ..

الحل -أي حل- لابد لأن يكون مناسبا لحجم المشكلة ..

في باكورة أيام برامج الحماية كانت محركات البحث لبرامج الحماية تكتشف على أساس التسمية المحددة
للفيروس .. وكانت هذه الطريقة مناسبة في تلك الأيام لقلة عدد الفيروسات الجائلة آنذاك نسبيا .. فعلى سبيل المثال
كانت التسميات حسب المنظمة الدولية WildList كالتالي:


i64206_1.jpg



أما في هذه الأيام أصبحت الاكتشافات على هذا الشكل:


i64207_2.jpg



لماذا؟ لأن تقنيات الاكتشاف أصبحت تميل لأن تكون أكثر عمومية نظرا لضخامة حجم الإصابات وتنوع الفيروسات ..

كذلك الأمر بالنسبة للتشفير .. فنظرا لتعدد أساليب وخوارزميات هذه التقنية أصبح من العسير تفاديها بالأساليب
والتقنيات الموجهة لأنواع محددة من الفيروسات .. لذلك لابد من تقنيات أكثر عمومية تمنع من الإصابة بمثل
هذه التشفيرات .. وإلى الآن الساندبوكسي يثبت جدارته في الوقاية من الإصابة بها ..

ولا ننسى فلترة الكاسبر .. فهي جيدة إذا أحسنا قراءة نتيجة التقييم ..
 
توقيع : stimulator32
لااريد التدخل <<:d:

اشوف النقاش الى اين ينتهي !!

لااريد ان اتدخل ولكن لابد من تشجيع احد الارائ واوفقه واسانده على كل كلمة
:smile:
عموما افضل رايي في الحلول مع احترامي للجميع طبعا هو الاخ شادي <<


لااريد ان اكثر من الكلام اشكر صاحب الموضوع على الطرح ارى الجميع قد استفاد من معلومات جديده
وكثيره << وهذا معظم ارائ الاعضاء

وخلو النقاش ريلاكس << وبدون عصبيه << وبالنسبه للاخ سعود

أخوي سعود .. أو ســـ ـعــ ـود .. أو سـ ـعـ ـود .. أو Mr.SaUd .. أو Mr.SaUdI ..

مبروك عضويه الجديده :d:

وياريت تحافظ عليها

هذا والله اعلم
تحياتي
:d:
 
توقيع : format
الحالة
مغلق و غير مفتوح للمزيد من الردود.
عودة
أعلى