المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : كيفيه عمل طريقة كشف التلغيم بطرق سهله والحمايه من الاختراق



مخلد الذيابي
11-12-2011, 07:33 AM
كثر التلغيم والهدف واحد..كثير منا يعاني من التلغيم ومن اطفال الهكر..
ومن تعرض جهازه للاختراق..

فحبيت اطرح هذا الموضوع لكي لا يكون هناك حجه لكم..
ولتستطيعو كشف التلغيم بانفسكم

كشف تلغيم البرامج اصبح سهلاا جدا ولا يحتاج لخبره...

http://www.uaekeys.com/fwasel/www.uaekeys.com27.gif

نبدأ الشرح ..

اول شيئ ادخل على هذا الموقع..

http://www.threatexpert.com/

http://www.uaekeys.com/fwasel/www.uaekeys.com27.gif

تابع الشرح..اول شيئ نقوم بالتسجيل بالموقع.

http://i36.tinypic.com/i1lmvt.png

ثم نملأ البيانات لاستكمال التسجيل..

http://i33.tinypic.com/2qb89jt.png

http://i36.tinypic.com/301kod1.p

انتهاء التسجيل..

http://i38.tinypic.com/2rctrix.png

ندخل اسم المستخدم وكلمه المرور اللي سجلنا فيها

http://i37.tinypic.com/b85q8k.png

الان تابع كيف راح نفحص ملف مشكوك فيه

http://i36.tinypic.com/15n3gjn.png

http://i38.tinypic.com/30j0394.png

اخترنا البرنامج المراد فحصه..انتظر قليلا سوف تصلك رساله على الايميل

http://i36.tinypic.com/1tk85x.jpg

http://i35.tinypic.com/123b887.png

الان بعد مافتحنا الرابط راح تظهر لنا نتائج التحليل..

http://i37.tinypic.com/fnv8kw.png

http://www.uaekeys.com/fwasel/www.uaekeys.com25.gif

تم استخراج النو ايبي للملغم..واذا لم يظهر لك النوا ايبي يعني ان البرنامج سليم..

طيب انتهينا من الجزء الاول وهو كشف التلغيم قبل فتح البرنامج او الملف الملغم..

طيب الان انته فتحت الملف الملغم بالغلط..او بدون ما تفحصه وتحلله..تابغ كيف نستكشف الاتصال مع جهاز المخترق

http://www.uaekeys.com/fwasel/www.uaekeys.com25.gif

http://i34.tinypic.com/2uiamas.pn

الان اكتشفنا باتش شغال في جهازنا..

http://i36.tinypic.com/11uenhs.png

قتلنا العمليه..

طريقه اخرى للكشف عن طريق برنامج اخر
http://img190.imageshack.us/img190/2614/39109579.png
http://i34.tinypic.com/34rjb0n.jpg

والطريقه الاخير عن طريق برنامج البروسس xp

http://i36.tinypic.com/30ue612.jpg

http://i37.tinypic.com/5bzlg0.jpg

http://www.uaekeys.com/fwasel/www.uaekeys.com25.gif

طيب الان اكتشفنا الباتش كيف راح نحذفه ..

لان الباتش راح يرجع يتصل كل 15 ثانيه في برنامج الاختراق...

اول طريقه هي عن طريق بروسس xp كليك يمين بالماوس على الباتش وشوف وين مساره واحذفه

اذا ما عرفت وين مساره

اذهب الى مجلد Temp..

C:\********s and Settings\User****\Local Settings\Temp

واحذف الباتش..

لكن مرات اذا كان باتش بيفروست بينزل فيه مجلدات

Program files و system32 و Temp بمجلد باسم Bifrost

والافضل استخدام حمايه Kaspersky لانها بتمنع اي ملف ينزل في السيستم

اذا كان محقون..

واعمل تحديث للحمايه وافحص الجهاز كامل افضل في حال التعرض للاخترق..



لتحميل البرامج

Port Killerv1.0 (http://arabsh.com/3eycslhs9oot.html)

Port Killer.rar - 92 Kb (http://arabsh.com/3eycslhs9oot.html)
او
http://www.gulfup.com/Xqrllqu3sc1cso
Process xp

http://www.mediafire.com/download.php?ymet3uozqjy




***************************




الشــــــــــــــرح ..


بعـد تشغيـل البرنآمـج .. تآبـع


http://dc03.arabsh.com/i/00962/ftytprs5lqao.png



ولقينآ مثلأآ مفتوح بورت 81 يعني جهآزنآ مخــتــرق .. لوووول !!


طيب تقولي وش الحـل !!


http://dc04.arabsh.com/i/00962/zf0jdkjdj6mw.png



هكـذآ انتهينآ من البرنآمـج الاول نذهـب للبرنآمـج الثآنـي ..
وهو [Process Explorer (http://download.sysinternals.com/Files/ProcessExplorer.zip)]



بعـد تشغـيل البرنآمـج ..


الشـــــــــــــــــــــــــرح


اول شيء آغلـق كـل شيء الاكسبلورا والايميل ..
وخلي النت شغآل طبعآ !!


تآبـع ..


http://dc02.arabsh.com/i/00962/0r5iephnsruh.png



آشـرح لك آكثـر ,, / انت مسـكـر الاكسبلورا طيب وش جآبـه !!


يعـني انـك مخـتـرق !!


طيب وش تسوي يآرجآل .. تعآل عندي الحـل


http://dc02.arabsh.com/i/00962/c1li3o3nerhl.png



وهكـذآ آنتهينآ
الشرح بالصور اضغط هنا
(http://arabsh.com/ks3ryf3lki1r.html)
كيفيه عمل طريقة كشف التلغيم بطرق سهله والحمايه من الاختراق.rar - 1023 Kb (http://arabsh.com/ks3ryf3lki1r.html)

م / ن

مخلد الذيابي
11-12-2011, 07:49 AM
كثرة في الاونه الاخيره اختراق الاجهزه وسرقة الايميلات من اطفال الهكرز
بأذن الله راح نتطرق اليوم لكيفية التصدي لهم [/align]

اخواني اخواتي - الهكرز اذا كان بيخترق لازم يرسل لك باتش بتقولي وش هو الباتش
الباتش هو ملف تنفيذي يزرع في جهازك ومن خلاله يتم التحكم في جهازك
من تحميل ملفات الي في جهازك من تصوير الكام الي في جهازك من استخراج جميع الباسوردات الايميل و..و..
ويكثر المصابين فيه بتقولي عندي كاسبر ومدري وش
اقولك ياحبيبي في تشفير للباتش بحيث ان الكاسبر مايقول عنه انه فيروس

كيف نتصدى لهم ..؟
انا جايب برنامج بأذن الله يعرف اذا كان جهازك مخترق ولا لا ومن خلاله انسى احد يخترق جهازك ويسرق ايميلك

البرنامج اسمه procexp
1 - ايقونة البرنامج
http://mmaajjeedd.googlepages.com/12366565.bmp

شرح البرنامج

اطلع من كـل شي الانترنت والماسنجر طلووع نهائي يعني

كنك توك مشغل الجهاز بس لازم يكون الانترنت شغال عندك

http://mmaajjeedd.googlepages.com/Untitl9696968888ed-1.jpg



الجهاز سليم ميه الميه

طيب بنفتح على جهازي باتش شوفو وش الي تغير


http://mmaajjeedd.googlepages.com/Untitled-8989889898copy.jpg


شفتووو طلــع لي برنـامج الـExplorer شغاال

مع اني ماشغلت لا الـExplorer ولا الـماسنجر

بس نسيت اقول لكم ملاحظه مهــمه

لازم تكون متصـل بالانتـرنـت بس لاتفتح صفحات وطبق الطريقه

الحين جاء وقت تحميل (http://www.mediafire.com/?cnio0c17962dx2p) البرنامج

http://technet.microsoft.com/en-us/sysinternals/bb896653
او
http://mmaajjeedd.googlepages.com/procexp.exe
او
http://www.ziddu.com/download/5158527/procexp.exe.html
آي واحد يصيد ان جهـآزه مخترق يعـطيني خبر

عـشآن انزل شـرح

طريقة تووقيف الباتش + حذفه نهآئيآ
اتمنى التثبيت


بتقول انا ماحملت الباتش ...؟
ابقولكـ ياحبيبي اغلب المنتديات العربيه ملغمه يعني تدخل المنتدى وتصفح ماتدري الا والباتش محمل في جهازك
والمواقع اغلبهاا ملغمه
بتقول كيف ملغمه ..؟
ملغمه يعني فيها ثغره في المتصفح من خلاله يتم تحميل الباتش في جهازك بدون ماتدري
واغلب البرامج مدموجه كيف مدموجه يعني دامج الباتش فيها بحيث انك تشغل البرنامج عادي ماتدري الا والباتش شغال
ومقاطع الفديو مدموجه بس كيف تعرف انها مدموجه المقطع الفديو له عدة صيغ wmvو..و..
اما اذا كان بيدمج المقطع فديو بباتش لازم تكون الصيغه exe او scr او com وفيه صيغتين ناسيهم
يعني ان جاء واحد وارسل لك مقطع فديو الصيغه حقته exe او scr فهو باتش


وشكراً

مخلد الذيابي
11-12-2011, 07:54 AM
سوف اقدم لكم برنامج جميل لمعرفة ان كان جهازك مخترق او لا ولطرد الضحيه من الجهاز
اسم البرنامجprocexp

واجهة البرنامج

http://www.aljyyosh.info/upfiles/QFs43883.jpg


الان نقفل اي صفحة اكسبلورر لكي نشوف احد مخترقنا
ولا لا اذا جميع صفحات الاكسبلورر
ولقينا في البرنامج صفحة اكسبلورر شغاله يعني في احد مخترق جهازك

http://www.aljyyosh.info/upfiles/VsE44052.jpg

طيب بخترق نفسي عشان نشوف

http://www.aljyyosh.info/upfiles/JO444184.jpg

شوفتوا الصورة الي راحت طلع الاكسبلورر مع اننا لم نشغل اي صفحة اكسبلورر

طيب نشوف كيف نطرد الضحيه
^

http://www.aljyyosh.info/upfiles/Asw44442.jpg

ومن مميزات البرنامج استخراج معلومات من مخترقك مثل الاي بي واسم جهازه وجميع ما تحتاجه

وكمان شرحته لكم فديوا
لتحميل الفديوا

http://www.multiupload.com/ZBRYNJ2083

وهذا رابط الموقع الاصلي من البرنامج
Process Explorer

http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

--

صقر الفارس
11-13-2011, 12:08 AM
شرح آكثر من رآآئـع
سلمت يميـنك