:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   حمـــاية الأجهــزة وانظمتـــها (http://www.vbspiders.com/vb/f228.html)
-   -   اقوى طرق و تقنيات كشف التلغيم و استخراج بيانات الملغم + طرق ازالة الباتش (http://www.vbspiders.com/vb/t21302.html)

Antivirus7 10-08-2009 01:33 PM

اقوى طرق و تقنيات كشف التلغيم و استخراج بيانات الملغم + طرق ازالة الباتش
 
السلام عليكم و رحمة الله و بركاته

درس اليوم هو طرق و تقنيات كشف التلغيم و ازلة الباتش من الجهاز
كما تعلمون كثر اطفال الهاكر ضعاف النفوس و اصبحوا يلغمون كل من يجدوا لذلك يجب عليك اتخاذ الحذر و تعلم كل طرق حماية الجهاز لذلك و ضعت بعض الطرق المفيدة للحماية
بعد هذا الدرس قل وداعا للتلغيم و الملغمين :smile3: تابع جيدا

الصور مرفوعة على موقع www.1ss1.com
الشرح مقدم لكم من Antivirus7 قناص الشرق سابقا

الان نبدا مع اول طريقة كشف التليغم عن طريق الموقع المعروف www.threatexpert.com

http://www.1ss1.com/2009/1ss1_J3TzCclX.png

بعد انتهاء الفحص افتح الاميل توصل رسالة كاتالي

http://www.1ss1.com/2009/1ss1_Dj8I3bXZC8.png

http://www.1ss1.com/2009/1ss1_TnWZxNiarF.png


http://www.1ss1.com/2009/1ss1_XpWP373gTR.png

كما تشاهدون تلغيم بباتش البفروست

http://www.1ss1.com/2009/1ss1_J8PrgIpK7H.png

هذا نو اي بي الملغم :41:

الطريقة الثانية عن طريق الموقع الشهير anubis.iseclab.org

http://www.1ss1.com/2009/1ss1_YZrwV1V4v2.png

http://www.1ss1.com/2009/1ss1_eWMYDbu1yI.png

http://www.1ss1.com/2009/1ss1_zcKD91EtOW.png

http://www.1ss1.com/2009/1ss1_tc8bfK1K7p.png

كما تشاهدون تلغيم بباتش البويزن و الان من لوحة المفاتيح CTRL+F ثم اكتب no-ip

http://www.1ss1.com/2009/1ss1_cSTZIyHMFc.png

هذا هو نو اي بي الملغم :41:

الطريقة الثالثة عن طريق الموقع الغني عن التعريف http://www.cwsandbox.org/

http://www.1ss1.com/2009/1ss1_fP0X7t5a5o.png

http://www.1ss1.com/2009/1ss1_hen1CjDYPz.png

بعد انتهاء الفحص تصل رسالة الى الاميل
http://www.1ss1.com/2009/1ss1_Vc56CeDcg7.png

http://www.1ss1.com/2009/1ss1_wahQpEg0hD.png

http://www.1ss1.com/2009/1ss1_svotjQ9d7O.png

http://www.1ss1.com/2009/1ss1_hsrrqBnUdj.png

http://www.1ss1.com/2009/1ss1_nQJiRGKekc.png

كما تشاهدون طلع لنا اي بي الملغم + نو اي بي :41:

و الان كشف التلغيم بالونرار ....سهل و مفيد
تابع الشرح بالصور..
http://www.1ss1.com/2009/1ss1_oZg1HhwO1k.png

http://www.1ss1.com/2009/1ss1_R7g0yyTdpr.png

http://www.1ss1.com/2009/1ss1_by4pv93mP.png

http://www.1ss1.com/2009/1ss1_YyMyT1tZZ0.png

http://www.1ss1.com/2009/1ss1_XJm2kiTBTu.png


كشف التلغيم ببرنامج صغير و مفيد

http://www.1ss1.com/2009/1ss1_8Gj23kwfXU.png

http://www.1ss1.com/2009/1ss1_U3KyIBoGeD.png

http://www.1ss1.com/2009/1ss1_SmfkmhI.png

كشف التلغيم بالهكس

افتح البرنامج المشكوك بالهكس ثم من لوحة المفانيح CTRL+F ثم تابع الشرح

http://www.1ss1.com/2009/1ss1_EAwOWnMXI.png

http://www.1ss1.com/2009/1ss1_e2Y7GoR9vD.png

كما تشاهدون نو اي بي الملغم ..:41:

طريقة كشف الروابط الملغومة عن طريق الموقع الشهير LINKSCANNER

http://www.1ss1.com/2009/1ss1_3UqBUH8aLI.png

http://www.1ss1.com/2009/1ss1_vGKl2GS6x9.jpg

اذا طلعت لنا الاشارة حمراء يعني ان الرابط :a28:ملغوم

و الان بعد ان تعلمنا بعض الطرق لكشف التلغيم و الان بعض الطرق لازالة الباتش من الجهاز

الأمر :WiN.INI

http://www.1ss1.com/2009/1ss1_gvPNOILOQ4.png

- أنقر على ابدأ ثم اكتب WiN.INI ثم موافق
سوف تفتح لك المفكرة الأخرى : لاحظ السطر الخامس والسادس إذا وجدت في أحد هذان السطران أي نجوم *** أو علامات استفهام ؟؟؟ أو xxx قم بمسحها أي ( مسح النجوم وعلامات الاستفهام والأكس ) ثم أضغط موافق .

الأمر : system.ini
http://www.1ss1.com/2009/1ss1_YL0CEuzkfk.png

أنقر على أبدأ 2- أكتب في خانة التشغيل run الأمر : system.ini ثم أضغط OK سوف تفتح المفكرة .. إذا كان جهازك سليم سوف تجد بالسطر الثالث هذه العبارة ****l=Explorer. exe وإذا وجدت أي زيادة بهذه الجملة مثلاً : نجوم **، أو علامات إستفهام ؟؟ ، أو xxx قم بمسح أي زيادة على تلك الجملة ثم أضغط موافق.


الأمر : Regedit
http://www.1ss1.com/2009/1ss1_GfEEqglfUT.png

http://www.1ss1.com/2009/1ss1_PkKTKuax7.png

http://www.1ss1.com/2009/1ss1_4OM6T0Onu4.png

http://www.1ss1.com/2009/1ss1_vNKb1uLv9a.png

الطريقة الرابعة : من ملف تسجيل النظام Registry
1- أنقر على ابدأ

ثم افتح المجلدات التالية حسب الترتيب التالي :

2- SOFTWARE
3- MICROSOFT
4- WINDOWS
5- CURRENT VERSION
6- RUN إذا فتحت ملف RUN سوف تفتح لك نافذة تسجيل النظام وسوف تجد في أعلاها من جهة الشمال أسماء الملفات التي تعمل مع قائمة بدء التشغيل وفي أعلاها من جهة اليمين عناوين الملفات هكذا : names __________ data
إذا وجدت ملف لا يقابله عنوان في DATA أو ظهر أمامه سهم صغير هكذا


الامر MSCONFIG

http://www.1ss1.com/2009/1ss1_LEQUDN2jEu.png

http://www.1ss1.com/2009/1ss1_nHgnaRWTLr.png

هذه البرامج التي تعمل عند بدا تشغيل الجهاز اذا و جدت برنامج غريب لم تقم بتنصيبه مثلا ما عليك لا ازالة علامة صح من امامه كما في الصورة ...:41:

برنامج procexp الغني عن التعريف و المهم في كل جهاز
http://www.1ss1.com/2009/1ss1_AdWrm4T2bz.png

كما في الصورة مثلا و جدنا هذا السرفير لازالته اضغط باليمين من الفارة ثم قتل العملية KILLPROCE..

برنامج port_killer
http://i34.tinypic.com/34rjb0n.jpg

لتحميل البرامج الازمة ..

برنامج procexp
http://www.mediafire.com/download.php?q3mmzzenyiz

برنامج port_killer
http://www.mediafire.com/?nyj4dwnmny2

برنامج كشف الدمج

http://www.vbspiders.com/vb/t19625.html

الموضوع اهداء للاخ العزيز Volc4n0
و الى جميع اعضاء الشبكة
تحياتي لكم اخوكم Antivirus7 ...قناص الشرق سابقا :icon222:




KaLa$nikoV 10-08-2009 02:09 PM

تسلم يا غالي


رابط في كل الصور الي بالموضوع لو صار وضربت صوره :) تلقوها فيه
http://www.mediafire.com/?wr9nynra0n0

Antivirus7 10-08-2009 02:18 PM

تسلم اخي Volc4n0

مشكور كثير يا غالي :)

The Final Doom 10-16-2009 01:37 AM

والله يا حج انك معلم ,

تسلم كثيييير ,

Antivirus7 10-16-2009 04:12 AM

منور الموضوع بمرورك حبيبي |-Doom[PS]-|

شكرا لك

PROF 10-16-2009 10:57 PM

واله موضوع في قمة الروعة
تسلم يمينك يا وحش

KuwaiTMan 10-16-2009 11:16 PM

ابدااااع بمعنى الكلمة .. كثر الله من امثااالك
ووفقك الله لما يحب ويرضى . . .
مشكور وفعلا أشياء بحاجه لهـا

Antivirus7 10-17-2009 12:14 AM

شكرا لكم على المرور
تستاهلون كل خير :)
تحياتي لكم

{المحتاج} 10-21-2009 04:26 PM

يعطيك العافيه اخي

TETMOR 10-24-2009 08:39 PM

meeeeeeeeeeeeeeeeerci

MrXRoMaNcE1 10-26-2009 11:38 PM

يعطيك العافية موضوع جميل

Antivirus7 10-27-2009 12:08 AM

منورين الموضوع :)
تحياتي لكم

kang 11-06-2009 04:48 AM

جزاك الله خير

اخوي
تقبل مروري

SpecialMan 11-26-2009 01:09 AM

مشكور على جهودك
تسلم ايدك
بس ممكن تحمل الموضوع برابط مع الشكر

Antivirus7 11-26-2009 01:16 AM

لتحميل الصور كاملة

http://www.mediafire.com/?wr9nynra0n0


الساعة الآن 06:48 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0