« إعلانات المنتدى »
( مُسابَقةُ )؛ فُرسانِ الرّيشّةِ! مسابقة رمضان
  الدورة العلمية منتديات النصرة 
 

بدء مسابقة التلغيم وكشف التلغيم الحصرية للعاصفة


انتقل الى رحمة الله تعالى والد اخونا - محمد الحضراني


« المواضيع المميزة »
--{ بوت العاصفه +سريع جدااا في الانتشار 2o1o }-{مع الشرح}-- ‏ يأيها المشفر. توقف قليلا!!!!! هل تعرف ماذا يوجد بين يديك ‏
رسائل جوال تدبر tadabbor[ تهتم بتدبر معاني القرآن ] طريقة فك تشفير الشلات و اكتشاف التلغيم
--= شرح : امنع أي Anti-Virus من عمل ثحديث و حافظ على ضحاياك =-- ‏ حصريا على العاصفة دورة احتراف التشفير بالهكس مع الشبح 22
تولبار العاصفة حصري للعاصفة al3asfh ToolBar التحليل الشامل للبرامج الضارة بالكمبيوتر -Trojan Dropper-
نسخة الأكس بي الصاروخية من طرف BiLaL-Gh_Guelma  الاصدار الذهبى الاحترافى (2) من اسطوانة احتراف التشفير لعام 2010

منطقة الاعضاء

لأفضل تصفح
 

أضف بريدك ليصلك جديد العاصفة

اضف بريدك ليصلك جديد العاصفة

 


القائمة الرئيسية
الـــرئــيــسيــة
الـــتــسجــيـــل
المــــــدونــــــة
الاعـــــلانــــات
الــــقــــوانــــين
آخر المشاركات
قائمة الإتصال

اعلانات
قديم 19-06-2006, 11:08   المشاركة رقم: 1
المعلومات
الكاتب:
حبيب البرامج
اللقب:
::عضو جديد ::

البيانات
التسجيل: Jun 2006
العضوية: 84495
المشاركات: 23 [+]
بمعدل : 0.01 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
حبيب البرامج غير متصل
وسائل الإتصال:

المنتدى : أرشيف مملكة حماية البريد والأجهزة
درس مفصل مبسط عن تقنية الروت كيت (Root Kit).. علاقته بالفيروسات وكيف يعمل


مفصل مبسط تقنية الروت (Root


السلام عليكم، لا أريد الإطالة في المقدمات كثيرا، اليوم الموضوع إن شالله راح يكون مفيد جدا و يهم المتحمسين في تعلم الجديد والضالعين في مجال القرصنة وأمن المعلومات، وطبعا الموضوع نظري بحت.
نبذة بسيطة:هل صادف وأن سمعت بشيء يسمى بـ تقنية الـ (RootKit)، حاليا تعتبر هذه التقنية إلى حد بعيد من أذكى التقنيات, حتى أن برامج الحماية أصبحت تعاني الأمرَّين بسبب الروت كيت

ما هو الروت كيت؟

الروت كيت تقنية في الأكواد والبريمجات تصرح لها وجوداً دائماً في النظام وغير قابل للكشف من برامج المراقبة، وبشكل احترافي الروت كيت هو الغير قابلية للكشف* "undetectable" , وهو مفيد إن أردت الحضور الدائم في نظام معين، أما إذا كنت تخطط لسرقة معلومات ومن ثم ترك النظام فلا أعتقد أنك تحتاج لوضع أثر لك في ذلك النظام بعد أن قضيت وطرك منه.

هنا نلاحظ هذه الخاصية في برنامج Poison Ivy
مفصل مبسط تقنية الروت (Root

كيف يعمل الروت كيت؟ (How Do Rootkits Work) :

فكرة وطريقة عمل الروت كيت ليست معقدة كثيرا، فهو يعمل بمبدأ يسمى التعديل (modification), فلنتابع معاً السطور القادمة لفهم هذه السنفونية..
الترقيع (Patching):

الكود (الملف*) القابل للتنفيذ (Executable code ) يحتوي على متسلسلة من التعابير المشفرة كبايتات بياناتية.
وهذه البايتات تكون منظمة بدقة، وكل بايت منها يعني شيء ما للكمبيوتر،و البرامج يمكن أن تُعدَّل إذا تم تعديل هذه البايتات، هذا التعديل أو التغير يسمى (ترقيع).
وفي الحقيقة أن البرمجيات (Software) ليست ذكية، فهي تقوم بما تُخبر به فقط، ولا تعمل شيء غير ذلك. لهذا السبب التعديل فيها له أثر في عملها، فالترقيع أحد الوسائل التي يستخدمها الكراكرز (Crackers) للتنصل من برامج الحماية والمراقبة، ومن الطريف في الأمر أن الترقيع أيضا يستخدم لخداع ألعاب الفيديو (Video Games) مثلا لإعطائك زمن أطول للحياة أو جمع عدد أكبر من الذهب والنقاط أو فضح فريق كرة قدم كبير مثل البرازيل بتسجيل عدد خيالي من الأهداف في شباكه خخ.


تعديل الكود البرمجي (Source-Code Modification):

يمكن تغيير الأكواد المصدرية للملفات، حيث أن المبرمج البارع يمكن أن يدخل (insert) ما يسمى بالـسطور الخبيثة هه (malicious lines) إلى سطور الأكواد الأصلية للبرنامج، وما يسمى بالبرامج المفتوحة المصدر (open-source programs) فهذه تسمح لأي شخص في التعديل على البرنامج، بحيث يمكن للمبرمج الخبيث أن يعرض برنامج معين لما يسمى بفيض الذاكرة * (overflow buffer) في هدف محدد، ومن ثم استغلال هذا الهدف لوضع باك دور.

مفصل مبسط تقنية الروت (Root

هنا نلاحظ (خريطة التدفق البرمجي) لملف محقون بروت كيت
وللتوضيح أكثر عن خريطة التدفق البرمجي فهي بشكل مبسط عبارة عن المتسلسلات والخوارزميات التي يقوم بها برنامج ما، ويساعد رسم مثل هذه الخرائط إلى التخطيط السليم للمبرمج قبل قيامه بتخليق برنامجه.
أنواعــــــــــــــــــــــــــــــــه:

تنقسم أنواع الروت كيت إلى ثلاثة أنواع حسب موقع ومكان الملفات والأنظمة التي تصيبها:
1- جوهر النظام (نواة النظام) (kernel).
2- ملفات مكتبة الربط الديناميكي (DLL-Dynamic Link Library).
3- ملفات التطبيقات ( applications).


لنرى هذه الصورة
مفصل مبسط تقنية الروت (Root

نلاحظ في الصورة السابقة أن برامج المستخدم تقع في الحلقة رقم (3) بمعنى أن المستخدم ليس له امتيازات في الوصول للحلقة التي سبقته إلا في حالات خاصة، كل ما نراه تقريبا من برامج الأوفيس والوسائط المتعددة والفوتوشوب والماسنجر وغيره تقع في الحلقة رقم (3).
نلاحظ كذلك أن نواة نظام التشغيل تقع في الحلقة (0) وله كل الامتيازات للوصول لأي مكان ولأي حلقة أخرى، بعكس الحلقة التطبيقات التي لا تستطيع الوصول لأي مكان إلا عن طريق لواحق نظام التشغيل.


الروت كيت الخاص بنواة النظام له إحدى اثنتين، إما أن يضيف أكواده في ملف معين في النواة، أو أن يستبدل أكواد معينه بأكواده الغير حميدة، وسواقات الأجهزة (device drivers) أحد أمثلة ملفات النواة التي يمكن أن تصاب بالروت كيت، ويعتبر هذا النوع من أخطر الأنواع لأنه إن لم يتوفر البرنامج المناسب فمن الصعب اكتشافه وإزالته.
OS loader هو أول برنامج تحكم يستلم التحكم من BIOS ويبدأ هذا البرنامج بمعالجة عمليات الاقلاع في النظام عن طريق بدء تحميل سواقات الأجهزة.. وفيروسات الروت كيت المحقونة على مستوى النواة يتم تحميلها على أنها سواقة جهاز!! ياه بالفعل أمر عجيب!!
الآن اتجه نحو المسار التالي لترى ما هو أعجب


C:\WINDOWS\system32\winlogon.exe

مفصل مبسط تقنية الروت (Root

أنه ملف winlogon.exe أتعرف من يكون هذا الملف؟
أنه البرنامج المسؤول عن الشاشة الزرقاء لنظام إكس بي التي تقوم بالترحيب بالمستخدم بعبارة (مرحبا) أو (welcome).
حقن هذا الملف بفيرس من نوع روت كيت سيصعب من عملية إزالته..
بحيث إذا حاولت إزالة الكود الخبيث منه سيعاود البرنامج المحقون كتابة الكود أثناء الخروج من النظام بظهور الشاشة الزرقاء التي تخبر بأن النظام يقوم بحفظ الإعدادات!!(لاحظ أن هذا الملف من أواخر الملفات التي تتوقف عن العمل في النظام من جهة أخرى هو من أوائل الملفات التي تعمل فيه)
ألحين خلي إلانتي فيرس ينفعك هههه
طبعا في طرق معقدة لإزالة مثل هذه الحلقة اللامنتهية.
حذفت أشياء كثيرة من الموضوع لصعوبة استيعابها مبدئيا
وعسى أن تكون لها دروس في المستقبل
وبالتوفيق.
منقـــــــــــــــول لإفادتكم
كاتب الموضوع الأصلي: اِنتـAnti.Hackـهـاك
تم طرحه بتاريخ:[color=#FF0000] 06-12-2006, 02:10 AM[/color












عرض البوم صور حبيب البرامج  
قديم 19-06-2006, 11:26   المشاركة رقم: 2
المعلومات
الكاتب:
صبري
اللقب:
:: عضو مميز ::
الصورة الرمزية
 
الصورة الرمزية صبري

البيانات
التسجيل: Aug 2005
العضوية: 56722
المشاركات: 101 [+]
بمعدل : 0.06 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
صبري غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

الف شكر يا غالي












عرض البوم صور صبري  
قديم 19-06-2006, 11:31   المشاركة رقم: 3
المعلومات
الكاتب:
صبري
اللقب:
:: عضو مميز ::
الصورة الرمزية
 
الصورة الرمزية صبري

البيانات
التسجيل: Aug 2005
العضوية: 56722
المشاركات: 101 [+]
بمعدل : 0.06 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
صبري غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

ارجو لك التقدم والنجاح












عرض البوم صور صبري  
قديم 19-06-2006, 12:17   المشاركة رقم: 4
المعلومات
الكاتب:
AvIrL@BoY@LoVeR
اللقب:
.:: عضو قدير ::.
الصورة الرمزية
 
الصورة الرمزية AvIrL@BoY@LoVeR

البيانات
التسجيل: Mar 2003
العضوية: 526
المشاركات: 4,440 [+]
بمعدل : 1.63 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
AvIrL@BoY@LoVeR غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

يعطيك العافيه يالغلاا

وانا صارلي مدهـ,, اتابع الرووت كيت واحاول اتعلمه

موضووعك جاء بوقته <

سيـ,, يوو












توقيع : AvIrL@BoY@LoVeR

M7md

مادامت الدنيـا تدور .. خلك على الشدة .. صبــور ! .. اصبر وقول .. الله كريم .. يبدل الحزن بـ سروووور !!!


PBZ@HotmaiL.Com



عرض البوم صور AvIrL@BoY@LoVeR  
قديم 19-06-2006, 01:26   المشاركة رقم: 5
المعلومات
الكاتب:
الملك18
اللقب:
.: مشرف سابق :.
الصورة الرمزية
 
الصورة الرمزية الملك18

البيانات
التسجيل: Jan 2005
العضوية: 28193
المشاركات: 2,868 [+]
بمعدل : 1.39 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
الملك18 غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكور يالغالي ... دروس وبداية قوية ...

وجزاه الله خير أنتي هاك على هذا الدرس الرائع

يرتقي عالياً ... بارك الله فيك












توقيع : الملك18

.

[ King18 ]

سبحان الله وبحمدهـ سبحان الله العظيم

لا إله إلا الله محمد رسول الله

-[ Thinking About Thinking ]-


.

عرض البوم صور الملك18  
قديم 19-06-2006, 01:49   المشاركة رقم: 6
المعلومات
الكاتب:
سعد الليل
اللقب:
Registered User

البيانات
التسجيل: May 2003
العضوية: 10873
المشاركات: 46 [+]
بمعدل : 0.02 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
سعد الليل غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكور اخوي وماقصرت ياعسل

موضوع رائع الله يعطيك العافيه

بداية جديده ننتظر المزيد من ابداعاتك

مع خالص تحياتي ....












عرض البوم صور سعد الليل  
قديم 19-06-2006, 02:17   المشاركة رقم: 7
المعلومات
الكاتب:
iraq x
اللقب:
:: عضو خبير ::
الصورة الرمزية
 
الصورة الرمزية iraq x

البيانات
التسجيل: Feb 2006
العضوية: 75311
المشاركات: 486 [+]
بمعدل : 0.29 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
iraq x غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكور اخي على الشرح المفيد












عرض البوم صور iraq x  
قديم 19-06-2006, 03:23   المشاركة رقم: 8
المعلومات
الكاتب:
أبو فهيد
اللقب:
:: عضو خبير ::

البيانات
التسجيل: Aug 2005
العضوية: 51241
المشاركات: 427 [+]
بمعدل : 0.23 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
أبو فهيد غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكور أخي

يعطيك العافية

بداية رائع وإلى الامام...


تحياااااااااتي












عرض البوم صور أبو فهيد  
قديم 19-06-2006, 04:11   المشاركة رقم: 9
المعلومات
الكاتب:
DARK EVIL
اللقب:
:: مشرف سابق ::
الصورة الرمزية
 
الصورة الرمزية DARK EVIL

البيانات
التسجيل: Jul 2004
العضوية: 17695
المشاركات: 1,887 [+]
بمعدل : 0.84 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
DARK EVIL غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

موضوع قيًم اخى العزيز وشرح رائع.. لاتحرمنا من جديدك وبارك الله فيك..












توقيع : DARK EVIL







لك الله يا غزه

الله أكــبر والعــزه لله

----------------------------------------------
MCSE+SECURITY Certified
CCNA Certified
HP Certified

عرض البوم صور DARK EVIL  
قديم 19-06-2006, 04:32   المشاركة رقم: 10
المعلومات
الكاتب:
Dr.H1tl4r
اللقب:
::عضو جديد ::

البيانات
التسجيل: Apr 2006
العضوية: 80459
المشاركات: 11 [+]
بمعدل : 0.01 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
Dr.H1tl4r غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

سبحان الله في روت كيت لاختراق السيرفرات والحين طلع روت كيت للاجهزه :D












توقيع : Dr.H1tl4r

درس كآمل عن آخترآق آلسيرفرآت ( من شلون ترفع شل الى ما تصير روت )

--(شـرح)-- آحترف آخترآقـ آلآجهزهـ مـع هتلــر ( 20 صوره )--


[overline]
[S]Vc6@HotMail.Com[/S] [/overline]

عرض البوم صور Dr.H1tl4r  
قديم 20-06-2006, 12:47   المشاركة رقم: 11
المعلومات
الكاتب:
ambt
اللقب:
.:: تم ايقافه ::.
الصورة الرمزية
 
الصورة الرمزية ambt

البيانات
التسجيل: Aug 2005
العضوية: 50557
المشاركات: 1,816 [+]
بمعدل : 0.98 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
ambt غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكور يالغالي على الموضوع الرائع

وجزيت خيرا












عرض البوم صور ambt  
قديم 20-06-2006, 01:57   المشاركة رقم: 12
المعلومات
الكاتب:
هكرز فاشل
اللقب:
:: عضو مميز ::
الصورة الرمزية
 
الصورة الرمزية هكرز فاشل

البيانات
التسجيل: Jun 2005
العضوية: 45277
المشاركات: 141 [+]
بمعدل : 0.07 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
هكرز فاشل غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكوووووور ويعطيك العافيه والله حركه حلووووه منها لعله












توقيع : هكرز فاشل

!<<=-.. منسآكـ.. لوؤ عجمان حآآربتني ..
!<<=-.. منسآآكـ.. لين الرأس من الكتف ينشآل ..
ولووؤو وخيروؤني بين فرقأكـ.. والموؤتـ..
كأنهم خيروؤني بين خالي وعمي ..


آمــــ][t A r K a N ][ــؤؤؤؤآح
للمراسله x2x@Live.com

عرض البوم صور هكرز فاشل  
قديم 20-06-2006, 02:06   المشاركة رقم: 13
المعلومات
الكاتب:
anonymous2005
اللقب:
.:: عضو قدير ::.
الصورة الرمزية
 
الصورة الرمزية anonymous2005

البيانات
التسجيل: Oct 2005
العضوية: 63656
المشاركات: 1,012 [+]
بمعدل : 0.57 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
anonymous2005 غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكوووور اخى الكريم












توقيع : anonymous2005

عرض البوم صور anonymous2005  
قديم 20-06-2006, 02:35   المشاركة رقم: 14
المعلومات
الكاتب:
gold shadow
اللقب:
:: عضو خبير ::

البيانات
التسجيل: Jan 2005
العضوية: 30414
المشاركات: 442 [+]
بمعدل : 0.22 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
gold shadow غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكووووووووور الله يعطيك العافية على النقل

اهم شي تعم الفائدة مايهم منقول او غير منقوول

احترااااااااااااامي لك ولــ اِنتـAnti.Hackـهـاك


gold shadow












توقيع : gold shadow

*·~-.¸¸,.-~*اجعل من توقيعك حساب جاري لحسناتك*·~-.¸¸,.-~*

§¤°~®~°¤§سبحان الله وبحمده عدد ما خلق بالسماوات والارض§¤°~®~°¤§

×?°اللهم اغفر للمؤمنين والمؤمنات الاحياء منهم والاموات×?°

عرض البوم صور gold shadow  
قديم 20-06-2006, 10:47   المشاركة رقم: 15
المعلومات
الكاتب:
ThE eNeMy
اللقب:
:: عضو محترف ::
الصورة الرمزية
 
الصورة الرمزية ThE eNeMy

البيانات
التسجيل: Apr 2006
العضوية: 79510
المشاركات: 517 [+]
بمعدل : 0.32 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
ThE eNeMy غير متصل
وسائل الإتصال:

كاتب الموضوع : حبيب البرامج المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكوور اخوي على الموضوع الرائع والله يعطيك الف عافية

تحياتي لك يالغالي 000












عرض البوم صور ThE eNeMy  
 

جديد منتدى أرشيف مملكة حماية البريد والأجهزة

أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع إلى





||!¤*'~`(( الاعلانات النصية ))`~'*¤!||
اسم الموقع
هنا يوضع تعليق مختصر عن الموقع المعلن عنه
http://www.3asfh.net
اسم الموقع
هنا يوضع تعليق مختصر عن الموقع المعلن عنه
http://www.3asfh.net
اسم الموقع
هنا يوضع تعليق مختصر عن الموقع المعلن عنه
http://www.3asfh.net
اسم الموقع
هنا يوضع تعليق مختصر عن الموقع المعلن عنه
http://www.3asfh.net

جميع الأوقات بتوقيت GMT +3. الساعة الآن 06:08.

استضافة

رسائل جوال

تطوير المواقع

تصميم منتدى

مركز تحميل

حـــمـــايــــة

تصميم موقع

العاب فلاش

جوجل ادسنس

قوقل ادسنس

برامج