« إعلانات المنتدى »
( مُسابَقةُ )؛ فُرسانِ الرّيشّةِ! مسابقة رمضان
  الدورة العلمية منتديات النصرة 
 

بدء مسابقة التلغيم وكشف التلغيم الحصرية للعاصفة


انتقل الى رحمة الله تعالى والد اخونا - محمد الحضراني


« المواضيع المميزة »
--{ بوت العاصفه +سريع جدااا في الانتشار 2o1o }-{مع الشرح}-- ‏ يأيها المشفر. توقف قليلا!!!!! هل تعرف ماذا يوجد بين يديك ‏
رسائل جوال تدبر tadabbor[ تهتم بتدبر معاني القرآن ] طريقة فك تشفير الشلات و اكتشاف التلغيم
--= شرح : امنع أي Anti-Virus من عمل ثحديث و حافظ على ضحاياك =-- ‏ حصريا على العاصفة دورة احتراف التشفير بالهكس مع الشبح 22
تولبار العاصفة حصري للعاصفة al3asfh ToolBar التحليل الشامل للبرامج الضارة بالكمبيوتر -Trojan Dropper-
نسخة الأكس بي الصاروخية من طرف BiLaL-Gh_Guelma  الاصدار الذهبى الاحترافى (2) من اسطوانة احتراف التشفير لعام 2010

منطقة الاعضاء

لأفضل تصفح
 

أضف بريدك ليصلك جديد العاصفة

اضف بريدك ليصلك جديد العاصفة

 


القائمة الرئيسية
الـــرئــيــسيــة
الـــتــسجــيـــل
المــــــدونــــــة
الاعـــــلانــــات
الــــقــــوانــــين
آخر المشاركات
قائمة الإتصال

اعلانات
قديم 12-07-2006, 11:54   المشاركة رقم: 1
المعلومات
الكاتب:
القنـاص
اللقب:
::عضو جديد ::

البيانات
التسجيل: Jul 2006
العضوية: 86571
المشاركات: 4 [+]
بمعدل : 0.00 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
القنـاص غير متصل
وسائل الإتصال:

المنتدى : أرشيف مملكة حماية البريد والأجهزة
درس في تحليل تشفير بيانات برامج التجسس وتتبع الأماكن المضروبة لإزالة الإصابة


السلام عليكم
سنأخذ في هذا الدرس برنامج Seed 1.1 لكي نطبق عليه

هذا البرنامج عبارة عن تروجان صغير الحجم للاختراق المبدئي



تحليل تشفير بيانات برامج التجسس


سنقوم بعملين هما:
تحليل خادم البرنامج واكتشاف خوارزمية تشفير بياناته،
و تتبع واكتشاف الأماكن التي يقوم الخادم بضربها في الريجستري ومجلدات النظام


أولاً: تحليل الخادم وفهم آلية تشفيره
سنحتاج هنا لمحرر ست عشري HexWorkshop
وهو موجود في المكتبة

سنقوم الآن بتكوين خادم بالبيانات التالية

تحليل تشفير بيانات برامج التجسس

تحليل تشفير بيانات برامج التجسس

DNS/IP : ASG
Port: 5656
Filename: Virus.exe
Start up name: Virus

سنحفظ الخادم باسم Test.exe
وسيكون غير مضغوط وبحجم 12.5 كيلوبايت
الآن نقوم بتحريره ببرنامج Hex Workshop
وسنبحث عن ASG أو 5656 اللذين يمثلان الآي بي والمنفذ عن طريقCtrl+F
سيعطينا محرر الهيكس رسالة بعدم وجود المطلوب!
بمعنى أن البيانات في الخادم مشفرة بخوارزمية معينة
الآن سنقوم بمحاولة فك التشفير بتكوين خادم جديد بالبيانات التالية:
DNS/IP : BSG
Port: 5656
Filename: Virus.exe
Start up name: Virus

ونسميه Test2.exe
نقوم بتحريره بمحرر الهيكس ومن ثم نضغط Ctrl+K ليظهر بريمج مقارنة

تحليل تشفير بيانات برامج التجسس


نقوم باختيار الخادمين Test.exe و Test2.exe ليقوم البرنامج بالمقارنة
بين قيم كل منهما، وسنحصل على فرق واحد كالتالي:

تحليل تشفير بيانات برامج التجسس

الفرق الوحيد هو أن قيمة النص E في الخادم Test تغيرت إلى F في الخادم Test2
هذا راجع إلى أننا غيرنا عنوان الآي بي في الخادم الأول من ASG إلى BSG في الخادم
الثاني، بمعنى أن حرف A يمثل E في الخادم المشفر، والحرف B يمثل F أيضا..
وبنفس الطريقة يمكن إيجاد كل الرموز والحروف المشفرة ومن ثم استخراج قاعدة لها
والقائمة التالية تمثل الخوارزمية المتبعة:
a=e
b=f
c=g
d='
e=a
f=b
g=c
h=l
i=m
j=n
k=o
l=h
m=i
n=j
o=k
p=t
q=u
r=v
s=w
t=p
u=q
v=r
w=s
x=|
y=}
z=~
1=5
2=6
3=7
4=0
5=1
6=2
7=3
8=<
9==

ويمكن اكتشاف رقم المنفذ بنفس الطريقة، وتسهيلا سنلاحظ أن النص الذي يأتي بعد
Ds يمثل الآي بي ، pt يمثل المنفذ
No-IP = ds
Port = pt
وبالضغط على Ctrl+F يمكن البحث عن ds و pt بسهولة مع مراعاة تغيير نوع البحث إلى Text
مع ملاحظة أن التشفير يفك تلقائيا أثناء تنفيذ الخادم وذلك في الذاكرة، لذلك ظهرت برامج كثيرة
تقوم بتحليل العمليات التي تقيم في الذاكرة مثل برنامج OllyDbg



ثانيا: مراقبة ملف الخادم واكتشاف الأماكن التي ينسخ نفسه فيها

أ. مجلدات النظام
بنفس الطريقة سنقوم بتكوين خادم بالبيانات التالية
DNS/IP : 127.0.0.1
Port: 5656
Filename: Virus.exe
Start up name: Virus
ونسميه ASG.exe
الآن سنحتاج لبرنامج Filemon وهو مرفق.
نقوم بتشغيله ونذهب الى التالي

تحليل تشفير بيانات برامج التجسس


ومن ثم نضيف الآتي

تحليل تشفير بيانات برامج التجسس

نضغط ok ولا نغلق البرنامج
الآن نذهب للخادم ونقوم بتشغيله ولا تخف سنزيله بسهولة بعد ذلك
وسيقوم برنامج Filemon بمراقبة الملف في كل عمليته تقريبا


تحليل تشفير بيانات برامج التجسس

سيقوم البرنامج بتظليل عملية Create وهي إنشاء نسخة من الخادم في أي
مجلد آخر وسنلاحظ أن البرنامج تعرف على عملية إنشاء ناجحة في المسار
C:\WINDOWS\system32
باسم Virus.exe
ببساطة اذهب للملف (نقر مزدوج على المسار) وقم بحذفه
إزالة هذا الملف يعني إزالة الخادم إن لم يضع قيم في الرجستري
أو يحقن نفسه بتقنية روت كيت


ب. قيم الريجستري

سنحتاج لبرنامج Regmon وهو شبيه جدا بأخيه Filemon (مرفق)

وبنفس الطريقة تماما نقوم بتحديد الملف الذي سوف يُراقب

تحليل تشفير بيانات برامج التجسس

نلاحظ أن أخطر الطلبات هي ؤceatekey و setvalue
تأكد كتابة الطلبات بالحروف الصغيرة
تحليل تشفير بيانات برامج التجسس

نذهب للمسار ونقوم بحذف القيم المنشأة
والحمد لله
أخوكم القناص




الملفات المرفقة
- برامج المراقبة












عرض البوم صور القنـاص  
قديم 13-07-2006, 12:06   المشاركة رقم: 2
المعلومات
الكاتب:
Nx BahraiN
اللقب:
مطرود
الصورة الرمزية
 
الصورة الرمزية Nx BahraiN

البيانات
التسجيل: Apr 2006
العضوية: 78241
المشاركات: 494 [+]
بمعدل : 0.31 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
Nx BahraiN غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

بدايه قويه والى الامام يابطل
تسلم لي حبوب على المعلومات المفيده والقيمه
يعطيك الف عافية

تحياتيــ,,,












عرض البوم صور Nx BahraiN  
قديم 13-07-2006, 12:36   المشاركة رقم: 3
المعلومات
الكاتب:
ambt
اللقب:
.:: تم ايقافه ::.
الصورة الرمزية
 
الصورة الرمزية ambt

البيانات
التسجيل: Aug 2005
العضوية: 50557
المشاركات: 1,816 [+]
بمعدل : 0.98 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
ambt غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

بداية رائعة وقوية

تسلم وما تقصر يالغالي












عرض البوم صور ambt  
قديم 13-07-2006, 12:55   المشاركة رقم: 4
المعلومات
الكاتب:
ThE eNeMy
اللقب:
:: عضو محترف ::
الصورة الرمزية
 
الصورة الرمزية ThE eNeMy

البيانات
التسجيل: Apr 2006
العضوية: 79510
المشاركات: 517 [+]
بمعدل : 0.32 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
ThE eNeMy غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

يعطيك الف عافية ،،، بداية جدا رائعه ... اتمنالك التوفيق يالغلا

تحياتي












عرض البوم صور ThE eNeMy  
قديم 13-07-2006, 12:58   المشاركة رقم: 5
المعلومات
الكاتب:
anonymous2005
اللقب:
.:: عضو قدير ::.
الصورة الرمزية
 
الصورة الرمزية anonymous2005

البيانات
التسجيل: Oct 2005
العضوية: 63656
المشاركات: 1,012 [+]
بمعدل : 0.57 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
anonymous2005 غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

شرح جميل مشكووووووور يا غالى












توقيع : anonymous2005

عرض البوم صور anonymous2005  
قديم 13-07-2006, 03:20   المشاركة رقم: 6
المعلومات
الكاتب:
eXp3Rt
اللقب:
:: عضو نشيط ::

البيانات
التسجيل: Apr 2006
العضوية: 78944
المشاركات: 98 [+]
بمعدل : 0.06 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
eXp3Rt غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكور اخوي على الموضوع












عرض البوم صور eXp3Rt  
قديم 13-07-2006, 04:13   المشاركة رقم: 7
المعلومات
الكاتب:
diablos
اللقب:
:: عضو نشيط ::

البيانات
التسجيل: Mar 2006
العضوية: 77355
المشاركات: 80 [+]
بمعدل : 0.05 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
diablos غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

that's great mate
keep going
thx so much












عرض البوم صور diablos  
قديم 13-07-2006, 04:28   المشاركة رقم: 8
المعلومات
الكاتب:
diablos
اللقب:
:: عضو نشيط ::

البيانات
التسجيل: Mar 2006
العضوية: 77355
المشاركات: 80 [+]
بمعدل : 0.05 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
diablos غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

لقد وجدت موضوع عن تحليل خادم برنامج واكتشاف خوارزمية تشفير بياناته

لكن الخوارزمية المتبعة كانت مختلفة على الرغم من استعمال نفس برنامج التحليل : Hexworshop

وهذه قائمة الخوارزمية :

` = a
b = c
c = b
d = e
e = d
f = g
g = f
h = i
i = h
j = k
k = j
l = m
m = l
n = o
o = n
p = q
q = p
r = s
s = r
t = u
u = t
v = w
w = v
x = y
y = x
} = z

و ضمت كذلك بعض الرموز( لاستخراج ال email مثلا) :

^ = _

A = @

/ = .

% = $

' = &

> = =

)( = )(

+ = *

" = #

. = ~

- = ,

= = >

لكني أظن أن خوارزميتك هي الصائبة, لأنها نابعة عن تجربة واااااااااااضحة جدا

هذا والله أعلم












عرض البوم صور diablos  
قديم 13-07-2006, 05:45   المشاركة رقم: 9
المعلومات
الكاتب:
أبو فهيد
اللقب:
:: عضو خبير ::

البيانات
التسجيل: Aug 2005
العضوية: 51241
المشاركات: 427 [+]
بمعدل : 0.23 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
أبو فهيد غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكور يا حبي ويعطيك الف عافية

لكن عندي مشكلة بالهيكس تخليني ما أطبق الدرس

ألا وهي المدة أنتهت وياليت اللي عنده سيريال أو كراك ينزله لنا

ويعطيك العافية

تحياااااااتي












عرض البوم صور أبو فهيد  
قديم 13-07-2006, 06:18   المشاركة رقم: 10
المعلومات
الكاتب:
Crazed Demon
اللقب:
::عضو جديد ::

البيانات
التسجيل: Nov 2005
العضوية: 68905
المشاركات: 10 [+]
بمعدل : 0.01 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
Crazed Demon غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكووور يالقناص على المعلومات القيمه


واخوي ابو فهيد هذا السريل

904a9-866786-19ca

او

904a9-151418-bb1f












عرض البوم صور Crazed Demon  
قديم 13-07-2006, 06:29   المشاركة رقم: 11
المعلومات
الكاتب:
AvIrL@BoY@LoVeR
اللقب:
.:: عضو قدير ::.
الصورة الرمزية
 
الصورة الرمزية AvIrL@BoY@LoVeR

البيانات
التسجيل: Mar 2003
العضوية: 526
المشاركات: 4,440 [+]
بمعدل : 1.63 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
AvIrL@BoY@LoVeR غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

يعطيك العافيه يالغلا,,

وبدايهـ,’, روـوعهـ,’,

سيـ,’, يوـو












توقيع : AvIrL@BoY@LoVeR

M7md

مادامت الدنيـا تدور .. خلك على الشدة .. صبــور ! .. اصبر وقول .. الله كريم .. يبدل الحزن بـ سروووور !!!


PBZ@HotmaiL.Com



عرض البوم صور AvIrL@BoY@LoVeR  
قديم 13-07-2006, 09:09   المشاركة رقم: 12
المعلومات
الكاتب:
LoVeR HaCkEr
اللقب:
:: عضو نشيط ::

البيانات
التسجيل: Aug 2004
العضوية: 19283
المشاركات: 80 [+]
بمعدل : 0.04 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
LoVeR HaCkEr غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

السلام عليكم

القنـاص

مشكور اخوي وردس مفيد لمحبي تحليل التروجانات والفايروسات بشكل عام واستخراج البيانات ولا اخفيك انا من محبين هذا المجال للفائده العظيمه التي لا تتوقف فقط عن استخراج البيانات بل تمتد الى اكثر من ذلك
بالنسبة لخوارزميات التروجانات فهي اسهل الخوارزميات وبأمكان اي شخص حلحلت وفك التشفير من القاعده الرئيسة التي يعتمدها الفايروس او التروجان والصعوبه تكمن اذا كانت قاعدة الخوارزميه عشوائيه ولا تعتمد على معادله معينه وبالتأكيد يوجد طرق لفك التشفير وحلحلت الخوارزمية بطرق غير المتبعه حالياً عموماً اشكرك اخوي القناص على هذا الموضوع الرائع

==============
==============

diablos

اخوي العزيز الخوارزمية التي وضعتها هي خاصة بسيرفر البرورات وانا وبعض الشباب وسأذكرهم
(لوفربوي - مهون - كريزي كراكر) نحن من فك تلك الخوارزمية وهذا الكلام قبل 3 سنوات تقريباً .....

اقتباس من ردك (( لكني أظن أن خوارزميتك هي الصائبة, لأنها نابعة عن تجربة ))
اخوي افهم معنى الخوارزمية قبل ان تحكم بشي . وهل تعتقد ان كل الخوارزميات متشابهه !!؟ عجيب












توقيع : LoVeR HaCkEr

استغفر الله الذي لا إله الا هو الحي القيوم واتوب اليه

عرض البوم صور LoVeR HaCkEr  
قديم 13-07-2006, 08:08   المشاركة رقم: 13
المعلومات
الكاتب:
الملك18
اللقب:
.: مشرف سابق :.
الصورة الرمزية
 
الصورة الرمزية الملك18

البيانات
التسجيل: Jan 2005
العضوية: 28193
المشاركات: 2,868 [+]
بمعدل : 1.39 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
الملك18 غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكور يابطل ..

درس مفيد ومهم ،،


مثبت ..












توقيع : الملك18

.

[ King18 ]

سبحان الله وبحمدهـ سبحان الله العظيم

لا إله إلا الله محمد رسول الله

-[ Thinking About Thinking ]-


.

عرض البوم صور الملك18  
قديم 13-07-2006, 09:18   المشاركة رقم: 14
المعلومات
الكاتب:
سعد الليل
اللقب:
Registered User

البيانات
التسجيل: May 2003
العضوية: 10873
المشاركات: 46 [+]
بمعدل : 0.02 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
سعد الليل غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

يعطيك العافية الموضوع رائع

ننتظر المزيد من ابداعاتك القادمه ونحن بأنتظار جديدك

مع خالص تحياتي لك ......












عرض البوم صور سعد الليل  
قديم 13-07-2006, 09:33   المشاركة رقم: 15
المعلومات
الكاتب:
Dr.Fatal
اللقب:
:: عضو خبير ::
الصورة الرمزية
 
الصورة الرمزية Dr.Fatal

البيانات
التسجيل: Mar 2006
العضوية: 76740
المشاركات: 358 [+]
بمعدل : 0.22 يوميا
اخر زياره : [+]

التوقيت

الإتصالات
الحالة:
Dr.Fatal غير متصل
وسائل الإتصال:

كاتب الموضوع : القنـاص المنتدى : أرشيف مملكة حماية البريد والأجهزة

مشكوور شرح واضح ومفيد وإلى الامامـ،،

تحياتيـ،،












توقيع : Dr.Fatal

./FataL

mY eMail : Fe.4[at]Hotmail.Com

End;

عرض البوم صور Dr.Fatal  
 

جديد منتدى أرشيف مملكة حماية البريد والأجهزة

أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع إلى

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
تشفير ملفات التجسس join أرشيف مملكة حماية البريد والأجهزة 3 28-09-2009 11:52
تحليل وازالة الفيروسات وملفات التجسس من الجهاز سكود :: مملكة حماية البريد و الأجهزة :: 25 19-04-2006 05:26
تحميل قاعدة بيانات uguestbook .. MeSa7eB مكتبة الثغرات exploits 14 01-02-2006 04:19
تحميل قاعدة بيانات Kent's Guestbook .. MeSa7eB مكتبة الثغرات exploits 14 31-07-2005 01:39
برنامج / microsoft antispyware لإزالة ملفات التجسس من مايكروسوفت Ssb منتدى الكمبيوتر والانترنت والبرامج 11 02-07-2005 12:15





||!¤*'~`(( الاعلانات النصية ))`~'*¤!||
اسم الموقع
هنا يوضع تعليق مختصر عن الموقع المعلن عنه
http://www.3asfh.net
اسم الموقع
هنا يوضع تعليق مختصر عن الموقع المعلن عنه
http://www.3asfh.net
اسم الموقع
هنا يوضع تعليق مختصر عن الموقع المعلن عنه
http://www.3asfh.net
اسم الموقع
هنا يوضع تعليق مختصر عن الموقع المعلن عنه
http://www.3asfh.net

جميع الأوقات بتوقيت GMT +3. الساعة الآن 06:05.

استضافة

رسائل جوال

تطوير المواقع

تصميم منتدى

مركز تحميل

حـــمـــايــــة

تصميم موقع

العاب فلاش

جوجل ادسنس

قوقل ادسنس

برامج