Originally posted by Abufahmi
View Post
X
كيف يمكن التوفيق بين الكركات المحتوية على فيروسات والانتي فايروس لتفعيل البرامج ؟
Reverse Engineering
-
جميل اخواني هذه المناقشة، أجبرتوني على قراءة كافة المشاركات، يمكنني ان ادلو بدلوي في هذا الموضوع
بالنسبة الى الكراكات اتفق معكم في التحميل من الاماكن المعروفة خاصة المنتديات وابعد عن المدونات الشخصية في هذا السياق.
ايضا معظم مبرمجوا الرانسوم يطرحون برمجياتهم بالحقن في ملفات مشهورة خاصة باتشات تفعيل الويندوز، تفعيل داونلود مانجر، وغيره،
بالنسبة للتشفير بالرانسوم يختلف من بيئة برمجة الى اخرى فمثلا مبرمجي الرانسوم يستخدمون بيئات مشهورة كالبرمجة بسي بلس وسي شارب، وجافا، لأنها مصدر ثقة لجميع الانتي فيروس. هناك بيئات برمجة مثل اوتو ات autoit يتم تصنيف برامجها كنوع من الفيروس حتى لو اول برنامج بها hello world, هناك بعض الانتي فيروس يحتسبه تروجان، رغم مناشدات مطوريها ومراسلتهم لشركات الانتي فيروس، الا ان بعض محركات الانتي فيروس المغمورة لاتزال تصنفها كبرمجيات ضارة
الطريف ان تشفير الملفات يبدأ بتغيير امتدادها، مثلا يمكن صناعة رانسوموير عن طريق ملف دفعي batch , ولن يتم كشفه ابدا بأي انتي فيروس، سيكون تشفير متخلف جدا لكنه يرعب الجميع.
هناك الكثير من الطرق لصناعة الرانسوم وير، لكن الالية واحدة في العمل، وهي اما تشفير كل الملفات ونشر الرسالة عن طريق الريجيستري عند بدأ الويندوز گ واناكراي، او تشفير الملفات ومنع دخول الويندوز گ بيتيا، ولكن في كل الحالات لقد انتهت ملفاتك.
هناك برنامج صغير هو ضد الرانسوم باحترافية لم يصل اليها مطوروا البرامج الاخرى الا وهو سماداف smadavsmadav, فهو برنامج رهيب ضد الرانسوم لكن النسخة الاحترافية فقط، اعتقد ان البرنامج بالتفعيل هنا بالمنتدى، فالبرنامج يمكنه حذف الرانسوم حتى في وضع الخمول ويغلق جميع منافذ عمل التشفير. يمكنك تنصيبه بجانب الانتي فيروس الاساسي، فقد اثبت فاعليةعن النود بجلالة قدره.
اما النتي فيروس المهتمة اكثر ضد الرانسوم فهي بت دفيندر وكاسبر وافاست وتريند مايكرو ومكافي، وما دون ذلك فضعيف في هذا الجانب عن تجربة واستبيانات. اما للتيقن فلابد التجربة على الفيرشوال ماشين قبل أي شئ ومهما بلغت الحماية.
ارجو ان اكون قد افدت ولو بالقليل
تحياتي
- 2 likes
Comment -
Originally posted by hima View Postجميل اخواني هذه المناقشة، أجبرتوني على قراءة كافة المشاركات، يمكنني ان ادلو بدلوي في هذا الموضوع
بالنسبة الى التفعيلات اتفق معكم في التحميل من الاماكن المعروفة خاصة المنتديات وابعد عن المدونات الشخصية في هذا السياق.لالا
ايضا معظم مبرمجوا الرانسوم يطرحون برمجياتهم بالحقن في ملفات مشهورة خاصة باتشات تفعيل الويندوز، تفعيل داونلود مانجر، وغيره،
بالنسبة للتشفير بالرانسوم يختلف من بيئة برمجة الى اخرى فمثلا مبرمجي الرانسوم يستخدمون بيئات مشهورة كالبرمجة بسي بلس وسي شارب، وجافا، لأنها مصدر ثقة لجميع الانتي فيروس. هناك بيئات برمجة مثل اوتو ات autoit يتم تصنيف برامجها كنوع من الفيروس حتى لو اول برنامج بها hello world, هناك بعض الانتي فيروس يحتسبه تروجان، رغم مناشدات مطوريها ومراسلتهم لشركات الانتي فيروس، الا ان بعض محركات الانتي فيروس المغمورة لاتزال تصنفها كبرمجيات ضارة
الطريف ان تشفير الملفات يبدأ بتغيير امتدادها، مثلا يمكن صناعة رانسوموير عن طريق ملف دفعي batch , ولن يتم كشفه ابدا بأي انتي فيروس، سيكون تشفير متخلف جدا لكنه يرعب الجميع.
هناك الكثير من الطرق لصناعة الرانسوم وير، لكن الالية واحدة في العمل، وهي اما تشفير كل الملفات ونشر الرسالة عن طريق الريجيستري عند بدأ الويندوز گ واناكراي، او تشفير الملفات ومنع دخول الويندوز گ بيتيا، ولكن في كل الحالات لقد انتهت ملفاتك.
هناك برنامج صغير هو ضد الرانسوم باحترافية لم يصل اليها مطوروا البرامج الاخرى الا وهو سماداف smadavsmadav, فهو برنامج رهيب ضد الرانسوم لكن النسخة الاحترافية فقط، اعتقد ان البرنامج بالتفعيل هنا بالمنتدى، فالبرنامج يمكنه حذف الرانسوم حتى في وضع الخمول ويغلق جميع منافذ عمل التشفير. يمكنك تنصيبه بجانب الانتي فيروس الاساسي، فقد اثبت فاعليةعن النود بجلالة قدره.
اما النتي فيروس المهتمة اكثر ضد الرانسوم فهي بت دفيندر وكاسبر وافاست وتريند مايكرو ومكافي، وما دون ذلك فضعيف في هذا الجانب عن تجربة واستبيانات. اما للتيقن فلابد التجربة على الفيرشوال ماشين قبل أي شئ ومهما بلغت الحماية.
ارجو ان اكون قد افدت ولو بالقليل
تحياتي
- 1 like
Comment -
Originally posted by krmahmed View Post
يااخي والله افدت من كل قلبي ... شرح احترافي بحق .... كلام سليم يابطل ياطيب ... الله يبارك بيك ياصديقي من كل قلبي ... تعليقك اغلبوا راح اتبعو وراح اعتمدو ... بالنسبة ل smadavsmadav اول مرة اسمع بية فأكيد راح استخدمة ...الف شكر
- 1 like
Comment -
Originally posted by hima View Postشكرا ذوقك ياخي وهذا من جود أخلاقك، ومشاركتي جاءت بسبب حوار بناء بينك وبين اخ ابو فهمي، فأشكرك على ذلك، كنت اتمنى ان اساعد اكثر، وللعلم انا متعمق في فهم الرانسوم كثيرا وأعرف كل أليات عمله، وعلى دارية بأكثر من ١٠٠ اداة لفك التشفيرالتشفير، واود كتابة كتاب عن الرانسوم بتفاصيل كثيرة جدا لا يعلمها الكثير من الناس، فلا تنسانا من جميل دعاك وبارك الله فيك
- 1 like
Comment -
تحياتي من القدس الشريف
لاشك ما طرحتوه من مناقشات بناءة ومتفاعلة بعمق مما يدلل على معرفة كبيرة واخلاق عالية واحترام الرأي الآخر ...........الخ وهذا ما نحتاجه في عالمنا الحاضر
الآن لو سمحتم نريد شرح خطوة خطوة لتمرير التفعيلات والكراكات الموثوق بها وخاصة من منتدانا العظيم لنستفيد منها بالكامل
بارك الله فيكم وزادكم من علمه
- 1 like
Comment
كيف يمكن التوفيق بين الكركات المحتوية على فيروسات والانتي فايروس لتفعيل البرامج ؟
Collapse
Trending
Collapse