التواصل المباشر مع الادارة والاعضاء القدامى من خلال قناة التلغرام


قديم 09-18-2009, 08:58 PM   رقم المشاركة : 1 (permalink)
معلومات العضو
 
الصورة الرمزية KLD
 

 

 
إحصائية العضو





KLD غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
KLD is on a distinguished road

افتراضي حلول عدم فقدان الضحايا


][بسم الله الرحمن الرحيم][

السلام عليكم ورحمة الله وبركاته


هناكـ الكثير يتسائل حول فقدان الضحايا بسبب تعطل الباتش أو حذفه من قبل برامج الحماية

هناكـ ثلاث طرق....

( من الأفضل إتباع جميعها )



الطريقة الأولى: وضع باتش آخر ( من نفس البرنامج السابق أو غيرهـ ) ومن ثم تشغيله في جهاز الضحيّة

1-تروح للضحية وتحط كليكـ يمين تدخل على مدير الملفات
2- تروح على الملف /c
3- وبعدين نروح للملف Settings and Seِtِtings
4- وبعدين تدخل على الملف All Users وبعدين الملف Start Menu وبعدين الملف Programsوبعدين الملف Startup
5- أوّل ماتدخل على الملف Startup في جهاز الضحيّه نضغط كليكـ يمين بعدين نحط كلمة رفع وبعدين إختر السيرفر حق الإختراق وبعدين موافق أوّل ماتحط موافق تروح للباتش اللي رفعته على جهاز الضحية بعدين تظغط كليكـ يمين بعدين تشغيل وكذا راح اول مايدخل الضحيّه راح تلقاهـ عندكـ



الطريقة الثانية: قتل خاصيّة تحديث البيانات

وكلنا نعرف أن هذهـ الخاصيّة موجودهـ بكل برامج الحمايه
فـ على سبيل المثال لو إنكشف السيرفر من برامج الحمايه لن يكون مكشوف عند الضحيّه لأن برنامج
الحمايه عندهـ ليس محدث . لذلكـ سوف نقوم بالذهاب لمجلد برنامج الحمايه ونبحث عن الملف
الخاص لتحديث القاعدهـ وفي الغالب يكون إسمه update ثم نقوم بمسحه وهكذا قتلنا أهم
خاصيه لبرنامج الحمايه وايضا أبعدنا الشكوكـ من حولنا فلن يلاحظ الضحيّه إختفاء هذا الملف .

لتبسيط الفكرهـ :

برنامج حمايه قاعدته ليست محدثه = قتل برنامج الحمايه = عدم كشف السيرفر في المستقبل

أول شي نروح للمسار التالي :
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0



بس فيه مشكلة بسيطة لو جيت تبي تحذف الملف هذا Updater.dll بيجيكـ خطأ طيب والحل..!!
الحل إنك تقتل الحماية من الـ Process قبل وبعدين تحذفه وأنت مطمئن

وهكذا نضمن بقاء السيرفر مشفّر بجهاز الضحيّه حتى لو إنكشف من برامج الحماية




ثالثا: حذف نقط إستعادهـ النظام

نقطة استعادة النظام هُو تهديد يواجه عمليه الإختراق . وفي الغالب هي أوّل خطوهـ يقوم
بها الضحيه إذا إنكشف أنه جهازهـ مخترق من قبل شخص آخر خاصة اذا لم يقوم برنامج الحمايه بتنبيهه


س/ ماعمل نقطة إستعادهـ النظام ؟
ج/ لو أن الضحيه محدد نقطه استعادهـ للنظام في تاريخ سابق سوف تكون معلومات التاريخ مخزنه داخل الملف المسؤول عن نقطة الاستعادهـ فـ لو أستعادها سوف يذهب تعبكـ في مهب الريح......

لذلكـ نمسح هذا الملف ونقوم بإستبداله بملف فارغ لكي يستحيل على الضحيّه إسترجاع النظام


س/ مالحكمه من إستبدال الملف . لماذا لانحذفه نهائيا ؟
ج/ لو حذفنا الملف نهائيا . عندما يقوم الضحيّه بإسترجاع النظام سوف تظهر له رسالة خطأ
وهكذا سوف يشكـ أنه مخترق من قبل أحد . أما إذا استبدلناهـ بملف آخر سوف تظهر له نقطه
الإستعادهـ فارغة وليس هناكـ تاريخ مسبق لإسترجاع النظام :18:



أولا: نذهب للمسار التالي:

C:\WINDOWS\system32\Restore



رابط تحميل الملف الفارغ > هـنـا





وبالتوفيق للجميع
دعـواتــكــم



pg,g u]l tr]hk hgqphdh

   

قديم 09-18-2009, 10:53 PM   رقم المشاركة : 2 (permalink)
معلومات العضو
 
إحصائية العضو






DaMaR aL 7roB غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
DaMaR aL 7roB is on a distinguished road

افتراضي


طريقه رائعه وفعاله

يعطيك العافيه

   

قديم 09-18-2009, 11:13 PM   رقم المشاركة : 3 (permalink)
معلومات العضو
KaLa$nikoV
VBSPIDERS TEAM

#~VoLc4n0~#

 
الصورة الرمزية KaLa$nikoV
 

 

 
إحصائية العضو







KaLa$nikoV غير متواجد حالياً

إرسال رسالة عبر MSN إلى KaLa$nikoV

 

 

إحصائية الترشيح

عدد النقاط : 11
KaLa$nikoV is on a distinguished road

افتراضي


تسلم يا غالي مشكور والله كثير

التوقيع



هل سأعود يوما
ام هي نهايه الطريق !!
إلهيْ ’ / أبدل عُسَرِنا يسُراً


لا تنسونا من دعائكم







سبحان الله والحمدلله ولا اله الا الله والله اكبر
fb.com/groups/VoLc4n0/
volc4n0@hotmail.com

 

   

قديم 09-18-2009, 11:38 PM   رقم المشاركة : 4 (permalink)
معلومات العضو
 
إحصائية العضو





HznE AL Sho0oG غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
HznE AL Sho0oG is on a distinguished road

افتراضي


الله يعطيك العافيه

التوقيع

سبحـانك اللهم وبحمدك اشهد ان لا اله الا انت استغفرك واتوب اليك

  • الاختراق لأثبات الذات وليس لتهديد الضعفاء

http://i46.tinypic.com/aox7qt.gif

:Great:

 

   

قديم 09-19-2009, 12:11 AM   رقم المشاركة : 5 (permalink)
معلومات العضو
 
الصورة الرمزية Br.l!nc
 

 

 
إحصائية العضو





Br.l!nc غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
Br.l!nc is on a distinguished road

افتراضي


تسلم يا غالي الله يعطيك العافيه

التوقيع

 

   

قديم 09-20-2009, 10:54 PM   رقم المشاركة : 6 (permalink)
معلومات العضو
 
الصورة الرمزية *Dark*
 

 

 
إحصائية العضو





*Dark* غير متواجد حالياً

 

 

إحصائية الترشيح

عدد النقاط : 10
*Dark* is on a distinguished road

افتراضي


الله يبارك فيك يا أخي

   

قديم 09-25-2009, 12:58 AM   رقم المشاركة : 7 (permalink)
معلومات العضو
 
الصورة الرمزية axel
 

 

 
إحصائية العضو







axel غير متواجد حالياً

إرسال رسالة عبر MSN إلى axel

 

 

إحصائية الترشيح

عدد النقاط : 10
axel is on a distinguished road

افتراضي


موضوع رائع في انتضار جديدك

   

موضوع مغلق

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
مشكله فقدان الضحايا Garwasha جـــ'ابات العناكــ'ب 3 04-09-2010 04:40 PM
مشكلة فقدان الضحايا يا [you] شيخ النمور جـــ'ابات العناكــ'ب 21 03-30-2010 11:08 AM
حل من حلول عدم فقدان الضحايا وضمانهم لفترة أطول {{.. SNIPER NaJd قســم إختــراق الأجهــزة 13 03-16-2010 03:47 PM


الساعة الآن 10:39 AM


[ vBspiders.Com Network ]

SEO by vBSEO 3.6.0