الأربعاء، 21 يناير 2015

اضافة انتي فايروس للأنترنت داونلود مانجر

ألسلام عليكم ورحمة الله وبركاته معكم سكيورتي من مدونه مدرسه الجي بي اس
كيفية اضافة برنامج مضاد فايروسات " انتي فايروس "
لبرنامج التحميل الشهير " أنترنت داونلود مانجر "
لفحص الملفات التي يتم تحميلها بواسطة البرنامج لحماية حاسوبك من الفايروسات .
الدرس بسيط وسهل جداً فقط يجب ان يتوفر في حاسوبك برنامج مضاد فايروسات

لمشاهده القسم






















برنامج اختراق الاجهزة الرائع والقوي جدا - Kazybotnet

السلام عليكم ورحمه الله بركاته شلونكم احبابي ان شاء الله بخــير معكم سكيورتي  ارهابي من مدونه مدرسه الجي بي اس اليوم موضوعنا شرح برنامج 

                                              Kazybotnet   


 
 


لتحميل البرنامج 





اضغط هنـــا   


















 

الثلاثاء، 13 يناير 2015

طريقه معرفه اذا كان جهازك مخترق وحذف الباتش

السلام عليكم ورحمه الله وبركاته معكم سكيورتي من مدونه الجي 

بي اس اليوم موضوعنا يتكلم عن معرفه جهازك مخترق ام لام ؟

الطريقه جدا بسيطه فقط عن طريق اوامرراح نحتاجها اترركم مع 

الشرح مشاهده ممتعه

الاوامر 

=====================


الطريقة الاولى
توجه إلى قائمة ابدأ وأختر منها run يعني تشغيل وأكتب regedit ثم أضغط موافق

من أعلى الصفحة أختر قائمة تحرير edit يعني تحرير ثم أضغط بحث يعني find

اكتب فيه nck واضغط موافق ok وانتضر نتيجة البحث

الان إذا وجدت هذه القيمة فتأكد إن جهازك قد تم اختراقة قم بتحديدها وحذفها فوراً ثم أعد البحث مرة أخرى للتأكيد فقط وستجد تحت صفحة الرجستري اسم برنامج الاختراق مثلا كما في الصورة Bifrost

قم بتحديد القيمة بالضغط رايت كلك يعني يمين الفارة واحذف delete

وقم باعادة تشغيل الجهاز وبهذه الطرقة تم حذف الباتش ان شاء الله

===============

الطريقة الثانية
روح الى run يعني تشغيل وآكتب cmd تفتح شاشه سوداء وبعدين حط االامر اللي تحت
كامل فيها واضغط انتر

netstat -an |find /i "listening” >> C:\openports.txt
C:\openports.txt

سوف تفتح لك مفكرة اذا لقيت واحد من الايبيهات هذه فـجهازك مخترق هذه اغلب المخترقين يستخدمونها اللي بالاحمر الغامق ركزعليها

81
5015
3460
6346
15963
5110
60123
197
3360
288

مثل كذا المفكرة اللي تطلع لك شوف الارقام اللي بالون الاحمر شوف هل موجودة في المفكرة وهذه هيا المفكرة

TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2869 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1031 0.0.0.0:0 LISTENING
TCP 127.0.0.1:5152 0.0.0.0:0 LISTENING
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2869 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1031 0.0.0.0:0 LISTENING
TCP 127.0.0.1:5152 0.0.0.0:0 LISTENING

================

الطريقة الثالثة
اضغط على أبدأ start

أكتب في خانة التشغيل run الأمر system.ini ثم أضغط ok

سوف تفتح المفكرة إذا كان جهازك سليم سوف تجد بالسطر الثالث هذه العبارة shell=Explorer.exe

وإذا وجدت أي زيادة بهذه الجملة مثلاً : نجوم ** أو علامات إستفهام ؟؟ فجهازك مخترق

===============

الطريقة الرابعة
أنقر على ابدأ start

اكتب في خانة التشغيل Run الأمر Win.ini واضغط موافق

سوف تفتح لك المفكرة الأخرى لاحظ السطر الخامس والسادس

إذا وجدت في أحد هذان السطران أي نجوم ***

أو علامات استفهام ؟؟؟

فجهازك مخترق

===============

الطريقة الخامسة
أنقر على ابدأ start

اكتب في خانة التشغيل Run الأمر cmd

من الدوس اكتب dir patch ثم أضغط ENTER

إذا كان جهازك سليم سوف تكون

النتيجة بهذا الشكل
volume in drive c has no label
Volume serial number is
Directory of c: \ windows




               File not found

إذا وجدت الباتش احذفه بالطريقة التالية اكتب الامر التالي
في الدوز
C:\ Windows\ delete patch

===============

      الطريقة السادسة
من قائمة بدأ التشغيل

أنقر على أبدأ start

اكتب في خانة التشغيل RUN الأمر التالي MSCONFIG

ثم أضغط موافق أفتح بدأ التشغيل وسوف تظهر لك شاشة تعرض لك كل البرامج التي تبدأ العمل مباشرة مع بدأ

التشغيل إذا وجدت أي برنامج غريب لم تقم انت بتنصيبه شيل علامة الصح الموجودة في المربع المقابل لاسم الملف ثم أضغط موافق ثم وافق على إعادة تشغيل الجهاز ينتهي مفعوله

===============

الطريقة السابعة
من ملف تسجيل النظام Registry

أنقر على ابدأ start

أكتب في خانة التشغيل run الأمر التالي Regedit ثم Ok

ثم افتح المجلدات التالية حسب الترتيب التالي

HKEY_LOCAL_MACHINE

SOFTWARE

MICROSOFT

WINDOWS

CURRENT VERSION

run إذا فتحت ملف RUN سوف تفتح لك نافذة تسجيل النظام وسوف تجد في أعلاها من جهة الشمال أسماء الملفات

التي تعمل مع قائمة بدء التشغيل وفي أعلاها من جهة اليمين عناوين الملفات هكذا

إذا وجدت ملف لا يقابله عنوان في DATA أو ظهر أمامه سهم صغير هكذا <— فهو ملف تجسس

تخلص من بالضغط على زر الفارة الأيمن ثم DELETE

أبحث في كل ملفات Run

وإذا وجدت أي ملف باسم Patch

او Server.exe أو باسم Explo32 أحذفه مباشرة

قم بحذفه delete

ثم أعد تشغيل الجهاز ثم اذهب إلى قائمة ابدأ ثم اختر بحث ثم ابحث عن اسم ملف التجسس اللي أنت حذفته من

الريجستري .. اختر البحث في جهاز الكمبيوتر إذا وجدته قم بحذفه بعد التأكد التام



الى هنــــا انتهى الشرح 
اتمنى لكم الموفيقه في امان الله
تحياتي لكم























الاثنين، 12 يناير 2015

تعلم كيفيه كسر ملف مضغوط بكلمه سر

السلام عليكم ورحمه الله وبركاته شلونكم احبابي في الله يا رب اشوفكم بخير حبايبي اليوم درسنا يتكلم عن كيفيه كسر اي ملف مضغوط يعني ملف محمي بكلمه سر باسورد الطريقه جدا سهله 
اترركم مع الشرح مشاهده ممتعه

        
             




        نــــاتي الى تحميل الكود            















اتمنى لكم الموفيقه
تحياتي لكم 
















السبت، 10 يناير 2015

مجموعه من برامج كشف الدمج والتلغيم


معكم اخوكم مصطفى الموسوي 

اليوم معنا جميع برامج كشف الدمج والتلغيم الاحترافي 



تنويه جميع البرامج خاليه من الدمج والتلغيم 

بهذا الموضوع راح نستعرض للادوات التي رح نحتاجها لهذا القسم

ونحملها من هنا ونعطيكم نبذه عنها 


تم تقسيم الادوات ل ثلاث اقسام وذلك حسب استخدامها وهم :

1.أدوات مراقبة الاتصالات وكشف الرجستري و مسارات النزول .

2.برامج الجدران الناريه .

3.ادوات التحليل الخوارزمي للملفات وقراءة السورس .


دعونا نبتدء بالجزء الاول من الادوات


Procexp

لمراقبة الملفات قيد التشغيل والملفات المنبثقه والمخفيه عند تشغيل اي ملف.


--------------------------------------

sandiBox

يستخدم كبيئه معزوله لعزل ملف معين وفتحه بداخله بمنئا عن الجهاز
ومعرفة الملفات المنبثقه عن تشغيل ذلك الملف.


------------------------


process Monitor
يستخدم لمشاهدة الملفات قيد التشغيل والعمليات التي تحدث بالجهاز
تقريبا افضل من البروسيسب.


--------------------

Security Autorun
يستخدم لمعرفة الملفات قيد التشغيل ومراقبة ملفات الرجستري

---------------------------------------------

Tcp View

لمراقبة الاتصالات الصادره والوارده للجهاز وبالاخص بروتوكولات 
Tcp/upd

لتحميل
---------------------------------------
smsniff
لمراقبة الاتصالات الخارجيه 

----------------------------

wireshark
الاتصالات الخارجيه والبرتوكولات tcp 

------------------------

X-NetStat Professional
لمراقبة الاتصالات الخارجيه ومواقع الملفات المتصله والبورتات المتصله

لتحميل

------------------------------------

Network Analyzer 
يستخدم لمراقبة الاتصلات الواردة والصادرة من جهازك بدقة عالية


-----------------------------------

spy the spy
لمعرفة مسارات نزول الملفات

-------------------------------
Regshot
لمعرفة حالة القرص قبل وبعد تشغيل الملف يعني مسار النزول .


---------------------------------------------

لمراقبة الاتصالات الخارجيه


--------------------------

الان برامج الجدران الناريه :

برامج فقط تدعم وندز xp
برنامج
sygate fire wall 
هو برنامج جدار ناري لمنع واكتشاف الملفات الضاره التي يتم تشغيلها بالجهاز
وصد الاتصال
وهو فقط متوافق مع ويندز اكس بي .
-----------------------------

برنامج
ashampo fire wall
ايضا من برامج الجدران الناريه والاتصالات الخارجيه لصد اتصال معين
وهو ايضا فقط متوافق مع اكس بي.

--------------------------------------
Tiger Firewall
مراقبة مفاتيح الرجستري ومسارات النزول.

-----------


ادوات التحليل الخوارزمي للملفات :

Hex Workshop 6.7.3
لتحليل الملف هكسيا بلغة السادس عشر مش رح اشرح عنو
لانو شرحو بالفيديو افضل.

------------------------------------------

myAutToExe
لفك الملفات المدموجه ببرنامج autoexe 

----------------------------------------------------
Resource Tuner
لكشف الملفات التنفيذيه لملف معين.


--------------------------------

olly
لعرض اكواد واسترنجات الملف 

-----------------------
DE Decompiler Lite
تحليل البرامج المكتوبه بلغة الدلفي.

---------------------------

VB Decompiler Lite
تحليل البرامج المكتوبه بلغة الفيجول بيسك


------------------------------
--------------------------
bintext
الحصول على جميع النصوص المكتوب فيها الملف والمواقع والاسماء التي تستخمد في الملف التنفيذي ( قراءه السورس )


------------------------


NET Reflector
لعرض سورس البرامج المكتوبه بالدوت نت
-------------------------------------

Spy-Net Server Identifier
لاستخراج معلومات سيرفر السباي نت.

-------------------


SacaCorchosGui
لمعرفة معلومات سيرفر البيفروست
النسخه الانجليزيه لا تعمل الا على ويندز xp


________________________________________________________________________


تم بحمد الله عزوجل

اهداء الى كل زوار مدرسة الجي بي اس 

واذا لم تجد البرنامج الذي تبحث عنه قم بكتابة اسمه بتعليق 

لكي نضيفه الي قائمة البرامج المثبته 

محبكم دوما مصطفى الموسوي


تحياتي