مضى على الشبكة و يوم من العطاء.
  • السلام عليكم ورحمة الله وبركاته، نرجوا كتابة طلبك او سؤالك باللغة العربية مع ارفاق صورة عن الخطأ او توضيح كافي للمشكلة.

[ مُجاب ] تخطي الدفاع الاستباقي للحمايات

KLD

./عضو نشيط
>:: v1p ::<

السمعة:

بسم الله الرحمن الرحيم

مثل ما هو واضح بالعنوان, بآخر فترة الحمايات صارت عنيفة وصعب التشفر
وحتى لما تشفر وتوصل للكلين تواجهك مشكلة أُخرى؛ ألا وهي الدفاع الاستباقي


هل من أحد لديه آلية أو طريقة لتخطيها ؟
 
التعديل الأخير بواسطة المشرف:
الحل
السلام عليكم , الدفاع الإستباقي او ما يمكن ان تعرفه بأسماء اخرى (كل برنامج و يسمي الخاصية اسم مختلف)
في البداية كان مجرد تحليل سلوك تقليدي يعني فين ينزل كيف يشتغل و خلاص
اما اليوم فأصبح الوضع مختلف شويتين بسبب الذكاء الاصطناعي الي صار يدخل في شتى جوانب الامن السيبراني
لكن التعريف المبدأي هو تحليل سلوك الملف اول التشغيل (onStart) و اثناء التشغيل (onResume) و قبل اغلاقه (onClosing)
ممكن تقول هذه بديهيات .. اقول لك .. نعم و لا
نعم : هي بديهيات لكن ليست طوال الوقت ..
onResume يتابع عمل الملف في العمليات المشبوهة فقط لا غير , قراءة ملفات مجلد .. استخدام API يستخدم في التشفير ..
لا : يمكنك ان تتخطاه في جميع هذه المراحل ..


كيف ؟

1- كتابة شيء جديد .. مختلف .. لا يملك له بصمة الكترونية
2- إجعل المستخدم جزء من دورة حياته , ابتعد عن...
مادا تعني بالدفاع الاستباقي ??
هل تعني به ال"proactive" باستعمال sand-boxing analysis
نعم لانه حتى لو السيرفر كلين يكشفة بعد ما يشتغل
 
نعم لانه حتى لو السيرفر كلين يكشفة بعد ما يشتغل
كل ما في الامر انك تحتاج تشوف كيف يتعامل الانتيفايروس الدي تريد تخطيه ما الدي يكشفه بالضبط انا معك ان الحمايات اصبحت اعند لكن يمكن تخطيها تحتاج فقط افكار مبتكرة .
وغير مستعمله بكثرة لانها استنزفت .لا اريد ان احبطك لكن احسن شيء تقوم به هو انك تنزل للring 0 و تتعامل مع الحماية الند للند و يمكن حتى تكون لك اليد العليا.
 
تجاوز الدفاع الاستباقي يحتاج منك ان تكتشف مسار جديد للسيرفر و كذلك التخلص من بعض خصائص برنامج الاختراق
و التي اصبح يمسكها برنامج الحماية و من الافضل تشفير الهوست و البورت حتي تتمكن من تخطيها
ولا ننسي نوع التشفيرة و ذلك بالابتعاد علي البرامج المساعدة في التشفير و الابتعاد عن الفحص في مواقع الفحص
و التي ترسل قيم و للاسف كلها ترسل القيم و هي من حطمت جميع التشفيرات
 
كل ما في الامر انك تحتاج تشوف كيف يتعامل الانتيفايروس الدي تريد تخطيه ما الدي يكشفه بالضبط انا معك ان الحمايات اصبحت اعند لكن يمكن تخطيها تحتاج فقط افكار مبتكرة .
وغير مستعمله بكثرة لانها استنزفت .لا اريد ان احبطك لكن احسن شيء تقوم به هو انك تنزل للring 0 و تتعامل مع الحماية الند للند و يمكن حتى تكون لك اليد العليا.
ring 0 والله صعب جدا الوصول لهاي المرحلة بسبب قلة الدروس العربية الي تخص الروتكت اساسا لو عندك دروس فيدني
 
تجاوز الدفاع الاستباقي يحتاج منك ان تكتشف مسار جديد للسيرفر و كذلك التخلص من بعض خصائص برنامج الاختراق
و التي اصبح يمسكها برنامج الحماية و من الافضل تشفير الهوست و البورت حتي تتمكن من تخطيها
ولا ننسي نوع التشفيرة و ذلك بالابتعاد علي البرامج المساعدة في التشفير و الابتعاد عن الفحص في مواقع الفحص
و التي ترسل قيم و للاسف كلها ترسل القيم و هي من حطمت جميع التشفيرات
طيب كيف تكتشف الانتي فايروس كاشف اي خاصية بسيرفر ؟ او اي سلوك بضبط حتى تغيره ؟ لانه جربت مع بعض الراتات انه اعمل سيرفر خام بدون الخواص فقط (بدء التشغيل , حماية من القتل الخ..) ومع ذلك بعد يمسكة تجننت من الموضوع وحاليا تقشف بدروس تخطي الدفاع الاستباقي
 
ring 0 والله صعب جدا الوصول لهاي المرحلة بسبب قلة الدروس العربية الي تخص الروتكت اساسا لو عندك دروس فيدني
الامر الان خصوصا من سنة 2021 على ما أعتقد أصبح الامر صعب لا اتكلم هنا عن الRING 0 اتكلم عن ان لازم تعكل SIGN للروتكيت خاصتك و مايكروسوفت حدفت الCERTIFICATS من الTHIRD PARTY VENDORS يعني لا تستطيع الان شراءها و توقع الروت .لازم ترفع درايفر في ما يسمى HARDWARE MICROSOFT SIGNING او شيء من هدا القبيل و مايكروسوفت بنفسها تطلع على الكود و تقوم بالمرافقة عليه .لدلك قلت لك ان الامر اصبح صعب .
 
  • Like
التفاعلات: KLD
الامر الان خصوصا من سنة 2021 على ما أعتقد أصبح الامر صعب لا اتكلم هنا عن الRING 0 اتكلم عن ان لازم تعكل SIGN للروتكيت خاصتك و مايكروسوفت حدفت الCERTIFICATS من الTHIRD PARTY VENDORS يعني لا تستطيع الان شراءها و توقع الروت .لازم ترفع درايفر في ما يسمى HARDWARE MICROSOFT SIGNING او شيء من هدا القبيل و مايكروسوفت بنفسها تطلع على الكود و تقوم بالمرافقة عليه .لدلك قلت لك ان الامر اصبح صعب .
لكن مستحيل لاتوجد طرق اخرى ماذا عن الاجانب الذين يقومون ببيع تشفيرات
 
طيب كيف تكتشف الانتي فايروس كاشف اي خاصية بسيرفر ؟ او اي سلوك بضبط حتى تغيره ؟ لانه جربت مع بعض الراتات انه اعمل سيرفر خام بدون الخواص فقط (بدء التشغيل , حماية من القتل الخ..) ومع ذلك بعد يمسكة تجننت من الموضوع وحاليا تقشف بدروس تخطي الدفاع الاستباقي
هناك اكواد مكشوفة من داخل سورس الستب و في اكثر الحالات يتم مسك خاصية نقل الملفات و هناك فرق كبير
بين تشغيل التشفرة ب اي بي افتراضي و بهوست حقيقي في وجود الحماية
و كذلك كثرت استعمال برامج الاختراق
يمكن التجريب علي سورس ستب انجرات و حدف الاكواد المكشوفة و خاصة الكيلوجر و سوف تجد فرق كبير
 
  • Like
التفاعلات: KLD

آخر المشاركات

فانوس

رمضان
عودة
أعلى