مضى على الشبكة و يوم من العطاء.
  • السلام عليكم ورحمة الله وبركاته، نرجوا كتابة طلبك او سؤالك باللغة العربية مع ارفاق صورة عن الخطأ او توضيح كافي للمشكلة.

[ مُجاب ] تخطي الدفاع الاستباقي للحمايات

KLD

./عضو نشيط
>:: v1p ::<

السمعة:

بسم الله الرحمن الرحيم

مثل ما هو واضح بالعنوان, بآخر فترة الحمايات صارت عنيفة وصعب التشفر
وحتى لما تشفر وتوصل للكلين تواجهك مشكلة أُخرى؛ ألا وهي الدفاع الاستباقي


هل من أحد لديه آلية أو طريقة لتخطيها ؟
 
التعديل الأخير بواسطة المشرف:
الحل
السلام عليكم , الدفاع الإستباقي او ما يمكن ان تعرفه بأسماء اخرى (كل برنامج و يسمي الخاصية اسم مختلف)
في البداية كان مجرد تحليل سلوك تقليدي يعني فين ينزل كيف يشتغل و خلاص
اما اليوم فأصبح الوضع مختلف شويتين بسبب الذكاء الاصطناعي الي صار يدخل في شتى جوانب الامن السيبراني
لكن التعريف المبدأي هو تحليل سلوك الملف اول التشغيل (onStart) و اثناء التشغيل (onResume) و قبل اغلاقه (onClosing)
ممكن تقول هذه بديهيات .. اقول لك .. نعم و لا
نعم : هي بديهيات لكن ليست طوال الوقت ..
onResume يتابع عمل الملف في العمليات المشبوهة فقط لا غير , قراءة ملفات مجلد .. استخدام API يستخدم في التشفير ..
لا : يمكنك ان تتخطاه في جميع هذه المراحل ..


كيف ؟

1- كتابة شيء جديد .. مختلف .. لا يملك له بصمة الكترونية
2- إجعل المستخدم جزء من دورة حياته , ابتعد عن...
لكن مستحيل لاتوجد طرق اخرى ماذا عن الاجانب الذين يقومون ببيع تشفيرات
طبعا توجد . ويمكن شراءها .لكن أشك في دوامها . يمكن اسبوع يمكن شهر لكن ستكشف .اما ما اتحدث عنه هو عن تشفيرات رأيتها شخصيا دامت لاكثر من اربع سنوات و عندما نتكلم عن هاته المدة يعني ring 0 هو افضل حل و يقطع لك الشك باليقين .اغلب الاجانب اللي دكرتهم يمكن يستعملون باتش فايل او باورشيل في تشفيراتهم . لا يغرك الring 0 و تقول صعب فيه درايفرات فيها ثغرات بكثرة و اخرها درايفر مشهور تم مراجعته عبر مايكروسوفت بحد داتها و يوجد فيه ثغرة لرفع unsigned driver . وعن نفسي نشرت استغلال لثغرة في درايفر مكافح فايروسات شهير هنا لكن لم اجد التفاعل الكافي فقررت الابتعاد عن نشر مثل تلك المقالات لان الاغلبية يبحث عن برنامج تشفير و نقرة زر . يعني هناك محتوى عربي لكن لا يلاقي استحسان على ما أعتقد . والله ولي التوفيق
 
  • Like
التفاعلات: KLD
طبعا توجد . ويمكن شراءها .لكن أشك في دوامها . يمكن اسبوع يمكن شهر لكن ستكشف .اما ما اتحدث عنه هو عن تشفيرات رأيتها شخصيا دامت لاكثر من اربع سنوات و عندما نتكلم عن هاته المدة يعني ring 0 هو افضل حل و يقطع لك الشك باليقين .اغلب الاجانب اللي دكرتهم يمكن يستعملون باتش فايل او باورشيل في تشفيراتهم . لا يغرك الring 0 و تقول صعب فيه درايفرات فيها ثغرات بكثرة و اخرها درايفر مشهور تم مراجعته عبر مايكروسوفت بحد داتها و يوجد فيه ثغرة لرفع unsigned driver . وعن نفسي نشرت استغلال لثغرة في درايفر مكافح فايروسات شهير هنا لكن لم اجد التفاعل الكافي فقررت الابتعاد عن نشر مثل تلك المقالات لان الاغلبية يبحث عن برنامج تشفير و نقرة زر . يعني هناك محتوى عربي لكن لا يلاقي استحسان على ما أعتقد . والله ولي التوفيق
بخصوص الاجانب ما هي طرق تشفيرهم ؟ , كيف يمكن صنع مثل تشفيراتهم
وبخصوص موضوعك , لا بل عكس اذا نزلت وخصوصا انه الشرح عربي 100% بتفصيل مواضيعك بتصير مراجع والصراحة ماشفت موضوعك ياليت لو تشاركني الرابط
 
التعديل الأخير:
هناك اكواد مكشوفة من داخل سورس الستب و في اكثر الحالات يتم مسك خاصية نقل الملفات و هناك فرق كبير
بين تشغيل التشفرة ب اي بي افتراضي و بهوست حقيقي في وجود الحماية
و كذلك كثرت استعمال برامج الاختراق
يمكن التجريب علي سورس ستب انجرات و حدف الاكواد المكشوفة و خاصة الكيلوجر و سوف تجد فرق كبير
نقل الملفات من الخواص المهمة والاساسية لكن المشكلة كيف تحدد الكود مكشوف من الدفاع الاستباقي او لا ؟
 
نقل الملفات من الخواص المهمة والاساسية لكن المشكلة كيف تحدد الكود مكشوف من الدفاع الاستباقي او لا ؟
في كل مرة تقوم بحدف الاكواد و تفحص
طريقة متعبة لكنها فعالة
 
  • Like
التفاعلات: KLD
في كل مرة تقوم بحدف الاكواد و تفحص
طريقة متعبة لكنها فعالة
كيف يمكن الفحص بواسطة الدفاع الاستباقي ؟ , ليس من المعقول في كل مره احذف كود واقوم بتشفير من حماية معينه لفحص الدفاع الاستباقي فقط ؟
 
كيف يمكن الفحص بواسطة الدفاع الاستباقي ؟ , ليس من المعقول في كل مره احذف كود واقوم بتشفير من حماية معينه لفحص الدفاع الاستباقي فقط ؟
بكل بسا طة قم بتحليل مكافح الفابروسات الدي تريد تخطيه و ستجد كيف يقوم بمسك المالوير خاصتك
 
  • Like
التفاعلات: KLD
بكل بسا طة قم بتحليل مكافح الفابروسات الدي تريد تخطيه و ستجد كيف يقوم بمسك المالوير خاصتك
كيف تقوم بتحليلة وهو عباره عن واجهه تظهر لك بأن ملف هو ضار ؟
 
هناك اكواد مكشوفة من داخل سورس الستب و في اكثر الحالات يتم مسك خاصية نقل الملفات و هناك فرق كبير
بين تشغيل التشفرة ب اي بي افتراضي و بهوست حقيقي في وجود الحماية
و كذلك كثرت استعمال برامج الاختراق
يمكن التجريب علي سورس ستب انجرات و حدف الاكواد المكشوفة و خاصة الكيلوجر و سوف تجد فرق كبير
كيف يمكنني عمل اتصال مشفر ؟ بواسطة الراتات العادية ؟ مثل نجرات وما الى اخرى + كيف يتم صنع رانبي برايفت؟ وهل هو مفيد ؟
 

آخر المشاركات

فانوس

رمضان
عودة
أعلى