[color:e7fc="Red"]السلام عليكم ورحمة الله وبركاته
[color:e7fc="YellowGreen"]
يا هلا والله فيكم
[color:e7fc="#ff0000"]انا اليوم جبت لكم موضوع لـ كثرة التلغيم و ايضآ كثرة الطلبآت
[color:e7fc="#9acd32"]وهو كيفة كشف الدمج
[color:e7fc="DarkRed"]طبعآ سبق وشرح
[color:e7fc="#9acd32"]لكن انا هالمره رآح اجيب لكم شرح شوي غير كمان تفصيلي
[color:e7fc="#8b0000"]المهم نبدآ بالقسم الاول و هو كشف تلغيم البرآمج
[color:e7fc="#9acd32"]عندنآ اكثر من موقع
[color:e7fc="#8b0000"]لكن انا بشرح لكم موقع
[color:e7fc="#9acd32"]بسم الله نبدآء
[color:e7fc="#8b0000"]و الموقع ذا مرره حلو
[color:e7fc="YellowGreen"]اولا نختصر و نحمل برنامجهم
[color:e7fc="#9acd32"]من هنآ
http://www.threatexpert.com/submissionapplet.aspx
[color:e7fc="#8b0000"]بعد ما نحملهآ
[color:e7fc="#9acd32"]نفحص فيهآ البرآمج المشبوهه
مثلا عندي برنامج بفحص و بشوف هو ملغم ام لا
[color:e7fc="#8b0000"]اولا نفحص البرنامج و نشووف
[color:e7fc="#9acd32"]بعدين
[color:e7fc="#8b0000"]تختآر البرنامج المشبوه وتختآر Submit
[color:e7fc="#9acd32"]حلو الحين جالس يرسل الملف للفحص
[color:e7fc="#8b0000"]لما ينتهي يقول لك عندك برنامج ثآني تفحصه ؟
[color:e7fc="#9acd32"]نقول له جزآك الله خير لا
[color:e7fc="#8b0000"]بعدين تتنظر3 او 5 او 7 دقآيق بعدين تجيك رسآله على الاميل
[color:e7fc="#9acd32"]الحين نروح نشوف الرسآله
[color:e7fc="#8b0000"]نشوف رآبط التحليل اللي محدد بالاخضر
[color:e7fc="#9acd32"]حلو الحين رحنآ لـ صفحة التحليل
[color:e7fc="#8b0000"]نبدآ بالقسم الاول وهو يعلمك بيآنآت الملف و الوقت اللي رفعته فيه
[color:e7fc="#9acd32"]المعم مآ علينآ نروح للقسم الثآني
[color:e7fc="#8b0000"]
وهو وآجهة البرنامج المشبووه
[color:e7fc="#9acd32"]وهنا وصلنا لـ فسم الملفآت اللي رآح ينزلهآ بالجهآز
[color:e7fc="#8b0000"]تشوفون ما ينزل شي
[color:e7fc="#9acd32"]حلو
الحين نروح للقسم اللي بعده
[color:e7fc="#9acd32"]وهو يخبرك عن الملفآت اللي رآح تكطون بـ إدآرة المهآم ( اللي شغاله حاليا )
[color:e7fc="#8b0000"]اللي نلاحظ بعض الاحيآن التلغيم يكون مدموج في الـ ixporer
[color:e7fc="#9acd32"]يقول ما في ملفآت شغآله
[color:e7fc="#8b0000"]طيب نروح للي بعدهـ
[color:e7fc="#9acd32"]وهنا على ما اظن يقول نشأة البرنامج يعني مصمم البرنامج
[color:e7fc="#8b0000"]انتهى الفحص
[color:e7fc="#9acd32"]حلو الحين البرنامج نضيف تمآم
[color:e7fc="#8b0000"]طيب البعض او الاكثريه يعتمد على هذه الطريقه فقط
[color:e7fc="#9acd32"]فـ انا اقول لك انك خآطئ
[color:e7fc="#8b0000"]انا الحين لاحظت بعض النآقصيت يلغم السيتب الدآخلي
[color:e7fc="#9acd32"]طيب الحين نروح و نستخرج السيتب الدآخلي ونفحصو هو كمآن
[color:e7fc="#8b0000"]طريقة إخرآجه
[color:e7fc="#9acd32"]كليك يمين بعدين نفتحه ببرنامج الـ Resource Tuner
[color:e7fc="#8b0000"]
نستخرجه الى سطح المكتب
[color:e7fc="#9acd32"]حلو الحين نروح ونفحصه مثل مآ فحصنآ البرنامج الاول ( اظن انهآ وآضحه )
[color:e7fc="#8b0000"]المهم بعد الفحص و الانتظآر الى وصول رسالة التحليل نشوف التحليل تبعه
[color:e7fc="#9acd32"]رآح يطلع لك اول شي واللي هو البيآنآت و وآجهة البرنامج
[color:e7fc="#8b0000"]البيآنآت - عآديه ما فيهآ فآيده
[color:e7fc="#9acd32"]- وآجهة البرنامج ما رآح يطلع لك شي لانو ما يشتغل او بالاصح مالو وآجهه
[color:e7fc="#8b0000"]
طيب الحين نروح و نشوف المفآت اللي رآح يدخلن بالجهآز
[color:e7fc="#9acd32"]شف الملف المحدد بالاخضر
[color:e7fc="#9acd32"]ينزل الملف system.exe بـ مجلد الـ system
[color:e7fc="#8b0000"]فقط
حلو الحين نروح للقسم الآخر
مآ طلع معنآ ملف بالذآكره ( مو مهم )
[color:e7fc="#8b0000"]طيب نكمل و نشوف القسم اللي بعدهـ
[color:e7fc="#9acd32"]الحين معآنآ قسم مفآتيج الريجستري الجديدهـ
[color:e7fc="#8b0000"]نشووف
[color:e7fc="#9acd32"]المحددآت بالاخضر هي الملفآت الجديدهـ
[color:e7fc="#8b0000"]
واخطرهم الاخير
[color:e7fc="#9acd32"]طيب نكمل
[color:e7fc="#8b0000"]الحين نآصل لـ آخر مربع و اصغر مربع و هو أهم شي
[color:e7fc="#9acd32"]اللي هو الـ no-ip والـ port
[color:e7fc="#8b0000"]شفتو الـ no-ip والـ port
[color:e7fc="#9acd32"]الحين كشفنآو
[color:e7fc="#9acd32"]وجبنآ بيآنآته
[color:e7fc="#8b0000"]طيب بعضكم يقول بيجب رآسه وابي بيآنآت عنه
[color:e7fc="#9acd32"]
اقول كمل معآي
[color:e7fc="#8b0000"]ادخل الموقع هذا
http://www.ip-adress.com/ip_tracer/
[color:e7fc="#9acd32"]واكتب النو اي بي
[color:e7fc="#8b0000"]بعد ما تكتب الـ no-ip وكليلك على انتر رآح تطلع لك بيآنآته
[color:e7fc="#9acd32"]واللي هي
[color:e7fc="DarkOrange"]IP :94.97.114.17
[color:e7fc="#ff8c00"]Saudi Arabia
[color:e7fc="#ff8c00"]ISP of this IP : SaudiNet
[color:e7fc="#ff8c00"]Organization: Saudi Telecom Company
[color:e7fc="#8b0000"]والحين الملغم انفضح
[color:e7fc="YellowGreen"]طيب البعض منكم يستغرب يقول كيف جبت بيتهم
[color:e7fc="#8b0000"]بقول بـ نفس الموقع فوق شوي يعطيك خريطه
نشوفهآ
[color:e7fc="#8b0000"]الحين قرررررب الخريطه لـــــــــ يما تدخل في بوسط بيتهم وتمسكه وتكسر رآسه :05:
[color:e7fc="#9acd32"]حلووو اتوقع الحين طلعنآ كل اللي نبي من الملغم
[color:e7fc="#8b0000"]طيب فيه اكآر اخرة وهي تلغيم برنامج الـ spy-net
[color:e7fc="#9acd32"]طبعا طريقته تشبه استخرآج السيتب
ا[color:e7fc="#8b0000"]ولا نفتح البرنامج بالـ Resource Tuner
[color:e7fc="#9acd32"]بعدين نستخرج الملف ذا
[color:e7fc="#9acd32"]وبعدين تفحصوه
[color:e7fc="#8b0000"]لانو هو اللي يكون فيه التلغيم
[color:e7fc="#9acd32"]ويعني لو تفحص البرنامج يقول لك نظيف
[color:e7fc="#8b0000"]حلو الحين خلصنآ من فكرتين للتلغيم
[color:e7fc="SandyBrown"]وانتهى الموضوع
والموضوع لهـ اكمال وهي الفحص بـ موقع آخر
لكن مو اليوم
[color:e7fc="#8b0000"]
اتمنى ان يكون اعجبكم
[color:e7fc="#9acd32"]وان ما نزلت الموضوع إلا يوم شفت التلغيم وآجد بـ اغلب المنتديات
[color:e7fc="#8b0000"]ويآريت النآس اللس تنقل الموضوع تذكر الحقوق
[color:e7fc="#9acd32"]لاني مره تفآجأت بـ موضوع لي ممسوح اسمي من كل الصور
وحآط اسموووه :sm6:
[color:e7fc="#8b0000"]
الله يهديه
[color:e7fc="#9acd32"]المهم لا اطول عليكم
[color:e7fc="#8b0000"]
عآد الله الله بالردود
[color:e7fc="#8b0000"][SIZE="6"]يرجى تثبيت الموضوع للأهميه
ولان هناك برامج كثير ملغومه [/SIZE]
[color:e7fc="DarkRed"][SIZE="6"]kindar[/SIZE]
[color:e7fc="YellowGreen"]
يا هلا والله فيكم
[color:e7fc="#ff0000"]انا اليوم جبت لكم موضوع لـ كثرة التلغيم و ايضآ كثرة الطلبآت
[color:e7fc="#9acd32"]وهو كيفة كشف الدمج
[color:e7fc="DarkRed"]طبعآ سبق وشرح
[color:e7fc="#9acd32"]لكن انا هالمره رآح اجيب لكم شرح شوي غير كمان تفصيلي
[color:e7fc="#8b0000"]المهم نبدآ بالقسم الاول و هو كشف تلغيم البرآمج
[color:e7fc="#9acd32"]عندنآ اكثر من موقع
[color:e7fc="#8b0000"]لكن انا بشرح لكم موقع
[color:e7fc="#9acd32"]بسم الله نبدآء
[color:e7fc="#8b0000"]و الموقع ذا مرره حلو
[color:e7fc="YellowGreen"]اولا نختصر و نحمل برنامجهم
[color:e7fc="#9acd32"]من هنآ
http://www.threatexpert.com/submissionapplet.aspx
[color:e7fc="#8b0000"]بعد ما نحملهآ
[color:e7fc="#9acd32"]نفحص فيهآ البرآمج المشبوهه
مثلا عندي برنامج بفحص و بشوف هو ملغم ام لا
[color:e7fc="#8b0000"]اولا نفحص البرنامج و نشووف
[color:e7fc="#9acd32"]بعدين
[color:e7fc="#8b0000"]تختآر البرنامج المشبوه وتختآر Submit
[color:e7fc="#9acd32"]حلو الحين جالس يرسل الملف للفحص
[color:e7fc="#8b0000"]لما ينتهي يقول لك عندك برنامج ثآني تفحصه ؟
[color:e7fc="#9acd32"]نقول له جزآك الله خير لا
[color:e7fc="#8b0000"]بعدين تتنظر3 او 5 او 7 دقآيق بعدين تجيك رسآله على الاميل
[color:e7fc="#9acd32"]الحين نروح نشوف الرسآله
[color:e7fc="#8b0000"]نشوف رآبط التحليل اللي محدد بالاخضر
[color:e7fc="#9acd32"]حلو الحين رحنآ لـ صفحة التحليل
[color:e7fc="#8b0000"]نبدآ بالقسم الاول وهو يعلمك بيآنآت الملف و الوقت اللي رفعته فيه
[color:e7fc="#9acd32"]المعم مآ علينآ نروح للقسم الثآني
[color:e7fc="#8b0000"]
وهو وآجهة البرنامج المشبووه
[color:e7fc="#9acd32"]وهنا وصلنا لـ فسم الملفآت اللي رآح ينزلهآ بالجهآز
[color:e7fc="#8b0000"]تشوفون ما ينزل شي
[color:e7fc="#9acd32"]حلو
الحين نروح للقسم اللي بعده
[color:e7fc="#9acd32"]وهو يخبرك عن الملفآت اللي رآح تكطون بـ إدآرة المهآم ( اللي شغاله حاليا )
[color:e7fc="#8b0000"]اللي نلاحظ بعض الاحيآن التلغيم يكون مدموج في الـ ixporer
[color:e7fc="#9acd32"]يقول ما في ملفآت شغآله
[color:e7fc="#8b0000"]طيب نروح للي بعدهـ
[color:e7fc="#9acd32"]وهنا على ما اظن يقول نشأة البرنامج يعني مصمم البرنامج
[color:e7fc="#8b0000"]انتهى الفحص
[color:e7fc="#9acd32"]حلو الحين البرنامج نضيف تمآم
[color:e7fc="#8b0000"]طيب البعض او الاكثريه يعتمد على هذه الطريقه فقط
[color:e7fc="#9acd32"]فـ انا اقول لك انك خآطئ
[color:e7fc="#8b0000"]انا الحين لاحظت بعض النآقصيت يلغم السيتب الدآخلي
[color:e7fc="#9acd32"]طيب الحين نروح و نستخرج السيتب الدآخلي ونفحصو هو كمآن
[color:e7fc="#8b0000"]طريقة إخرآجه
[color:e7fc="#9acd32"]كليك يمين بعدين نفتحه ببرنامج الـ Resource Tuner
[color:e7fc="#8b0000"]
نستخرجه الى سطح المكتب
[color:e7fc="#9acd32"]حلو الحين نروح ونفحصه مثل مآ فحصنآ البرنامج الاول ( اظن انهآ وآضحه )
[color:e7fc="#8b0000"]المهم بعد الفحص و الانتظآر الى وصول رسالة التحليل نشوف التحليل تبعه
[color:e7fc="#9acd32"]رآح يطلع لك اول شي واللي هو البيآنآت و وآجهة البرنامج
[color:e7fc="#8b0000"]البيآنآت - عآديه ما فيهآ فآيده
[color:e7fc="#9acd32"]- وآجهة البرنامج ما رآح يطلع لك شي لانو ما يشتغل او بالاصح مالو وآجهه
[color:e7fc="#8b0000"]
طيب الحين نروح و نشوف المفآت اللي رآح يدخلن بالجهآز
[color:e7fc="#9acd32"]شف الملف المحدد بالاخضر
[color:e7fc="#9acd32"]ينزل الملف system.exe بـ مجلد الـ system
[color:e7fc="#8b0000"]فقط
حلو الحين نروح للقسم الآخر
مآ طلع معنآ ملف بالذآكره ( مو مهم )
[color:e7fc="#8b0000"]طيب نكمل و نشوف القسم اللي بعدهـ
[color:e7fc="#9acd32"]الحين معآنآ قسم مفآتيج الريجستري الجديدهـ
[color:e7fc="#8b0000"]نشووف
[color:e7fc="#9acd32"]المحددآت بالاخضر هي الملفآت الجديدهـ
[color:e7fc="#8b0000"]
واخطرهم الاخير
[color:e7fc="#9acd32"]طيب نكمل
[color:e7fc="#8b0000"]الحين نآصل لـ آخر مربع و اصغر مربع و هو أهم شي
[color:e7fc="#9acd32"]اللي هو الـ no-ip والـ port
[color:e7fc="#8b0000"]شفتو الـ no-ip والـ port
[color:e7fc="#9acd32"]الحين كشفنآو
[color:e7fc="#9acd32"]وجبنآ بيآنآته
[color:e7fc="#8b0000"]طيب بعضكم يقول بيجب رآسه وابي بيآنآت عنه
[color:e7fc="#9acd32"]
اقول كمل معآي
[color:e7fc="#8b0000"]ادخل الموقع هذا
http://www.ip-adress.com/ip_tracer/
[color:e7fc="#9acd32"]واكتب النو اي بي
[color:e7fc="#8b0000"]بعد ما تكتب الـ no-ip وكليلك على انتر رآح تطلع لك بيآنآته
[color:e7fc="#9acd32"]واللي هي
[color:e7fc="DarkOrange"]IP :94.97.114.17
[color:e7fc="#ff8c00"]Saudi Arabia
[color:e7fc="#ff8c00"]ISP of this IP : SaudiNet
[color:e7fc="#ff8c00"]Organization: Saudi Telecom Company
[color:e7fc="#8b0000"]والحين الملغم انفضح
[color:e7fc="YellowGreen"]طيب البعض منكم يستغرب يقول كيف جبت بيتهم
[color:e7fc="#8b0000"]بقول بـ نفس الموقع فوق شوي يعطيك خريطه
نشوفهآ
[color:e7fc="#8b0000"]الحين قرررررب الخريطه لـــــــــ يما تدخل في بوسط بيتهم وتمسكه وتكسر رآسه :05:
[color:e7fc="#9acd32"]حلووو اتوقع الحين طلعنآ كل اللي نبي من الملغم
[color:e7fc="#8b0000"]طيب فيه اكآر اخرة وهي تلغيم برنامج الـ spy-net
[color:e7fc="#9acd32"]طبعا طريقته تشبه استخرآج السيتب
ا[color:e7fc="#8b0000"]ولا نفتح البرنامج بالـ Resource Tuner
[color:e7fc="#9acd32"]بعدين نستخرج الملف ذا
[color:e7fc="#9acd32"]وبعدين تفحصوه
[color:e7fc="#8b0000"]لانو هو اللي يكون فيه التلغيم
[color:e7fc="#9acd32"]ويعني لو تفحص البرنامج يقول لك نظيف
[color:e7fc="#8b0000"]حلو الحين خلصنآ من فكرتين للتلغيم
[color:e7fc="SandyBrown"]وانتهى الموضوع
والموضوع لهـ اكمال وهي الفحص بـ موقع آخر
لكن مو اليوم
[color:e7fc="#8b0000"]
اتمنى ان يكون اعجبكم
[color:e7fc="#9acd32"]وان ما نزلت الموضوع إلا يوم شفت التلغيم وآجد بـ اغلب المنتديات
[color:e7fc="#8b0000"]ويآريت النآس اللس تنقل الموضوع تذكر الحقوق
[color:e7fc="#9acd32"]لاني مره تفآجأت بـ موضوع لي ممسوح اسمي من كل الصور
وحآط اسموووه :sm6:
[color:e7fc="#8b0000"]
الله يهديه
[color:e7fc="#9acd32"]المهم لا اطول عليكم
[color:e7fc="#8b0000"]
عآد الله الله بالردود
[color:e7fc="#8b0000"][SIZE="6"]يرجى تثبيت الموضوع للأهميه
ولان هناك برامج كثير ملغومه [/SIZE]
[color:e7fc="DarkRed"][SIZE="6"]kindar[/SIZE]