العودة   منتديات المجاوشي > منتديات مجاوشي للترفيه والتسلية > :: RSS :: > Arabic Rss
Arabic Rss Arabic Rss تنويه : المعهد غير مسؤول عن ما يحويه هذا القسم .... وجب لاتنويه والتحذير

الملاحظات


روتكيت مدمج مع فلاش بلير يسقط عملاقة الحماية ؟!!!

Arabic Rss


 
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 09-17-2012
الصورة الرمزية RSS
RSS غير متواجد حالياً
ناقل الأخبار
 
تاريخ التسجيل: 11 - 2 - 10
المشاركات: 669,980
RSS is on a distinguished road
افتراضي روتكيت مدمج مع فلاش بلير يسقط عملاقة الحماية ؟!!!

السلام عليكم


اليوم اقدم لكم روتكيت مدمج مع فلاش بلير



هام جدا لاتجرب على نظام حقيقي جربت منذ الصباح اكثر من 7 ادوات ولا واحدة رصدت حركاته و اكتشافه صعب ولا ينفع معه الا الفورمات



التجربة الاولى


Online Armor

يريد ان يأخذ صورة للشاشة Screen Logger



تحميل ملف dll في ال Temp





حقن النظام ب Payload او ما يعرف ب API hook

الهدف اصابة منطقة Kernel





بعد ذلك تمت السيطرة بشكل مطلق على svchost




اتصال لانترنت من ملفات ال Temp




طبعا بعد انتهاء العملية تمت السيطرة على النظام والروتكيت سيتصل عن طريقsvchost

طبعا علامة اصابة النظام




العلامة الكاملة للاونلاين ارمر

فيديو التجربة

OA.rar


التجربة الثانية

Bitdefender Internet Security 2011

البعض قد يسال لماذا 2011

نصبته بالامس للقيام ببعض التجارب وكان محدث فقمت بتجربته اليوم

الروتكيت محمي بكلمة سر حتى لا تكتشفه برامج الحماية





لحظة التشغيل البتدفندر قضى عليه بضربة واحدة من خلال وحدة

Intrusion Detection System



علامة كاملة للبتدفندر

فيديو التجربة

BDavi.rar

التجربة الثالثة

كاسبرسكي انترنت سيكيورتي 2013

بالوضع الافتراضي





اذا اخترت Yes I trust It

سيتم اختراق النظام بنجاح

اذا اخترت Restrict

سيوقف الملف

فيديو التجربة

KIS.rar


الكاسبرسكي بالوضع اليدوي

لم ينجح في رصد الكيلوجر

لم يرصد عمليات ال Kernel

انذارات كثيرة ومبهمة نوعا ما حتى المستخدم المحترف قد يصاب

باعتقادي الكاسبر فشل بالوضعين ولكن ساعطيه 50%

فيديو التجربة

KIS2.rar

التجربة الرابعة

ايست سمارت سيكيورتي 5

باقصى الاعدادات

فشل بامتياز مع مرتبة الشرف

Eset.rar


ساجرب برامج اخرى ان شاء الله

الموضوع الأساسي: روتكيت مدمج مع فلاش بلير يسقط عملاقة الحماية ؟!!!
المصدر: زيزوووم للأمن والحماية








أكثر...
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
مشكله في فلاش بلير RSS Arabic Rss 0 04-20-2012 11:52 PM
من اقوى عملاقة تسريع الانترنت cFosSpeed 6.61 Build 1884 بأخر اصدار RSS Arabic Rss 0 09-26-2011 11:24 AM
عملاقة الحماية PC Tools Spyware Doctor with AntiVirus باخر اصدار مع مفاتيح فعالة وحصرية رابط مباشر RSS Arabic Rss 0 09-09-2011 08:11 PM
حذفت فلاش بلير ابي فلاش بلير متوافق مع وندزxp32بت RSS Arabic Rss 0 07-29-2011 08:42 AM
|| انتاج اليوم || خمسة برامج عملاقة من شركة عملاقة لتنظيف وصيانة نظامك || WinMend || RSS Arabic Rss 0 06-10-2011 10:41 PM


Loading...


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. منتديات بلاك بيري mjawshy.net
المجاوشي للتقنية المتقدمة