الحالة
كشف بيانات المخترق هذا موضوع سبق كتبتة واعيد كتابتة باختصار وحذف اشياء بالنسبة للبرامج اللي وضعتتها كلها من موقها الرسمي الاخوان فيهم الخير والبركة بكشف الملغمين وكشف التلغيم من اعمال الخير يكفي ان الشخص يحذر اخوانة من شلة معوقين واطفال مجانين تعلموا كم كلمة وجايين يخترقوا مااقول اخوانهم مستحيل يكون شخص عاقل يخترق اخوانة واذكرهم بهذا الحديث الشريف عن نبينا وحبيبنا محمد صلى الله عليه وسلم عن أبي هريرة رضي الله عنه ، قال : قال رسول الله صلي الله عليه وسلم : { لا تحاسدوا ، ولا تناجشوا ،ولا تباغضوا ، ولا تدابروا ، ولا يبع بعضكم على بيع بعض ، وكونوا عباد الله إخواناً ، المسلم أخو المسلم ، لا يظلمه ، ولا يخذله ، ولا يكذبه ، ولا يحقره ، التقوى ها هنا } ويشير إلى صدره ثلاث مرات { بحسب امرىء أن يحقر أخاه المسلم ، كل المسلم على المسلم حرام : دمه وماله وعرضه } .[رواه مسلم:2564] . طبعا في البداية بكشف بيانات الملغم او التلغيم نبدا بالمواقع لانها افضل واسرع واتستغرق وقت اقل ومافيها ضرر وكمان اضمن لك لكن طبعا ماهوا كل ملف يطلع لك بياناتة انا عندي ملف كلين ولا فيه اي شئ وملغم تلغيمة احترافية بكيلوجربس ماطلع اي شئ المهم مهما كان بينصاد مادام الشخص يتصل بجهازنا راح يظهر لنا هوه وبياناتة طبعا نبدا بالاسهل اللي هيه المواقع وقبل لاابدا هذه مصطلحات مهمة من الافضل انك تعرفها لانها بتمر عليك بكثرة بالمواقع وبغيرة وكمان عشان ماراح اشرح لك الموقع ودايم كلمة dns تلقى فيها النوايبي اوبيانات الاتصال المصطلحات Keys Created انشاء مفاتيح Keys Changed تغيير مفاتيح Keys Deleted حذف مفاتيح Values Createdقيم منشأة Values Changedقيمة متغيرة Values Deletedقيم محذوفة *Registry Values قيم الريجستري Registry Values Modified تعديل قيم الريجستري Registry Values Read قراءة قيم الريجستري Monitored Registry Keys رصد مفاتيح الريجستري Files Read ملفات القراءة Files Modified الملفات التي تم تعديلها Directories Createdانشاء دليل Directories Changedتغيير دليل Directories Deletedحذف دليل Files Createdانشاء ملفات Files Changedتغيير ملفات Files Deletedحذف ملفات Directories Hiddenدليل مخفي Files Hiddenملف مخفي Drivers Loadedتحميل مشغل Drivers Unloadedتفريغ مشغل Processes Createdانشاء عمليات في البروسيسر Processes Terminated انهاء علميات في البروسيسر Threads Created انشاء مواضيع DNS Queriesهنا يظهر لك النو ايبي او اسماء النطاقات HTTP Queries استعلام بموقع افضل موقع anubis والمحبوب لدي ولدى الكثيرين ويعطيك تحليل شامل ويطلع لك النو ايبي في كثير من الاحيان بس ماهوا دايم على حسب التلغيمة Anubis: Analyzing Unknown Binaries والتسجيل فيه يحفظ لك جميع المواضيع اللي انت فحصتها وتقدر ترجع لها وقت ماتحب والمصطلحات المهمة عندكم طبعا ساعات ماتظهر البيانات من الموقع وعلى حسب الشخص التحليل بالبرامج هذا لو قلنا ان الشخص محترف ومابان اي شئ الملف كلين الفحص سليم وغيرة نجي لكيفة كشف اتصالة بجهازنا لكن خلي في بالك انه ممكن ماخر التشغيل لبعد ساعة او دقايق او يوم او يومين ثلاثة ايام واذكر شخص قال انه ياخر تشغيل السيرفر لبعد اسبوع والظاهر انه فايق مرة فقدم الوقت المهم نروح للاسفل عند الساعة ونقدم التاريخ هذه الكل يعرفها واضنها سهلة المهم موشرط دايم انه ماخر التبليغ بس حبيت انبة لهذا الشئ خاصة انه اذا مابان شئ عندك فمن الممكن انه ماخر الوقت للتشغيل وثاني شئ لازم تقفل جميع اتصالاتك برامج تحميل ماسنجر متصفح وغيرة ماتخلي اي شئ متصل بالنت هذا يعتبر ضروي ثالث شئ تسوي اظهار لكافة الملفات وذكرتها بموضوع سابق لاجل نفرض انك قفلت الانتي فايروس وحابب تشغل ملف وتعرف بياناتة وكان هذا الملف فيه دودة فخلي في بالك هذا الشئ يعني خليك حريص من مجاميعة رابع شئ اذا اشتغلت على الويندوز الاصلي تكون مامن الدرايفات اللي عندك والاهم طبعا مايكون اي شئ بجهازك وطبعا كشف السيرفر كلها دقايق معدودة وترجع نفس الاعداد زي ماكانت خاصة اللي يستخدم برنامج الشادو او الديب فريز نبدا ببرنامج smsniff لتحميل البرنامج كود: http://www.download3k.com/DownloadLink1-SmartSniff.html شوفوا البرنامج اكثر من رائع ووراح اجرب كيلوجر طبعا فيه برامج كثيرة تحلل الاتصالات برنامج Wireshark وهذا موقعة وفيه اسفل شرح بالفيديو كود: Wireshark · Go deep. وهذه رابط للتحميل كود: Wireshark · Download اختار نسختك واضغط عليها راح يتحمل Windows Installer (64-bit) Windows U3 (32-bit) Windows PortableApps (32-bit) OS X 10.5 (Leopard) Intel 32-bit .dmg OS X 10.6 (Snow Leopard) Intel 64-bit .dmg OS X 10.5 (Leopard) PPC 32-bit .dmg Source Code طبعا اخر شئ السورس كود تبع البرنامج وزي ماقلت فيه شرح فيديو بنفس الموقع تقدر تشوفة وتسفيد فيه طبعا برنامج اسمة Colasoft Capsa Enterprise كود: Colasoft - Free Network Analyzer for Windows & Retrospective Network Analysis Software هذا البرنامج برضة خطير وتحليلة اخطر بادق التفاصيل وللاسف النسخة الكاملة كانت عندي بس الاخوان فيهم الخير والبركة يجيبوا النسخة الكاملة فيه طبعا طرق كالكشف ببرنامج Process Explorer بس فيه ملفات تتخطاه وفيه برامج تكشف تخطي ال Process لكن يهمنا نعرف الطريقة العادية وكيف اظهار بيانات الملغم لتحميل البرنامج من موقعة الرسمي كود: Process Explorer ملحوظة مهمة بالنسبة للويندوز الوهمي طبعا الويندوز الوهمي فيه برامج تتخطاه يعني ماتشتغل عليه اكثر من برنامج فيهم خاصية تخطي الويندوز الوهمي بعضها يضرب الويندوز الوهمي وبعضها مايشتغل نهائيا فالاخوان اللي يجربوا على الوهمي خاصة المبتدء ينتبة لهذا الشئ اذا مااشتغل معاك في الوهمي ماهوا معناه سليم او معطوب واغلب البرامج الان تتخطي الوهمي وبرضة الكيلوجرات وتحياتي للجميع