منتديات زيت و زعتر
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتديات زيت و زعتر

برامج ميج33 , برامج جوالات , برامج كومبيوتر , برامج طرد ميج , برامج فلود ميج , برامج هكر وسرقة نكات ميج , برامج مشروحة , برامج كيكر , همسات القلب , mig33

 
الرئيسيةسمعت بشي اسمو عالم التروجانات Emptyأحدث الصورالتسجيلدخول
شركة نسيم الكون لإنتاج الألبسة الولادية عالية الجودة http://www.nasimalkon.com
اعلان : كل ما يكتبه الأعضاء يعبر عن العضو نفسه وليس عن الإدارة بشكل عام
اعلان : لوضع اعلان هنا يرجا الأتصال على الرقم :00963947158259
ترقبو كل جديد من شروحات برامج طرد mig33
الان منتديات زيت وزعتر على الروابط التالية www.baraa.jordanforum.net = www.mig33-mig.co.cc = www.nmig.tk
للتصميم والطباعة ( قوالب طباعية ، افلام تطريز ،البومات وكتلوجات طباعة ، برامج تطريز وتفصيل ، دورات في الطباعة و التطريز ) اتصال على الرقم 00963/988420016
تصميم ابنية وفيلات ثلاثية الابعاد وتصميم ديكور داخلي دورات لطلاب كلية هندسة العمارة اتصال على الرقم 00963/988420016

 

 سمعت بشي اسمو عالم التروجانات

اذهب الى الأسفل 
3 مشترك
كاتب الموضوعرسالة
lovelake
كبار الشخصيات
كبار الشخصيات
lovelake


الجنس : ذكر
الابراج : الثور
المساهمات : 324
نقاط : 477
العمر : 33
بلدي : سوري
المزاج : منعنش ومفرفش

سمعت بشي اسمو عالم التروجانات Empty
مُساهمةموضوع: سمعت بشي اسمو عالم التروجانات   سمعت بشي اسمو عالم التروجانات Icon_minitimeالأربعاء يونيو 02, 2010 2:43 am

==============================بسم الله ارحمن الرحيم===========

ما هي التروجانات؟؟
التروجانات أو بالعربية أحصنة طروادى هي عبارة عن برامج صغيرة يتم بثها
إلى الخصم للحصول منه على معلومات أو لإزعاجه و ذلك عندما يكون متصلاً
بالانترنت, و قد تطورت هذه التروجانات و إضيف لها نظام الkey Logger
و الذي يمكننا من خلاله الحصول على كل ضربات أزرار لوحة المفاتيح
ثم بثها إلى عنوان معين

و للتروجانات دائماً نظامان عمل إما استقبل المعلومات من المقتحم و ينفيذها داخل
جهاز الخصم و إما استقبال المعلومات من المقتحم و إعادة بث ما يطلبه إليه
و بهذه الطريقة عادة يتم بث الكوكيز الخاص بالمنتدى أو البريد الالكتروني ثم الدخول إليه
و هذه العملية عادة يتم كشفها بواسطة برامج مكافحة التروجانات

أين تختبئ التروجانات..
يتعتقد الجميع بأن التروجانات تتجه مباشرة إلى المسار التالي داخل الريجستري

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur
rentVersion\Run]


و هذا أمر خاطئ حيث يمكن أن تختبئ هذه التروجانات في أحدى المسارات التالية:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur
rentVersion\RunOnce]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur
rentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur
rentVersion\RunServicesOnce]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr
entVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr
entVersion\RunOnce]


و هذه العنواوين يتم تنفيذها عادة مع كل تشغيل للجهاز
ملاحظة قد لا تجد البرنامج بصيغة exe إنما يكون متبوعا بالرمو التالي%1 %*".
عليك البحث أيضا عن ملفات أخرى داخل هذه المسارات من الريجستري

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell
\open\command]


أو يمكن أيضاً أن تختبئ التروجانات في مجلد بدء التشغيل
و للوصول إلى هذا الملف عليك الذهاب إلى الذهاب إلى قائمة ابدأ ثم برامج ثم بدء التشغيل
ثم الضغط عليه بالزر الأيمن و اختيار الأمر فتح ثم التحقق من كل مجلد أو ملف داخل الدليل
السابق لأن كل الملفات و المجلدات الموجودة داخل هذا الملف يتم تشغيلها
بشكل تلقائي عند بدء تشغيل الجهاز..
يمكن أيضاً أن تختبئ التروجانات داخل الملف Win.ini عليك البحث داخل هذا الملف عن
توابع مثل run أو load فإن وجدت أن أسم + مسار البرنامج غريبا عليك
فأغلب الظن أنه تروجان
يمكن أيضاً أن تختبئ التروجانات داخل الملف system.ini عليك البحث داخل هذا الملف عن
توابع مثل shellفإن وجدت أن أسم + مسار البرنامج غريبا عليك
فأغلب الظن أنه تروجان لعين
أو يمكن أيضا أن يكون داخل الملف autoexec.bat قم بتحرير هذا الملف و قم بالبحث عن الملفات الغريبة
و التي تنتهي بإمتدادات مثل .exe, .scr, .pif, .com, .bat
أو داخل الملف config.sys
_ أحيانا يمكن أن يلجأ مبرمج التروجانات إلى استخدام تقنية الأسماء المتشابة
فكلنا نعرف الملف command.com قد يلجأ المبرمج إلى وضع ملف له أسم command.exe
بحيث لا يلاحظ من يبحث عن الملف الهدف وجود تغير
أو يمكن حتى أن تجد ملف له الاسم نفسه مع الامتداد نفسه لكن في مجلد آخر..
و لحل هذه المشكلة يمكنك استخدام Windows Task Manager لتدقيق ملفات الويندوز الاساسية

ما هي وسائل الحماية من التروجانات؟؟!!
وسائل الحماية منها كثيرة و متعددة و كما يقال الوقاية خير من العلاج
لأن الملفات التي تلتصق بها التروجانات لا توجد إلا في المواقع الغير رسمية
كمواقع الكراكات و المواقع الاباحية أو التي يتم بثها إلى البريد الالكتروني
أو عبر برامج المحادثة.. لذا حاول قدر الإمكان الابتعاد عن مثل هذه المناطق...
كما توجد العديد من البرامج مثل الpc cilin و الtrojan Remover...متخصصة
بازالة مثل هذه الملفات من جهازك..
كما يمكنك بطريقة manual حذف هذا الملف بعد البحث عنه بالطرق السابقة التي ذكرناها


ما هي المبادئ العامة التي يمكن من خلالها بناء التروجانات؟؟
عليك قبل التفكير ببناء أحد التروجانات معرفة أحد الأمور المهمة التالية

1- معرفة جيدة بالريجستري
2- معرفة إحدى لغات البرمجة و ليس من الضروري هنا أن تكون لغة معقدة
3- معرفة جيدة بتوابع الAPI و التي من خلالها نستطيع التحكم بالنظام بشكل كامل
4- معرفة وسائل بث هذا التروجان و طرق التمويه و تشفيره


الريجستري :
هو عبارة عن قاعدة بيانات يتم من خلالها حفظ القيم التي يتم استدعاءها لحظيا
أثناء تشغيل بعض البرامج ..
لغات البرمجة:
سنقوم ببرمجة هذا التروجان بعون الله باستخدام لغة برمجة سهلة و مفهومة
مثل لغة الفيجوال بيسك , بالإضافة إلى استخدام بعض عناصر الocx التي يمكننا من خلالها
الاتصال بشبكة الانترنت و بث المعلومات إلى الجهاز الآخر
توابع الAPI:
باستخدام هذه التوابع نستطيع التحكم بجهاز الخضم بشكل كامل وهذه التوابع موجودة بكل
لغات البرمجة بداً من الفيجوال بيسك إلى الفيجوال سي++ إلى إلى ...
و نستطيع أيضاً من خلال هذه التوابع الاتصال بالريجستري أو تغير قيمها

وسائل بث التروجان:
تتم عادة بث التروجانات عبر البريد الالكتروني أو الماسنجر
لذلك سننتعلم أيضا كيف نقوم ببث البريد الالكتروني + تغير عنوان الذي ارسله
فمثلا نقوم ببث الرسالة على أنها رسالة من موقع مشهور مثل مكتوب و نقوم بتحميل
التروجان داخلها.
الرجوع الى أعلى الصفحة اذهب الى الأسفل
براء صوان
المدير العام

المدير العام
براء صوان


الجنس : ذكر
الابراج : السرطان
المساهمات : 2986
نقاط : 4693
العمر : 36
بلدي : سوري
المزاج : شايف النوم بنومي

سمعت بشي اسمو عالم التروجانات Empty
مُساهمةموضوع: رد: سمعت بشي اسمو عالم التروجانات   سمعت بشي اسمو عالم التروجانات Icon_minitimeالإثنين يوليو 05, 2010 12:06 am


...♥###############♥
..♥#################♥..................♥###♥
..♥##################♥..........♥#########♥

....♥#################♥......♥#############♥
.......♥################♥..♥###############♥

.........♥################♥################♥
...........♥###############################♥

..............♥##########الف شكر لك يا غالي#########♥
................♥#########################♥

..................♥######################♥
....................♥###################♥

......................♥#################♥
........................♥##############♥

...........................♥###########♥
.............................♥#########♥

...............................♥#######♥
.................................♥#####♥

...................................♥###♥
.....................................♥#♥

.......................................♥
.......................................♥

.....................................♥
...................................♥

.................................♥
..............................♥

............................♥
.........................♥
......................♥

..................♥
.............♥
.........♥
......♥
....♥

......♥......................♥...♥
..........♥.............♥............♥

..............♥.....♥...................♥
...................♥.....................♥

................♥......♥..............♥
..............♥.............♥....♥

.............♥
...........♥
..........♥
.........♥
.........♥

..........♥
..............♥
...................♥
..........................♥

.................................♥
.................................♥

..............................♥
.........................♥
..................♥

.............♥
.....♥
...♥
.♥.............................♥....♥

♥..........................♥...........♥
.♥......................♥................♥

..♥...................♥..................♥
...♥.....مشكور ................♥
.....♥................................♥
........♥.........................♥

...........♥...................♥
..............♥..............♥

..................♥.......♥
.....................♥..♥
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://baraa.jordanforum.net
m.kaddah2008
كبار الشخصيات
كبار الشخصيات
m.kaddah2008


الجنس : ذكر
الابراج : الجدي
المساهمات : 840
نقاط : 867
العمر : 32
بلدي : سوري
المزاج : هارب من البنات

سمعت بشي اسمو عالم التروجانات Empty
مُساهمةموضوع: رد: سمعت بشي اسمو عالم التروجانات   سمعت بشي اسمو عالم التروجانات Icon_minitimeالأحد يوليو 25, 2010 2:09 pm

سمعت بشي اسمو عالم التروجانات 776663626

شكرا
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://baraa.jordanforum.net/
براء صوان
المدير العام

المدير العام
براء صوان


الجنس : ذكر
الابراج : السرطان
المساهمات : 2986
نقاط : 4693
العمر : 36
بلدي : سوري
المزاج : شايف النوم بنومي

سمعت بشي اسمو عالم التروجانات Empty
مُساهمةموضوع: رد: سمعت بشي اسمو عالم التروجانات   سمعت بشي اسمو عالم التروجانات Icon_minitimeالإثنين يوليو 26, 2010 12:05 am

هلا سمعت بشي اسمو عالم التروجانات 3215
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://baraa.jordanforum.net
 
سمعت بشي اسمو عالم التروجانات
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» كل يلي اجتو اضافه ونصرق اسمو بعدها
» اي شباب موضوعنا اليوم عن اعتراف واحد ميرشنت اسمو aleppo1
» في عتمة الليل وغياب القمر سمعت همسا هناك بين الورق
» عالم في ورق
» عالم الرياضيات و المرأة‎

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات زيت و زعتر :: 
المنتدى التعليمي
 :: ( قسم تعليم البرامج الأخرى )
-
انتقل الى: