منتديات جنيفا
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.


 
الرئيسيةأحدث الصورالمنشوراتالتسجيلدخول
دخول
اسم العضو:
كلمة السر:
ادخلني بشكل آلي عند زيارتي مرة اخرى: 
:: لقد نسيت كلمة السر
المواضيع الأخيرة
» Update expansion manager 2.9.0
شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Emptyأمس في 11:09 pm من طرف محمد الجالودي

» Aljaloudi expansion Telegram
شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Emptyأمس في 10:59 pm من طرف يوسف ابو ضاهر

» yamaha 2024
شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Emptyأمس في 10:43 pm من طرف يوسف ابو ضاهر

» اكسبانشن اصوات تركيه وعربية ياماها new
شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Emptyأمس في 2:36 am من طرف يوسف ابو ضاهر

» فيروز - رح نبقى سوى minus1
شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Emptyالخميس أكتوبر 31, 2024 3:22 am من طرف محمد الجالودي

المتواجدون الآن ؟
ككل هناك 51 عُضو متصل حالياً :: 0 عضو مُسجل, 0 عُضو مُختفي و 51 زائر :: 2 عناكب الفهرسة في محركات البحث

لا أحد

أكبر عدد للأعضاء المتواجدين في هذا المنتدى في نفس الوقت كان 1190 بتاريخ الثلاثاء يناير 24, 2012 5:25 am
احصائيات
هذا المنتدى يتوفر على 14677 عُضو.
آخر عُضو مُسجل هو Zaydyih فمرحباً به.

أعضاؤنا قدموا 325781 مساهمة في هذا المنتدى في 48052 موضوع
سحابة الكلمات الدلالية
كلثوم برنامج ميدي اصوات ايقاعات midi 2000 اغاني جينوس خليجي عبدالوهاب pa800 عراقي سودانية سودانيه pa600 3000 سوداني اشوري اغنية korg yamaha ياماها اغانى الجالودي ايقاع

 

 شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’

اذهب الى الأسفل 
2 مشترك
كاتب الموضوعرسالة
Samer Zakarne
عضو
عضو
Samer Zakarne


ذكر
رقم العضوية : 378
تاريخ التسجيل : 29/12/2008
عدد الرسائل : 1368
العمر : 35
الثعبان
الموقع : في بلاد الله الواسعة
العمل/الترفيه : Studying
المزاج : walaaa badre
*** : شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Lsv69280

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ 215417003

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ AqQ93777

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ BA834353

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ PcF06301

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ 716032797
نقاط : 1966

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Empty
مُساهمةموضوع: شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’   شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Emptyالجمعة يونيو 03, 2011 5:10 pm

- شـرح الـيوم يتحدث عن فحص العمليات ’’Process’’ , والعمليات المخفية ’’Rootkit’’ -

اولا ما هي العمليات او Process ؟

برامج الكمبيوتر هي مجموعة من التعليمات, ولكل برنامج فعال (نشط) عملية إو اكثر خاصة به, فالعمليات تعبر عن البرامج الذي يجرى تنفيذها حاليا في نظامك (سواء كانت برامج النظام الاساسية, او برامج خاصة بالمستخدم, او ملفات فيروسات او تجسس) وهي تحتوي على رمز البرنامج ونشاطه الحالي. على سبيل المثال، عند فتح عدة نفس البرنامج اكثر من مرة يعني في كثير من الأحيان تنفيذ أكثر من عملية واحدة.

ثانيا ما هي العمليات المخفية او Rootkit ?

تعرف بأسم العمليات المخفية او الجذور الخفية, وهي البرمجيات والعمليات التي تعمل في نظام التشغيل بشكل مخفي, فقد تم إخفاء وجودها من العمليات العادية نظرا لعدم العبث بها, إو ايقافها, بمعني إخر هي العمليات التي لا تستطيع ملاحظتها ببرامج البروسس العادية وتحتاج لادوات إو برامج إخرى لتتمكن من مشاهدتها.



* اولا شرح الفحص بأستخدام برنامج Process Explorer ,’=
[url=حمل من هنا]http://download.sysinternals.com/Files/ProcessExplorer.zip[/url]

قبل القيام بأي عملية فحص يجب اغلاق جميع البرامج التي تعمل حاليا كالمسنجر والمتصفح واغلاقها ايضا من شريط المهام ’ ثم نلاحظ العمليات الباقية التي تظهر البرنامج ونراقب مساراتها واتصالاتها ونتأكد من كونها سليمة, وليس ملفات تجسس إو فيروسات.


شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ 5lI60392

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ WGl60392

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ 3VA60392

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Eaf60392

- طبعا من ما سبق تأكدنا من كون العملية السابقة ما هي الا سيرفر إختراق من خلال إتصالة بالانترنت, ومسارة بملفات البرامج وهو ليس برنامج بالتالي هنقتل العملية كما شاهدنا بالصورة -

______________________________

إيضا قد تظهر العملية علي شكل صفحة انترنت اكسبلور إو فايرفوكس (حسب المتصفح الافتراضي لديك)

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ FAb60392

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ MMn60526


- بأمكان المخترق الحقن بأي عملية كأنت حتي ولو كانت من عمليات النظام -

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ QC560526



- الحقن إي يتم دمج الباتش بالعملية حتي لا تظهر عملية خاصة بالباتش, ولكن إن قمت بملاحظة العملية ستجد إنها تتصل بالانترنت بـ IP ومنفذ مشبوه -

______________________________

ولكن إن كان الباتش او سيرفر الاختراق يحتوي علي الاعدادات التي تمكنة من تخطي فحص العمليات العادي (وهي الخصائص المتبعة حاليا) فكيف نقوم بأكتشاف العملية ؟

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ TmI60526


* ثانيا شرح الفحص بأستخدام برنامج Atool ,’ =

[url=حمل من هنا]http://www.antiy.net/download/atool.rar[/url]


شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Aji61071

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ XEB61071


- يدل اللون الاحمر علي إن العملية مخفية بحيث لا تظهر ببرامج البروسس العادية, او البروسس الخاص بالويندوز -

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ AOd61071


* ثالثا شرح الفحص بأستخدام برنامج IceSword ,’
[url=حمل من هنا]http://mail.ustc.edu.cn/~jfpan/download/IceSword122en.zip[/url]

تحميل الاصدار المتوافق مع Windows Vista
[url=حمل من هنا]http://202.38.64.10/~jfpan/download/is120en_vista.zip[/url]


شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ FEn60526

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ MnD60526

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ JCG64109


إنتهي الشرح بحمد الله’’



الرجوع الى أعلى الصفحة اذهب الى الأسفل
algalodi
المشرف العام
المشرف العام
algalodi


ذكر
رقم العضوية : 2
تاريخ التسجيل : 01/05/2008
عدد الرسائل : 44997
العمر : 56
القرد
العمل/الترفيه : متقاعد
المزاج : رايق والحمد لله
نقاط : 56716

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Empty
مُساهمةموضوع: رد: شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’   شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Emptyالسبت يونيو 04, 2011 5:08 am

لالالالالالالالالا

يعني هيك ضروري جدا نوصيلك على وسام يا صديقي


احسنت سامر على هالطرح الدسم جدااااااااااااااا

بس كان عملته على فصول يا رجل عشان الشباب يحاولو يستوعبوا شو القصه

اشكرك سامر على جمال الطرح وقوته كمان

ومبدئيا

+

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ 3176659184


شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ 30_12_1213568613711
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://genevaa.yoo7.com
Samer Zakarne
عضو
عضو
Samer Zakarne


ذكر
رقم العضوية : 378
تاريخ التسجيل : 29/12/2008
عدد الرسائل : 1368
العمر : 35
الثعبان
الموقع : في بلاد الله الواسعة
العمل/الترفيه : Studying
المزاج : walaaa badre
*** : شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Lsv69280

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ 215417003

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ AqQ93777

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ BA834353

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ PcF06301

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ 716032797
نقاط : 1966

شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Empty
مُساهمةموضوع: رد: شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’   شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’ Emptyالسبت يونيو 04, 2011 9:04 am

على راسي استاذ علي

والله يا صديقي مش مستاهل على فصول كلهم نفس الفكره بس كل مره برنامج شكل

و هاظ اني بستنا بالوسام
خخخخخخخخخخ


مشكور على المرور صديقي
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
شرح فحص العمليات ’Process’ , والعمليات المخفية ’Rootkits’
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» تحديث النظام للتخلص من رسالة الخطأ ... generic host process for win32 services
» اغنية العمليات الخاصه متعب الصقار
» دعوة للنقاش والحوار( العمليات التجميليه)
» مواليد العمليات القيصرية عرضة للبدانة
» الفنان نبيل شعيل.. في غرفة العمليات !

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات جنيفا :: جنيفا وعالم التقنيات :: عالم التكنولوجيا والبرامج-
انتقل الى: