الموضوع
:
::الدرس الثامن/التحليل اليدوي للملفات المشبوهة _الجزء 1::
عرض مشاركة واحدة
#
1
12-01-2010, 04:41 PM
!!BlackStar!!
!!BlackStar!!
مشاهدة ملفه الشخصي
البحث عن المشاركات التي كتبها !!BlackStar!!
!! I WaNt To Be ThE BeSt
معلومات
الجوائز
الإتصال
رقـم العضويــة:
55026
تاريخ التسجيل:
Jul 2010
الجنس:
المشـــاركـات:
332
نقـــاط الخبـرة:
12
الأوسمة
::الدرس الثامن/التحليل اليدوي للملفات المشبوهة _الجزء 1::
اليوم سنبدأ في دروس التحليل اليدوي حين إخفاق مواقع التحليل المعروفة بالقوة و الدقة!!
نعم، إخفاق مواقع التحليل وهو ما يسمى
بــ تخطي
مواقع
الفحص و التحليل
في الدرس السابق من ملفات التجربة تم إرساله لفحصه وكانت النتيجة
هنــــا
لاحظ التقرير
الملف 100% باتش اختراق و أنا الي عاملنه لكن... شاهد التقرير لتعرف
كما ترى التقرير نظيف و لا يظهر أي خطر
و هنـــا يأتي درسنا
التحليل اليدوي
معنا اليوم برنامج واحد مفيد في إلغاء تثبيت البرنامج من الجذور وبه خاصية كشف التغييرات
Total Uninstall
5.2.0
برنامج مفيد في إلغاء تثبيت البرنامج من الجذور وبه خاصية كشف التغييرات
هنـــا
(تثبيت صامت)
الطريقة
اقتباس:
بعد تشغيل الملف المشكوك فيه
قدم التاريخ 100 سنة
لأن بعض الباتشات تأخر التشغيل حتى لا تكشف ثم أكمل باقي الخطوات
أخيرا
"عدل التاريخ إلى ما كان عليه"
شرح المعطيات
شرح الأوامر عند الضغط بالزر الأيمن على أحد التغييرات
ملاحظات
1-الشكر للأستاذ حمدي أبو زيد على تعليمي هذه الطريقة.
2-البرنامج تثبيت صامت من عمل الأساذ أيضا.
3-هذه هي الخطوة الأولى في التحليل اليدوي و هناك 3 أو 4 خطوات أخرى بسيطة
4-قد تجد صعوبة في البداية لكن بعد مرة أو اثنتين ستتعود و يصبح كشربة ماء..
الأوسمة والجوائز لـ
!!BlackStar!!
لا توجد أوسمـة لـ
!!BlackStar!!