عرض مشاركة واحدة
  #1  
قديم 12-08-2010, 04:18 PM
الصورة الرمزية !!BlackStar!!  
رقـم العضويــة: 55026
تاريخ التسجيل: Jul 2010
الجنس:
المشـــاركـات: 332
نقـــاط الخبـرة: 12
افتراضي ::الدرس الثامن/التحليل اليدوي للملفات المشبوهة _الجزء 2::






اليوم نأتي للجزء 2 من تحليل الملفات المشبوهة يدويا

"معرفة العمليات"

تذكر تجميد النظام قبل أي عملية تحليل

بعد أن تشغل الملف المشكوك فيه يجب أن يشغل عملية نفسه لكي بعمل الملف وسنتعرف على العمليات على جهازنا ببرنامج:_






Process Explorer v14.01




هنـــــــــا


البرنامج من إنتاج شركة MicroSoft و هو عبارة عن إدارة المهام المطورة






شرح الخيارات




انتهى الدرس (ما يسمى درس)
رد مع اقتباس