الموضوع
:
::الدرس الثامن/التحليل اليدوي للملفات المشبوهة _الجزء 2::
عرض مشاركة واحدة
#
1
12-08-2010, 04:18 PM
!!BlackStar!!
!!BlackStar!!
مشاهدة ملفه الشخصي
البحث عن المشاركات التي كتبها !!BlackStar!!
!! I WaNt To Be ThE BeSt
معلومات
الجوائز
الإتصال
رقـم العضويــة:
55026
تاريخ التسجيل:
Jul 2010
الجنس:
المشـــاركـات:
332
نقـــاط الخبـرة:
12
الأوسمة
::الدرس الثامن/التحليل اليدوي للملفات المشبوهة _الجزء 2::
اليوم نأتي للجزء 2 من تحليل الملفات المشبوهة يدويا
"معرفة العمليات"
تذكر تجميد النظام قبل أي عملية تحليل
بعد أن تشغل الملف المشكوك فيه يجب أن يشغل عملية نفسه لكي بعمل الملف وسنتعرف على العمليات على جهازنا ببرنامج:_
Process Explorer v14.01
هنـــــــــا
البرنامج من إنتاج شركة MicroSoft و هو عبارة عن إدارة المهام المطورة
شرح الخيارات
انتهى الدرس (ما يسمى درس)
الأوسمة والجوائز لـ
!!BlackStar!!
لا توجد أوسمـة لـ
!!BlackStar!!