Ads 468x60px

السبت، 28 يناير 2012

شرح اكتشاف الملفات الملغومة (ملفات التجسس)

يعـتـمـد الـهـاكـرز عـلـي طـرق كـثـيرة لاخـتـراق الاجـهزة والايـميـلات منـها :_ ثـغـرات الويـندز , ثـغـرات المـتصـفح , السـبام (الصفـحـات الـمـزروة)  ,   الـبـاتـشـات(الـسيرفرات)  ,    كيلوجر.......الخ
كـل هـذا سوف نتطرق الي طرق الحــماية منها لكن ما يهمنا الان هو
البــاتشات=السيرفرات = ملف التجسس


__________________________________________
الباتش او السيرفر:- هـو مـلـف تـنـيفـذي يـقـوم الـهـاكـرز بارسالة الي الشـخص المـراد اخـتـراقه   (الضـحية )  سـواء كـان فـي شـكـل بـرنـامـج, لـعـبة,.....الخ

وعـندمـا يـقـوم الضـحية بتـشـغـيله هـذا الـمـلف (السيرفر) في جـهـازه , يـقوم الهاكر  بالتحكم بشكل كــامل في جـهـازه  واخذ كلمات السر الخاص به والعبث بملفاته ......الخ
مايهـمـنا في درسنا الان هوه كيفية معرفة اذا كان هذا
باتش=سيرفر= ملف تجسس

اولا  نـقـوم بالدخول الي هذا الـمـوقـع
virustotal
فائـدة الموقـع:- يقـوم بفحص الملـفات ب 44 حمايـة مختـلفة
وما يـمـيزه عن مواقـع الفحص الاخري سـرعة التـحـديـث
وسـرعة ارسـال التـقـاريـر الي شـركات الحـماية


ثانيا نقـوم باختيـار المف المـراد فحصه عن طريق
Browse
ثـم نـفـحص المـلـف عـن طـريـق
Send file





انتظر حتي ينتهي الفحص حيث يعتمد علي حجم الملف





لــرؤيــة نـتـيجـة الفحـص اضـغـط عـلـي 
View last Report







هـذه هي نتـيـجة الفـحـص كمـا في الـصورة
34/44
بـمعنـي ان المـلـف مكـشـوف مـن 34 حمـايـة وغـير مكـشـوف من 10 حـمايـات
مـن اصـل 44 حمايـة,,اذا هـذا الملـف ملـف تـجسـس= بـاتـش=سيـرفـر
ولـو كـان الـملف مكـشـوف مـن حـمايـة واحـدة من اصـل 44 حمـاية (1/44) اذا
بـرده مـلـف تجسس







طـب افـرض الـمـلف طـلع سليم غيـر مكشـوف من اي حمايـة (0/44)  كـما في الصورة
يبـقي ده مـش مـلـف تـجـسـس صـح؟؟؟؟
اقولك احتمال 99 في الميه انه سليم والواحد في الميه تابعنا الدرس القادم واحنا نقدر نتأكد ميه الميه انه سليم والي لا.




ان استفدت من الصفحة فقم بمشاركتها لاصدقاءك
 Computer and Internet SeCurity##






0 التعليقات:

إرسال تعليق