Archive for March, 2006
تأخر … مؤقت
March 31, 2006بسم الله الرحمن الرحيم
وبعد : إخوتي / أخواتي الكرام
يسعدني بل يشرفني الكم الهائل من التسجيل أعني تسجيل المدونات والذي وإن دل فإنما يدل على مدى إحترامكم لمقترحات الغير وإن يكن أقل منكم سنا او حتى عقلا فهذا لا يعني من إحباط معنوياته أو مواهبه التي ما إن تبدأ صغيرة حتى تنتهي كبيرة بالطبع إن لاقت إهتام ودعم لا أعني الدعم المادي بل أعني الدعم المعنوي عليه كما سبق الذكر يسرني أن أتقدم بأحر التبريكات للمشاركين وحظا أوفر لغيرهم لكن مالفت إنتباهي إلى إن بعض الأخوة لم تعجبهم كلمة ” تحفظ في قاعدة بيانات مخصصة ” بل أضافوا على ذلك قائلين بأني أدعي المعرفة لا أكثر وان مرادي فقط هو الشهرة . ؟
لكني أرد عليهم وكلي أمل أرد عليهم وكلي أسى أرد عليهم بقولي أنهم من يدعي العلم وماهم بذلك أرد عليهم بقولي لهم أنتم من تريدون الشهرة لكن على شرف أحترام وكرامة غيركم … نعم هذه هي … نعم إنها الأنانية والتي وإن دلت فإنما تدل على عدم الوعي الفكري والحضاري بل اسمحوا لي بالقول عدم الوعي التربوي والأخلاقي لكن عمو ما أرد عليهم كما فعلت من قبل ورددت على الأخت الكريمة سعلوه من قبل وهو أن قصدي من قول ” تحفظ في قاعدة بيانات ” هي أنها تحفظ في قاعدة صممت لذلك ليس بمعنى أنها تحفظ في قائمة التصويت لأن قائمة التصويت تعبئا يدويا بل أعني أنها تحفظ في قاعدة مخصصة وقد سأل البعض عن كيفية ذلك مستهزئين لكني ردعتهم أنا والأخ
enter – q8
الذي ساندني في ذلك نسأل الله له الأجر مضيفا في ردي للأخت سعلوه قولي أن بعض الأخوة يكتب سجل ، اسجل ، سأسجل وهذا هو المطلوب لكن بعض الأخوة هداهم الله يقول لن أسجل لا أرغب أن أسجل … أو أي شيء من هذا القبيل مما يجعل قاعدة البيانات أو الداتا بيز تتعرف عليها بأنها أيجابية لأنه ترك مسافة بين اسجل أو كلمة الشرط الإيجابية وبين كلمة النفي مما جعلها تبدو بأنها كلمة إيجابية كما سبقت بالذكر …؟
عليه أتقدم بأجود الشكر وأرقاه إلى كل الأخوة الذين ابدوا آرائهم والأخوة الذين أبدوا إقتراحاتهم بكل أدب وإحترام مما يحفظ لهم مكانتهم الإجتماعية في أعين الغير .؟
ولكن ردا على أحد الأخوة القائلين ” المساكين العبط إلي سجلوا ” فاسمحوا لي بعدم ذكر أسمه لمنع التفرقات عنه من قبل أصدقائه المقربين له من قبل ولكني لن أزيد على قولي سوى
فإن تكلم السفهاء فقولوا سلاما
عليه أخوتي أشكر الأعضاء المشاركين كما ذكرت كما يسرني أن أتقدم بالشكر أيضا للمنتقدين فهذا هو أحد أسبابي بوضع هذه المسابقة لا أقصد المنتقدين في غير أسلوبي أو فكرتي بل أعني المنتقدين في طور الإحترام للفكرة لا أكثر لكني أتمنى من الجميع إبداء آرائهم في موضوع المسابقة كما تفضل الأخ
enter – q8
بالذكر فأنا لم أقدم شيء بل مجرد منظم لاأكثر وأشكره على الصراحة وإن كانت مؤلمة لكن دلت على صدق النية
فإن كان يستحق التغيير فليس هناك أية موانع بل هو المطلوب
أما بخصوص التصويت يؤسفني القول أنه سيتأجل إلى بضعة أيام لأسباب لا يصح ذكرها لكن أتمنى ألا تنسوني بدعائكم أما بخصوص الأخوة المعلقين فأتمى أن يمهلوني قيلا من الوقت وسأرد عيهم فيما بعد ؟
ودمتم …. برعاية الله
The doctor جائزة الفن والإبداع العربي للمدونات مقدمة من
March 23, 2006بسم الله الرحمن الرحيم
أخواني أخواتي الأفاضل … المحترمين
وبعد … نظرا لقول الرسول الكريم إن الله جميل يحب الجمال عليه قررت أن أعمل مسابقة لأجمل مدونة عربية عليه أتمنى من الجميع المشاركة فلن يخسروا شيء ومن ذلك لإثبات للغير أن المدونات العربية من أجمل المدونات صحيح أنهم من ابتكرها لكن نحن من يحيها و ينميها فمن يرغب بالمشاركة فإليه الرشوط : ؟
كيفية المشاركة
أكتب تعليقك واكتب فيه ماشئت وللتسجيل في المسابقة اكتب في نهاية تعليقك
” سجل “
فإن تسجيلك سوف يحفظ تلقائيا في قاعدة بيانات صممت لحفظ اسم المدونة
شروط المشاركة
. يجب أن تكون المدونة مدونة عربية.
. أن تكون تحوي في مضمونها مواضيع مشرفة لا تحل بالدين أو ماسواه
أن المدونات الخاسرة تضع بانر إعلاني من تصميم مشرف المسابقة
( The – doctor )
. للمدونة الحاصلة على المرتبة الأولى وذلك لفترة محددة تحدد فيما بعد
كيفية التصويت
. يمكن للأخوة الزوار التصويت وذلك في البوست القادم والذي يحوي أسماء المدونات المرشحة مع العلم أن التسجيل في المسابقة توقف في ذلك الوقت
ملحوظات
قد يقول بعض المشاركين أنا لاأستيطع وضع البانر الإعلاني وأنه لايجيد ذلك فأقول له لا تخف سأضع في مدونتي كيفية وضع البانر بالنص والصورة خطوة خطوة
وداعاً للفيروسات والاختراق وملفات التجسس Deep Freezr شرح برنامج
March 18, 2006عمل البرنامج هو : تجميد وضع الاقراص
اي اذا تم اعاده تشغيل الجهاز
فأنه يرجع تماما كما كان
حتى اذا حملت بعض البرامج او حذف شي من الملفات
لا يتم حذفه الا اذا بطلت مفعول البرنامج
وبعد اعاده التشغيل بأمكانك تنزل او حذف اي شي
————————————–
فالفائده منه هو اذا تم دخول اي ملف تجسس او احدى الفيروسات
بمنا انك تعيد تشغيل الجهاز الا وقد رجع كل شي كما كان
—————————————–
طريقه التعامل مع البرنامج
( C – D – E ) لنفرض ان الهارديسك لديك مقسم الى
عند تثبيت البرنامج فانه يظهر لك الاقراص التي لديك وهل تريد من البرنامج ان يقوم بعملية التجميد لجميع
الاقراص ام لا ( التثبيت الافتراضي هو تجميد جميع الاقراص لديك)؟
بعد ان يقوم البرنامج بتثبيت نفسه فانه سيقوم بعمليه اعاده التشغيل
عندما يظهر سطح المكتب فانه ستظهر لك رساله تخبرك بأن تضع كلمه سر لبرنامج الديب فريز
اضغط
ok
وضع كلمه السر التي تريدها
اذا اختفت الرساله بسرعه
اضغط على الازرار التاليه في الكيبورد
alt + ctrl+ shift+ f6
اضغط
ok
على طول ثم ضع باسورد جديد في التبويب
password
ok سوف تظهر رساله من البرنامج تطالبك بكتابة كلمه السر اكتب كلمه السر الخاصه بك ثم اضغط
الان ستظهر لديك ثلاثه خيارات
ok لايقاف عمل البرنامج نختار الخيار الثالث كما في الصورة ثم اضغط
سيطالبك باعاده التشغيل حتى يتم ايقاف عمل برنامج الديب فريز
قم باعاده التشغيل وسترى بأن البرنامج قد توقف عن العمل كما بالصورة
وبعد ان تنتهي من عملك على الجهاز قم باعاده تشغيل الديب فريز
وعمليه تشغيله مثل عمليه ايقافه إلا انك تختار الخيار الأول بدلاً من الثالث
———————————–
البرنامج يعمل لمدة 60 يوما
لكن هنا الكراك مرفق
————————————-
تم بحمد الله
انتبه !! هنا أحدث طرق الهاكرز لاختراقك
March 10, 2006بسم الله الرحمن الرحيم
ان دراسة اساليب الاختراق والالمام بخدع المخترق هي احد الطرق الاكيدة والفعالة والمباشرة للحماية من الاختراق وتساوي فى اهميتها تركيب اعظم برامج الحماية
فلم تعد الطرق التقليدية والتى عرفها المخترق فى الماضي تشبع كثيرا رغبتة وطموحه لتحقيق اهدافه المعلنة وغير المعلنة ،فقد لاحقته وسائل الاعلام بالاساليب المختلفة لتوعية المستخدم والتحذير من الوقوع فى براثنه وحيله كما طورت برامج الحماية بكافة اشكالها لوقف مكايد ودحر خطط المخترق ولكن لم يقف المخترق مكتوف الايدي فهناك صراع متزامن دائما بين
الخير والشر فقام المخترق بتطوير وسائله من الخداع والمراوغة لاصطياد فريسته
تهدف هذه الدراسة الى توعية القارئ فى جملة بسيطة الى احدث اساليب ووسائل المخترق بهدف الحماية الذاتية التى ثبت اهميتها القصوى فى اطار الصراع المتزامن بين الطرفين الهاكرز و برامج الحماية
استعراض بعضا من تلك الوسائل اولا Trojanyلم يقتنع الهاكرز كثيرا بارسال تروجان للضحية بحجم 200- 400 – 600 – .. ك بايت اذ يتوقع المستخدممن هذا الحجم برنامج قابل للتنفيذ وليس رسالة خطا تدفعه للشك كذلك فى حالة ربط التروجان مع احد البرامج الحميدة فبعد التنفيذ سيختفي التروجان الاصلي ويظل الملف الحميد melt server after executionولذلك يلزم ان يكون فرق الحجم ضئيل جدا بين حجم الملف الحميد وبين الملف النهائي بحيث لايزيد الفرق عن 3- 4 ك بايتفى اسوأ الحالات لتفادي شك المستخدم لذ اعتبر ان الحجم هو احد التحديات فطور الهاكرز نوعين من البرامح والتقنيات
النوع الاول
برامج يطلق عليها الداون لدورز
web downloaders
تقوم بتكوين تروجان لايزيد حجمه عن 1- 4 ك بايت وهو ماسيرسل للمستخدم وبمجرد تشغيله يقوم بتحميل التروجان الاصلي ذو الحجم الاكبر والمرفوع مسبقا الى موقع الهاكرز مباشرة الى جهاز الضحية بل وتنفيذه دون تدخل الهاكرز وتحقيق الاصابة
النوع الثاني
برامج يطلق عليها
uploaders
تلك البرامج ايضا تقوم بتكوين سيرفر صغير الحجم يتراوح بين 8 – 16 ك و بمجرد ان يقوم المستخدم بتشغيله يمتلك المخترق بورت مفتوح يمكن من خلاله تحميل التروجان الكبير
وتكمن خطورة تلك البرامج انها تتحكم فى كافة العمليات النشطة بنظام التشغيل
windows and tasks processes
ثانيا
FWB – FireWall Bypasser
اختراق الجدران النارية تعتبر تلك التقنية بحق من اخطر ماتوصل اليه المخترق فباحد اكواد لغة الديلفي البسيطة يندمج التروجان مع
تعريف الويندوز اكسبلورر وبالتالي يحدث الاتصال بين الهاكرز والتروجان تحت مسمع ومراي وترحيب الجدران الناري بلو بدون اي استئذان او صلاحية باعتباره صديق عزيز للمستخدم تعيب تلك التقنية زيادة حجم التروجان بمقدار 20 ك ولكنها فى النهاية تقنية تعادل خطورة بالغة
ثالثا
ate trojan execution
التنفيذ الموقوت للتروجان احد الخدع الحديثة هي برمجة التروجان على التنفيذ فى توقيت محدد لاحق للتحميل، فعلي سبيل المثال ارسل لك شخصا حد البرامج التى لم يكتشفها الانتي فيروس
وبعد عدة ساعات او ايام او اشهر وحينما تحين ساعة الصفريتم التنفيذ
late execution
تتميز تلك الطريقة بامكانية برمجة التروجان للتنفيذ فى اوقات يتوقع عدم عمل الضحية بها لى الانترنت وبالتالي تزيد نسبة اغلاق برنامج المراقبة بالانتي فيروس
monitoring
للحصول على كفاءة اكبر للعمل بجهاز الكمبيوتركما يزيل الشك فى الصديق او الشخص او الموقعالذي كان السبب الاساسي فى الاصابة
رابعا
AV/FW killers
نظرا لان العديد من المستخدمين يقومون باغلاق خاصية المراقبة ببرنامج الانتي فيروس اثناء الابحار بالانترنت او خارجه وذلك لتحسين اداء الجهاز عامة او لان الانتي فيروس يعيق السرعة ويستهلك الكثير من الذاكرة، فقد استغل المخترق تلك النقطة وقام بابتكار برامج قاتلة الانتي فيروس والجدران النارية فعند فتح المستخدم للملف اثناء اغلاق موديول المراقبة يتم اغلاق كل برامج الحماية قاطبة الى الابد وبالتالي حتى بعد اعادة التشغيل قد تظهر الايقونة لبرامج الحماية او لاتظهر، طبقا لتصميم التروجان، ولكنها فى النهاية برامج حماية مزيفة لاتعمل وبالتاكيد انه لو ترك مويودول المراقبة بالانتي فيروس فى حالة عمل لتم اصطياد البرنامج كفيروس وانتهى الامر
خامسا
cloacking
احد الخصائص الخطيرة فاحد الطرق اليدوية للحماية التى تعتمد على دراية المستخدم وحرفيته هي مراقبة كل من
task manager
startup
windows processes
registery
ولكن ماذا تفعل لو اخفى التروجان نفسه عن ابراج المراقبة ؟؟هذا ماحدث بالفعل من خلال تلك الخاصية المضافة حديثا
سادسا
scanning using victims ips
يسعى المخترق بالدرجة الاولى لاخفاء هويته قدر الامكان عند ارتكاب جرائمه اولا بهدف اخفاء شخصيته عن الضحية ثانيا بهدف عدم تقفي الاثر من قبل السلطات المختصة حال تعقبه فاضاف الهاكرز خاصية القيام بعمل مسح للايبيهات لاصطياد البورتات المفتوحة مستخدما اجهزة الضحايا فحتى لو قام الجدار الناري بتسليم رقم الاي بي فسيكون الخاص بضحية مظلوم لايعلم ان جهازه اداة طيعة فى يد المخترق، بل وحتى لو حاولت السلطات تقفي الاثرفسيكون الضحية هو الجاني
سابعا
notification trojans
من المؤكد ان احد الطرق التى تعيق عمل المخترق هي الحصول على الرقم الفعلي للاي بي للضحية فحتى لو اصاب الضحية ولم يصل له الرقم فسيكون فى غيبوبة عن اختراقه، ولذلك قامت بمهمة محاولة اعاقة وصول رسائل الابلاغ للهاكرز مزودات خدمة البريد المجاني ومنها الهوت ميل والياهو اذ حجبت وصول رسائل العديد من التروجانات الخطيرةبل وتقوم بصورة دورية بتغيير معرفات سيرفراتها
stmp
بهدف حماية المستخدم ولكن كان للمخترق مخرج اخر فقد ابتعد تماما عن البريد فى الابلاغ واتجه الى احدث تقنيات تصميم المواقع والمفترض استعمالها فى التطور التكنولوجي وخير البشرية وعلى سبيل المثال لا الحصر
php
cgi scripting
net send messages
irc bot
icq messenger
msn messenger
msn messenger
regular mail on port 25
كما استخدم المخترق طريقة اخرى هي برامج متخصصة تمكن من الحصول على اي بي من هم بقائمة الميسنجر مع المخترق غير المحظورين وذلك بدون استقبال ملفات من قبل الضحية مستخدما احد الثغرات العميقة باالام اس ان ميسنجر فى اصداره السادس واخيرا قدمت بعض الشركات الخدمية للبريد تقرير كامل للهاكرز عن مستقبل الرسالة شاملا الاي بي الحقيقي وتوقيت فتح الرسالة وتاريخها وكل ماعلى المخترق هو ارسال رسالة بعنوان شيق للضحية وبمجرد فتح الرسالة البريدية سيتم وصول الاي بي للهاكرز وبدون ارسال اي رد من المستخدم او دراية بما يحدث فى الكوليس وتعتبر الشركات التى تقدم تلك الخدمات، هياكل تجارية كبرى وليس الهدف منها خدمة المخترقين ولكن دائما للهاكرز راي اخر فى تطوير التكنولوجيا الحديثة
ثامنا
java scripting
لا شك ان من اخطر الاكواد التي يمكنها تنفيذ اوامر محددة بجهاز المستخدم من خلال صفحات الويب هي اكواد الجافا وقد وصل الامر ان احد اكواد الجافا الشهيرة كانت السبب الرئيسي فى تطوير ميكروسوفت لاصدارها من الويندوز ميسنجر من الاصدار 4.7 الى الاصدار الخامس حيث يقوم كود الجافا بمجرد قيامك بفتحة صفحة الويب تتضمنه بارسال كافة قائمة الاصدقاء الموجودين بميسنجرك
addresses windows messenger lists
وذلك لبريد الهاكرز خلال ثواني معدودة ولذلك دائما ماينصح بانه فى حالة عدم احتياج صفحات الويب لدعم الجافا ان يتم عدم تفعيل تلك الخاصية من خيارات الانترنت بالمتصفح
تاسعا
redirecting
فكثيرا مانفتح احد صفحات الويب ونجد عنوان بالصفحة يعنيانه يتم الان تحويلك الى العنوان الجديد للموقع او اي رسالة مشابهة وهنا كان للهاكرز راي اخر فتصميم صفحة ويب مزيفة شبيهة بصفحة التسجيل والدخول لحسابك بالبريد لادخال بياناتك ورقمك السري بها تظهر لك بمجرد طلبك الصفحة الرئيسية للهوت ميل اوالياهو او .. وبمجرد ادخال بيانات السليمة فسيتم ارسال كلمة السروالبيانات الشخصية الى الهاكرز بينما يتم تحويلك الى الصفحة الحقيقية للبريد للدخول النظامي وذلك تحت تحت شعار
redirecting
عاشرا
extension creator
مازالت قضية امتداد التروجان احد القضايا التى تشغل بال الهاكرز فوعي المستخدم كبير والحذر دائم بعدم فتح الملفات ذات الامتدادات التفيذية واهمها
exe – pif – shs – scr – com – bat
او الاهتمام بضرورة الكشف عليها قبل التشغيل واخيرا قام الهاكرز بدراسة تصميم برامج تقوم بتوليد اي امتداد تنفيذي تعتمد تلك البرامج على فكرة ان نظام التشغيل يقوم بتنفيذ بعضا من الامتدادات ولايقوم بتنفيذ البعض الاخر بناءا على تعريف نظام التشغيل للريجستري بتلك الهيئات وعليه فان كل ماسيقوم به البرنامج تعريف الريجستري بجهاز الضحية باي امتداد مطلوب من قبل الهاكرز وعليه يمكن ان يحدد الهاكرز ان جهاز الضحية يمكنه ان يفتح تروجان على الصيغة التالية
server.jpeg
ويتم التنفيذ والاصابة بعيدا عن ادنى شك من الضحية
الحادي عشر
binding
التطور الكبير الحادث فى برامج الربط فاصبح للهاكرز الحرية فى تحديد اي مجلد يتم فيه استقرار كل من الملفات المربوطة ومكان تنفيذها واسمها بعد التنفيذ وتوقيت تنفيذ كل منهابل والاهم ذوال الملف الكبير المربوط الحامل لكل الملفات بل واصبحت ملفات الربط تشمل امكانية ربط وتنفيذ كل الهيئات
jpg- mpeg – wav- gif- dat – psd – txt – doc
ولن ننسى السهولة الشديدة التى اصبحت لتغييرايقونة الملف الرابط لتكون مشابهة للملف الحميد المربوط مزيدا فى الخداع للمستخدم بعد فتح الملف
ولن ننسى السهولة الشديدة التى اصبحت لتغييرايقونة الملف الرابط لتكون مشابهة للملف الحميد المربوط مزيدا فى الخداع للمستخدم بعد فتح الملف
الثاني عشر
expoliting
استخدم الهاكرز بقوة حداثة انظمة التشغيل (مثل ميكروسوفت ويندوز اكس بي) ولم يعبؤا كثيرا بالدعايات التى سبقت… صدور نظام التشغيل الاكثر أمنا …وذلك ليقينهم ان لكل نظام جديد الآف الثغرات التى تمكن من القيام بتنفيذ برنامج دون ارسال ملف وفتحه من قبل الضحية وهذا مارأيناه قريبا مع فيروس البلاستر ومن اشهر استخدامات الثغرات ماتم الهجوم به على متصفحات الانترنت اكسبلورر فى اصدارتها 5 – 5.5 حيث تتم الاصابة بتروجان بمجرد فتح صفحة ويب
الثالث عشر
remote shell
يمكن للهاكرز تنفيذ امر باضافة تروجان او فيروس لارشيف احد الملفات الموجودة بجهاز الضحية ذات الامتداد
rar
وعند فك الملف سيتم ظهور البرنامج الاصلي وستتم ايضا الاصابة
الرابع عشر
fake login messenger
برنامج صغير بمجرد ان تقوم بتشغيله يرقد مترقبا بجهازك وحينما تطلب اي من الميسنجرات بجهازك مثل
msn messenger
windows messenger
yahoo messenger
paltalk messenger
aol messenger
يقوم هذا الملف بقتل الميسنجر الاصلي مؤقتا ويظهر لك المزيف بديلا عنه وهو بشاشة مشابهة تماما للاصلي وحينما تقوم بادخال بياناتك بالميسنجر المزيف يرسلها مباشرة للهاكرز ثم يعطيك رسالة خطأ وتنتهي مهمته فيغلق ويفتح لك الميسنجر الاصلي
الخامس عشر
exe and services killing
يقوم الهاكرز من خلال برامجه بتعريف الادوات التى يستخدمها ضد الضحية لتقوم بقتل بعض الخدمات والبرامج التنفيذة الهامة التى تستخدم فى مراقبة امان الجهاز مثل
netstat.exe .. .task manager
event log – help and services –
السادس عشر
تحويل جهاز الضحية الى
sock 4 او sock5
وامكانية تحديد البورت وكلمة السر للسوكس وعليه يتحول الاي بي للضحية الى بروكسي سوكس يمكنك استخدامه فى ….؟
السابع عشر
تحويل الهاكرز لجهازه الشخصي الى سيرفر مما يمكن من تحميل التروجان مباشرة من جهازه الى الضحية بدلا من اللجوء لتحميله على احد المواقع ولذلك بمجرد ضغط الضحية على وصلة ويب نهايتها ملف باسم وهمي وباي امتداد وبمجرد الضغط على الوصلة التى ليس بها ادنى شك انها تحمل وراءها تروجانا فسيتم السؤال للضحية عن رغبته فى تحميل ملف مع العلم بان كل نظم الويندوز اكس بي التى لم يتم ترقيعها فسيتم تحميل وتنفيذ التروجان بجهاز الضحية بدون ان يشعر من خلال 4 ثغرات شهيرة بكل من
mpeg exploiting
powerpoint exploiting
quicktime exploiting
wma exploiting
midi exploiting
الثامن عشر
anonymous emailer
يمكن للهاكرز استخدام صفحات
php
لارسال ايميل مجهول المصدرشاملا اسم الراسل وايميله مع تزييف رقم الاي بي الخاص به نظرا للارسال من المتصفح مباشرة وامكانية استخدام احد البروكسيات ومن المعلوم ان تلك البرامج لارسال ايميلات مزيفة موجودة منذ القدم ولكن يعيبها اظهار رقم الاي بي للهاكرز
التاسع عشر
trojan encryption
تطورت تقنية تشفير التروجانات كثيرا جدا بشكل يفوق التصورفلاشك ان الصراع الدائر بين شركات الانتي فيروس وبين الهاكرزيكون دائما فى صالح شركات الانتي فيروس الا فى حالة واحدة هي التشفير السليم الذي لايفقد التروجان خواصه ولا يكتشفه الانتي فيروس وبالفعل تم انتاج العديد من البرامج شديدة التعقيد التى تقوم بالاخفاء الدقيق عن اعين الانتي فيروس نيابة عن الهاكرز باستخدام ملف صغير يطلق عليه
STUB
يقوم بعمل مايشبه
SHELL
لخداع الانتي فيروس كما زاد وعي والمام الهاكرز بكيفية الهيكس ايديتنج
Hex Editing
والذي يعتبر الطريقة الاخيرة التى يستحيل معها اكتشاف التروجان من قبل الانتي فيروس اذا تمت بصورة سليمة اذ يقوم الهاكرز بتغيير تعريف الهيدر للتروجان ومن ثم عدم نشره حتى لايصل ليد شركات الحماية كما استخدم مطوروا التروجانات نسخ خاصة بعد اعادة برمجتها وتغيير تعريفها لاخفائها عن برامج الانتي فيروس باستخدام
recompiling
كما يتم اصدار نسخ خاصة جدا من تلك البرامج على نطاق ضيق حتى لاتصل لشركات الحماية
VIP Releases
العشرون
استخدام مزايا ملفات الفلاش والسويش وامكانية تحميل ملف بمجرد مرور الماوس خاصة بالمواقع والمنتديات لزرع التروجانات و
go to URL on roll Over
الحادي والعشرون
استخدام اسماء مزيفة وخادعة للتروجانات تشابه الكائن منها ضمن البرامج العاملة فى المجلد
c:\windows/sytems32
والذي يفوق حجمه 600 ميجا بايت فى زام التشغيل ويندوز اكس بيمما يعيق مراجعة كل متوياته للتحقق من مصداقية الاسمنماذاج للمسميات الخادعة الشهيرة
windowssys32.exe
winsock16.exe
antivirus.exe
shellhigh.exe
windowstartup.exe
واخيرا ارجو ان اكون قد وفقت فى طرح بعض الوسائل التى امكن الالمام بها والتى قد تضيف للبعض منا قدرا من الحماية الذاتية
ويظل السؤال مطروحا للنقاش هل نحن فى أمان مع شركات الحماية ؟ هل مازالت اهم الاطروحات التى تشغل بال المستخدم ؟ هي اي البرامج تفضل المكافي – النورتون – البي سي سيليون – الكاسباريسكي ؟ هل مازلت تنتظر تحذير الجدار الناري بمحاولة اختراقك ؟ هل مازلت تعتمد فى الحماية على مراجعة قوائم بدأ التشغيل وشاشات ادارة المهام والعمليات النشطة؟ هل تثق فى ابتسامات البريد المجاني برسائله الرائعة ؟
NO VIRUS FOUND
تم بحمد الله
للكتابة بالثلاثي الأبعاد
March 2, 2006Xara 3D
الوظيفة / لعمل نصوص متحركة حجم البرنامج / 1.30 م الإصدار / 5.0 النظام / جميع اصدارات الويندوز
يقوم هذا البرنامج بالكتابة على شكل ثلاثي أبعاد ومتحركة وأيضا يقوم هذا البرنامج الجيد بحفض على امتدادات كثيرة من ضمنها
GIF و SWF الشهيرة

1-فتح ملف جديد
2-فتح ملف قمت بعمله بالبرنامج سابقا
3-حفظ التغيرات على الملف بعد تعديله
4-تصدير البرنامج لصيغ
Png-Jpg-Bmp-Gif
5-أظن الكل يعرف هالأداتين،هم: التراجع والتقدم
6-لتعديل الكتابة
(بدل كلمة Xara) ما أتوقع فيها صعوبة أبدا، إلا اللي ما يعرف يكتب
7-الألوان، وتغيّر من هنا كل الألوان، خلفية، نص، ..الخ، مثل هالصورة

8-تغيير خصائص النص: يلمع، بدون لمعة، مفرّغ، مثل هالصورة

9-تحوّل النص إلى شكل زر، شوف الصورة

10-خصائص النص المكتوب، بس اختار من القائمة اللي رح تظهر لك أي شيء حتى تقول بس
11-خصائص ظل النص
12-هذا الزر مهم وحلو، لاحظ الصورة

13-وهذا الزر مهم، منه تقدر تضيف حركة للصورة، مثل دوران و تكبير وتصغير وغيره، كله حسب رغبتك، لكن انتبه!!!
لا تنسى إذا اخترت حركة، انك تصدّر
الملف بصيغة Gif كما ذكرت بأول الدرس ورح أوضّحه لاحقا
14-لمعاينة الحركة اللي وضعتها
15-للتحكم بمكان الإضاءة
تصدير الملف: تحويلة لصيغ مختلفة
1-نضغط على الرز
بعدين شوف
2-أما إذا حبيت تكون الصورة متحركة، اضغط
File بعدين Export Animation
وشوف هالصورة

مثال صممته شخصيا لإبراز مدى فائدة البرنامج وأتمنى يعجبكم !!؟

هذا الرابط هو رابط التحميل عن طريق شبكة إقلاع
سوفت الغنية عن التعريف
تم بحمد الله