أبـو الليث

39

4,134

~[منقول طـريقه عبـقرية لـكشف السيرفرات بكل بساطة وإحتراافية By Genius System ]~.




الـسـلام عليكم ورحمة اللّــــــــه وبركاتــه




كثـرت مواضيع كشف التلغيم والدمج ،

وأغلبها بنفس الـطرق مثل : مـراقبة الإتصالات أو مراقبة العمليات مثلا ببرنامج [ بروسس إكسبلورر ] ..

وهالطرق تحتاج لقليل من الإحترافية مثلا لو الـباتش كان مدموج أو محقون ..

وحتى ببعض مواضيع كشف الحقن غالبا ما يركزون على الإكسبلورر :S

يا جماعه حقن الإكسبلورر for n00bs ..

و بعض المرات واحد مسوي نفسه عبقري يحقن السيرفر بـ svchost ترا في عمليات غيرهم يمكن الحقن فيها وهالعمليات صارت مشهورة بالحقن وأعتقد الكل يعرف هالشغلة مثلا عملية السيرفس svchost مستحيل تشتغل مع الـ Explorer ..





،





المهم موضوعنا اليوم مو عن الحقن ..

موضوعنـا اليوم راح يكون طريقه سهلة جدا وحتى ما تحتاج أي خبرة لـ رصد السيرفر ..



[ مقدمة للموضوع والإسلوب في كشف السيرفر في الموضوع ] << تقدر تطنش لو كنت تبي الزبدة

الباتش أول ماتفتحه بـ جهـازك شنو أول شي يسوي ؟

أول شي ينسخ نفسه في المسار المحدد ومن ثم يزرع نفسه بالـ [ رجستري ] ..

حلو نقطة الرجستري هي القصد ..

بعض الـ مبتدئين يسمع رجستري يحوشه صرع ..

طنش المسطلحات راح نسخدم برنامج للتسهيل على العملية

وهالبرنامج إسمة Autoruns << عارف شروحات كثيرة إنشرحت على هالبرنامج لكن للحين مادخلنا بطريقه كشف السيرفر ..






[ الأدوات ]




أولا وأخيرا برنامج : AutoRuns

للتحميل : http://technet.microsoft.com/en-us/s.../bb963902.aspx

<< لحد يحمل إلا بعد فحص الخبراء لأنه ميكروسوفت ملغمة البرنامج







[ الـشرح ]






بعد تحميل البرنامج نقوم ونبطل البرنامج ما أعتقد فيها صعوبة ..

الحين راح تطلع لنا كل البرامج اللي بالستارت أب [ البرامج اللي تشتغل في بداية التشغيل ]







الزبدة لمن لم يفهم :

80% من السيرفرات تكون خاليه من :

1- الـ Description = الوصف
2- الـ Publisher = الناشر

يعني السيرفر ما راح تحصل له وصف أو تحصل له ناشر ليس مثل البرامج الباقية تقدر تلاحظ كل البرامج لها وصف وناشر ولكن معظم السيرفرات مالها وصف ..

وهالحركة ممكن تخطيها بسيرفر البيفروست بفتحه بـ رسورس تونر أو أي برنامج تعديل وتضيف له وصف وناشر ..

وأيضاً تقدر تتخطاها ببعض برامج التشفير تضيف وصف للسيرفر وتضيف له ناشر ..

ولكن السيرفر الخام ماراح تحصل له أي وصف يعني راح تكشف السيرفر من خلوه من الوصف والناشر ..


..


الحين جهازك حصلت برنامج بالـستارت أب ليس له وصف ؟

تقوم بالضغط عليه بـ [ رايت كلك ] أو [ الضغطة اليمين في الماوس ] وتحذف البرنامج من الستارت أب ..

وبعدها تسوي للجهاز ريستارت وبح بح للسيرفر ..


..


أتـمـنى الـطريقه تـكون مفـهـومة للـجميع ..

طريقه سهلة وبسيطة مافيها تعقيدات ..

جـمـيع الـحقوق محـفـوظة لـ Genius System ..

الطريقة غير منقولة وإنما من إكتشافي الخاص




منقوووول من ديف بوينت



التعليقات (3)

علي عوده     
مشكوركتير
endless love     
مشكور الله يعطيك الف عافيه
abubkir     
مشكووووووووووووووور