مشاهدة النسخة كاملة : مهم لمن يهتم بالهكر و الحمايه


طارق أحمد
07-08-2006, 02:36 AM
هذا مجهود بسيط مني الي كل اعضاء المنتدي عن الهكر و طرق الحمايه منه علي اسس

له بقيه ان شأء الله نكملها فيما بعد

ارجو اذا اعكبكم الموضوع ان تكتبو الي و لو رساله تحتوي علي شكرا


مقتطات من الملف المرفق :

بسم الله الرحمن الرحيم
منافذ الاتصال ports

ان المخترق يضع قدمه الاولي في جهاز الضحيه بمجرد ان يرسل اليه ملف التجسس patch file .
و يقوم هذا الملف بفتح ما يسمي منفذ الاتصال أو قناه الاتصال port بين جهاز المخترق و جهاز الضحيه ,
هذا المنفذ هو القناه التي ستعبر منها الاوامر و البيانات بين الجهازين . و اول مايفعله ملف التجسس بمجرد دخول الضحية الي الانترنت هو فتح ذلك المنفذ لتسهيل مهمه المخترق . وقد يظن البعض ان ذلك المنفذ هو شيئ مادي تماما كالمنفذ الخاص بلوحة المفاتيح او المنفذ الخاص باله الطباعة , و الحقيقة غير ذلك تماما فالمنفذ port الذي نتحدث عنه هنا ما هو إلا شيئ غير مرئي . و يمكن تعريف تلك المنافذ علي انها أجزاء بذاكرة الكمبيوتر لها عناوين معينة و يتم عبر هذه المنافذ ارسال و استقبال البيانات بين جهازي الضحيه و المخترق
و عدد المنافذ المتاحه للاستخدام 65000 منفذ مختلف , و يتم التميز بين هذه المنافذ عن بعضها البعض بأرقامها , فيمكن مثلا استخدام المنفذ رقم 1500 لاجراء الحوارات بين مستخدمي برنامج icq , و المنفذ رقم 1750 لبرنامج msn . و بهذه المناسبة يجب الاشارة الي ان برنامج icq من اكثر – و اكبر الثغرات التي يمكن للمخترق المحترف ان ينفذ من خلالها الي جهاز الضحية , فوجود منفذ اتصال للبرنامج يسهل كثيرا عمليه الاختراق دون الحاجه الي بذل مجهود لذلك .

و ربما تدور بذهنك العديد من الاسئله مثل :-

كيف يمكن للمخترق الحصول علي ملف التجسس ؟
هل ملف التجسس و حده يكفي لكي يقوم المخترق بالمهام المؤذية التي يرغبها؟
ما هي ارقام المنافذ التي يقوم ملف التجسس بفتحها ؟

و العديد من الاسئله الاخري التي سأقوم بالاجابه عنها فيما يلي :-

1- لابد من وجود برنامجين , او ملفين لكي تتم عملية الاختراق : الملف الاول هو التجسس , حيث يتم ارسالة للضحيه بأي و سيلة فيستقر بجهازه , و علي الجانب الاخر لابد من وجود برنامج الاختراق نفسه بجهاز المخترق , و برامج الاختراق عديدة منها برنامج sub seven و برنامج net bus و برنامج back orifice علي سبيل المثال . و حينما يقوم المخترق بالحصول علي هذه البرامج سيجد معها ملف التجسس الخاص بها , اذ ان لكل برنامج من برامج الاختراق ملف للتجسس خاص به ... و ربما قد تسأل عن كيفية المخترق اساسا الحصول علي برنامج الاختراق , و اجيبك و بمنهي الاسف ان تلك البرامج منتشرة بكثرة في الانترنت هي و ملفات التجسس الخاص بها , ثم يقوم بتثبيت البرنامج لدية , و يبعت للضحية بملف التجسس لتبدأ عملية الاختراق , ليس هذا فحسب بل هناك ايضا برامج مجانية لخدمة المخترق تساعدة علي اتقان عملة المؤذي هذا , مثل برنامج spy tools الذي يقوم بدمج الملف التجسس مع أي ملفات اخري , امعانا في خداع الضحية , فيمكن بأستخدام هذا البرنامج ان يتم دمج ملف التجسس مع احد ملفات الفيديو كليب مثلا .


و بعد توافر برنامج الاختراق بجهاز المخترق , و ملف التجسس في جهاز الضحية تبدأ اللعبة , حيث يقوم ملف التجسس اولا بفتح منفذ الاتصال port ليبدأ عمل المخترق في التحكم بجهاز الضحية عن بعد .

و لكل برنامج من برامج الاختراق بعض المنافذ التي يقوم بفتحها فعلي سبيل المثال يقوم برنامج netbus بفتح المنفذ رقم 12345 بينما برنامج sub seven يقوم بفتح منفذ رقم 6711 او المنفذ رقم 1243 علي سبيل المثال , و الجدول التالي يوضح اسماء برنامج التجسس و المنافذ التي تستخدمها :

عمر التومي
07-08-2006, 02:14 PM
bismilah

مشاركة اكثر من ممتاز

مشكور ا العزيز على هذا المرفق القيم


greet

wafk

MIDO_MASTER
08-08-2006, 12:13 PM
مشكور يا غالى على مجهودك الرائع

الى الامام دائما

طارق أحمد
08-08-2006, 12:54 PM
انا بجد سعيد جدا علي هذه الردود الجميله من اخي الكبير عمر التومي و ميدو

و بأذن الله اكمل الموضوع بالتفصيل اكثر عن كيفيه الغاء البورتات المفتوحه و كذالك مواقع الاختراق في جهازك

طارق أحمد
12-08-2006, 12:32 AM
بسم الله الرحمن الرحيم

الكشف عن ملفات التجسس بأستخدام ملف التسجيل :-
بداية فان ملفات التسجيل windows Registry هي قاعدة بيانات او بنك معلومات بالنسبة لنظام Windows XP , حيث تحتوي هذه الملفات علي جميع المعلومات الخاصة بالنظام و البرامج المثبتة داخلة , فمثلا اذا قمت بتغير خلفية شاشة سطح المكتب , فان نظام windows xp يقوم بحفظ هذه التغيرات في ملفات التسجيل Registry بحيث عندما يتم أعادة تشغيل الجهاز يقوم النظام بالبحث داخل ملفات التسجيل عن كافة الاعدادات الخاصة بالنظام ليتعرف عليها و من بينهما صورة الخلفية .

و حيث ان ملف التسجيل تحتفظ بكل صغيرة و كبيرة في نظام التشغيل فلابد ان هذة الملفات قد احتفظت بمعلومات عن الملفات التجسس الموجوده في جهازك ( ان كانت موجودة بالفعل )! فتابع معي الخطوات التالية :

تحذير : نفذ الخطوات التالية بدقه متناهية , و تعامل بحذر شديد مع برنامج محرر السجل .

1- أختر run من قائمه start لتظهر لك نافذة run .
2- اكتب الامر regedit ثم اضغط Enter .(لحظ ظهور نافذة التسجيل الرائسيه)
3- انقر فوق علامة + الموجودة بجانب المفتاح hkey_local_MACHINE لتظهر لك قائمه تحتوي علي بعض الخيارات الفرعيه لهذا المفتاح .
4- من هذه القائمه الفرعيه انقر علي SOFT WARE لتظهر لك قائمة المفاتيح الفرعية للمفتاح .
5- وهكذا انقر علي Microsoft من القائمه الفرعية انقر علي windows و من القائمة الفرعية انقر علي current Version انقر علي run .
6- انظر الي القسم الايمن من النافذة , ستجد تحت قائمة Name اسماء الملفات التي تعمل عند بدء التشغيل , افحص الاسماء و العناوين جيدا فان و جدت احد الاسماء لا يقابل عنوان بقائمة Data , او و جدت علامة سهم صغير مكان العنوان فهذا يعني ان هذا الملف تجسس ! فتخلص منة بالنقر علية بمفتاح المواس الايمن فوق اسم الملف ثم اختيار delete


1- HKEY _LOCAL_ MACHINE
2- Software
3- Microsoft
4- Windows
5- CurrentVersion
6- Run
او طريقه اخري بأستخدام محث الدوس يمكنك من خلالها من خلو جهازك من ملفات التجسس و هي كما يلي:

1- قم بأختيار command prompt من قائمة start لتظهر لك نافذه تشبه الي حد كبير نافذة الدوس .
2- أكتب الامر التالي ثم أضغط Enter , del c:\windows\patch.* ثم قم بأعادة تشغيل الجهاز , ستجد ان جهازك قد اصبح خاليا من ملفات التجسس .



هذا مجهود بسيط لعلي ينتفع منه الجميع و يستفيدو
قدم لكم المهندس / طارق أحمد

Tareksmach@yahoo.com

int_aaasoft
12-08-2006, 05:35 AM
شكرا يا أخى على مجهودك الرائع أنا عندى أستفسار عن طريقه طرد Dgichat