الموقع العربي الاول للعبة Silkroad Online

الموقع العربي الاول للعبة Silkroad Online (https://silkroad4arab.com/vb/index.php)
-   قسم المواضيع المكررة و المخالفة (https://silkroad4arab.com/vb/forumdisplay.php?f=58)
-   -   ™~~>طريق جديدة لكشف إذا كان أحد يتجسس على جهازك أم لا او جهازك مخترق ام لا<~~™ (https://silkroad4arab.com/vb/showthread.php?t=331516)

°•.♥ H3ll King ♥.•° 13-04-2011 08:59 PM

™~~>طريق جديدة لكشف إذا كان أحد يتجسس على جهازك أم لا او جهازك مخترق ام لا<~~™
 
http://n4hr.com/up/uploads/d71bdc6a4c.png

™~~>طريق جديدة لكشف إذا كان أحد يتجسس على جهازك أم لا او جهازك مخترق ام لا<~~™

http://n4hr.com/up/uploads/96bd57c6e2.gif

أولا في بداية الموضوع أرجو من الجميع تحميل أحد برامج انتى فيروس و أحد برامج أنتى إسباي وير من التاليين .


اقتباس:

All Spy Ware Programs By H3ll King - Silkroad 4 Arab

http://cache.filehippo.com/img/ex/83...Terminator.gifSpyware Terminator 2.8.2.192


http://n4hr.com/up/uploads/96bd57c6e2.gif

SpywareBlaster 4.4http://cache.filehippo.com/img/ex/49...areblaster.png

http://n4hr.com/up/uploads/96bd57c6e2.gif
SuperAntiSpyware 4.50.1002http://cache.filehippo.com/img/ex/83...ntiSpyware.gif

http://n4hr.com/up/uploads/96bd57c6e2.gif


تمام نروح بقى على برامج الأنتي فيروس القويه إلى بتحمي الجهاز بالكامل من الهكر و كل أنواع الفيروسات ..

AntiVir Personal 10.0.0.635http://cache.filehippo.com/img/ex/14...onal9_icon.png

http://n4hr.com/up/uploads/96bd57c6e2.gif

Avast! Free Antivirus 6.0.1000http://cache.filehippo.com/img/ex/15...irus5_icon.png

http://n4hr.com/up/uploads/96bd57c6e2.gif

This Programs Brought By H3ll King
اقتباس:

طريقة لكشف ان كان جهازك مخترق

هذه الطريقة متوافقة مع



ويندوز 2000 + XP

من قائمة ابدا او start

افتح تشغيل او Run

ثم
اكتب التالي : system.ini


النتيجه:-

هذه الرساله معناها جهازك سليم ولم يتم اختراقه

for 16-bit app support

[drivers]

wave=mmdrv.dll

timer=timer.drv

[mci]

[driver32]
[386enh]
woafont=dosapp. FON
EGA80WOA.FON=EG A80850.FON

EGA40WOA.FON=EG A40850.FON

CGA80WOA.FON=CG A80850.FON
CGA40WOA.FON=CG A40850.FON

وإن كان مخترق تكون الرسالة بها نجوم
timer=timer.drv *** *** ***<<<<

النجوم هي العلامة على الإختراق
[mci]
[driver32]
[386enh]
woafont=dosapp. FON
EGA80WOA.FON=EG A80850.FON

EGA40WOA.FON=EG A40850.FON

CGA80WOA.FON=CG A80850.FON
CGA40WOA.FON=CG A40850.FON

فمعناه أن جهازك مخترق
لا حظ النجوم
إذا لم ترها فجهازك غير مخترق

اقتباس:

طرق أخرى مضمونة وفعالة
اقتباس:


اقتباس:

توجه إلى قائمة ابدأ وأختر منها run يعني تشغيل وأكتب regedit ثم أضغط موافق

http://www.m5zn.com/uploads/2011/2/4...cys8qvv0fd.jpg


من أعلى الصفحة أختر قائمة تحرير edit يعني تحرير ثم أضغط بحث يعني find

http://www.m5zn.com/uploads/2011/2/4...reyvo23vc8.jpg


اكتب فيه nck واضغط موافق ok وانتضر نتيجة البحث

http://www.m5zn.com/uploads/2011/2/4...221fyqa6sy.jpg


الان إذا وجدت هذه القيمة فتأكد إن جهازك قد تم اختراقة قم بتحديدها وحذفها فوراً ثم أعد البحث مرة أخرى للتأكيد فقط وستجد تحت صفحة الرجستري اسم برنامج الاختراق مثلا كما في الصورة Bifrost

http://www.m5zn.com/uploads/2011/2/4...pqmoxcjdml.jpg


قم بتحديد القيمة بالضغط رايت كلك يعني يمين الفارة واحذف delete




http://www.m5zn.com/uploads/2011/2/4...6evy0pgmjm.jpg


وقم باعادة تشغيل الجهاز وبهذه الطرقة تم حذف الباتش ان شاء الله

===============

الطريقة الثانية

روح الى run يعني تشغيل وآكتب cmd تفتح شاشه سوداء وبعدين حط االامر اللي تحت
كامل فيها واضغط انتر

netstat -an |find /i "listening" >> C:\openports.txt
C:\openports.txt

سوف تفتح لك مفكرة اذا لقيت واحد من الايبيهات هذه فـجهازك مخترق هذه اغلب المخترقين يستخدمونها اللي بالاحمر الغامق ركزعليها

81
5015
3460
6346
15963
5110
60123
197
3360
288


مثل كذا المفكرة اللي تطلع لك شوف الارقام اللي بالون الاحمر شوف هل موجودة في المفكرة وهذه هيا المفكرة

TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2869 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1031 0.0.0.0:0 LISTENING
TCP 127.0.0.1:5152 0.0.0.0:0 LISTENING
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2869 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1031 0.0.0.0:0 LISTENING
TCP 127.0.0.1:5152 0.0.0.0:0 LISTENING

================

الطريقة الثالثة


اضغط على أبدأ start

أكتب في خانة التشغيل run الأمر system.ini ثم أضغط ok

سوف تفتح المفكرة إذا كان جهازك سليم سوف تجد بالسطر الثالث هذه العبارة ****************l=Explorer.exe

وإذا وجدت أي زيادة بهذه الجملة مثلاً : نجوم ** أو علامات إستفهام ؟؟ فجهازك مخترق

===============

الطريقة الرابعة

أنقر على ابدأ start

اكتب في خانة التشغيل Run الأمر Win.ini واضغط موافق

سوف تفتح لك المفكرة الأخرى لاحظ السطر الخامس والسادس

إذا وجدت في أحد هذان السطران أي نجوم ***

أو علامات استفهام ؟؟؟

فجهازك مخترق

===============

الطريقة الخامسة


أنقر على ابدأ start

اكتب في خانة التشغيل Run الأمر cmd

من الدوس اكتب dir patch ثم أضغط ENTER

إذا كان جهازك سليم سوف تكون

النتيجة بهذا الشكل
volume in drive c has no label
Volume serial number is
Directory of c: \ windows
File not found

إذا وجدت الباتش احذفه بالطريقة التالية اكتب الامر التالي
في الدوز
C:\ Windows\ delete patch

===============

الطريقة السادسة

من قائمة بدأ التشغيل

أنقر على أبدأ start

اكتب في خانة التشغيل RUN الأمر التالي MSCONFIG

ثم أضغط موافق أفتح بدأ التشغيل وسوف تظهر لك شاشة تعرض لك كل البرامج التي تبدأ العمل مباشرة مع بدأ

التشغيل إذا وجدت أي برنامج غريب لم تقم انت بتنصيبه شيل علامة الصح الموجودة في المربع المقابل لاسم الملف ثم أضغط موافق ثم وافق على إعادة تشغيل الجهاز ينتهي مفعوله

===============

الطريقة السابعة

من ملف تسجيل النظام Registry

أنقر على ابدأ start

أكتب في خانة التشغيل run الأمر التالي Regedit ثم Ok

ثم افتح المجلدات التالية حسب الترتيب التالي

HKEY_LOCAL_MACHINE

SOFTWARE

MICROSOFT

WINDOWS

CURRENT VERSION

run إذا فتحت ملف RUN سوف تفتح لك نافذة تسجيل النظام وسوف تجد في أعلاها من جهة الشمال أسماء الملفات

التي تعمل مع قائمة بدء التشغيل وفي أعلاها من جهة اليمين عناوين الملفات هكذا


إذا وجدت ملف لا يقابله عنوان في DATA أو ظهر أمامه سهم صغير هكذا <--- فهو ملف تجسس

تخلص من بالضغط على زر الفارة الأيمن ثم DELETE

أبحث في كل ملفات Run

وإذا وجدت أي ملف باسم Patch

او Server.exe أو باسم Explo32 أحذفه مباشرة

قم بحذفه delete

ثم أعد تشغيل الجهاز ثم اذهب إلى قائمة ابدأ ثم اختر بحث ثم ابحث عن اسم ملف التجسس اللي أنت حذفته من

الريجستري .. اختر البحث في جهاز الكمبيوتر إذا وجدته قم بحذفه بعد التأكد التام

*************************************
اقتباس:

موقع لفحص جهازك

هذا الموقع يكشف لك عما إذا كان جهازك مخترق أم لا ؟

وهو يظهر فى نفس الوقت مدى كفاءة حائط الجدار الناري لديك إذا كان لديك ذلك .

أما إذا لم يكن لديك فستجد العيب وتعرف اين يخترق جهازك ..

إضغط على الرابط في الأسفل وأنتظر قليلاً ...

ثم بعدها سوف تخرج لك عدة مداخل لجهازك ( شاهد مايلي )

(1) فإذا كان المدخل مفتوح أى مخترق ستجد كلمة OPENباللون الأحمر .

(2) إذا كان المدخل مغلق (أى أنه يمكن الوصول إليه ولكنه لم يخترق

بعد) فستجد كلمة CLOSED باللون الأصفر

(3) أما إذا كان حائط الصد عندك قوى ولا يسمح بالأختراق فستجد كلمة SECURE باللون الأخضر وهى عبارة عن أن المداخل لديك آمنه ومضمونة .


لفحص جهازك

اضغط هنا
اقتباس:

حصريا ومن صديقكم H3ll King رد الإختراق بإختراق مثله لصاحبك وخسره كل ضحاياه

اليوم انا جايب لكم برنامج ... (wireshark )

اكيد الاغلبية راح يقولون البرنامج خاص بالشبكات وتحليل الحزم والبروتوكولات

اقول رايح نستفيد منه بطريقة ثانية للحماية

عن طريق تحليل البروتوكولات ومراقبة جميع الاتصالات بين جهازك والشبكة العنكبوتية او الشبكة المحلية

الفكرة تظهر معقدة لكن سهلة جدا فقط اتبعو الشرح

ملاحظة / الطريقة هذه مستحيل تخطيها من قبل المخترقين لان الباتش او ملفات التجسس مهما بلغت احترافيتها او تعقيدها لازم

تنشئ اتصال للتجسس عليك والا كيف ستتجسس .. وانت بهذه الطريقة تعمل تنصت على الاتصال وتعمل حد له

أولا نحمل البرنـامج ~~~>

اضغط هنـا

http://img196.imageshack.us/img196/4025/28149904.jpg


http://img16.imageshack.us/img16/4387/48150324.jpg


التنصيب سهل جدا فقط next بعد next وهذا شرح التنصيب
http://img195.imageshack.us/img195/4149/36695790.jpg


http://img27.imageshack.us/img27/9126/63387894.jpg


http://img16.imageshack.us/img16/9481/21481958.jpg


http://img195.imageshack.us/img195/1935/47407796.jpg


http://img16.imageshack.us/img16/8984/55773996.jpg


http://img16.imageshack.us/img16/9594/66669153.jpg


http://img16.imageshack.us/img16/6607/22603397.jpg


http://img27.imageshack.us/img27/9908/28125038.jpg


http://img18.imageshack.us/img18/1024/55687317.jpg


http://img196.imageshack.us/img196/5013/12999889.jpg


http://img200.imageshack.us/img200/2599/13746059.jpg


http://img8.imageshack.us/img8/3985/44484061.jpg


الآن ناتي مع الخطوة الاهم وهي شرح كيفية استعمال البرنامج
افتح البرنامج .. من الاعلى اضغط على Capture > Interfaces



http://img509.imageshack.us/img509/3732/20415779.jpg


نختار WAN وللتأكد من الشبكة الصحيحة تعرف من الايبي


http://img262.imageshack.us/img262/1696/42086483.jpg


http://img262.imageshack.us/img262/9291/55164264.jpg


بعدها تظهر الاتصالات والحزم كلها
ونحن نحتاج شيء معين وهو بروتوكول UDP



http://img35.imageshack.us/img35/6475/36837105.jpg


الآن اكيد كل من تتبع الشرح سيقول اين هي فائدة البرنامج ساقول لك
اذا كان جهازك مخترق
او بمعنى آخر اذا فتحت البرنامج بهذه الطريقة وفتحت اي ملف انت تشك فيه يعني ملف ملغوم
سوف يبلغك البرنامج ساقول كيف سيبلغك

http://img509.imageshack.us/img509/3446/81934027.jpg


هذا no-ip المخترق
يعني اذا وجدت اي عنوان من تلك القائمة بهذا الشكل فانت مخترق



http://img42.imageshack.us/img42/3839/16556732.jpg


الخطوة الثانية هي معاقبة المخترق

بعد الفحص بالبرنامج وجدت عنوان no-ip مثل الذي في الشرح السابق
سنقوم بالابلاغ عنه هكذا
سوف نبعث ايميل للموقع المستضيف بان هذا ip
هو للاختراق


الايميل:
[email protected]


الرسالةthe host name is used for hacking
وتكتب no-ip الذي وجدته بجهازك
وهكذا سوف يحذف
والمخترق سوف يخسر كل ضحاياه بما فيهم انت
الموضوع تحت تجديد دائما
By
H3llKing


™~BlackSpeeR~™ 13-04-2011 09:03 PM

يا جامد يا جامد ^^

HeMa 13-04-2011 09:08 PM

ايوة كدا يا محمد الله ينور عليك
انت دائما بتفيد الناس وبتفيد المنتدي ياريت نعرف ونحافظ علي الكلام دا

°•.♥ H3ll King ♥.•° 13-04-2011 09:09 PM

شكرا لردكم يا شباب

وشكرا ليك يا هيثم لردك الجميل وطبعا مهمتنا في المقام الأول إننا نحمى الأعضاء ضد أي شخص حقير يحاول أن يسرقهم ^^

WarHeart 13-04-2011 09:32 PM

موضوع مميز ميعملوش غير معلم

اريجاوه يانجم

dmar4evar 13-04-2011 10:09 PM

الكبير كبير فى كل حاجة

Captin_tifa 13-04-2011 10:33 PM

تمام يا باشا

شكرا على المجهود الرائع

DeadlY_Wave 13-04-2011 10:39 PM

تمام

Sun_tears 13-04-2011 10:44 PM

عاااااااااااااااااش

™:. Eslam .:™ 13-04-2011 11:02 PM

:"~ الله ينور معا اني لسه مش فاهم حاجه ^^ ~":

ToXi 13-04-2011 11:12 PM

تمام موضوع مميز

H5 13-04-2011 11:15 PM

دة الى مكتوب فى جهازى
; for 16-bit app support

[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]
[driver32]
[386enh]
woafont=dosapp.FON
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON
كدة تمام ؟

aymen shalaby 13-04-2011 11:31 PM

موضوع جميل الله ينور بس فيه طرق من اللي حضرتك عاملها تقول اني مخترق وطرق تانية بتقول لأ
يعني الطريقة الأولى واللي تحتيها مفيش ***** ولا الملف اللي انت قولت عليه أما الطريقة الثانية بيظهرلي الرقم 135 أنا اعرف ازاي ؟

aymen shalaby 13-04-2011 11:35 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة h5 (المشاركة 3309569)
دة الى مكتوب فى جهازى
; for 16-bit app support

[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]
[driver32]
[386enh]
woafont=dosapp.fon
ega80woa.fon=ega80woa.fon
ega40woa.fon=ega40woa.fon
cga80woa.fon=cga80woa.fon
cga40woa.fon=cga40woa.fon
كدة تمام ؟

نفس اللي عندي يالاريت تحليلك

°•.♥ H3ll King ♥.•° 14-04-2011 12:17 AM

كده تمام إنما لو فيه نجوم ولا كده يبقى إنت مخترق ..

وسطب ويندوز .. وسطب برنامج حماية من الى انا حاطتهم


الساعة الآن 09:32 PM.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions, Inc.