المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : طريقة كشـف الملفات الملغمة ببرنامج الهيـكس


البغرامي
11-11-2011, 06:43 PM
http://img41.imageshack.us/img41/9080/2w3ujhk1.png
و الصلاة و السلام على أشــرف المــرسليـن ..
الحمـد لله وحده نحمده و نشكره و نستعـينه و نستـغفره و نعـود بالله
مـن شـرور أنـفسنا و من سيـئات أعمالنا .. من يـهده الله فلا مظل لـه و مـن يظـلل فلن تـجد له ولياً
مرشدا ..و أشـهد ألا إلاه إلا الله وحده لا شريك له و أشهد أن محــمداً عبده و رسـوله صــلى الله عليه و
سلم و على آله و صحبه أجمعين و من تبعهم بإحسـان إلى يوم الدين ..ربنا لا علم لنا إلا ما علمتنا إنك أنت العليم
الـخـبــيـر .. ربـنـا لا فــهم لـنا إلا ما فهــمتنا إنــك أنـت الجــواد الـكـريـم .
ربـي اشرح لي صــدري و يســر لي أمــري و احــلل عقــدة من لســاني يفقــهوا قــولي ..
فإن أصــدق الحــديث كــتاب الله تعــالى و خير الــهدي هــديُ محمد صلى الله عليه و سلم ..
و شــر الأمــور مــحدثــاتها و كــل محــدثة بدعة و كل بدعـة ظـلالة و كل ظـلالة فــي النار ..
فاللــهم أجــرنا و قــنا عذابــها برحمتــك يا أرحــم الراحميــن
اهلا بكم اخوانى اعضاء ومشرفى ومحبى هذا المنتدى العظيم ..
اما بعد .



http://img841.imageshack.us/img841/7628/35420220.gif


اليوم أقدم لكم أحد البرامج التى تستخدم لمعرفة ما إذا كان الملف ملغم


http://img1.imagilive.com/1109/Ism.png


Hex Workshop


http://img1.imagilive.com/1109/Info86c.png


هذا البرامج البسيط والمفيد بنفس الوقت
هو خاص بمعرفة ما إذا كان الملف ملغم بأحد الباتشات أو الفيروسات أو الترجوانات أو أي ضرر ناتج منه .....
ولـه العديد من الخصائص ، كما انه يستعمل من طرف الهاكـرز ايظا..


http://img1.imagilive.com/1109/isdar.png


الاخير


http://img1.imagilive.com/1109/Tawafik.png


http://img1.imagilive.com/1209/dfw1.gif


http://img1.imagilive.com/1109/Size.png


10 Mo


http://img1.imagilive.com/1109/Site.png


Click Here (http://www.hexworkshop.com/)


http://img1.imagilive.com/1109/Downloade24.png


http://www.multiupload.com/UXUFBOV0C2


Key : 8067150408-570388-7C80


http://img2.imageshack.us/img2/7712/47780237.png


الشـــــــــــــــــرح


1. نفترض بأن هذا ملف مستلم من أحد الأشخاص عن طريق المسنجر أو عن طريق أحد المواقع.


http://img52.imageshack.us/img52/4231/63533905.png


2. تضغط يمين بالماوس ثم تختار ( Hex Edit with Hex Workshop ) فتح بالهكس.


http://img692.imageshack.us/img692/8142/46915570.png


3. بعد الفتح، اضغط ( Ctrl + F ) ثم في الخانة رقم ( 1 ) حدد على ( Text String ) وفي الخانة رقم
( 2 ) اكتب ( EXE ) أو ( SFX ) أو ( HTTP ) أو ( NO-IP ) أو ( DynDns ) إلى آخره من الرموز التي ترمز إلى وجود ملف تنفيذي مدمج أو وجود رابط يقوم بتحميل ملفات خبيثة إلى جهازك بعد تشغيل الملف كبرامج الحماية المزيفة مثل ( XP Antivirus ) والقائمة تطول. وبعد عمل ما وضح بالسابق، ستظهر لك النتيجة إما بالعثور أو عدمه. توضيح بالصورة وفيها تم إيجاد ملف ملغوم


http://img193.imageshack.us/img193/2922/20679075.jpg


^^


http://img90.imageshack.us/img90/2769/23173679.png


ملاحظة :
الموجود بالصورة توضيح بسيط لملف تم تلغيمه واسمه ( server.exe ) وهو مثال فقط.
فهناك عدة أسماء يختارها الملغم
حسب ما شاء.


http://img2.imageshack.us/img2/7712/47780237.png


الشرحـ منقول & معدل عليـه ، واي استفسار انا هنا

رائد ابو فيصل
11-11-2011, 07:21 PM
اهلا بك اخي البغرامي

كل عام وانت بالف خير

البغرامي
11-11-2011, 08:26 PM
الله يبارك فيك اخي رائد

abohmam
11-11-2011, 10:02 PM
حياك الله أخى البغرامي وعودا حميدا

جزاك الله خيرا ياطيب

أبو يوسف
15-11-2011, 02:26 PM
جزاك الله كل خير على المجهود

وبارك الله فيك