السلام عليكم
تكلمنا في الموضوع السابق هنـا وقلنا انه بإستطاعة اي باتش (فايروس) اعادة تشغيل نفسه وتسمى هذه الخاصية الاستمرار(Persistant) كيف تم هذا؟؟ الجواب بإستطاعة الهكر(المخترق) اضافة هذه الخاصيه في بعض برامج الاختراق بحيث اذا تم قتل السيرفر يعيد السيرفر تشغيل نفسه خلال مده معينه مابين الـثانيه الي خمـس ثواني تقريبـأ وقلنا انه لايمكن قتل هذه الخاصيه عن طريق برنامج procexp ..
ولاكن يمكن ايقاف هذه الخاصيه عن طريق برنامج (HeX Workshop) قبل الخوض في طريقة ايقاف خاصية الاستمرار المضافه الي الباتش اود ان اذكر الحقوق وطبعأ الطريقه من أكتشاف اخي وصديقي العزيز Mr.MaX وبالتأكيد الأبداع ليس بغريب عليه‘‘،،
تكلمنا في الموضوع السابق هنـا وقلنا انه بإستطاعة اي باتش (فايروس) اعادة تشغيل نفسه وتسمى هذه الخاصية الاستمرار(Persistant) كيف تم هذا؟؟ الجواب بإستطاعة الهكر(المخترق) اضافة هذه الخاصيه في بعض برامج الاختراق بحيث اذا تم قتل السيرفر يعيد السيرفر تشغيل نفسه خلال مده معينه مابين الـثانيه الي خمـس ثواني تقريبـأ وقلنا انه لايمكن قتل هذه الخاصيه عن طريق برنامج procexp ..
ولاكن يمكن ايقاف هذه الخاصيه عن طريق برنامج (HeX Workshop) قبل الخوض في طريقة ايقاف خاصية الاستمرار المضافه الي الباتش اود ان اذكر الحقوق وطبعأ الطريقه من أكتشاف اخي وصديقي العزيز Mr.MaX وبالتأكيد الأبداع ليس بغريب عليه‘‘،،
نعود الي محور حديثنا طريقة ايقاف هذه الخاصيه سهله جدأ ولاكنها لاتنفع مع سيرفر برنامج البويزون ولاكن تنفع مع غيره من برامج الاختراق الحديثه ولاأعتقد انه يوجد شخص يستخدم الي الأن برنامج البويزون‘‘،،
اولآ نتجه الي مسـار السيـرفر (الفايروس) طبعـا الكل يعرف كيف يستخرج مسار السيرفر ومن اسهل هذه الطرق اضغط هنا
ومن ثم نفتح السيرفرعن طريق برنامج (HeX Workshop) تعريف بسيط للبرنامج‘‘،، البرنامج يستخدمه بعض الناس او اغلبية الناس لتشفير السيرفرات(الفايروسات) من الحمايات وجعلها كلين بحيث لاتستطيع الحمايه التعرف عليها ومن ثم مسحها‘‘،،
نكمل الشرح بالصور
ومن ثم قم بتحديد جميع القيم عن طريق امر
CTRL+A
+
كلك يمين ونختار الأمر
Fill By
وبعدها نعمل مثل ماهو واضح بالصور
+
كلك يمين ونختار الأمر
Fill By
وبعدها نعمل مثل ماهو واضح بالصور
نتجه الأن الي برنامج procexp بأقصى سرعه ونقتل عملية السيرفر
وبعدها نرجع الي برنامج HeX Workshop
ونحفظ تعديلاتنا مثل ماهو واضح بالصوره
الان مثل ماقلنا السيرفر يعيد تشغيل نفسه بس الحين لو يفكر يعيد تشغيل نفسه ماراح يحصل شي يشغله
لاانه تم تغير القيم والعبث بها
وبجذي تم الأنتهاء من خاصية الاستمرار
وإن شاء الله في موضوعنا القادم راح نتكلم عن خاصية تخطي برنامج البروسيس(procexp)
وكيفية قتل هذه الخاصيه
وبالأخير اشكر أخوي Mr.MaX على الطريقه الممتازه والفعاله وكما قلنا الأبداع ليس بغريب عليه
ملاحظه‘‘،،
الصور مقتبسه من موضوع اخوي Mr.MaX
وكل الشكر له
لتحميـل برنامج الهكس
HeX Workshop
ليست هناك تعليقات:
إرسال تعليق