• Home
  • Posts RSS
  • Comments RSS
  • Edit
  • الجمعة، 11 فبراير 2011

    كشف الملفات الملغمه والحقن والمتغيرات المضافه الي الريجستري عن طريق برنامج regshot

    السلام عليكم ورحمة الله وبركاته
    اسف لاأنقطاعي عن المدونه وعن باقي المواقع التي يتوجب علي متابعتها ولاكن مااذا نعمـل الظروف دائمـا ماتتغلب علي اعاننا الله وإياكم‘‘،،
    اليوم بإذن الله راح نتحدث عن موضوع مهم وطريقه فعاله جدأ في كشف التلغيم وإثبات التلغيم الخ...
    برنامجنا اليوم برنامج اثبت جدارته في كشف التلغيم وهذا ليس بشهادتي وإنما بشهادة الجميع اسم البرنامج regshot
    برنامج بكل بساطه يقوم بعمل تحليل للنظام قبل وبعد يعني تعمل فحص للجهاز ومن ثم تقوم بتشغيل البرنامج المشكوك فيه وبعدها تعمل الفحص الثاني ومن ثم راح يعطيك المتغيرات اللي حصلت على النظام بعد تشغيل البرنامج من اضافات للريجستري وللمجلدات بجميع انواعها‘‘،،
    شرح البرنامج
    الشرح راح يكون بالصور
    نشغل البرنامج بعدها

    نختار الفحص الأول 
    بعد مايخلص الفحص نشغل البرنامج الملغوم
    ونعمل فحص ثاني كما هو واضح بالصوره


    الحين بعد ماخلص الفحص الثاني نشوف نتيجة التحليل بالضغط على 
    cOmpare

    راح يفتحلك صفحه Htmlاو TxT 
    بعدهـا نبحث عن الاضافات المشبوهه
    بعدد فحصي لقيت

    ولما اتجهت للمسار المحدد
    وجــدت سيرفر(فايروس) ومعمول له خاصية الاخفاء او الاذابه مثل ماهو واضح بالصوره
    طبعأ انا ماضفت خاصية تـثبيت السيرفر في الستارت اب ولا سويتله الا اذابه
    عشان جذي ماطلعت القيم المضافه للريجستري 
    على العموم
    نأتي الي التحميـل

    هناك تعليقان (2):

    1. شكرا أخي ومااتقصر

      متابع لك

      ردحذف
    2. ياهلا وغلا اخوي
      اشكرك على المتابعه
      ولي الشرف والله ‘‘،،

      ردحذف