السلام عليكم ورحمة الله وبركاته
اسف لاأنقطاعي عن المدونه وعن باقي المواقع التي يتوجب علي متابعتها ولاكن مااذا نعمـل الظروف دائمـا ماتتغلب علي اعاننا الله وإياكم‘‘،،
اليوم بإذن الله راح نتحدث عن موضوع مهم وطريقه فعاله جدأ في كشف التلغيم وإثبات التلغيم الخ...
برنامجنا اليوم برنامج اثبت جدارته في كشف التلغيم وهذا ليس بشهادتي وإنما بشهادة الجميع اسم البرنامج regshot
برنامج بكل بساطه يقوم بعمل تحليل للنظام قبل وبعد يعني تعمل فحص للجهاز ومن ثم تقوم بتشغيل البرنامج المشكوك فيه وبعدها تعمل الفحص الثاني ومن ثم راح يعطيك المتغيرات اللي حصلت على النظام بعد تشغيل البرنامج من اضافات للريجستري وللمجلدات بجميع انواعها‘‘،،
شرح البرنامج
الشرح راح يكون بالصور
نشغل البرنامج بعدها
نختار الفحص الأول
بعد مايخلص الفحص نشغل البرنامج الملغوم
ونعمل فحص ثاني كما هو واضح بالصوره
الحين بعد ماخلص الفحص الثاني نشوف نتيجة التحليل بالضغط على
cOmpare
راح يفتحلك صفحه Htmlاو TxT
بعدهـا نبحث عن الاضافات المشبوهه
بعدد فحصي لقيت
ولما اتجهت للمسار المحدد
وجــدت سيرفر(فايروس) ومعمول له خاصية الاخفاء او الاذابه مثل ماهو واضح بالصوره
طبعأ انا ماضفت خاصية تـثبيت السيرفر في الستارت اب ولا سويتله الا اذابه
عشان جذي ماطلعت القيم المضافه للريجستري
على العموم
نأتي الي التحميـل
شكرا أخي ومااتقصر
ردحذفمتابع لك
ياهلا وغلا اخوي
ردحذفاشكرك على المتابعه
ولي الشرف والله ‘‘،،