<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8161844653172354871</id><updated>2012-01-11T00:25:38.528-08:00</updated><category term='Operating Systems Development'/><category term='Hacking Malware'/><category term='Out The Box'/><category term='penetration test tools'/><category term='Books And Magazines'/><category term='TED'/><category term='Security News'/><category term='Footprint and Enumeration'/><category term='Social Engineerng'/><category term='Linux System'/><category term='network security'/><title type='text'>مدونة النمر المصري</title><subtitle type='html'>مدونة مختصة في أمن المعلومات</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>18</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-5539590081473348485</id><published>2011-08-08T07:22:00.000-07:00</published><updated>2011-11-25T21:18:41.136-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='TED'/><title type='text'>تطور الفيروسات  وتزايد خطورتها  مع خبير أمن المعلومات ميكوهيبونين</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-OjvE6n3VCEk/TtB2gsyH_nI/AAAAAAAAArI/uJ71FpW5Vv0/s1600/Malware.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-OjvE6n3VCEk/TtB2gsyH_nI/AAAAAAAAArI/uJ71FpW5Vv0/s1600/Malware.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object height="374" width="526"&gt; &lt;param name="movie" value="http://video.ted.com/assets/player/swf/EmbedPlayer.swf"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true" /&gt;&lt;param name="allowScriptAccess" value="always"/&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;param name="bgColor" value="#ffffff"&gt;&lt;/param&gt;&lt;param name="flashvars" value="vu=http://video.ted.com/talk/stream/2011G/Blank/MikkoHypponen_2011G-320k.mp4&amp;su=http://images.ted.com/images/ted/tedindex/embed-posters/MikkoHypponen-2011G.embed_thumbnail.jpg&amp;vw=512&amp;vh=288&amp;ap=0&amp;ti=1192&amp;lang=ara&amp;introDuration=15330&amp;adDuration=4000&amp;postAdDuration=830&amp;adKeys=talk=mikko_hypponen_fighting_viruses_defending_the_net;year=2011;theme=new_on_ted_com;theme=what_s_next_in_tech;theme=bold_predictions_stern_warnings;theme=a_taste_of_tedglobal_2011;event=TEDGlobal+2011;tag=Global+Issues;tag=Technology;tag=computers;tag=crime;tag=internet;tag=virus;&amp;preAdTag=tconf.ted/embed;tile=1;sz=512x288;" /&gt;&lt;embed src="http://video.ted.com/assets/player/swf/EmbedPlayer.swf" pluginspace="http://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" wmode="transparent" bgColor="#ffffff" width="526" height="374" allowFullScreen="true" allowScriptAccess="always" flashvars="vu=http://video.ted.com/talk/stream/2011G/Blank/MikkoHypponen_2011G-320k.mp4&amp;su=http://images.ted.com/images/ted/tedindex/embed-posters/MikkoHypponen-2011G.embed_thumbnail.jpg&amp;vw=512&amp;vh=288&amp;ap=0&amp;ti=1192&amp;lang=ara&amp;introDuration=15330&amp;adDuration=4000&amp;postAdDuration=830&amp;adKeys=talk=mikko_hypponen_fighting_viruses_defending_the_net;year=2011;theme=new_on_ted_com;theme=what_s_next_in_tech;theme=bold_predictions_stern_warnings;theme=a_taste_of_tedglobal_2011;event=TEDGlobal+2011;tag=Global+Issues;tag=Technology;tag=computers;tag=crime;tag=internet;tag=virus;&amp;preAdTag=tconf.ted/embed;tile=1;sz=512x288;"&gt;&lt;/embed&gt; &lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-5539590081473348485?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/5539590081473348485/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2011/08/blog-post.html#comment-form' title='2 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/5539590081473348485'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/5539590081473348485'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2011/08/blog-post.html' title='تطور الفيروسات  وتزايد خطورتها  مع خبير أمن المعلومات ميكوهيبونين'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-OjvE6n3VCEk/TtB2gsyH_nI/AAAAAAAAArI/uJ71FpW5Vv0/s72-c/Malware.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-6258225299645186668</id><published>2011-01-08T16:40:00.000-08:00</published><updated>2011-08-03T17:37:26.778-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Social Engineerng'/><title type='text'>الهندسة الاجتماعية فن اختراق العقول!!</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TOGy0gAUmpI/AAAAAAAAAbQ/cYQe9XEeZIg/s1600/snapshot32.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="170" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TOGy0gAUmpI/AAAAAAAAAbQ/cYQe9XEeZIg/s400/snapshot32.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;تحدثنا في المرة السابقة عن احد الهجمات الشهيرة في الهندسة الاجتماعية هجوم&lt;b&gt; Evil Twin&lt;/b&gt; هذه المرة سنتحدث بشكل مفصل أكثر عن الهندسة الاجتماعية وبشكل خاص سنركز على المبادئ والاساسيات التي تعتمد على اساليب سيكولوجية لمهاجمة واختراق عقل الشخص المستهدف.&lt;br /&gt;&lt;b&gt;______&lt;/b&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;b&gt;_____&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TOQ2733R5vI/AAAAAAAAAbo/7Reojpv87iU/s1600/mind_control.gif" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="196" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TOQ2733R5vI/AAAAAAAAAbo/7Reojpv87iU/s200/mind_control.gif" width="200" /&gt;&lt;/a&gt;&lt;b&gt;مقدمة:&lt;/b&gt;&lt;/div&gt;إلى أي مدى وصل تعقيد فكر الإنسان والى أي مدى قد يصل ذكاء المهاجم الذي يعتمد على الهندسة الاجتماعية لفك هذا التعقيد؟&lt;br /&gt;عزيزي أنا لاأتحدث هنا عن شخص هنا يتمتع ببعض مهارات الاحتيال من خلال خبرة اكتسبها مع مرور الوقت والتعامل مع المجتمع لابالطبع فشخص كهذا مع احترامي اعتبره ساذج&amp;nbsp; بل ساذج جدا بل لايوجد مقارنة أصلا بين شخص يعتمد على الخبرة فقط وشخص يعتمد على العلم والخبرة معا لاختراق الانظمة البشرية.&lt;br /&gt;إنني أتحدث هنا عن شخص بنظرة في عينيك يعرف ماهو شعورك ومالذي تفكر فيه شخص يملك من الذكاء مايكفي لابقاءك تحت السيطرة ودون ان تشعر تماما .&lt;br /&gt;سوف نتحدث عزيزي اليوم عن اساليب للتخطيط واستخراج المعلومات وقراءة الافكار وزراعتها أيضا في عقل الهدف!!&lt;br /&gt;_______________&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;كيف يعمل نظام الإنسان؟&lt;/b&gt;&lt;/div&gt;نظام وتركيب وطريقة عمل الانسان مشابهة جدا لعمل الحاسوب لكن طبعا انظمة البشر معقدة جدا ومتطورة جدا جدا جدا.&lt;br /&gt;فالحاسب يحتاج للغة خاصة "لغة الآلة" ليفهم ماتريده منه وكذلك نظام الانسان فنظام الانسان لايفهم إلا مايسمى بالاكواد او الاشارات العصبية &lt;b&gt;Neuronal code&lt;/b&gt; هذا مثال بسيط على وجه التشابه بين الحاسوب والإنسان.&lt;br /&gt;&lt;b style="color: #e06666;"&gt;يتكون نظام الانسان من 3 طبقات&lt;/b&gt;&lt;span style="color: #e06666;"&gt;:&lt;/span&gt;&lt;br /&gt;&lt;div style="background-color: white;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TRVUFuO-_WI/AAAAAAAAAcE/qy8SuHjrkRI/s1600/brain-map.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TRVUFuO-_WI/AAAAAAAAAcE/qy8SuHjrkRI/s200/brain-map.gif" width="146" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="color: #45818e;"&gt;&lt;b&gt;أولا طبقة المستقبلات العصبية:"الوعي"&lt;/b&gt;&lt;/div&gt;هذه الطبقة هي المسؤولة عن استقبال جميع المؤثرات من البيئة الخارجية والتي تشمل المؤثرات الفزيائية كالسمعية والبصرية اوالمؤثرات الحسية كاللمس ودرجة الحرارة أو الكيميائية كالرائحة وغيرها من المؤثرات التي تحيط بنا.&lt;br /&gt;جميع هذه المؤثرات والتي تستقبلها المستقبلات الخاصة بها تشكل بالنسبة لنا مايسمى بالوعي والوعي هو جميع البينات الداخلة لنا عبر هذه المستقبلات .&lt;br /&gt;مشكلة هذه الطبقة أنها تعتبر وسيلة اتصال مع من حولنا من الاشخاص وهذا يعني ان اي شخص يستطيع ارسال بينات لنا وبغض النظر عن هيئة البينات يمكننا تمرير مانريد من افكار من خلالها للتلاعب بعقل من أمامنا عموما لاحقا سيتضح ماأقصده أكثر.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: #134f5c;"&gt;&lt;br /&gt;&lt;b&gt;ثانيا: طبقة الألياف العصبية:"أنابيب الطاقة "&lt;/b&gt;&lt;/div&gt;هذه الطبقة هي حلقة الوصل بين هذه الطبقة الأولى والثالثة حيث يتم ارسال الأوامر من خلالها.&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #134f5c;"&gt;&lt;b&gt;ثالثا:طبقة النواة المركزية:"الجهاز العصبي المركزي"&lt;/b&gt;&lt;/div&gt;هذه الطبقة تشبه في عملها طبقة الkernel في انظمة الحاسوب وهي الطبقة التي تربط بين الطبقة الاخيرة في أنظم التحكم الانسانية وبين باقي الطبقات الأخرى .&lt;br /&gt;اهم عضو في هذه الطبقة بالطبع هو العقل والذي ينقسم من حيث تعامله مع الواقع الى قسمين&lt;br /&gt;العقل الواعي والعقل الباطن subconious حيث العقل الواعي هو الذي يتصل مع واقعنا الملموس&lt;br /&gt;حيث يقوم بفلترة جميع الافكار ومن ثم يمررها للعقل الباطن حيث يقوم بتخزين تلك الأفكار هناك&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_4pPFN9iw-LU/TRVWMz9SyhI/AAAAAAAAAcI/G9Tzs-Z7vkc/s1600/NLPdiag.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="282" src="http://4.bp.blogspot.com/_4pPFN9iw-LU/TRVWMz9SyhI/AAAAAAAAAcI/G9Tzs-Z7vkc/s400/NLPdiag.gif" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;_________________&lt;br /&gt;&lt;br /&gt;&lt;b&gt;تناسق وتناسب عمل الطبقات معا&lt;/b&gt;&lt;br /&gt;تقوم جميع الطبقات التي تحدثت عنها بالعمل جنبا الى جنب بشكل متناسق وحتى تضح الصورة اكثر سوف اعطي مثال بسيط وليكن المثال على المحادثات التي نجريهها فيما بيننا طوال الوقت .&lt;br /&gt;اولا نسأل انفسنا مالذي يحدث عندما نتحدث مع احدهم؟&lt;br /&gt;طبعا مايحدث هو انك تمرر بينات بانواع مختلفة فانت تمرر بينات صوتية"الكلام"وبصرية أيضا الا اذا كان اللي تتحدث معه أعمى^_^وتستقبل هذه البينات الطبقة الأولى طبقة المستقبلات العصبية ثم تقوم هذه المستقبلات بتحويل هذه البينات الى اشارات واكواد عصبية يتم نقلها عبر الطبقة الثانية طبقة الالياف العصبية ثم تصل البينات الى طبقة الجهاز العصبي المركزي"المخ والحبل الشوكي"والذي يقوم بترجمة هذه الاشارات البينات مثلا في العقل الباطن "لاتقلق سنتحدث لاحقا عن العقل الباطن".&lt;br /&gt;________________&lt;br /&gt;&lt;b&gt;&amp;nbsp;العقل الباطن&lt;/b&gt;&lt;br /&gt;&lt;b&gt;ماهو العقل الباطن؟&lt;/b&gt;&lt;br /&gt;تستطيع أن تقول العقل الباطن او اللاواعي هو مجموعة من البينات المترسبة في اللاوعي للانسان وتشمل هذه البينات الكثير من الأمور كأحداث معينة قد تكون محزنة مثلا اوحتى&lt;br /&gt;مشاعر معينة تجاه اشخاص آخرين والعادات والتقاليد التي تربيت عليها بمعنى اخر نستطيع أن نقول الامور التي اصبحت تلقائيا تقوم بعملها دون أن تشعر ومجموع هذه البينات تشكل بالطبع شخصيتك وخبراتك في هذه الحياة.&lt;br /&gt;_________________________&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;Human OS Hacking methodology&lt;/b&gt;&lt;/div&gt;في هذه الفقرة ساحاول ان اذكر الاساليب الرئيسية لاقتحام عقل الهدف.&lt;br /&gt;&lt;div style="color: #45818e;"&gt;&lt;b&gt;أولا:استخراج المعلومات &lt;/b&gt;&lt;/div&gt;أول خطوة نقوم بها لاختبار اختراق أنظمة الحاسوب هي جمع واستخراج المعلومات وكذلك انظمة البشر لابد أن نجمع عن نظام الشخص المستهدف أكبر قدر من المعلومات المتاحة لنا حتى نجد المنفذ المناسب الذي نستطيع من خلاله الدخول لعقل النظام الهدف.&lt;br /&gt;&lt;div style="color: #6aa84f;"&gt;&lt;b&gt;كيف نحلل الشخص المستهدف؟&lt;/b&gt;&lt;/div&gt;هناك اساليب عديدة لتحليل شخصية الهدف وقراءة عقليته والتعرف على كيفية تعامله مع الامور طبعا هذه الاساليب تعتمد بشكل اساسي&lt;br /&gt;على فكرة اساسية وهي ان رغم تنوع عقليات البشر الا اننا جميعا نشترك في صفات مشتركة جميعنا نمرض&amp;nbsp; جميعنا نحزن جميعا نغضب جميعنا جميعنا نحب ونكره لكن السؤال المهم مالذي نستطيع استخراجه من هذه الصفات ان هذه الصفات هي بمثابة المنافذ التي من خلالها نستطيع ايجاد ثغرة في نظام الشخص المستهدف عموما سوف نتطرق الآن لبعض اساليب التحليل:&lt;br /&gt;&lt;div style="color: #45818e;"&gt;&lt;b&gt;التحليل بالاعتماد على الهيئة الفزيائية للشخص:"شكل الشخص "&lt;/b&gt;&lt;/div&gt;إن الهيئة الخارجية للشخص تعطينا كثير من المعلومات ولكن هذا يعتمدبشكل كبير على خبرتك العلمية بشكل كبير نعم&lt;b&gt; واخصص كلامي واقول علمية&lt;/b&gt; فمثلا اذا كانت لديك معلومات جيدة في المجال الطبي فهذا سيمكنك مثلا من تشخيص بعض الامراض التي قد تكون مصيبة لهذا الشخص مثلا قد تستطيع من خلال نظرة ان تعرف ان هذا الشخص عنده مشكلة في هرمونات الغدة الدرقية ولنفرض ان هذه الهرمونات زائدة عن حدها الطبيعي هذا سوف يعطينا كثير من المعلومات فزيادة هذه الهرمونات هي السبب الرئيسي الذي تجعل هذا الشخص نحيف وايضا زيادتها تؤدي لزيادة انتاج الطاقة بسبب زيادة عمليات الايض في الخلايا وهذه الطاقة الزائدة تجعل هذا الشخص نشيط زيادة عن الحد مما يجعله عصبي نوعا ما هل رأيت كم المعلومات التي قد تستخرجها بسهولة من شكل الشخص فقد عرفت من شكل الشخص وبنظرة انه عصبي وكثير من المعلومات الفسيولوجية عنه مما سيجعلك عندما تتعامل معه ستاخذ حذرك من هذه الامور وتضعها في الحسبان حسنا انا اعلم أنك تقول ولكن هكذا سوف اضطر لان اتعلم الكثير والكثير والامر ليس بالسهل كما ذكرت&lt;br /&gt;سوف اقول لك نعم ومن قال ان الموضوع سهل بالتأكيد فن السيطرة على الارادة للبشر هو فن صعب وهذا ماقلته في البداية فلاتنسى انك لاتتعامل هنا مع نظام وندوز او لينوكس او اي نظام حاسوب انت تتعامل مع نظام متطور جدا يحوي احدث التقنيات التي وجدت في هذا الكون.&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #134f5c;"&gt;&lt;b&gt;التحليل من خلال التلاعب في النمط اللغوي:"hypnotic language"&lt;/b&gt;&lt;/div&gt;إن اللغة ماهي إلا اداة ووسيلة للتعبير عن افكارنا بشكل مفهوم وهذه اللغة مكونة من كلمات وهذه الكلمات ماهي إلا اوامر تفهمها عقولنا جيدا وهي في النهاية ايضا مجرد بينات تصل الى النواة المركزية بنظامنا على شكل اشارات عصبية وتقوم طبقة النواة المركزية بترجمتها ومن الطبيعي انه اذا تلاعبنا في هذه البينات سنتلاعب في الاستجابة التي ستحدث نتيجة لترجمة هذه الاوامر!!&lt;br /&gt;&lt;b&gt;كيف؟!!&lt;/b&gt;&lt;br /&gt;حتى يتوضح أكثر ما أقصده ربما يجدر بي اعطاء مثال والحقيقة ان الامثلة في حياتنا اليومية كثيرة جدا&lt;br /&gt;مثلا يمكنني بكل سهولة أن اقترح على احد اصدقائي الذهاب الى العشاء وفي هذه الحالة سوف يفكر هل سوف اذهب للعشاء أم لا ؟&lt;br /&gt;بينما ان صغت الجملة بطريقة اخرى مثلا هكذا:&lt;br /&gt;هل تريد العشاء قبل ان نذهب للسينما او بعد؟!&lt;br /&gt;الحقيقة تبدوا الجملتين متشابهتين فكلاهما الهدف منهم ان أتعشى مع صديقي ^_^&lt;br /&gt;لكن في الحقيقة هناك اختلاف واضح اذا دققت جيدا في الجملة الأولى سألته إن كان يريد أن يتعشى في هذه الحالة عقل صديقي سوف يأخذ هذه المسألة على أنها سؤال إن كان فعلا يريد أن يتعشى ام لا؟&lt;br /&gt;بينما في السؤال الآخر انا لم اعطيه الخيار لكي يتعشى وان كان ظاهر من السؤال انه كذلك لكن في الحقيقة اعطيته خيار آخر وهو انه سيتعشى فعلا لكن هل تريدها قبل او بعد أن ندخل للسينما؟! بمعنى آخر العشاء لم يصبح قضية اختيارية الآن.&lt;br /&gt;بالطبع هذا المثال بسيط وانا واثق انك تحدث نفسك الآن قائلا في الحقيقة نحن احيانا نستخدم هذه الاساليب كثيرا في حياتناوسوف اجيبك قائلا نعم نحن نستخدم اساليب متشابهة للتلاعب بالكلام تلقائيا ودون شعور ولكن الفرق هنا انك في الحالة الأولى لم تكن تعلم مدى قوة هذا الاسلوب&amp;nbsp; اما الآن فنحن نعرف ^_^.&lt;br /&gt;طبعا في المثال الذي ذكرته بامكان صديقي رغم تلاعبي بالكلام ان يرفض فكرة العشاء من الأساس ولكن ماتزال محاولتي محاولة ناجحة حيث اني قدمت قضية خيارية اخرى بدل قضية العشاء لصديقي لكي يفكر بها طبعا هذا مثال بسيط جدا لحقن الافكار داخل الكلام والتأثير على الإرادة.&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: #45818e;"&gt;&lt;b&gt;تحليل حركة العين:&lt;/b&gt;&lt;/div&gt;العين تلك الشيء الفريد والذي بمجرد النظر اليها تعطينا&amp;nbsp; ايحاء عن الشخص الذي امامنا&lt;br /&gt;فكم مرة نظرت الى شخص اول مرة تراه وينتابك هذا الشعور الغير مبرر ان عيون هذا الشخص تخفي&lt;br /&gt;من الاشياء مايجعلك تكون حذرا معه حقا ان العيون هي بوابة العقل والروح.&lt;br /&gt;الحقيقة اجريت كثير من الدراسات للعيون وربما ابرز الدراسات التي تهمنا &lt;br /&gt;في هذا المقال الدراسات والنظريات التي تطرحها&amp;nbsp; البرمجة اللغوية العصبية NLP &lt;br /&gt;انظر للصورة التالية:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_4pPFN9iw-LU/TTk4StfONtI/AAAAAAAAAcY/5M2rBKcFsxQ/s1600/eye-body-language.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/_4pPFN9iw-LU/TTk4StfONtI/AAAAAAAAAcY/5M2rBKcFsxQ/s320/eye-body-language.gif" width="209" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_4pPFN9iw-LU/TRSni1d4SsI/AAAAAAAAAb8/x3-eDE9_y6k/s1600/nlp3.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;الصورة السابقة توضح بعض التفسيرات التي وضعت بناء على دراسة فسيولوجية لحركة العين ووضع تفسيرات لها&lt;br /&gt;طبعا هذا الاسلوب يستخدم في كثير من الامور ولعل اشهر الامثلة على استخدام هذه الاساليب الاستجوابات التي تجريها المباحث الفدرالية &lt;b&gt;FBI&lt;/b&gt; .&lt;br /&gt;ومن النموذج الموضوح بالصورة نرى مثلا ان الشخص الذي ينظر للاعلى تجاه اليمين نجد ان الصورة توضح انه في هذه الحالة غالبا الاشياءالتي يقولها شخص هي من تأليف خياله أي أنه يكذب واذا كان ينظر للاعلى في اتجاه اليسار معنى هذا انه يتذكر ذكريات ويتخيلها بشكل مرئي وهذا مانسميه بال&lt;b&gt;visual memory&lt;/b&gt; .&lt;br /&gt;عموما هذا الاسلوب كما ذكرت يستخدم في كثير من الامور كالتحقيقات والاستجوبات الجنائية او في العلاج النفسي حتى وهو مفيد جدا في التحليل وتحديد مصداقية الشخص بدرجة عالية من الدقة.&lt;br /&gt;_____________________&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;أمثلة على أساليب الهجوم :&lt;/b&gt;&lt;/div&gt;&lt;div style="color: #0b5394;"&gt;&lt;b&gt;أولا:التأثير على الإرادة بالإيحاء:&lt;/b&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TRSwGaGRvcI/AAAAAAAAAcA/B-QZ93b7E24/s1600/src1233502160.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TRSwGaGRvcI/AAAAAAAAAcA/B-QZ93b7E24/s320/src1233502160.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;&amp;nbsp;&lt;span style="color: #6aa84f;"&gt;ماهو الايحاء؟&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;الايحاء ببساطة هو تمرير اقتراح او فكرة معينة للعقل الواعي باسلوب معين ليقوم بتصديقها العقل اللاواعي&amp;nbsp; &lt;b&gt;subconcious&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #0b5394;"&gt;&lt;b&gt;التأثيرعلى الإراداة بالضغط النفسي:&lt;/b&gt;&lt;/div&gt;حتى يتوضح مقصدي في هذه الفقرة يجدر بي أن أسألك سؤال كم مرة كنت تعتقد أنك على صواب في نقاش معين ومع ذلك تجد ان الذين يناقشوك يحاولون اقناعك بأنك مخطئ لدرجة أنك شعرت أنك بالفعل مخطئ رغم ان الحجج التي يتكلمون بها ليست قوية ولاتدعم رأيهم&lt;br /&gt;هذا مايسمى &lt;b&gt;بالضغط النفسي&lt;/b&gt; فالذين يناقشوك يحاولون من خلال الضغط عليك بانهم جميعامتفقون على انهم صواب وانك انت المخطئ&lt;br /&gt;وبالتالي تشعر انت بانك شاذ عن المجموعة وهذا لأن العقل الواعي قام بتصديق انهم على صواب وبالتالي قام العقل الواعي بتمرير هذه الفكرة الى عقلك اللاواعي وترسيخها هناك .&lt;br /&gt;&lt;div style="color: #0b5394;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: #0b5394;"&gt;&lt;b&gt;السؤال الإيحائي:"leading question"&lt;/b&gt;&lt;/div&gt;السؤال الايحائي هوببساطة سؤال يحتوي الاجابة!!&lt;br /&gt;&lt;div style="color: #38761d;"&gt;&lt;b&gt;كيف؟!! &lt;/b&gt;&lt;/div&gt;لاجابة هذا السؤال اليك المثال التالي:&lt;br /&gt;احد اصدقائي قريبه التحق معنا بكلية الطب هذه السنة وكان قريبه يريد شراء جمجمة طبعا تستطيع في الكلية شراء جمجمة طبيعية او جمجمة مصنوعة من البلاستيك وبالطبع الجمجمة الطبيعة افضل للدراسة ولكنها غالية.&lt;br /&gt;صديقي كان يريد اقناع قريبه بشراء الجمجمة البلاستيكية فسأل قريبه هذا السؤال&lt;br /&gt;هل تريد شراء الجمجمة البلاستيكية او جمجمة طبيعية مع العلم ان الجمجمة الطبيعية افضل للدراسة ولكنها اغلى ومع الوقت تخرج رائعة&lt;br /&gt;والبلاستسيكية اقل في الجودة ولكن جيدة للدراسة واقل في السعر فايهم تريد شرائه؟؟&lt;br /&gt;^_^ أعتقد الاجابة منطقيا واضحة سوف يشتري قريبه الجمجمة البلاستيكية .&lt;br /&gt;بالطبع ماقاله صديقي عن الجمجمة البلاستيكية والجمجمة الطبيعية صحيح ولكن بالطبع الجمجمة الطبيعة لاتخرج رائحة مع الوقت^_^.&lt;br /&gt;عندما تركز في المثال سوف تلاحظ ان صديقي يبدوا ظاهريا قام باعطاء قريبه سؤال وهو حر في مايشتري لكن بالتأكيد صديقي لم يعطي قريبه سؤال بل أعطاه الإجابة^_^ وهذا مانسميه بالسؤال الإيحائي.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color: #0b5394;"&gt;التنويم الايحائي:&lt;/span&gt;Hypnosis&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TRf9amYOhCI/AAAAAAAAAcM/Wcn7RszVtjw/s1600/Hypnotherapy-And-Drug-Treatment.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="212" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TRf9amYOhCI/AAAAAAAAAcM/Wcn7RszVtjw/s320/Hypnotherapy-And-Drug-Treatment.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;هو إيصال الذهن إلى حالة من الهدوء والاسترخاء بحيث يكون الذهن فيها قابل بشكل كبير للإقتراحات والإيحاءات.&lt;br /&gt;يستخدم التنويم الايحائي في كثير من الأمور كالعلاج بخط الزمن وتحسين الحالة النفسية للإنسان وتحسين النواحي الإبداعية في الشخصية .&lt;br /&gt;عموما اذا كنت ركزت أخي في التعريف الذي وضعته للتنويم الإيحائي يجب أن يكون ذهن الإنسان فيها قابل أصلا للتنويم او إرخاء الوعي أي أننا لن نجبره لابد أن يكون مقتنع بما يفعله وبالتالي اذا استطعنا&lt;br /&gt;أن نقنعه بطريقة واسلوب ماسوف ينفذ بالفعل مانطلبه والحقيقة أن هناك أساليب كثيرة للإقناع ولعل أغلب من قرأ أو شاهد تجربة للتنويم الإيحائي يجد مثلا أن الشخص الذي يقوم بالتنويم الإيحائي يستخدم موسيقى اثناء التنويم وذلك لأن الموسيقى لها تأثير على الحالة للنفسية للإنسان فكم مرة تسمع موسيقى معينة وتشرع بالحزن وأخرى تشعر بالتفاؤل والحماس وإذا استطعنا التأثير في الحالة النفسية للإنسان عندها سنؤثر في طريقة تفكيره وبالتالي من السهل اقناعه والتأثير على إقناعه&lt;br /&gt;والحقيقة إني استخدم هذا الأسلوب عندما اريد اقناع احد الاشخاص بشئ ما أحيانا فإخذه لمكان يقوم بتشغيل موسيقى مناسبة للموضوع الذي نتكلم فيه ^_^.&lt;br /&gt;عموما لن أتعمق اكثر من هذا في فقرة التنويم الايحائي او في أساليب الإيحاء بشكل عام لأن الإيحاء موضوع كبير ولايكفي مقال مكون من عدة سطور وصفحات لتفصيله.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: #0b5394;"&gt;&lt;b&gt;ثانيا:زراعة الأفكار&lt;/b&gt;&lt;/div&gt;&amp;nbsp;هو ادخال فكرة للاوعي للشخص بحيث تكون فكرة ثابتة عنده يتعامل من خلالها .&lt;br /&gt;الحقيقة زراعة الإفكار تعد أحد أخبث الأساليب لاختراق العقول والسيطرة عليها ومن الامثلة الواضحة التي نشاهدها في عالمنا هو ماتشنه التيارات الفكرية المختلفة في يومنا هذا من حرب نفسية على المجتمع البشري للتحكم في مصيره وزراعة الأفكار في اذهان المجتمع الانساني بشتى الطرق والوسائل لسلبهم حرية التحكم في قراراتهم دون أن يشعروا.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: #cc0000;"&gt;&lt;b&gt;ولكن كيف نقوم بزراعة فكرة معينة&amp;nbsp; وماهي الأساس التي تقوم عليه؟!&lt;/b&gt;&lt;/div&gt;أولا عزيزي القارئ ضع في ذهنك قاعدة مهمة وهي أن جسد الإنسان بني على الحماية بمعنى أن أي شيء غريب عليه يقوم بمقاومته فمثلا عندما نقوم بعمل تبرع بالدم لابد من التحقق من فصيلة الدم&lt;br /&gt;لضمان التوافق وكذلك عند زراعة الاعضاء كذلك عقل الانسان حيث اللاوعي للإنسان مليء بالأفكار&lt;br /&gt;كالمعتقدات الدينية والعادات والتقاليد والمبادئ وجميع ماتعلمته منذ أن ولدت كل هذه الأفكار عندما تدخل عليها فكرة غريبة ستقاوم هذه الفكرة إن لم تكن متوافقة مع الافكار الموجودة.&lt;br /&gt;وحتى أوضح كلامي ساذكر مثال بسيط:&lt;br /&gt;ماذا لو أتيت لأحد الأشخاص وحاولت إقناعه بشكل مباشر بأن معتقده الديني خاطئ ماذا سيحدث غالبا ماستجد ردة فعل قوية والسبب أن المعتقد الديني فكرة اساسية وعميقة واغلب افكاره مرتبطة بهذا المعتقد بل أن جميع قراراته في الأصل يأخذها على أساسه فيرى الصواب والخطأ من خلال هذا المعتقد&lt;br /&gt;وبالتالي بمجرد أن تلقي عليه فكرة أن معتقده خاطئ بالتالي يجب أن تتوقع ردة فعل قوية لأنك تهدد كيان فكري عميق في ذهنه.&lt;br /&gt;اذا من يستخدم هذا الأسلوب عليه أن يعي جيدا مدى عمق الفكرة الرئيسية المضادة للفكرة التي سيسزرعها ومدى تأثيرة هذه الفكرة المضادة لفكرتنا على الأفكار الأخرى في ذهن المتلقي .&lt;br /&gt;____________________&lt;br /&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;كيف أحمي نفسي من اساليب الاختراق المختلفة؟&lt;/b&gt;&lt;/div&gt;ماذا أقول؟فنحن نعيش في عالم صعب مليء بالمخاطر وأراهن ان أعظم خطر يهدد البشرية هو&amp;nbsp; اختراق عقولنا وقمع حريتها هناك من درس جيدا كيف تفكر اخي الإنسان ودرس كل إنش فيك&lt;br /&gt;عرف نقاط ضعفك جيدا وتأكد أنه سيتأكد دائما أنه سيبقيك تحت السيطرة .&lt;br /&gt;فماذا تعتقد النصيحة التي سأقدمها لك سوى أني سأقول لك أدرس وتعلم من كتاب الكون العظيم الذي نعيش فيه والمليء بالأسرار والتي كلما تعمقنا فيها بالتأكيد ستكون هذه الحماية القصوى لك.&lt;br /&gt;____________&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;أخيرا&lt;/b&gt;&lt;/div&gt;ماذكرته في هذه المقالة ليس إلا جزء من فيض من الأساليب النفسية الحديثة لقمع عقول البشرية&lt;br /&gt;&amp;nbsp;ستكون هذه المقالة بداية سلسة واتمنى مقدما ان تنال اعجابكم فانتظروا القادم منا.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TQjqcV9UMZI/AAAAAAAAAb0/6WGAB2-eSwg/s1600/snapshot84.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-6258225299645186668?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/6258225299645186668/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/11/blog-post.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/6258225299645186668'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/6258225299645186668'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/11/blog-post.html' title='الهندسة الاجتماعية فن اختراق العقول!!'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_4pPFN9iw-LU/TOGy0gAUmpI/AAAAAAAAAbQ/cYQe9XEeZIg/s72-c/snapshot32.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-8719276794884103960</id><published>2010-11-26T05:55:00.000-08:00</published><updated>2011-08-03T17:38:36.373-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Out The Box'/><title type='text'>كيف تصبح بطل خارق?!</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_4pPFN9iw-LU/TO-7ovpdRgI/AAAAAAAAAbw/7x1s10On6k0/s1600/Super_hero.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/_4pPFN9iw-LU/TO-7ovpdRgI/AAAAAAAAAbw/7x1s10On6k0/s400/Super_hero.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;&lt;/b&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;b&gt;عندما كنت صغير اشاهد افلام السينمائية واشاهد هؤلاء الابطال الخارقين الذين يملكون قدرات فائقة كنت اتسائل مالذي يجعلنا نميل لتمني وجودبطل خارق يقوم بانقذنا من حياتنا البائسة؟؟&lt;/b&gt;&lt;br /&gt;&lt;b&gt;رغم اني وجدت اننا ابناء الجنس البشري نملك قدرات خارقة اكثر من اي بطل خارق صورته لنا الافلام السينمائية&lt;/b&gt; وهليوود&lt;br /&gt;&lt;b&gt;إننا نملك العقل البشري الذي من خلاله استطعنا ان نطير وان نبني ناطحات السحاب &lt;/b&gt;&lt;b&gt;فاذا كان سوبر مان يستطيع تحريك الجبال بكلتا يديه&lt;/b&gt;&lt;br /&gt;&lt;b&gt;فكل مايلزمنا نحن البشرهو قليل من الافكار لتحريك ماهو اثقل من الجبل&lt;/b&gt;&lt;br /&gt;&lt;b&gt;إننا نملك العقل والادراك البشري الذي يميزنا ويجعلنا خارقين اكثر من اي كائن حي اخر في هذا الكون&lt;/b&gt;.&lt;br /&gt;&lt;b&gt;لكن فقط نصبح خارقين عند استخدامه واشخاص عاديين عندما نهمله&lt;/b&gt;&lt;br /&gt;&lt;b&gt;اخيرا هل عرفت الآن كيف تصبح بطل خارق &lt;/b&gt;&lt;br /&gt;&lt;b&gt;ماذا تنتظر؟؟^_^&lt;br /&gt;&lt;br /&gt;__________&lt;br /&gt;ملاحظة :&lt;br /&gt;طبعا انا عارف الموضوع قصير جدا وهو في الاصل كان مجردnote وضعتها على الfacebook واحببت ان اشارككم افكاري وان اغير قليلا من روتين المدونة فوضعتها اتمنى مااثقلت عليكم.&lt;br /&gt;&lt;/b&gt;   &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-8719276794884103960?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/8719276794884103960/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/11/blog-post_26.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/8719276794884103960'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/8719276794884103960'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/11/blog-post_26.html' title='كيف تصبح بطل خارق?!'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_4pPFN9iw-LU/TO-7ovpdRgI/AAAAAAAAAbw/7x1s10On6k0/s72-c/Super_hero.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-3502018877568126394</id><published>2010-11-10T00:11:00.000-08:00</published><updated>2011-08-03T17:41:08.592-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='network security'/><category scheme='http://www.blogger.com/atom/ns#' term='penetration test tools'/><title type='text'>لمحة عن الPACKET CRAFTING</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TNW9j9s8tII/AAAAAAAAAao/usLbbNyjp98/s1600/canstock4308644.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TNW9j9s8tII/AAAAAAAAAao/usLbbNyjp98/s1600/canstock4308644.png" /&gt;&lt;/a&gt;&lt;/div&gt;في بداية دخولي لعالم الهاكينج قرأت كتاب عربي بسيط عن اختراق الشبكات الأساليب التي يشرحها الكتاب جدا بدائية بصراحة لو قابلت مؤلف هذا الكتاب او تسنت لي مراسلته كنت سأسأله هل هذا فعلا كتاب يتحدث عن اختراق الشبكات فعلا وتأمينها لكن كان لفت نظري عدة أشياء تكلم عنها الكتاب الكتاب تكلم عن عدة اداوات لعمل &lt;b&gt;sniffing&lt;/b&gt; وبعض المعلومات البسيطة جدا جدا عن حزم البينات في هذا الوقت كنت اتسائل عن ماهية هذه الحزم مكوناتها انواعها الضوابط التي تنظمها هل يمكننا صناعة مثل هذه الحزم واذا يمكن هل هذا يعني اننا يمكن ان نصنع حزم مزيفة ولنفرض اننا نجحنا في تزييف حزم هل هذا قد يساعدنا بالفعل في اختراق نظام معين.&lt;br /&gt;في هذه اللحظة بدأت أشعر أن هناك باب جديد سوف ينفتح لي في هذا العالم وأن كثير من الأشياء المثيرة تنتظرني .&lt;br /&gt;عموما يكفي ثرثرة ولندخل في صلب الموضوع لنتعرف على تقنية صناعة الحزم &lt;b&gt;packet crafting&lt;/b&gt; بدل من مراقبتها فقط&lt;b&gt; ^_^.&lt;/b&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;______________&lt;br /&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;مقدمة:&lt;/b&gt;&lt;/div&gt;في هذه الفقرة سوف نتكلم "ندردش ^_^"في بعض الأشياء الاساسية قبل أن ندخل للتطبيق باستخدام اداوت لصناعة الحزم.&lt;br /&gt;&lt;div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_4pPFN9iw-LU/TNoRQCtb4YI/AAAAAAAAAa8/LZcfSgv7Uww/s1600/osi-intro-1.gif" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://4.bp.blogspot.com/_4pPFN9iw-LU/TNoRQCtb4YI/AAAAAAAAAa8/LZcfSgv7Uww/s320/osi-intro-1.gif" width="242" /&gt;&lt;/a&gt;&lt;/div&gt;الآن عزيزي القارئ مارأيك في أن نقوم بوصف&amp;nbsp; كيفية انتقال الحزم من شبكة لشبكة اخرى.&lt;br /&gt;&lt;div&gt;&lt;div style="text-align: right;"&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;&amp;nbsp;نحن نستخدم اجهزة للاتصال بالتاكيد وهذه الاجهزة هي التي تخرج منها الحزم على شكل اشارات كهربائية أو حتى في هيئة موجات كهرو مغناطيسية&amp;nbsp; في هذه المرحلة تكون البينات في طبقة ال&lt;b&gt;physical layer&lt;/b&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;بعد ذلك علينا أن نتمهل للحظة ونفكر كيف تتعرف الأجهزة التي في الطبقة المادية او الفزيائية على بعض ؟ ولهذا نحتاج عنوان فزيائي كال&lt;b&gt;MAC address&lt;/b&gt; وفي هذه المرحلة تكون الحزم في الطبقة الثانية &lt;b&gt;Data link layer&lt;/b&gt;.&lt;/li&gt;&lt;li&gt;بعد ان تتعرف ال&lt;b&gt;network devices &lt;/b&gt;على المستوى الفزيائي من خلال العنواين الفزيائية في طبقة الdata link تكون الحزم في المرحلة والطبقة الثالثة &lt;b&gt;network layer&lt;/b&gt; لها حيث تشارك عدة برتكولات في عملية توجيه الحزم للوجهة المطلوبة زي برتكول ال&lt;b&gt;IP-ICMP&lt;/b&gt; وغيرهم .&lt;/li&gt;&lt;li&gt;بعد ذلك تكون الحزم في الطبقة الرابعة transport layer حيث يتم تنظيم نقل البينات من خلال عدة برتكولات اهمها برتكول &lt;b&gt;TCP-UDP&lt;/b&gt;.&lt;/li&gt;&lt;li&gt; في الطبقة الخامسة ال&lt;b&gt;session layers&lt;/b&gt; هذه الطبقة تتحكم في جلسة الاتصال وتفصل بين جلسات الاتصال للتطبيقات المختلفة .&lt;/li&gt;&lt;li&gt;الطبقة السادسة ال&lt;b&gt;presentation layer&lt;/b&gt; وهي الطبقة المسئولة عن ايصال البينات بهيئتها يعني مثلا لو ارسلت ملف mp3 يصل على هيئة mp3 ولو ملف تنفيذي يصل على انه ملف تنفيذي وهكذا.&lt;/li&gt;&lt;/ul&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;الطبقة السابعة والأخيرة &lt;b&gt;application layer&lt;/b&gt; وهي الطبقة التي يكون لها احتكاك مباشر مع المستخدم طبعا هذا يوضح لنا أن أي تطبيق بيتصل عبر النت هو برتكول يعمل على الطبقة السابعة ومن الامثلة على هذه البرتكولات برتكول &lt;b&gt;http-ftp-msn-skype-snmp&lt;/b&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;b&gt;:.&lt;/b&gt; طبعا كل الطبقات اللتي قمت بشرحها معا لنصف تدفق حزم البينات عبر الشبكة نسميها &lt;b&gt;OSI model&lt;/b&gt;.&lt;br /&gt;&lt;b&gt;"معلش في ناس مدايقة انا عارف لان الكلام اللي بقوله بدائي جدا بس زي مااحنا عارفين مش كل اللي بيقرا المواضيع دي محترفين ولاكلهم مختصيين زي مثلا انا لامتخصص ولافني^_^".&lt;/b&gt;&lt;br /&gt;طبعا لماذا قمت بهذه الدردشة البسيطة معكم&amp;nbsp; لأن ببساطة ال&lt;b&gt;packet crafting&lt;/b&gt; يعتمد عليها بشكل اساسي يعني الحزم الاعدادات اللتي تكون فيها تكون وفقا لهذا النموذج نموذج &lt;b&gt;OSI&lt;/b&gt;.&lt;br /&gt;______________________&lt;br /&gt;&lt;br /&gt;&lt;b style="color: #e06666;"&gt;Packet crafting&lt;/b&gt;&lt;br /&gt;&lt;div style="color: orange;"&gt;&lt;b&gt;ماهو الpacket crafting؟؟&lt;/b&gt;&lt;/div&gt;ببساطة شديدة هو صناعة الحزم وصياغتها . &lt;br /&gt;&lt;div style="color: orange;"&gt;&lt;b&gt;مالفائدة من الpacket crafting؟&lt;/b&gt;&lt;/div&gt;الحقيقة صناعة الحزم مفيدة جدا في التعرف على البرتكولات المختلفة وتحليلها ومعرفة مكونات وقواعد كل منها وأيضا تفيدنا في ال&lt;b&gt;pen test&lt;/b&gt; مثلا كاختبار قواعد الجدران النارية وال&lt;b&gt;IDS/IPS&lt;/b&gt; وايضا في ال&lt;b&gt;forensics&lt;/b&gt;وحتى في عمليات ال&lt;b&gt;reverse engineering&lt;/b&gt;وغيرها من الامور وماذكر على سبيل المثال وليس الحصر.&lt;br /&gt;&lt;div style="color: orange;"&gt;&lt;b&gt;مالذي يلزمنا لتعلم استخدام هذه التقنية ؟&lt;/b&gt;&lt;/div&gt;طبعا انا ماذكرته في المقدمة كما قلت لايكفي طبعا في موضوع مثل الpacket crrafting وإن تكلمنا بصراحة فسأقول لك المفترض اني أكتب عن الOSI modelبتفصيل اكثر عن ال&lt;b&gt;en/decapsulation والTcp/ip stack&lt;/b&gt; واقوم بشرح التركيب "&lt;b&gt;anatomy&lt;/b&gt;" الخاص بالحزمةطبعا كل هذا المفروض كان يوضع بالمقدمة ولكن البركة فيكم ان شاء الله وجوجل مايقصر المهم ركزوا اعزائي في العناوين اللي ذكرتها الآن والتي كان المفروض اتكلم عنها لاني طبعا المفروض انكم تبحثون عنها في عراب الشبكة العنكبوتية جوجل &lt;b&gt;^_^.&lt;/b&gt;&lt;br /&gt;_______________________&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;اداوت وتطبيقات&lt;/b&gt;&lt;/div&gt;&lt;div style="color: orange;"&gt;&lt;b&gt;&amp;nbsp;Scapy&lt;/b&gt;&lt;/div&gt;&lt;div style="color: #38761d;"&gt;&lt;b&gt;نظرة سريعة :&lt;/b&gt;&lt;/div&gt;&lt;b&gt;scapy&lt;/b&gt; برنامج تم كتابته باللغة الرائعة لغة python ومن قام بتجريب هذا البرنامج من قبل سوف يرى انه يستخدم الinterpreter&amp;nbsp; الخاص بالبايثون .&lt;br /&gt;ببساطة&lt;b&gt; scapy&lt;/b&gt; بيئة متكاملة لاختبار أمان البرتكولات المختلفة على الشبكة فبامكانك ارسال الحزم واستقبالها ايضا اوتنفيذ بعض الهجمات الشهيرة كاعتراض الحزم عن طريق تسميم ال&lt;b&gt;Arp cash&lt;/b&gt; وغيرها من الهجمات الأخرى .&lt;br /&gt;في الحقيقة كل هذه الوظائف جيدة لكنها ليست بالتاكيدالميزة الرئيسية لهذه الاداة ففي الحقيقة هناك الكثير من الاداوت التي تستطيع عمل ذلك ولكن المشكلة في هذه الأدوات انك تظل محدود بحدود تفكير المبرمج الذي برمج الاداة وهنا ياتي ذكر اداتنا &lt;b&gt;scapy&lt;/b&gt; احد اقوى اربع ادوات عالميا لل&lt;b&gt;packet crafting&lt;/b&gt; حيث تصبح حدود البرنامج هي حدود خيالك أنت نعم حيث تستطيع ان تعدل اي قيمة تريد او حتى تقوم باضافة برتكول جديدلقائمة البرتكولات المتوفرة في scapy عمومايبدوا أن المقال سيتحول إلى موضوع انشاء عن scapy &lt;b&gt;^_^&lt;/b&gt; وليس نظرة سريعة ههههه طيب طيب يلا استعدوا للتطبيق.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&amp;nbsp;Basics commands&lt;/b&gt;&lt;br /&gt;قم بتنفيذ الامر التالي لاستعراض قائمة الcommands المتوفرة في scapy:&lt;b&gt; &lt;/b&gt;&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;&lt;br /&gt;&lt;span style="color: red;"&gt; lsc()&lt;/span&gt;&amp;nbsp;&lt;/b&gt;&lt;/pre&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_4pPFN9iw-LU/TNoP5A4EErI/AAAAAAAAAa0/JF3zbeMdfNw/s1600/packet+crafting1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="242" src="http://4.bp.blogspot.com/_4pPFN9iw-LU/TNoP5A4EErI/AAAAAAAAAa0/JF3zbeMdfNw/s400/packet+crafting1.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;الأمر التالي يقوم باستعراض قائمة الlayers المتوفرة في scapy:&lt;br /&gt;&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;&lt;br /&gt;&lt;span style="color: red;"&gt; ls()&lt;/span&gt; &lt;/b&gt;&lt;/pre&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TNpPz9oOUVI/AAAAAAAAAbM/ARTB4WfZyb4/s1600/snapshot80.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="270" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TNpPz9oOUVI/AAAAAAAAAbM/ARTB4WfZyb4/s400/snapshot80.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;الامر التالي لاستعراض الرvaluesالخاصة بالبرتكول الذي نريده&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;&lt;br /&gt;&lt;span style="color: red;"&gt; ls(variable or protocol function)&lt;/span&gt;&amp;nbsp;&lt;/b&gt;&lt;/pre&gt;&lt;br /&gt;ملاحظة :البرتكول الذي ستختاره لتستعرض قيمه يجب أن تكتب حروفه Capital&lt;br /&gt;أما لو كان متغير سبق وان قمت بتعريفه فتكتب حروفه small &lt;br /&gt;عموما لاتقلق سوف نقوم لاحقا بتطبيق عملي لهذه الاوامر مماسيوضح الامور اكثر&lt;br /&gt;&lt;br /&gt;الأمر التالي يقوم بارسال الحزمة:&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;&lt;br /&gt;&lt;span style="color: red;"&gt; send()&lt;/span&gt; &lt;/b&gt;&lt;/pre&gt;&lt;br /&gt;الامر التالي يقوم بارسال الحزمة واستقبالها:&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;&lt;br /&gt;&lt;span style="color: red;"&gt; sr()&lt;/span&gt; &lt;/b&gt;&lt;/pre&gt;&lt;br /&gt;الأمر التالي يقوم باستعراض قيم متغير قمنا بتعريفه:&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;variable.show()&lt;/span&gt;&lt;/b&gt;&lt;/pre&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;مثال:ip.show()&amp;nbsp;&lt;/span&gt;&lt;/b&gt;&lt;/pre&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;ip=متغير قمنا بتعريف سابقا&lt;/span&gt;&lt;/b&gt;&lt;/pre&gt;طبعا هذه كانت بعض الاوامر الاساسية واترك لكم الباقي لتكتشفوه&lt;br /&gt;الآن تعالوا لنقوم بعمل تطبيق سريع&lt;br /&gt;&lt;br /&gt;&lt;div style="color: #6aa84f;"&gt;&lt;b&gt;quick demo&lt;/b&gt;&lt;/div&gt;في هذه الفقرة سوف اعطي مثال بسيط لحزمة tcp/ip من نوع syn frame فتابع معي الصور التالية:&lt;br /&gt;&amp;nbsp;أولاسنقوم باستعراض ال valuesالخاصة ببرتكول الIPوالTCP من خلال الأمر التالي:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;&lt;br /&gt;&lt;span style="color: red;"&gt;ls(IP)&lt;/span&gt;&lt;/b&gt;&lt;/pre&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;ls(TCP) &lt;/span&gt;&lt;/b&gt;&lt;/pre&gt;&lt;br /&gt;&lt;b&gt;انظر للصورة التالية:&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TNoSyjnMKBI/AAAAAAAAAbA/AWeRRryePwA/s1600/packet+crafting2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="273" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TNoSyjnMKBI/AAAAAAAAAbA/AWeRRryePwA/s400/packet+crafting2.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;الآن سوف أقوم بالتعديل على القيم الافتراضية لبرتكول الIP من خلال الأوامر التالية:&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;span style="color: red;"&gt;&lt;b&gt;ip=IP(dst='192.168.1.254')&lt;/b&gt;&lt;/span&gt;&lt;/pre&gt;&lt;b&gt;شرح الأمر:&lt;/b&gt;&lt;br /&gt;اولا قمنا بتعريف قيمة متغير سميناه ip بحيث قيمة هذا المتغير =IP( ) &lt;br /&gt;بحيث كل مرة نستخدم فيها المتغير ip سوف نستدعي الIP( ) والقيم التي يحويها وقمنا بالتعديل عليها&lt;br /&gt;وعدلنا قيمة الdestnation ip&amp;nbsp; الى الip المنظام الذي&amp;nbsp; نريد توجيه الحزمة اليه.والآن سوف اقوم باستعراض التغيرات التي طرأت على القيم الخاصة بحزمة برتكول IP:&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;span style="color: red;"&gt;&lt;b&gt;ip.show()&lt;/b&gt;&lt;/span&gt;&lt;/pre&gt;لتظهر لنا النتائج التالية:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TNoYMbZIQ0I/AAAAAAAAAbE/7KzpDtgh3Wk/s1600/packet+crafting3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="226" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TNoYMbZIQ0I/AAAAAAAAAbE/7KzpDtgh3Wk/s400/packet+crafting3.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;بنفس الطريقة مع برتكول TCP&lt;br /&gt;تابع الاوامر التالية:&lt;br /&gt;&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;span style="color: red;"&gt;&lt;b&gt;tcp=TCP(dport=(80),flags="S")&lt;/b&gt;&lt;/span&gt;&lt;/pre&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;span style="color: red;"&gt;&lt;b&gt;tcp.show() &lt;/b&gt;&lt;/span&gt;&lt;/pre&gt;&lt;br /&gt;لاحظ قمنا بظبط الflags في الTCP()layer&amp;nbsp; بحيث تكون الحزمة من نوع syn حيث استخدمنا الرمز S لعمل ذلك وقمنا بظبط الdestnation port حيث قيمة الdport=80. &lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;الآن نستخدم الامر التالي لارسال الحزمة التي قمنا بانشائها:&lt;/div&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;span style="color: red;"&gt;&lt;b&gt;send(ip/tcp) &lt;/b&gt;&lt;/span&gt;&amp;nbsp; &lt;/pre&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TNohaopCUMI/AAAAAAAAAbI/4rmiXlqjPUM/s1600/packet+crafting4.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="253" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TNohaopCUMI/AAAAAAAAAbI/4rmiXlqjPUM/s400/packet+crafting4.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&amp;nbsp;طبعا يمكنك أن تستخدم الامر التالي لارسال واستقبال الحزمة بدلا من ان نرسلها فقط:&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;span style="color: red;"&gt;&lt;b&gt;sr(ip/tcp)&lt;/b&gt;&lt;/span&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;يمكنك أيضا باستخدام الطريقة التالية أن ترسل العدد الذي تريده من الحزم وتستقبله:&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;&lt;b&gt;sr((ip/tcp)*100)&amp;nbsp; &lt;/b&gt;&lt;/span&gt;&lt;/b&gt;&lt;/pre&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 40px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;&lt;b&gt;لاحظ سوف يتم ارسال 100حزمة &lt;/b&gt;&lt;/span&gt;&lt;/b&gt;&lt;/pre&gt;&lt;br /&gt;هذا كان مثال بسيط وطبعا هو ليس شرح كافي لبرنامج مثل scapy فالغرض من المقال ليس شرح&lt;br /&gt;تطبيق معين انما الغرض اعطاء فكرة ولمحة سريعة عن الpacket crafting وبالطبع كما قلت في بداية المقال اني اتوقع منك ان تقوم بعمل بحث خاص بعد أن قرات هذا المقال وتبدأ بتجاربك الخاصة^_^.&lt;br /&gt;___________________&lt;br /&gt;&lt;br /&gt;أخيرا:&lt;br /&gt;اتمنى هذه اللمحة ان تكون كافية لبداية صحيحة لتنطلق بنفسك في حال انك لم تلقي نظرة من قبل&lt;br /&gt;على الpacket crafting واتمنى ايضا المقال نال اعجابكم و سيكون لنا حديث اخر&lt;br /&gt;عن امور وتطبيقات متقدمة للpacket crafting فقط ابقوا اعينكم مفتوحة سلام مؤقتا^_^.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-3502018877568126394?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/3502018877568126394/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/11/packet-crafting.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/3502018877568126394'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/3502018877568126394'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/11/packet-crafting.html' title='لمحة عن الPACKET CRAFTING'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_4pPFN9iw-LU/TNW9j9s8tII/AAAAAAAAAao/usLbbNyjp98/s72-c/canstock4308644.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-6119238478827373782</id><published>2010-10-24T16:45:00.000-07:00</published><updated>2011-08-03T17:43:30.901-07:00</updated><title type='text'>تحول المدونة من مدونة مختصة في الhacking الى مدونة متعددة المجالات هل تؤيد الفكرة؟!</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;من عنوان الموضوع&amp;nbsp; كما ترى الموضوع عبارة عن استشارة "&lt;b&gt;&lt;span style="color: orange;"&gt;ماخاب من استشار&lt;/span&gt;&lt;/b&gt;" فبصراحة منذ فترة تراودني فكرة تحويل المدونة &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TMTBRvVtKMI/AAAAAAAAAZ8/DBsjphq8oOs/s1600/forkinroad.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="195" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TMTBRvVtKMI/AAAAAAAAAZ8/DBsjphq8oOs/s200/forkinroad.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;الى مدونة متعددة المجالات حيث اني مهتم بمجالات اخرى غير الهاكينج كانقد الاديان والفلسفة والطب الذي هو تخصصي في الأساس ...الخ وباعتبار أن المدونة في الأساس تعبر عن فكر المدون فوجدت أن فكرة جعل المدونة منوعة من حيث المجالات والتخصصات فكرة جيدة بصراحة أنا أيضا محتار فانا في الأول انتابني شعور الخوف من أن أجعل المدونة منوعة فأجعل القارئ مشتت وفي نفس الوقت أجد أن هذا التفكير الذي فكرته حينها غير منطقي فما فائدة قائمة اقسام المدونة التي وضعتها في العمود الجاني للمدونة اذا كان القارئ سيتشتت أيضا عندما افكر اجد ان جعل المدونة متنوعة سيفيد القارئ اكثر وسيجعل أيضا هناك تنوع في نوعية القراء وزوار المدونة .&lt;br /&gt;عموما أنا قمت بعمل استطلاع في العمود الجانبي للمدونة&lt;br /&gt;لكني قمت بعمل هذا الموضوع لأني اريد قراءة اراءكم شخصيا.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;فإن كنت ترى الفكرة جيدة ففضلا لا أمرا أرجو أن تشاركني السبب.&lt;br /&gt;وإن كنت تفضل بقاء المدونة على حالها أتمنى أيضا أن تشاركني السبب في اختيارك.&lt;br /&gt;أيضا أتمنى لو هناك أفكاربخصوص المدونة حتى لو لم تكن حول هذه الفكرة أن تشاركني بها .&lt;br /&gt;وشكرا جزيلا مقدما وأتمنى منكم التفاعل.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-6119238478827373782?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/6119238478827373782/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/10/hacking.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/6119238478827373782'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/6119238478827373782'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/10/hacking.html' title='تحول المدونة من مدونة مختصة في الhacking الى مدونة متعددة المجالات هل تؤيد الفكرة؟!'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_4pPFN9iw-LU/TMTBRvVtKMI/AAAAAAAAAZ8/DBsjphq8oOs/s72-c/forkinroad.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-1269020824594068935</id><published>2010-10-18T00:46:00.000-07:00</published><updated>2011-08-03T20:09:20.532-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security News'/><title type='text'>تغطية مؤتمر RSA Europe 2010 بالصور من فريق isecur1ty</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TLv19VLAmxI/AAAAAAAAAZg/qeWsy7xDuTs/s1600/hotel-3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TLv19VLAmxI/AAAAAAAAAZg/qeWsy7xDuTs/s400/hotel-3.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLv0nWYBpYI/AAAAAAAAAZc/nN3kwWiVStw/s1600/rsaconference.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&amp;nbsp;قام فريق&lt;b&gt; isecur&lt;span style="color: red;"&gt;1&lt;/span&gt;ty&lt;/b&gt; وبالتحديد الأخوان &lt;b style="color: #e06666;"&gt;ساري&lt;/b&gt;&amp;nbsp; و&lt;b&gt;&lt;span style="color: #e06666;"&gt;الاخ عبد المهيمن الآغا&lt;/span&gt; &lt;/b&gt;بتغطية موئتمر&amp;nbsp; &lt;b&gt;&lt;span style="color: #0b5394;"&gt;R&lt;/span&gt;SA&lt;/b&gt; &lt;b&gt;&lt;span style="color: #0b5394;"&gt;E&lt;/span&gt;urope &lt;span style="color: lime;"&gt;2010&lt;/span&gt;&lt;/b&gt; بصراحة التقرير الذي اعدوه أكثر من رائع ويغطي اهم التفاصيل في المؤتمر ومن خلال قرائتي للتقرير وجدت مدى الازدهار التكنولوجي التي وصلت اليه هذه الدول اتمنى ان نصل ان تصل الدول العربية على الاقل لمستوى مشابه يوما ما.&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLv0nWYBpYI/AAAAAAAAAZc/nN3kwWiVStw/s1600/rsaconference.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="19" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLv0nWYBpYI/AAAAAAAAAZc/nN3kwWiVStw/s200/rsaconference.png" width="200" /&gt;&lt;/a&gt;من خلال قرائتي للتغطية وجدت أن هناك تركيزواضع على تطبيقات الويب خاصة ثغرات ال&lt;b&gt;&lt;span style="color: orange;"&gt;xxs&lt;/span&gt; &lt;/b&gt;وال&lt;b style="color: orange;"&gt;Sql injection&lt;/b&gt; وأيضا &lt;b style="color: orange;"&gt;botnet&lt;/b&gt; الذي اصبح مفزع جدا صراحة البوتنت أصبح محور الحديث الكثيرين اليوم من خبراء السيكيورتي وايضا كان هناك تركيز على امن البينات الشخصية وأنها لم يعد من الصعب الحصول عليها الآن في ظل تواجد الكثير من التقنيات التي توفر الكثير من المعلومات الشخصية كالشبكات الاجتماعية وغيرها بصراحة اوافقهم تماما في هذه النقطة فكثير من الاشخاص&amp;nbsp; اليوم يضعون بينات بطاقتهم الشخصية بكل سهولة على شبكة الانترنت.&lt;br /&gt;عموما لاأطيل عليكم بامكانكم الاطلاع على التغطية &lt;a href="http://www.isecur1ty.org/news/general/549-rsa-europe-2010.html"&gt;من هنا&amp;nbsp;&lt;/a&gt;&lt;br /&gt;ومازال للتغطية بقية على حد ذكر اخواني في &lt;b&gt;isecur&lt;span style="color: red;"&gt;1&lt;/span&gt;ty&lt;/b&gt; ننتظرها على احر من الجمر.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-1269020824594068935?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/1269020824594068935/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/10/rsa-europe-2010-isecur1ty.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/1269020824594068935'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/1269020824594068935'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/10/rsa-europe-2010-isecur1ty.html' title='تغطية مؤتمر RSA Europe 2010 بالصور من فريق isecur1ty'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_4pPFN9iw-LU/TLv19VLAmxI/AAAAAAAAAZg/qeWsy7xDuTs/s72-c/hotel-3.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-5995100925904120748</id><published>2010-10-16T22:42:00.000-07:00</published><updated>2011-08-03T19:53:56.898-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='penetration test tools'/><title type='text'>شرح اداة Open Vas</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLqHU4ekQPI/AAAAAAAAAZY/VqZhnuB12HI/s1600/openvasside.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="110" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLqHU4ekQPI/AAAAAAAAAZY/VqZhnuB12HI/s400/openvasside.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b style="color: #3d85c6;"&gt;نوع البرنامج:&lt;/b&gt;&lt;b&gt;&lt;span style="color: lime;"&gt;Security scanner&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;b style="color: #3d85c6;"&gt;الرخصة :&lt;/b&gt;&lt;b style="color: lime;"&gt;GPL&lt;/b&gt;&lt;br /&gt;&lt;span style="color: orange;"&gt;&lt;b&gt;نبذة عن البرنامج&lt;/b&gt;:&lt;/span&gt;&lt;br /&gt;هذا البرنامج هو تطوير لبرنامج&lt;b&gt;nessus&lt;/b&gt; والذي اصبح مغلق المصدر ومن ثم اتى هذا البرنامج كبديل له&lt;br /&gt;البرنامج بشكل عام ممتاز ويحتوي واجهة رسومية كا &lt;b&gt;nessus&lt;/b&gt;  ويعمل تقريبا بنفس الطريقة &lt;b&gt;server-client&lt;/b&gt; حيث يقدم لنا بينات جيدة عن ال&lt;b&gt;remote servicies&lt;/b&gt; على ال&lt;b&gt;remote system&lt;/b&gt; بحيث يعطينا تقرير مفصل عن العيوب التي وجدها ومستوى الخطورة لهذه الاخطاء مع بعض الحلول المقترحة ولكن هناك فرق في البرتكول المستخدم حيث &lt;b&gt;nessus&lt;/b&gt; يستخدم برتكول &lt;b&gt;NTP&lt;/b&gt;بينما يستخدم &lt;b&gt;Open Vas&lt;/b&gt; برتكول &lt;b&gt;OTP&lt;/b&gt;.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;وهذه صورة بسيطة لتوضيح البنية التحتية &lt;b&gt;infrastructure&lt;/b&gt; لاداة &lt;b&gt;open vas&lt;/b&gt;:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLqEG6Mo3AI/AAAAAAAAAZU/bz9JEC7sBzA/s1600/openvasstructure.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="194" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLqEG6Mo3AI/AAAAAAAAAZU/bz9JEC7sBzA/s320/openvasstructure.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;عموما انصحكم بتجربة على شبكتكم الخاصة ومن ثم قيموه بانفسكم.&lt;br /&gt;بالنسبة للشرح بصراحة وجدت اكثر من فديو يقوم بشرح استخدام هذه الااة بطريقة ممتازة على ال&lt;b&gt;youtube&lt;/b&gt; وآسف اني لم أشرحه بنفسي لضيق الوقت عموما اليكم ال&lt;b&gt;vedio&lt;/b&gt;&lt;br /&gt;&amp;nbsp;_____________________&lt;br /&gt;اولا:فديو طريقة تنصيب هذه الاداة على توزيعة &lt;b&gt;BT&lt;span style="color: red;"&gt;4&lt;/span&gt;&lt;/b&gt;.&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;a href="http://www.youtube.com/watch?v=wpVSdXfmAYU"&gt;&lt;object height="385" width="480"&gt;&lt;param name="movie" value="http://www.youtube.com/v/wpVSdXfmAYU?fs=1&amp;amp;hl=en_US"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/wpVSdXfmAYU?fs=1&amp;amp;hl=en_US" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;ثانيا:فديو لعمل &lt;b&gt;metasploit-Open Vas inegration&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=BY2LCGUjm7k"&gt;&lt;object height="385" width="640"&gt;&lt;param name="movie" value="http://www.youtube.com/v/BY2LCGUjm7k?fs=1&amp;amp;hl=en_US"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/BY2LCGUjm7k?fs=1&amp;amp;hl=en_US" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/a&gt;&lt;br /&gt;________________&lt;br /&gt;&lt;br /&gt;اتمنى هذا المقال البسيط نال اعجابكم ومشاهدة ممتعة&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-5995100925904120748?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/5995100925904120748/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/10/open-vas.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/5995100925904120748'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/5995100925904120748'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/10/open-vas.html' title='شرح اداة Open Vas'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_4pPFN9iw-LU/TLqHU4ekQPI/AAAAAAAAAZY/VqZhnuB12HI/s72-c/openvasside.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-6693900386143114316</id><published>2010-10-16T02:40:00.000-07:00</published><updated>2011-08-03T19:52:53.572-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Footprint and Enumeration'/><category scheme='http://www.blogger.com/atom/ns#' term='network security'/><title type='text'>SNMP Enumeration</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TLfskb92n3I/AAAAAAAAAYw/3ogTkY4a27g/s1600/snapshot72.png" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="203" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TLfskb92n3I/AAAAAAAAAYw/3ogTkY4a27g/s400/snapshot72.png" width="400" /&gt;&amp;nbsp;&lt;/a&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;b&gt;&lt;span style="color: red;"&gt;&lt;span style="color: #e06666;"&gt;مقدمة&amp;nbsp; &lt;/span&gt;:&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="color: red;"&gt;&amp;nbsp;&lt;/span&gt;سوف  نتحدث اليوم عن احد الاسااليب لعمل enumeration واستخراج بينات عن الtarget system من خلال برتكول snmp والذي هو اختصار SIMPLE NETWORK MANAGER  PROTOCOL.&lt;br /&gt;طبعا من اسم البرتكول نعلم انه يستخدم لادارة الشبكات  وبرتكول SNMPيعمل بشكل قياسي من خلال منافذ برتكول UDPوغالبا الخدمة  المفعلة لهذا البرتكول تستخدم المنفذ 161.&lt;br /&gt;وطبعا لمن لديه معرفة ببرتكول UDPسوف يعلم انه اقل موثوقية واقل كفاءة من برتكول TCP&lt;br /&gt;ايضا الجدير بالذكر ان برتكول&amp;nbsp;snmpيعمل كاحد برتكولات الطبقة السابعة من نموذج OSI&lt;br /&gt;والتي تمثل طبفة التطبيقات APPLICATION LAYER اي اننا نستطيع التعامل مع البرتكول &lt;br /&gt;خلال التطبيقات كبرتكول FTP-STMPTFTPوغيرها من البرتكولات.&lt;/div&gt;&amp;nbsp;______________&lt;br /&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;b&gt;&lt;span style="color: #e06666;"&gt;خلفية سريعة عن SNMP&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&amp;nbsp; يتكون برتكول SNMP من ثلاث أشياء كما نرى في الصورة:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_4pPFN9iw-LU/TLfwbp6gqXI/AAAAAAAAAY0/U6l2sajYHnA/s1600/CT845602.jpg" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="291" src="http://4.bp.blogspot.com/_4pPFN9iw-LU/TLfwbp6gqXI/AAAAAAAAAY0/U6l2sajYHnA/s320/CT845602.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color: orange;"&gt;agent &lt;/span&gt;&lt;br /&gt;برمجيات تدعم برتكول SNMP’تنصب على الاجهزة الموجودة على الشبكة Managed Devices&lt;br /&gt;&lt;span style="color: orange;"&gt;Managed Devices:&lt;/span&gt;&lt;br /&gt;اجهزة منصبة عليها برمجيات تدعم برتكول snmp "Agent"وقد تكون هذه الاجهزة  روترات او سرفر او حاسب شخصي يملك نظام وندوز او ليونكس وغالبا ماتكون  روترات&lt;br /&gt;.&lt;br /&gt;&lt;span style="color: orange;"&gt;NMs NETWORK MANAGMENT SYSTEM&lt;/span&gt;النظام الذي يقوم بمراقبة الmanaged devices ويوقوم بالاستعلام عنها والتعديل على اعدادتها عن طريق الagent.&lt;br /&gt;من الجدير بالذكر ايضا ان الاعدات والمعلومات التي تخزنها الخدمات والبرمجيات التي تدعم برتكول SNMP&lt;br /&gt;تجمعها وتخزنها في قاعدة بينات نرمز لها ب MIBوالتي هي اختصار ل&lt;span style="color: red;"&gt;M&lt;/span&gt;ANAGMENT &lt;span style="color: red;"&gt;I&lt;/span&gt;NFORMATION &lt;span style="color: red;"&gt;B&lt;/span&gt;ASE سوف نقوم بشرح هذه القاعدة بعد قليل.&lt;br /&gt;___________________&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLlMwdlREdI/AAAAAAAAAY8/UBmC9y2Czuk/s1600/New+Shortcut.jpg" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLlMwdlREdI/AAAAAAAAAY8/UBmC9y2Czuk/s320/New+Shortcut.jpg" width="177" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;قاعدة المعلومات الادارية MIB&lt;/b&gt;&lt;/div&gt;لكي نفهم طريقة عمل قاعدة البينات MIBنستطيع ان نشببها بالشجرة او ايضا  نستطيع ان ننشبها بنظام الملفات directory لانظمة dos وlinux فكما نعلم ان  الشجرة تبدأ بجذر ثم تتفرع شيئا فشيئا وفي حالتنا هنا المجلد الرئيسي والذي  هو نقطة البداية والجذر الاصلي لجميع مابعده من الملفات كما في الصورة MIB  ROOTوكل ماتحته هو فروع كما قلنا.&lt;br /&gt;طيب الى هنا والكلام جيد لكن ايضا الجذر والفروع والاغصان في الشجرة ليست فارغة بل تحمل اوراق وثمار&lt;br /&gt;نستطيع ان نشبه هذه الاوراق والثمار التي تحملها الفروع بالمحتويات التي  تحتويها الملفات الفرعية وقد تكون هذه البينات بينات عن الهاردوير في  الجهاز كحجم الذاكرة ومساحة الهارديسك والprocessوالserviceالتي&lt;br /&gt;تعمل على النظام وغيرها من المعلومات الهامة والتي اذا استطاع الهكر الوصول  اليها قد يضع  شبكتك او نظامك او حتى سرفرك امام محاولة للاختراق!&lt;br /&gt;ايضا الملفات التي تحتوي هذه البينات لها رقم IDخاص يدل عليها ويسهل وصولنا  اليها بغرض الاستعلام او التعديل وهذا الرقم نرمز له بOIDوالذي هو اختصار  لObject Identifier .&lt;br /&gt;ويكون بهذا الشكل.1.3.6.1.2.1.1.3&lt;br /&gt;أعلم أنك رأيت الرقم الذي وضعته كمثال للOIDوبدأت تتسأل نفسك ماهي الطرق  والقواعد التي يكتب من خلالها هذا الرقم وكيف نستخدمه لعمل MIB browsing أي  عمل تصفح لقاعدة البينات وأنا اجيبك لاتقلق عزيزي ولاتستعجل .&lt;br /&gt;عموما سوف اشرح اول اربع اجزاء في التي تكون غالبا في اي OID&lt;br /&gt;وليكن مثلا عندنا هذا الOID&lt;br /&gt;.1.3.6.1.2.1.1.3&lt;br /&gt;لو نظرنا بالصورة التي بالاعلى سنجد التالي :&lt;br /&gt;أن الرقم 1=ISO&lt;br /&gt;الرقم 3=ORG&lt;br /&gt;الرقم6=DOD&lt;br /&gt;الرقم1=INTERNET&lt;br /&gt;غالبا بنسبة 99%الاربع اجزاء الاولى من الOIDتقابل هذه القيم.&lt;br /&gt;عموما هناك برامج بواجهات رسومية تسهل علينا التصفح لقاعدة المعلومات  الادارية MIB  والتي ستسهل علينا جدا الاستعلام والوصول للملف والبينات  التي نريدها.&lt;br /&gt;وسيكون هناك تفصيل اكثر بعد قليل لهذه النقطة.&lt;br /&gt;__________________ &lt;br /&gt;&lt;br /&gt;&lt;b&gt;وظيفة برتكول SNMP&lt;/b&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLf2k6TOV_I/AAAAAAAAAY4/IdT9y0UMUkg/s1600/snmpmonitoring.jpg" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="246" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLf2k6TOV_I/AAAAAAAAAY4/IdT9y0UMUkg/s320/snmpmonitoring.jpg" width="320" /&gt;&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;و ظيفة برتكول snmp ببساطة هي مراقبة موارد الشبكة وادراتها&lt;br /&gt;وكمثل  يوضح وظيفة الsnmp مثلا نجد بعض سرفرات الويب التي تقوم باستضافة المواقع  تقوم بالاتفاق مع احد الشركات مثلا والتي ستقوم بتخصيص snmp server لادارة  الويب السرفر ومراقبة التطبيقات التي تعمل عليه ومراقبة جميع موارد النظام  بحيث اذا حدث خطأ معين يقوم الsnmp server بعمل تنبيه بذلك ليتم اصلاح هذا  الخطأ Remotly من بعد بواسطة الSNMP server.&lt;br /&gt;______________&lt;br /&gt;&lt;br /&gt;&lt;b style="color: #e06666;"&gt;Snmp Messages &lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLlYJLZu5LI/AAAAAAAAAZM/ByxuNB0XF1c/s1600/pdu.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="180" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLlYJLZu5LI/AAAAAAAAAZM/ByxuNB0XF1c/s320/pdu.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;من  المهم لنا ان نعرف ان اغلب البرتكولات التي تعمل على الطبقة السابعة من  نموذج OSIمثل برتكول STMPوFTP كما ذكرنا تعمل من خلال تنظيم بينات بين عميل  وخادم اي جهازين يقومان بتنصيب&lt;br /&gt;برامج تدعم البرتكول الذي سيقوم بدوره بتنظيم البينات والذي سيستعمل اوامر Commandsاو FUNCTONS للقيام بهذه المهمة.&lt;br /&gt;كذلك برتكولنا هذا اليوم برتكول SNMPيستخدم اوامر للتخاطب بين السرفر والعميل نسميها&lt;br /&gt;PDUs FUNCTIONSو وهي خمسة كالتالي:&lt;br /&gt;Get-Getnext-Get response-Set-Trap&lt;br /&gt;سأكتفي بشرح اربعة منها&lt;br /&gt;&lt;b&gt;GET REQEST&lt;/b&gt;&lt;br /&gt;هذا الامر يقوم بارسال طلب استعلام عن OID.&lt;br /&gt;&lt;b&gt;GET NEXT&lt;/b&gt;&lt;br /&gt;هذا  الامر يستعلم عن OID لملف معين ثم الملف الذي يليه NEXTثم الذي بعده وهكذا  وكاننا نقوم بعمل تمشية على الملفات والتي نسميها بSNMP WALK&lt;br /&gt;&lt;b&gt;GET RESPONSE&lt;/b&gt;&lt;br /&gt;والتي هيا عبارة عن رد واستجابةعلى طلبات الاوامر Get-Get Next&lt;br /&gt;&lt;b&gt;SET&lt;/b&gt;&lt;br /&gt;امر لوضع تعديلات على قاعدة المعلومات الادارية MIB&lt;br /&gt;وهذه كانت الاوامر التي نستعملها للتصفح والتعديل لقاعدة البينات الادراية MIB&lt;br /&gt;&lt;br /&gt;______________&lt;br /&gt;&lt;b style="color: #e06666;"&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;الناحية الأمنية في snmp&lt;/b&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.oplin.org/4cast/wp-content/uploads/2009/09/security-graphic.jpg" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="138" src="http://www.oplin.org/4cast/wp-content/uploads/2009/09/security-graphic.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;ان برتكول SNMPمن رغم بساطته وقلة اوامره وسهولتها والتي جعلتا او كلمة في اسمه Simpleالا انه ليس  برتكول مؤمن تماما فنظام&amp;nbsp; الAuthnicationوالذي يكون عبارة عن Community string بعض الاحيان تضبط اعدادته بشكل خاطئ بحيث تكون غالبا ماتكون&lt;br /&gt;الcommunity مفعلة لوضعية الpuplic بشكل افتراضي مما قد يعطي فرصة جيدة لعمل&lt;br /&gt;access على معلومات القاعدة الادارية MIB ولكن بصلاحيات Read -only access غالبا هذا بفرض انه لايوجد باسورد" community string" بينما لو حصل على الباسورد&lt;br /&gt;سوف يصل الى معلومات القاعدةا لادارية بصلاحيات كاملة Read-write access مماقد يؤدي الى حصوله على صلاحيات root على النظام.&lt;br /&gt;طبعا مشكلة الاعدادات الخاطئة ليست هي المشكلة الوحيدة فهذا البرتكول كما قلنا يعمل خلال الطبقة السابعة طبقة التطبيقات&amp;nbsp; وبما انه يعمل من خلال برامج فهذا يعرضه للRemote Exploitation من خلال ثغرات Buffer over fllow مثلا.&lt;br /&gt;&lt;br /&gt;_______________________&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;SNMP SERVICE FINGERPRINT&lt;/b&gt;&lt;/div&gt;عندما  نريد استخراج معلومات باستخدام خدمة تدعم برتكول SNMPفاننا يجب ان نعلم  اولا هل النظام المستهدف تعمل عليه هذه الخدمة ام لا وهذا مانسميه بSERVISE  FINGERPRINT&lt;br /&gt;اي استكشاف وتعقب اثر الخدمة والتاكد انها تعمل على النظام الهدف الTARGET SYSTEM&lt;br /&gt;والبرامج كثيرة لهذا الغرض  مثل NMAPو NESSUS انظر للصورة&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLlUNz35GmI/AAAAAAAAAZE/ILeXWCGBsGY/s1600/snmp1.jpg" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="99" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLlUNz35GmI/AAAAAAAAAZE/ILeXWCGBsGY/s320/snmp1.jpg" width="320" /&gt;&lt;/a&gt; &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;ملاحظة:البرنامج المستخدم في الصورة NESSUS. &lt;br /&gt;كما ترى قام البرنامج بتحديد الخدمات ومنها خدمةSNMPوحدد رقم المنفذ والبرتكول ومستوى الخطورة .&lt;br /&gt;أيضا يقوم nessus عندما يجد الخدمة التي تدعم برتكول snmp مفعلة باستخراج البينات تلقائيا كمانرى في الصورة&lt;br /&gt;&lt;img border="0" height="175" src="http://4.bp.blogspot.com/_4pPFN9iw-LU/TLlSPGc8lwI/AAAAAAAAAZA/IO8KL5INwGg/s320/snmp.jpg" width="320" /&gt;&lt;br /&gt;&lt;table class="ncode_imageresizer_warning" id="ncode_imageresizer_warning_7" style="margin-left: auto; margin-right: 0px; text-align: left; width: 705px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="td1" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;____________&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td1" style="text-align: right;" width="20"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;SNMP WALK&lt;/b&gt;&lt;/div&gt;في الفقرات السابقة وبالتحديد فقرة PDUs messages قمت بشرح سبب تسمية هذه الاسلوب بSNMP WALK&lt;br /&gt;عموما سوف اقوم في هذه الفقرة بشرح بعض الاداوت التي تساعدنا في هذا الموضوع والاداوت المتوفرة كثير.&lt;br /&gt;&lt;div style="color: #0b5394;"&gt;&lt;b&gt;5nmp&lt;/b&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLllpgpvTtI/AAAAAAAAAZQ/ApjvYMimoiQ/s1600/5nmp.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="251" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TLllpgpvTtI/AAAAAAAAAZQ/ApjvYMimoiQ/s320/5nmp.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp; &lt;b style="color: orange;"&gt;&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b style="color: orange;"&gt;SHA-1&lt;/b&gt;: 1d8310fb505d1f4270406f8d2059a23cf72adac1&lt;br /&gt;&lt;div style="color: orange;"&gt;&lt;b&gt;تحميل:&lt;/b&gt;&lt;/div&gt;&lt;a href="http://www.remote-exploit.org/wp-content/uploads/2010/01/5NMP.tar.gz"&gt;من هنا&lt;/a&gt;&lt;br /&gt;&lt;div style="color: orange;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;b style="color: orange;"&gt;نبذة عن الاداة :&lt;/b&gt;&lt;br /&gt;&lt;table class="ncode_imageresizer_warning" id="ncode_imageresizer_warning_7" style="width: 705px;"&gt;&lt;tbody&gt;&lt;tr&gt; &lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;table class="ncode_imageresizer_warning" id="ncode_imageresizer_warning_7" style="width: 705px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="td2"&gt;&amp;nbsp;اداة 5nmp اداة ذو واجهة رسومية جميلة تعمل على كل من نظام لينوك ووندوز "ملاحظة تحتاج net framework 3.5"&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt; &lt;/table&gt;&lt;table class="ncode_imageresizer_warning" id="ncode_imageresizer_warning_7" style="width: 705px;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td class="td2"&gt;نستطيع من خلال الاداة فحص single ip او ip range كامل للتحقق من وجود خدمة تدعم الsnmp على الtarget system ومن ثم تقوم باستخراج المعلومات من كل ip&amp;nbsp; قمنا بفحصه وايضا هناك خيار لعمل brute force للcommunity string ونستطيع استخدام ايضا dectionaries لعمل cracking&amp;nbsp; للcommunity string&amp;nbsp; .&lt;br /&gt;&lt;div style="color: orange;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="color: #0b5394;"&gt;&lt;b&gt;استخدام الميتاسبلويت&lt;/b&gt;&lt;/div&gt;سوف نستخدم الauxiliary خاص في مشروع الmeta لعمل نفس البرنامج السابق تابع معي:&lt;br /&gt;&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 300px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 500px;"&gt;msf &amp;gt; use auxiliary/scanner/snmp/community&lt;br /&gt;msf auxiliary(&lt;span style="color: #cc0000;"&gt;community&lt;/span&gt;) &amp;gt; show options&lt;br /&gt;&lt;br /&gt;Module options:&lt;br /&gt;&lt;br /&gt;   &lt;span style="color: red;"&gt;Name         Current Setting&lt;/span&gt;                                Required  Description&lt;br /&gt;   ----         ---------------                                --------  -----------&lt;br /&gt;   BATCHSIZE    256                                            yes       The number of hosts to probe in each set&lt;br /&gt;   CHOST                                                       no        The local client address&lt;br /&gt;   COMMUNITIES  /opt/metasploit3/msf3/data/wordlists/snmp.txt  no        The list of communities that should be attempted per host&lt;br /&gt;   RHOSTS                                                      yes       The target address range or CIDR identifier&lt;br /&gt;   RPORT        161                                            yes       The target port&lt;br /&gt;   THREADS      1                                              yes       The number of concurrent threads&lt;br /&gt;&lt;br /&gt;msf auxiliary(community) &amp;gt; set RHOSTS 192.168.1.2 192.168.1.161&lt;br /&gt;RHOSTS =&amp;gt; 192.168.1.2 192.168.1.161&lt;br /&gt;msf auxiliary(community) &amp;gt; set THREADS 2&lt;br /&gt;THREADS =&amp;gt; 2&lt;br /&gt;msf auxiliary(community) &amp;gt; run&lt;br /&gt;&lt;br /&gt;[*] &amp;gt;&amp;gt; progress (192.168.1.2-192.168.1.161) 0/240...&lt;br /&gt;[*] 192.168.1.2 'public' 'GSM7224 L2 Managed Gigabit Switch'&lt;br /&gt;[*] 192.168.1.2 'private' 'GSM7224 L2 Managed Gigabit Switch'&lt;br /&gt;[*] 192.168.1.161 's3cr3t' 'Hardware: x86 Family 6 Model 23 Stepping 7 AT/AT COMPATIBLE - Software: Windows 2000 Version 5.1 (Build 2600 Uniprocessor Free)'&lt;br /&gt;[*] 192.168.1.161 's00pers3cr3t' 'Hardware: x86 Family 6 Model 23 Stepping 7 AT/AT COMPATIBLE - Software: Windows 2000 Version 5.1 (Build 2600 Uniprocessor Free)'&lt;br /&gt;[*] Scanned 2 of 2 hosts (100% complete)&lt;br /&gt;[*] Auxiliary module execution completed&lt;br /&gt;msf auxiliary(community) &amp;gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/pre&gt;___________&lt;br /&gt;&lt;b style="color: #e06666;"&gt;اخيرا&lt;/b&gt;&lt;br /&gt;طبعا الاداوت المتوفرة لاختبار برتكول SNMP كثيرة جدا ومن الصعب ان اجمعها كلها هنا في نفس المقال لكن بالتأكيد سوف يكون للحديث بقية عن هذا البرتكول في مقالات اخرى &lt;br /&gt;اتمنى المقال نال اعجابكم واضاف الى ارصدة معلوماتكم ولو القليل.&lt;br /&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2" style="text-align: right;"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2" style="text-align: right;"&gt;&lt;br /&gt;&lt;/td&gt;&lt;td class="td2"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-6693900386143114316?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/6693900386143114316/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/10/snmp-enumeration.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/6693900386143114316'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/6693900386143114316'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/10/snmp-enumeration.html' title='SNMP Enumeration'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_4pPFN9iw-LU/TLfskb92n3I/AAAAAAAAAYw/3ogTkY4a27g/s72-c/snapshot72.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-4601937658767101513</id><published>2010-10-01T19:02:00.000-07:00</published><updated>2011-08-03T19:51:09.987-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Operating Systems Development'/><title type='text'>البنية التحتية لأنظمة التشغيل الجزء الأول</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_4pPFN9iw-LU/TFuJod6jFYI/AAAAAAAAAGU/x4ttz9HxcMA/s1600/ethnic_guy_at_laptop.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/S-6CmKB3nKI/AAAAAAAAAAU/fQ_uk8tgGso/s1600/maze.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="180" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/S-6CmKB3nKI/AAAAAAAAAAU/fQ_uk8tgGso/s400/maze.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;اكثر مايذهلني دائما عندما اجلس على اي نظام حاسوب ليس تطوره فحسب بل المدى الذي وصل اليه الفكر البشري من تعقيد ليقوم بصنع اشياء معقدة كهذه عموما في هذا المقال سنتكلم عن انظمة التشغيل مماتتكون كيف تتعامل مع العتاد Hardware والمستخدم&amp;nbsp; وسوف احاول القاء الضوء على التفاصيل والنقاط الهامة والتي يستطيع الشخص على الاقل من خلالها&amp;nbsp; يكون عنده خلفية لابأس بها عن الكيفية التي تعمل بها أنظمة التشغيل.&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b style="color: #e06666;"&gt;ماهي انظمة التشغيل OS:&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TKTAq1Q94LI/AAAAAAAAAWM/cO6pOYdAihk/s1600/165px-Operating_system_placement.svg.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TKTAq1Q94LI/AAAAAAAAAWM/cO6pOYdAihk/s1600/165px-Operating_system_placement.svg.png" /&gt;&lt;/a&gt;&lt;/div&gt;نظم التشغيل ماهي الا عبارة عن مجموعة من الprogramms والdata تقوم بادارة موارد الحاسب الhardware والخدمات المختلفة مثلا كالخدمات التالية:&lt;br /&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;process management&lt;/li&gt;&lt;li&gt;interrupts&lt;/li&gt;&lt;li&gt;memory management&lt;/li&gt;&lt;li&gt;file system&lt;/li&gt;&lt;li&gt;device derivers&lt;/li&gt;&lt;li&gt;networking&lt;/li&gt;&lt;li&gt;security&lt;/li&gt;&lt;li&gt;&amp;nbsp;I/O&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div style="color: #e06666;"&gt;مكونات نظام التشغيل OS:&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TKTkPZDK-lI/AAAAAAAAAWQ/Bi9gJh4pHEM/s1600/220px-Kernel_Layout.svg.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TKTkPZDK-lI/AAAAAAAAAWQ/Bi9gJh4pHEM/s1600/220px-Kernel_Layout.svg.png" /&gt;&lt;/a&gt;&lt;/div&gt;أي نظام تشغيل يتكون من ثلاث طبقات :&lt;br /&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;طبقة البرمجيات application والتي يستطيع المستخدم&amp;nbsp;&lt;/li&gt;&lt;/ul&gt;الاحتكاك بها.&lt;br /&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;طبقة النواة kernel: وهي الطبقة الوسيطة بين طبقة البرمجيات&lt;/li&gt;&lt;li&gt;وطبقة العتاد.&lt;/li&gt;&lt;li&gt;طبقة العتاد hardware.&lt;/li&gt;&lt;/ul&gt;عموما سوف نلقي الضوء على هذه الطبقات وكيف يتم التنسيق فيما بينهم&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: orange;"&gt;&lt;b&gt;kernel layer:&lt;/b&gt;&lt;/div&gt;&amp;nbsp;نواة النظام او الطبقة المركزية في النظام سميه ماتسميه المهم هذه الطبقة هي كما ذكرت منذ قليل الطبقة الوسيطة بين طبقة الAppliation&amp;nbsp; والHardware وبالتالي هي تقوم بادارة الكثير من الاشياء كالprocess الخاصة بالapplications التي تعمل على النظام وادارة الذاكرة ...الخ.&lt;br /&gt;عموما لاتقلق في الجزء الاول سوف احاول ان اعطي خلفية جيدة في هذا الجزء من المقال عن الkernel والمهام التي يقوم بها.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: #3d85c6;"&gt;&lt;b&gt;Process Management&lt;/b&gt;&lt;/div&gt;عندما نقوم بتشغيل برنامج معين على النظام فان نواة النظام kernel تقوم بعمل set up للaddress space ومن ثم يقوم بتحميل كود البرنامج الى الذاكرة ومن ثم يقوم بعمل set up لل&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;stack&amp;nbsp; ومن ثم يكون البرنامج جاهز للتنفيذ.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: #3d85c6;"&gt;&lt;b&gt;Memory management&lt;/b&gt;&lt;/div&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TKZ76cienHI/AAAAAAAAAWc/Qiwn4fmuX-4/s1600/virtual-memory%5B1%5D.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TKZ76cienHI/AAAAAAAAAWc/Qiwn4fmuX-4/s200/virtual-memory%5B1%5D.png" width="184" /&gt;&lt;/a&gt;لدى الkernel صلاحيات وصول كاملة full access على كل bit في الذاكرة ممايمكنه من تنسيق البينات التي قد تحتاجها اي process لاي برنامج من الذاكرة بشكل آمن.&lt;br /&gt;أيضا يقوم الkernel بعمل virtual memory في حال لايوجد مكان كافي في الذاكرة وبالتالي يمكننا الkernel استخدام مصادر اخرى لحفظ البينات مثل الhard drive .&lt;br /&gt;يقوم الkernel بعنونة هذه الذاكرة غالبا بطريقتين الpaging او الsegmentaion.&lt;br /&gt;&lt;div style="color: #7f6000;"&gt;&lt;b&gt;مالذي يحدث عندما نقوم بتشيغل أكثر من برنامج وتنفذ الذاكرة RAM؟!&lt;/b&gt;&lt;/div&gt;كما ذكرت بالأعلى سوف تقوم نواة الظام بعمل ذاكرة وهمية ومن ثم تحميل ملفات البرنامج اليها وبعد ذلك عندما نريد تشغيل البرنامج الذي في الذاكرة الوهمية سوف تقوم وحدة المعالجة الCPU بارسال اشارة لنواة النظام بحيث يقوم بتحميل ملفات البرنامج الذي نريده من الذاكرة الوهمية الى physical memory واستبدال هذه الملفات بملفات برنامج موجودة في&amp;nbsp; الphysical memory ولكنها غير منشطة inactive&amp;nbsp; ومن ثم نقوم بتنفيذا البرنامج المراد.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color: #3d85c6;"&gt;Device management &lt;/span&gt;&lt;/b&gt;&lt;br /&gt;تقوم نواة النظام بتسيق التعامل مع جميع&amp;nbsp; الdevices المتصلة بالنظام مثل الشاشة -الطابعة.....الخ.&lt;br /&gt;فمثلا عندما اريد عرض شيء للمستخدم سيقوم البرنامج بارسال طلب request&amp;nbsp; لنواة النظام ونواة النظام تقوم بالتنسيق عرض هذا الشيء من خلال ارسال طلب للdisplay driver ومن ثم يقوم بعرض الشيء الذي نريده.&lt;br /&gt;&lt;b style="color: #3d85c6;"&gt;System Calls&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;لكي تقوم أي process بعمل access على خدمات النواة kernel services تحتاج دوال الاستدعاء system calls&lt;br /&gt;ومن الامثلة الشهيرة على الsystem calls مكتبات الC ودوال API حيث تمكننا هذه الدوال من التحكم في خدمات النواة المختلفة كادارة&lt;br /&gt;الملفات والprocess والdevices ....الخ. &lt;br /&gt;عموما هناك خمس انواع تقريبا لدوال الاستدعاء:&lt;br /&gt;&lt;ol style="text-align: right;"&gt;&lt;li&gt;Process Control. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;load&lt;/li&gt;&lt;li&gt;execute&lt;/li&gt;&lt;li&gt;create process&lt;/li&gt;&lt;li&gt;terminate process&lt;/li&gt;&lt;li&gt;get/set process attributes&lt;/li&gt;&lt;li&gt;wait for time, wait event, signal event&lt;/li&gt;&lt;li&gt;allocate free memory&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;File management. &lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;create file, delete file&lt;/li&gt;&lt;li&gt;open, close&lt;/li&gt;&lt;li&gt;read, write, reposition&lt;/li&gt;&lt;li&gt;get/set file attributes&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Device Management. &lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;request device, release device&lt;/li&gt;&lt;li&gt;read, write, reposition&lt;/li&gt;&lt;li&gt;get/set device attributes&lt;/li&gt;&lt;li&gt;logically attach or detach devices&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Information Maintenance. &lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;get/set time or date&lt;/li&gt;&lt;li&gt;get/set system data&lt;/li&gt;&lt;li&gt;get/set process, file, or device attributes&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;Communication. &lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;create, delete communication connection&lt;/li&gt;&lt;li&gt;send, receive messages&lt;/li&gt;&lt;li&gt;transfer status information&lt;/li&gt;&lt;li&gt;attach o&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ol&gt;&lt;b&gt;_________________&lt;/b&gt;&lt;br /&gt;&lt;b&gt;بالطبع ماذكرته في هذا الجزء هو أقل من مقدمة في شيء معقد كأنظمة التشغيل وعموما لاتقلق ان كانت هناك بعض الامور غير واضحة في هذا الجزء فهناك كثير من الامور والتفاصيل التي ساذكرها في الجزء القادم&amp;nbsp; من هذا المقال&amp;nbsp; مماسيجعل الامور اوضح.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;اخيرا اتمنى هذا المقال وجميع مقالتي ان تكون اضافت اليكم ولو القليل في ارصدة معلوماتكم .&lt;/b&gt;&lt;br /&gt;&lt;b&gt;يلا القاكم افي الجزء القادم.&lt;/b&gt;&lt;br /&gt;&lt;div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-4601937658767101513?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/4601937658767101513/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/10/blog-post.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/4601937658767101513'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/4601937658767101513'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/10/blog-post.html' title='البنية التحتية لأنظمة التشغيل الجزء الأول'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_4pPFN9iw-LU/S-6CmKB3nKI/AAAAAAAAAAU/fQ_uk8tgGso/s72-c/maze.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-6881417227919636731</id><published>2010-09-30T12:54:00.000-07:00</published><updated>2010-09-30T12:55:45.081-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Books And Magazines'/><title type='text'>مجلة Hackin9 عدد شهر اكتوبر</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TKTogqD17SI/AAAAAAAAAWU/WFY8j6uEBfs/s1600/baner_09_2010.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="196" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TKTogqD17SI/AAAAAAAAAWU/WFY8j6uEBfs/s400/baner_09_2010.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: right;"&gt;تم اصدار عدد الجديد من مجلة hakin9 والذي يتبين لنا من عنوانه تركيزه على حماية البريد وبصراحة&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: right;"&gt;اعتقد ان كثير من المستخدمين يبحثون عبر النت عن مقالات تتكلم عن حماية البريد فمن من لايستخدم الاميل الآن في كثير من أمور حياته اليومية!!&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: right;"&gt;كما ان هناك مقالات اخرى كالمقال الذي يتحدث عن الvoip وبصراحة انا متشوق لقراءة هذا المقال&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: right;"&gt;خاصة اي اريد التعمق في فهم آلية عمل هذا البرتكول.&lt;/div&gt;&lt;div style="text-align: right;"&gt;عموما لن اطيل الحديث عليكم هذا هو فهرس المقالات في هذا العدد:&lt;/div&gt;&lt;ul style="color: #e06666;"&gt;&lt;li&gt;Free Issue to Download!&lt;/li&gt;&lt;li&gt;Lavasoft: Ad-Aware Internet Security Pro&lt;/li&gt;&lt;li&gt;Knowing VoIP Part I What you should really know about Voice over Internet Protocol&lt;/li&gt;&lt;li&gt;Web Malwares Part &lt;span class="caps"&gt;III&lt;/span&gt;&lt;/li&gt;&lt;li&gt;IPv6 Security Implications&lt;/li&gt;&lt;li&gt;Session riding&lt;/li&gt;&lt;li&gt;An analysis of email security Issues for end-users&lt;/li&gt;&lt;li&gt;&amp;nbsp;The Greatest Hacking Breach In Cyber History&lt;/li&gt;&lt;/ul&gt;&lt;div class="separator" style="clear: both; color: #e06666; text-align: center;"&gt;&lt;a href="http://hakin9.org/"&gt;للتحميل ادخل هنا &lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-6881417227919636731?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/6881417227919636731/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/09/hackin9_30.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/6881417227919636731'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/6881417227919636731'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/09/hackin9_30.html' title='مجلة Hackin9 عدد شهر اكتوبر'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_4pPFN9iw-LU/TKTogqD17SI/AAAAAAAAAWU/WFY8j6uEBfs/s72-c/baner_09_2010.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-2469142007517772171</id><published>2010-09-24T10:30:00.000-07:00</published><updated>2011-08-03T17:47:52.295-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Footprint and Enumeration'/><category scheme='http://www.blogger.com/atom/ns#' term='network security'/><category scheme='http://www.blogger.com/atom/ns#' term='penetration test tools'/><title type='text'>الفحص بأداة Nmapعلى طريقة الNinja!!</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em; text-align: right;"&gt;&lt;/div&gt;&lt;div style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em; text-align: right;"&gt;&lt;/div&gt;&lt;div style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em; text-align: right;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TJkPJbgcuTI/AAAAAAAAATQ/ZzSE3G4I0Os/s1600/ninjahacker.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TJkPJbgcuTI/AAAAAAAAATQ/ZzSE3G4I0Os/s200/ninjahacker.jpg" width="132" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;لطالما شاهدنا افلاما وقرأنا قصصا تتكلم عن هذا النوع من المقاتلين الاسطوريين مقاتلي الNinja والذين يتمتعون بالرشاقة والحركات القتالية المذهلة والتخفي ايضا!&lt;br /&gt;سوف نتعلم في هذا المقال كيف نصبح كالنينجا موجودين لكن لايشعر بنا أحد ونستطيع ان نرى كل شيء لكن لاأحد يرانا نخرج وندخل كالاشباح لايلحظنا أحد.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color: red;"&gt;ملاحظة:اضغط على الصور لتظهر بحجمها الحقيقي.&lt;/span&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;&amp;nbsp;مقدمة:&lt;/b&gt; &lt;/div&gt;أداة Nmap احد اقوى الادوات عالميا في عمل Scanning&amp;nbsp; للشبكات وتحتوي على اساليب عديدة تقريبا 50 اسلوب للفحص منها اساليب بسيطة يمكن كشفها والتصدي لها بسهولة ومنها اساليب اكثر تعقيدا واحترافية&lt;br /&gt;تجعلنا اكتشافنا اثناء الفحص اكثر صعوبة وهذا جدول يقوم بتوضيح بعض اشهر هذه الاساليب ومميزاتها:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TJlKUKKEoYI/AAAAAAAAATo/aHRwErhyTKU/s1600/snapshot69.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="262" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TJlKUKKEoYI/AAAAAAAAATo/aHRwErhyTKU/s320/snapshot69.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_4pPFN9iw-LU/TJlKUKKEoYI/AAAAAAAAATo/aHRwErhyTKU/s1600/snapshot69.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;/a&gt;&lt;/div&gt;عموما سوف احاول بقدر الإمكان القاء الضوء على تفاصيل هذه الاساليب.&lt;br /&gt;ولكن قبل أن نبدأ تأكد انك قد مررت على الامور التالية والتي تعتبر من الاشياء الاساسية لتفهم هذا المقال جيدا.&lt;br /&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;تأكد من فهمك لااساسيات اداة Nmap وهناك مقال ارشحه لكم يغطي اساسيات الNmap بشكل جيد وهو مقال المدون الشهير عبد المهيمن الأغا &lt;a href="http://br4v3-h34r7.com/2009/01/30/nmap-network-security-scanner"&gt;اضغط هنا.&lt;/a&gt;&lt;/li&gt;&lt;li&gt;تحتاج خلفية جيدة عن نموذج OSI.&lt;/li&gt;&lt;li&gt;تحتاج خلفية جيدة عن بعض البرتكولات: TCP/IP-IP-ICMP-UDP&lt;b&gt; &lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;Tcp handshake mechanism&lt;/div&gt;في هذه الفقرة سنتحدث عن عملية المصافحة&amp;nbsp; handshake التي تتم عند عمل بدء اي جلسة اتصال تعتمد على برتكول Tcp والتي من المهم جدا فهمها لان اغلب الفقرات التالية تعتمد عليها &lt;br /&gt;عموما لكي نفهم هذه العملية جيدا يجدر بنا ان نتذكر ماذا نفعل عندما نقابل شخص ما في طريقنا:&lt;br /&gt;&lt;b&gt;اولا:&lt;/b&gt;ستقول السلام عليكم&lt;br /&gt;&lt;b&gt;ثانيا:&lt;/b&gt;سيرد عليك الشخص الذي قابلته السلام ثم سيقوم بمد يديه ليسلم عليك&lt;br /&gt;&lt;b&gt;رابعا:&lt;/b&gt;ستمد يديك وتمسك بيده لتسلم عليه.&lt;br /&gt;&lt;b&gt;خامسا:&lt;/b&gt;تبدأ جلسة اتصال على هيئة حوار متبادل بينكما&lt;b&gt;.&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;b&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TJqZiLgAzjI/AAAAAAAAAUI/ZC6JzIr26bQ/s1600/nmap2.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TJqZiLgAzjI/AAAAAAAAAUI/ZC6JzIr26bQ/s320/nmap2.jpg" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&amp;nbsp;نفس الكلام هنا ايضا عدما يريد اي نظام الاتصال بنظام اخر سوف يقوم بالقاء التحية عليه اولا بارسال حزم ٍSyn فيقوم النظام المقابل بالرد عليه اما بحزمة syn/ack فيتم الرد من الsource systemبحزمة من نوع Ack وتتم عملية الاتصال او تقوم الdestnation&amp;nbsp; بارسال حزمة من نوع RST ليتم رفض الاتصال.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;SYN SCANNING &lt;/div&gt;سوف نتكلم في هذه الفقرة عن الsyn scan والذي يسمى ايضا بhalf stealth scanوسنعرف لماذا سمي بهذا الاسم.&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_4pPFN9iw-LU/TJqirTUKK4I/AAAAAAAAAUQ/7YjYOUevZJ0/s320/syn+scan.jpg" style="margin-left: auto; margin-right: auto;" /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;عموما حتى نفهم هذا النوع من الفحص سوف اقوم باعطاء مثال كما نرى في الصورة رقم 1 عندما قام الsource ip&amp;nbsp; بارسال حزم من نوع Syn لفحص حالة المنفذ 80 قام الdestination ip بارسال حزمة من نوع RST معلنا بذلك نهاية جلسة الاتصال قبل بدأها وهذا يعني ان هذا المنفذ مغلق.&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TJqnKFOu5qI/AAAAAAAAAUw/nW29PYzkPTU/s320/syn+scan2.jpg" style="margin-left: auto; margin-right: auto;" /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;2-المنفذ رقم 80 مفتوح&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;في الصورة رقم 2 كما نرى يقوم الsource system بارسال حزم frame من نوع syn للdestenationعلى المنفذ&lt;br /&gt;80 فيقوم الdestination&amp;nbsp; بارسال حزم من نوع Syn/Ack وهذا يعني ان المنفذ مفتوح ومن ثم يقوم الsource بارسال حزم من نوع RST لانهاء جلسة الاتصال ايضا قبل بدأها!!&lt;br /&gt;&lt;span style="color: orange;"&gt;لماذ يسمى هذا النوع من الفحص باسم half-open stealth scan؟&lt;/span&gt;&lt;br /&gt;إن كنت لاحظت عزيزي القارئ وركزت جيدا في عمل هذا الفحص سوف تجد انه لاتتم عملية المصافحة handshake بشكل كامل وكأن الsorce قام بمد يده لمصافحة&amp;nbsp; الdestination ولكن يأبى الDestination&amp;nbsp; بمد يده واكمال المصافحة لبدأ جلسة حوار واتصال والعكس صحيح.&lt;br /&gt;ولهذا قلنا ان هذا النوع هو عبارة عن نصف مصافحة "جلسة اتصال" half-connection.&lt;br /&gt;&lt;div style="color: orange;"&gt;مميزات هذا النوع من الفحص: &lt;/div&gt;يعد هذا الاسلوب احد افضل اساليب الفحص في اداة nmap واشهرها في الاستخدام لكفائته في العمل على جميع الانظمة والشبكات.أيضا بما ان هذا الفحص لايقوم بفتح جلسة اتصال كاملة فهذا يعني انه لن يتم تسجيل logs لهذا الفحص ولهذا يعد هذا الفحص احد افضل اساليب التخفي اثناء فحص هدف معين.&lt;br /&gt;&lt;div style="color: orange;"&gt;عيوب هذا النوع من الفحص:&lt;/div&gt;&amp;nbsp;يحتاج لprivilged access حتى يتم تنفيذه.&lt;br /&gt;&lt;br /&gt;مثال تطبيقي للفحص باستخدام هذا النوع انظر للصورة:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TJvjE6gOwOI/AAAAAAAAAV4/KXIMV8VNQFQ/s1600/nmap8.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TJvjE6gOwOI/AAAAAAAAAV4/KXIMV8VNQFQ/s320/nmap8.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt; &lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color: #e06666;"&gt;Manipulation of Flag bits technique&amp;nbsp; &lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;هذه الفقرة تتطلب فهم جيد لبرتكول Tcp حتى تفهم مامعنى التلاعب بالflags الخاصة بالTcp frames قبل أن تفهم آلية عمل هذه الأساليب والتقنيات التي سستخدمها للفحص.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;b style="color: #e06666;"&gt;Fin scanning&lt;/b&gt; &lt;br /&gt;&lt;b&gt;سنتكلم في هذه الفقرة عن الFin scan وسوف اقوم بشرحها بالصور الفقرات السابقة ولكن قبل ان تقرا هذه الفقرة أشدد على فهم الTCP PROTOCOL بشكل جيد لان هناك أشياء في هذه الفقرة والفقرات القادمة ان لم تكن على علم ببرتكول TCP/IP&lt;/b&gt;&lt;br /&gt;&lt;b&gt;وآلية عمله وكيفية تحليل حزمه سوف تكون كالطلاسم ان لم تك على دراية وفهم جيد لهذا البرتكول.&lt;/b&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TJus7hQ9sbI/AAAAAAAAAVI/nxDNqCiFyg4/s320/nmap3.jpg" style="margin-left: auto; margin-right: auto;" /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;المنفذ 80 مغلق&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TJus7hQ9sbI/AAAAAAAAAVI/nxDNqCiFyg4/s1600/nmap3.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;عندما ننظر للصورة نجد أن الsource يقوم بارسال حزمة FIN&amp;nbsp; على المنفذ 80 من خلال ضبط اعدادات الFlage header الخاصة بالحزمة التي سنرسلها حيث ستكون قيمة الFin Flage=1 وباقي البيتات الخاصة بالFlags الاخرى كالSyn flagو الAck flag وغيرها تكون مظبوطة قيمتها على 0 وبالمقابل يقوم الdestination بارسال استجابة من نوع RST معلنا بهذا أن الport 80 مغلق ولاتقلق ساشرح ماذا يحدث عندما يكون المنفذ مفتوح.&lt;/b&gt;&lt;br /&gt;&lt;table align="center" cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TJu1BbtwY5I/AAAAAAAAAVQ/97Wc96jyLkU/s320/nmap.4.jpg" style="margin-left: auto; margin-right: auto;" /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;المنفذ 80 مفتوح او انه مفلتر م خلال جدار ناري&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TJu1BbtwY5I/AAAAAAAAAVQ/97Wc96jyLkU/s1600/nmap.4.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;في الصورة الثانية نجد أن الSourcr ip يقوم بارسال حزمة من نوع Fin&amp;nbsp; على المنفذ 80 لكن كما نرى لايوجد استجابة من هذا المنفذ في الdestenation system في هذه الحالة إن قلنا&amp;nbsp; أن هذا المنفذ مفتوح فحسب فنحن مخطئين وإن قلنا المنفذ محمي بجدار ناري فحسب فنحن مخطئين أيضا وانما سنقول المنفذ مفتوح او مفلتر بحيث ستظهر النتائج في اداة الnmap بهذا الشكل&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Filtered|Open.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;انظر الصورة التالية مثال تطبيقي لهذا النوع من الفحص:&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TJvF9cHAEjI/AAAAAAAAAVY/0hwtuQ8ArvE/s1600/nmap6.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="170" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TJvF9cHAEjI/AAAAAAAAAVY/0hwtuQ8ArvE/s320/nmap6.jpg" width="320" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TJvF9cHAEjI/AAAAAAAAAVY/0hwtuQ8ArvE/s1600/nmap6.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;Xmas scanning&lt;/b&gt;&lt;/div&gt;&lt;b&gt;في هذه الفقرة سوف نتكلم ع الxmas scan والذي يسمى أيضا بال Christmas scan وسوف نعرف سبب هذه التسمية بعد القليل.هذا النوع من الفحص يشبه في اسلوبه تماما اسلوب Fin scan&amp;nbsp; عدى اننا بدلا من ان نقوم ضبط الFlage&amp;nbsp; واحد فقط سوف نقوم بظبط اعدادات قيمة اكثر من Flage على واحد مثلا نقوم بظبط اعدادات الurgent flage والFin flage وال push&amp;nbsp; flag بحيث تصبح قيمتهم 1 اذا كنت فهمت عمل الTcpجيدا سوف تعلم ان شكل الflag bits ستكون بهذا الشكل 00101001&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;طبعا اذا كنت تذكر عزيزي القارئ 1=on في لغة الحاسوب 0=off في لغة الحاسوب هذا يذكرنا بمصابيح الاحتفالات والتي تضيء on وعندما تنغلق off ومن هنا جاءت التسمية Christmas tree scan.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;صورة توضيحية لمثال تطبيقي لل xmas scan:&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TJvP4QuqZgI/AAAAAAAAAVo/D8Dtr9xoE00/s1600/nmap7.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="177" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TJvP4QuqZgI/AAAAAAAAAVo/D8Dtr9xoE00/s320/nmap7.gif" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TJvP4QuqZgI/AAAAAAAAAVo/D8Dtr9xoE00/s1600/nmap7.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;Null scan:&lt;/b&gt;&lt;/div&gt;&lt;b&gt;&amp;nbsp;أيضا هنا نفس الفكرة لكن سوف نقوم بظبط اعدادات كل الFlag bits على قيمة 000000 وهذا سبب تسميتها بnull scan.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;صورة توضيحية لمثال تطبيقي على الnull scan.&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_4pPFN9iw-LU/TJvV2_fVxLI/AAAAAAAAAVw/enVKejcw-Bg/s1600/null+scan1.jpg" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="176" src="http://4.bp.blogspot.com/_4pPFN9iw-LU/TJvV2_fVxLI/AAAAAAAAAVw/enVKejcw-Bg/s320/null+scan1.jpg" width="320" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: orange;"&gt;&lt;br /&gt;&lt;b&gt;مميزات اساليب الفحص باستخدام تقية التلاعب بالflag bits:&lt;/b&gt;&lt;/div&gt;إن كنت لاحظت أم لا في الاساليب التي ذكرتها في فقرة التلاعب بالflag bits لايوجد tcp handshak وهذا يعني اه لايتم تسجيل logs لمثل هذه الانواع من الفحص .&lt;br /&gt;&lt;div style="color: orange;"&gt;العيوب:&lt;/div&gt;نحتاج لprivilege access لكي ستخدم هذه الانواع والاساليب أيضا لاتعمل هذه الانواع على بعض الانظمة كنظام Windows.&lt;br /&gt;&lt;div style="color: #e06666;"&gt;أخيرا:&lt;/div&gt;هذا الشرح للغرض العلمي فقط ولايغرك اني قلت ان هذه الاساليب جيدة للتخفي فبل سهولة يمكن لاي ids اصطيادك .&lt;br /&gt;عموما هذه بعض الاساليب البسيطة وهنا جزء اخر للمقال سوف انشره قريبا&amp;nbsp; وسوف يحتوي على اساليب اكثر احترافية للمراوغة evasion كتخطي الids ومالى ذلك.&lt;br /&gt;القاكم قريبا في مقالات اخرى سلام.&lt;br /&gt;&lt;span style="color: #ff6666; font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%; font-weight: bold;"&gt;جميع الحقوق محفوظة للنمر المصري © 2010&lt;/span&gt;&lt;span style="font-size: 100%;"&gt;&lt;br style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;" /&gt;&lt;/span&gt;&lt;b&gt; &lt;/b&gt;&lt;br /&gt;&lt;b&gt; &lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-2469142007517772171?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/2469142007517772171/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/09/nmap-ninja.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/2469142007517772171'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/2469142007517772171'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/09/nmap-ninja.html' title='الفحص بأداة Nmapعلى طريقة الNinja!!'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_4pPFN9iw-LU/TJkPJbgcuTI/AAAAAAAAATQ/ZzSE3G4I0Os/s72-c/ninjahacker.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-6342893000310654082</id><published>2010-09-11T09:00:00.000-07:00</published><updated>2010-09-12T12:05:23.040-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Books And Magazines'/><title type='text'>مجلة hackin9 عدد شهر سبتمبر</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://hakin9.org/system/editions/photo1s/1464/medium/hakin9_08_2010_EN.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="200" src="http://hakin9.org/system/editions/photo1s/1464/medium/hakin9_08_2010_EN.png" width="138" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;تم اصدار مجلة hackin9 عدد هذا الشهر بعنوان mobile malware وكما نرى من عنوان المجلة ومحتوياتها يبدوا أن فريق المجلة هذه المرة قام بالتركيز على الملفات الضارة خاصة ان الmalware هذه الأيام تشهد طفرة غير عادية من التطور فالmalware هذه الأيام أصبحت اكثر تعقيدا في اساليبها من حيث طرق الانتشار والتخفي من برامج الحماية واصبحت لاتختصر على أنظمة معينة فحتى أنظمةاجهزة الهواتف الجوالة اليوم لم تعد بمأمن اليوم من هجمات الmalware &lt;/b&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;b&gt;.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #e06666;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;محتويات العدد:&lt;/b&gt;&lt;/div&gt;&lt;ul style="text-align: right;"&gt;&lt;li style="color: orange;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h5&gt;Botnet:The Six Laws And Immerging Command &amp;amp; Control Vectors&lt;/h5&gt;&lt;/li&gt;&lt;li style="color: orange;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h5&gt;Hacking Trust Relationships Part II&lt;/h5&gt;&lt;/li&gt;&lt;li style="color: orange;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h5&gt;Web Malwares Part II&lt;/h5&gt;&lt;/li&gt;&lt;li style="color: orange;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h5&gt;Defeating Layer-2 attacks in VoIP&lt;/h5&gt;&lt;/li&gt;&lt;li style="color: orange;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h5&gt;Armoring Malware: Hiding Data within Data&lt;/h5&gt;&lt;/li&gt;&lt;li style="color: orange;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h5&gt;Is Anti-virus Dead The answer is YES. Here’s why…&lt;/h5&gt;&lt;/li&gt;&lt;li style="color: orange;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;h5&gt;Mobile Malware – the new cyber threat&lt;/h5&gt;&lt;/li&gt;&lt;/ul&gt;&lt;b&gt;صفحة التحميل:&lt;a href="http://hakin9.org/magazine/1464-mobile-malware-the-new-cyber-threat"&gt;اضغط هنا&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-6342893000310654082?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/6342893000310654082/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/09/hackin9.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/6342893000310654082'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/6342893000310654082'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/09/hackin9.html' title='مجلة hackin9 عدد شهر سبتمبر'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-2050027739568847430</id><published>2010-09-10T09:51:00.000-07:00</published><updated>2011-08-03T17:46:57.072-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Social Engineerng'/><title type='text'>EvilTwin Attack</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/THRwMfk-fDI/AAAAAAAAAL8/bFTm5euyxdo/s1600/2.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="174" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/THRwMfk-fDI/AAAAAAAAAL8/bFTm5euyxdo/s200/2.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;كثير ماتذكرني هذه الهجمات بفيلم Face Off عندما تضطر الFBI بعمل عملية جراحية لاحد FBI Agents للحصول على وجه مشابه للمجرم وبالتالي سيمكنهم من الوصول للمعلومات التي يريدونها .طبعا هجمة الEvil Twin واحدة من اخطر الهجمات التي تعتمد على ال Social Engineeringخاصة ان مثل هذه الهجمات تحتاج خبرة اجتماعية وعلمية وذكاء شديد وطرق مدروسة وغير متوقعة من طرف المهاجم هذا غير صعوبة التصدي لها حيث الطريقة لاتعتمد على ثغرة تقنية مثلا يمكن ترقيعها بل تعتمد على ثغرات في نظام الانسان نفسه!!&lt;/b&gt;&lt;br /&gt;&lt;b&gt;عموما في هذا الموضوع سوف القي الضوءعلى بعض النقاط والتقنيات التي يمكن استخدامها في هذه الهجمات. &lt;/b&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/THSH8UrtNzI/AAAAAAAAAMc/2KtbmvEXO0I/s1600/4.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/THSH8UrtNzI/AAAAAAAAAMc/2KtbmvEXO0I/s320/4.jpg" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;b style="color: #e06666;"&gt;&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b style="color: #e06666;"&gt;مقدمة:&lt;/b&gt;&lt;br /&gt;&lt;b&gt;تطور الانترنت بشكل كبير وأصبحت التقنية الاكثر اختراقا لحياتنا اليومية واصبحنا نعتمد عليها في كل صغيرة وكبيرةواصبحت الشبكة اليوم عبارة عن مركز هام لتدوين افكار وثقافات الشعوب المختلفة ولكن كما نعلم لكل شيئ عيوبه ومزاياه&amp;nbsp; فأنت تسخدم الانترنت لغرض التواصل وتبادل الافكار لكن ألآف غيرك يستخدمون الانترنت لاصطياد الكثير من المستخدمين امثالك اثناء تصفحهم عبر الشبكة.بمعنى&amp;nbsp; آخر مااريد قوله ماتقدمه انت من معلومات على الانترنت بحسن نية لغرض التعارف والتواصل وتبادل الأفكار قد يستخدمه اخر ضدك مثلا قد يستخدم معلوماتك لانتحال شخصيتك مثلا والذي قد يؤدي الى الوصول لمعلومات حساسة فمثلا قد تكون مدير شبكة لشركة وبالتالي تعرض بينات الشركة للاختراق .عموما سوف اقوم الآن بشرح بعض الخطوات والTechniqes البسيطة والتي يمكن استخدامها في تنفيذ هذه الهجمات.&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;أولا: حدد هدفك واعرف من الذي تتعامل معه:&lt;/b&gt;&lt;/div&gt;&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-right: 1em; text-align: right;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;b&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/THSTfvbhNuI/AAAAAAAAAMk/I2gEj_lHemE/s1600/target.png" imageanchor="1" style="clear: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" height="200" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/THSTfvbhNuI/AAAAAAAAAMk/I2gEj_lHemE/s200/target.png" width="200" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/td&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;b&gt;قبل ان يقوم المهاجم بتنفيذمثل هذه الهجمات عليه أن يعرف من يتعامل معه مثلا فلو كان الهدف شركة كبيرة فعليه أن يتوقع اجراءات أمنية صارمة وان الهدف لن يكون سهل لو كان الهدف افراد عاديين مثلا فقد يكون نسبة كبيرة منهم سذج نوعا ما وبالتالي ارتفاع معدل نجاح الهجمة ماأقصده كل ماكانت معرفتك بالخصم دقيقة كلما اقتربت للهدف اكثر ايضاعليك أن تضع اهداف واضحة في مهمتك&amp;nbsp; لكي تستطيع رسم خطتك بوضوح وعلى اساس متين فمثلا لو كان هدفك مدير الشبكة الذي يملك الباسوردالخاصة بخدمة معينة لسرفر الشركة المستهدفة &lt;/b&gt;&lt;b&gt;فأي شيء او اي شخص يمكن من خلاله الوصول لمدير الشبكة هو هدف لنا أيضا.&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;ثانيا:Information gathering about our goals:&lt;/b&gt;&lt;/div&gt;&lt;b&gt;كما نعلم أن أي عملية Pen test أو اختراق مدروسة تكون أول خطوة فيها هي خطوة جمع المعلومات وهي التي ستحدد مصير الهجمة فيما بعد فان كانت المعلومات التي قمت بجمعها صحيحة هذا سيرفع نسبة نجاح هجومك عموما سنتستعرض هنا بعض الخطوات والتقنيات التي من خلالها نستطيع جمع بينات عن اهدافنا المختلفة والتي ستساعدنا في بناء توأم شرير Evil Twin&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;فلنبدأ :&lt;/b&gt;&lt;br /&gt;&lt;div style="color: orange;"&gt;&lt;b&gt;-جمع البينات من خلال الاحتكاك الفزيائي:&lt;/b&gt;&lt;/div&gt;&lt;b&gt;اذا كان الهدف \ أهداف قريب منك وتستطيع الاحتكاك به فزيائيا اي تستطيع الوصول له بشكل مادي فهذا يسهل بالتأكيد المهمة عليك فابمكانك جمع معلومات عن اهدافك من البيئة المحيطة بهم او بالاحتكاك معهم مباشرة من خلال الحديث معهم مثلا اذا كان الهدف شركة مثلا فبامكانك الذهاب الى موقع هذه الشركة والبدأ بجمع البينات عن الاشخاص المستهدفين بهذه الشركة&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;&lt;b&gt;كمواعيد الدوام الخاصة بعملهم.&lt;/b&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;العلاقة بينهم وبين زملائهم في العمل.&lt;/b&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;او مثلا جمع البينات عن عائلة كاسمه واسم اولاده مثلا.&lt;/b&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;او حتى معرفة الاماكن التي يفضلها.&lt;/b&gt;&lt;/li&gt;&lt;li&gt;&lt;b&gt;او جمع معلومات عن المنتجات الخاصة بالشركة المستهدفة مثلا. &lt;/b&gt;&lt;/li&gt;&lt;/ul&gt;&lt;b&gt;باختصار جمع البينات بهذه الطريقة تعني ان الاهداف ستكون تحت المراقبة بشكل مباشر مما سعيطينا كم هائل من المعلومات عن اهدافنا ويرفع نسبة نجاح هجومنا ايضا!&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color: orange;"&gt;-جمع البينات البينات باستخدام البينات المتاحة لنا على الشبكة:&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt; كما ذكرت بالمقدمة شبكة الانترنت الان اصبحت مركز هام لتدوين ثقافات وافكار الشعوب وان ماتكتبه وتضعه من معلومات عنك في هذه الشبكة قد يصبح مصدر معلومات جيد عن طريقة حياتك وافكارك لاحد عديمي الضميرليقومون بانتحال شخصيتك مثلا&amp;nbsp; .&lt;/b&gt;&lt;br /&gt;&lt;b&gt;ربما قد يظن البعض ان جمع بينات عن شخص ما عبر الشبكة قد يكون صعب لكن اؤكد لك انه لم يعد كذلك الآن بفضل محركات البحث والشبكات الاجتماعية عموما سوف اقوم بشرح بوضع بعض الطرق التي يمكن استخدامها من محركات البحث او الشبكات الاجتماعية او حتى باستخدام ادوات وسكربتات تم برمجتها لهذا الغرض.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;a href="http://www.officedrop.com/system/storage/2/3b/6/825/google-docs-paper.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://www.officedrop.com/system/storage/2/3b/6/825/google-docs-paper.jpg" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;b style="color: lime;"&gt;أولا:جمع المعلومات باستخدام محركات البحث:&lt;/b&gt;&lt;br /&gt;&lt;b&gt;من منا لايستخدم محرك البحث جوجل!&lt;/b&gt;&lt;br /&gt;&lt;b&gt;هل سبق وسألت جوجل عن اسمك إن لم تفعل فيجدر بك ذلك لأنه سوف يجيب بالتأكيد؟!&lt;/b&gt;&lt;br /&gt;&lt;b&gt;طبعا اتحدث عن جوجل هنا بحكم انه محرك البحث الاكثر شعبية والاكثر استخداما على الاطلاق حيث يشكل تقريبا مايزيد عن ال80%من محركات البحث في الشبكة العنكبوتية.&lt;/b&gt;&lt;br /&gt;&lt;b&gt; افضل مايعجبني في محرك البحث جوجل انه يعطيك ماتبحث عنه وماتريده بالظبط وبشكل مرتب ايضا طبعا ليس كل مانريده نحن البشر دائما جيد وبالتالي كنت اتمنى لو كان عمو&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;جوجل سوف يقول للطلبات السيئة كلمة"لا" للاسف هذه الكلمة الوحيدة الغيرمدونة في&lt;/b&gt;&lt;br /&gt;&lt;b&gt; سجلات جوجل!&lt;/b&gt;&lt;br /&gt;&lt;b&gt;الاف من الاشخاص يتصفحون جوجل لعمل accessعلى البينات المنشورة على الشبكة على&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;هيئة نتائج مرتبة بشكل منظم قد يكون ماتريده الوصول لملف معين كتاب مثلا وقد يكون مااريده&lt;/b&gt;&lt;br /&gt;&lt;b&gt;انا ايضا ملف لكن ماذا لو كان لملف يحتوي على معلومات حساسة قد يكون ماتريد الوصول اليه&lt;/b&gt;&lt;br /&gt;&lt;b&gt;صفحة في موقع معين وقد اكون ايضا اريد الوصول الى رابط صفحة معينة ايضا لكنها صفحة&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;لNetwork Device تابع&amp;nbsp; لشبكة معينة قد يؤدي لاختراقها .&lt;/b&gt;&lt;br /&gt;&lt;b&gt;باختصار اذا كنت تريد اداة جبارة لجمع البينات عن اي شيء تريده فجوجل هو ا لخيار الامثل بالتأكيد&lt;/b&gt;&lt;br /&gt;&lt;b&gt;خاصة ايضا ان جوجل لم يكتفي بكل هذا فحسب بل جوجل يوفر لنا Advanced operators لتسهيل&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;الوصول للمعلومات التي نريدها وتنظيمها بشكل افضل وسوف اقوم باعطاء نبذة عنها الآن في الفقرة التالية&lt;/b&gt;&lt;br /&gt;&lt;b&gt;بعنوان Google Hacking techniqe&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="color: lime;"&gt;&lt;b&gt;Google Hacking techniqe&amp;nbsp;&lt;/b&gt;&lt;/div&gt;&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: left; text-align: left;"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;b&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TIfvXBOTNOI/AAAAAAAAAO0/VXOQvDovUVQ/s1600/google+hacking1.jpg" imageanchor="1" style="clear: left; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TIfvXBOTNOI/AAAAAAAAAO0/VXOQvDovUVQ/s320/google+hacking1.jpg" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;&lt;b&gt;اضغط على الصورة لتظهر بحجمها الطبيعي&lt;/b&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;b&gt;&amp;nbsp;ماهي ال?&lt;span style="color: #ffd966;"&gt;Advanced operators&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt; الAdvanced oprerators هي مصطلحات خاصة يقدمها لنا محرك البحث جوجل للوصول للمعلومات التي نريدها بشكل اسرع وادق.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;طبعا كما قلت بالمقدمة ان جوجل سلاح ذو حدين هذه الoperators قد توفر علينا الوصول للصفحات والمعلومات التي نريدها بشكل اسرع وتجعل التصفح عبر جوجل اكثر كفائة ودقة لكنها ايضا توفر الوقت بشكل ممتاز بنفس&amp;nbsp; الكفائة والدقة للمخترقين للوصول لمايريدون عموما هناك الكثير من الoperators يقدمها لنا جوجل وقد وضعت جدول كما ترون يوجد فيه بعض هذه الoperator مع امثلة ووصف لعمل كل operator.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;انظر للصورة ولاحظ جيدا الصيغة التي يجب أن تكون عليها الoperators syntax بشكل صحيح.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TIhCHr-ms9I/AAAAAAAAAPE/nh-vyZTV1Is/s1600/google+syntax.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TIhCHr-ms9I/AAAAAAAAAPE/nh-vyZTV1Is/s320/google+syntax.jpg" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;b&gt;عموما اذا كنت ترغب في الاطلاع على اساسيات الgoogle hacking والتعمق فيه فهناك الكثير من المقالات والكتب المتوفرة&lt;/b&gt;&lt;br /&gt;&lt;b&gt;في هذا الموضوع مثل كتابGoogle Hacking For Penteration Testers من شركة syngress. المهم مااريد قوله في هذه الفقرة يمكنك استخدام هذه الoperator لتحديد المعلومات المتوفرة في سجلات جوجل عن الهدف بدقة ومن الامثلة على الoperator التي يمكن استخدامها الامثلة التالية:&lt;/b&gt;&lt;br /&gt;&lt;b&gt;site:www.facebook.com "victim"-1&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&amp;nbsp;بامكاننا من خلال الoperator الموضح في المثال البحث عن الصفحات التي ذكر فيها اسم الvictim في موقع معين كالfcebook مثلا.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Intitle:"victim"-2&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&amp;nbsp;يقوم intitle operator بارجاع الصفحات الذي يوجد فيها الاسم الذي نبحث عنه في الintitle tag الخاص بها .&lt;/b&gt;&lt;br /&gt;&lt;b&gt;Filetype:ctt "msn"-3&lt;/b&gt;&lt;br /&gt;&lt;b&gt; &lt;/b&gt;&lt;br /&gt;&lt;b&gt;بامكاننا مثلا البحث من خلال هذا الoperator البحث عن جميع الcontact list بامتداد ctt لشركة او موقع معين مثلا وفي مثالنا هذا سوف تلاحظ اني قمت بالبحث عن الcontact list المتوفرة على جوجل للMSN.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;عموما الoperators المتوفرة لنا والتي ستساعدنا في جمع معلومات وبناء توأمنا الشرير كثيرة وكما ذكرت منذ قليل يمكنك بالاطلاع على مقالات او كتب تتكلم عن google hacking بشكل مفصلإن اردت لانه لو احببت أن أفصل هنا سوف يطول الموضوع بنا جدا.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #f1c232;"&gt;&lt;b&gt;-جمع البينات عن طريق الشبكات الاجتماعية:&lt;/b&gt;&lt;/div&gt;&lt;b&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TIjSpL3smdI/AAAAAAAAAPc/Hwx5Xl3D_po/s1600/facebook_conf.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TIjSpL3smdI/AAAAAAAAAPc/Hwx5Xl3D_po/s320/facebook_conf.jpg" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;b&gt;تطورت الشبكات الاجتماعية بشكل كبير اليوم واصبحت تحتل حيز كبير من نشاطنا عبر الانترنت وأصبح من النادر أن تجد شخص ليس له حساب علىشبكة اجتماعية اوكثر مثل الfacebook وtwitteer ...الخ.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;اليوم لم تعد تحتاج الكثير من العناء للحصول على بينات البطاقة الشخصية لهدفك لان الشبكات الاجتماعية توفر لك ذلك الآن على طبق من ذهب.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;يمكنك أن تتسأل كم شخص يضع صور له وبينات حقيقية خاصة به على الfacebookمثلا وماذا يمكن أن تفعل بهذه البينات؟&lt;/b&gt;&lt;br /&gt;&lt;b&gt;عموما بالطبع الشبكات الاجتماعية مصدر ومكان مناسب جدا لتنفيذ هجمات الEvil Twin .&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #f1c232;"&gt;&lt;b&gt;-جمع البينات باستخدام اداوات مساعدة:&lt;/b&gt;&lt;/div&gt;&lt;b&gt;في هذه الفقرة سوف نقوم باستخدام اداوات اعددت خصيصا لجمع المعلومات عن الهدف خاص المعلومات الاجتماعية&amp;nbsp; والادوات التي سنتحدث عنها هي:&lt;/b&gt;&lt;br /&gt;&lt;div style="color: lime;"&gt;&lt;b&gt;أولا:أداة Maltego&lt;/b&gt;&lt;/div&gt;&lt;b&gt; &lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;b&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TIlhs7g6mzI/AAAAAAAAAPs/FS08_3Cs4w0/s1600/websitelefttop.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TIlhs7g6mzI/AAAAAAAAAPs/FS08_3Cs4w0/s320/websitelefttop.png" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;b&gt;لاأعتقد ان هناك شخص متعمق في طرق جمع البينات Information gathering ولم يمر عليه هذا البرنامج&lt;/b&gt;&lt;br /&gt;&lt;b&gt;الجبار في جمع البينات وتحليلها البرنامج بصراحة مذهل ويعمل بكفائة عالية جدا في استخراج جميع البينات الممكنة عن الهدف سواء كان الهدف ip مثلا لسرفر معين او حتى موقع معين او شبكة او حتى اسم شخص اوE-mail معين مثلا. عندما تقوم بفتح برنامج maltego ستجد انه يقسم&lt;/b&gt;&lt;br /&gt;&lt;b&gt;انواع البينات التي يتم جمعها الى ثلاثة اقسام:&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;b&gt;&lt;a href="http://img188.imageshack.us/img188/9356/snapshot4e.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://img188.imageshack.us/img188/9356/snapshot4e.png" /&gt;&lt;/a&gt;&lt;a href="http://img4.imageshack.us/img4/8272/snapshot5f.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://img4.imageshack.us/img4/8272/snapshot5f.png" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TIpgJqE6PqI/AAAAAAAAAQE/uBLMEUHPiUE/s1600/maltego_client_twitter.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="120" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TIpgJqE6PqI/AAAAAAAAAQE/uBLMEUHPiUE/s200/maltego_client_twitter.jpg" width="200" /&gt;&lt;/a&gt;&lt;b&gt;أعتقد الصور الموضح فيها أقسام البينات لاتحتاج لشرح ماهية البينات التي سوف يتم استخراجها بالنسبة لطريقة الاستخدام فهناك ملف pdf رائع في الموقع الخاص بالرنامج نفسه يقوم شرح استخدام البرنامج بالكامل وهذا هو رابط الملف:&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;a href="http://www.paterva.com/web5/documentation/Maltego3_crash_course.pdf"&gt;اضغط هنا&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;وهذا رابط البرنامج:&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;a href="http://www.paterva.com/web5/client/download.php"&gt;صفحة التحميل&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;a href="http://img188.imageshack.us/img188/2705/snapshot6sy.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://img188.imageshack.us/img188/2705/snapshot6sy.png" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;maltegoبرنامج اكثر من رائع يكفي فقط مميزاته والبينات التي يستخرجها كالاميلات والحسابات على الشبكات الاجتماعية وارقام الهاتف وحتى مكان الاقامة ومعلومات عن السيرة الشخصية ان وجدت عن الهدف فإن كنت تريد اداة جبارة خاصة في الهندسة الاجتماعية maltego هي خيارك الامثل بالتأكيد.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="color: lime;"&gt;&lt;b&gt;ثانيا:اداة لاستخراج اسماء الfacebook:&lt;/b&gt;&lt;/div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;b&gt;&lt;/b&gt;&lt;/div&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TIpm7C0V8jI/AAAAAAAAAQM/ooI_Ooo2sIY/s1600/social+twin.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TIpm7C0V8jI/AAAAAAAAAQM/ooI_Ooo2sIY/s320/social+twin.jpg" /&gt;&lt;/a&gt;&lt;b&gt;قام Atul Agarwal باكتشاف مشكلة في الfacebook وهي عند دخولك وتسجيلك&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&amp;nbsp;باميل له حساب على الfacebook وادخلت&lt;/b&gt;&lt;br /&gt;&lt;b&gt;الباسورد مثلا بطريقة خاطئة فسوف يظهر لك &lt;/b&gt;&lt;br /&gt;&lt;b&gt;الprofile الخاص بالحساب الخاص بالاميل فقام&lt;/b&gt;&lt;br /&gt;&lt;b&gt;ببرمجةphp scriptبسيط لتسهيل هذه العملية من خلاله نستطيع استخراج اسماء الfacebook من مجموعة من الاميلات.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;طريقة الاستخدام:&lt;/b&gt;&lt;/div&gt;&lt;b&gt;أولا قم بتحميل الاداة من هذا الرابط:&lt;/b&gt;&lt;br /&gt;&lt;a href="http://seclists.org/fulldisclosure/2010/Aug/att-130/fbextract_php.bin"&gt;&lt;b&gt;اضغط هنا للتحميل&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;ثانيا:قم بفك الضغط عنها وقم بالدخول الى مسار الملف من خلال شاشة الterminal ثم نفذ الامر التالي:&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 10px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 300px;"&gt;&lt;b&gt;php fbextract_php.bin&lt;/b&gt;&lt;/pre&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;لتظهر لك الشاشة الافتتاحية التالية وفيها شرح مختصر لاستخدام الاداة:&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 100px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 350px;"&gt;&lt;b&gt;*****************************************************&lt;br /&gt;* Facebook name extract POC, by atul@secfence.com   *&lt;br /&gt;* Usage : fbextract.php target_list output_file     *&lt;br /&gt;* Check the script for more details, such as random *&lt;br /&gt;* name generation and proxy settings                *&lt;br /&gt;*****************************************************&lt;/b&gt;&lt;/pre&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;الآن قم بعمل ملف text لتضع فيه الاميلات اللتي قمت بجمعها ولقد اسميت الملف في حالتنا هذه مثلا email.txt الآن قم بتنفيذ الامر&amp;nbsp; التالي:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre class="alt2" dir="ltr" style="border: 1px inset; height: 300px; margin: 0px; overflow: auto; padding: 6px; text-align: left; width: 500px;"&gt;&lt;b&gt;root@bt:/pentest/bluetooth# php fbextract_php.bin email facebook&lt;br /&gt;*****************************************************&lt;br /&gt;* Facebook name extract POC, by atul@secfence.com   *&lt;br /&gt;* Check the script for more details, such as random *&lt;br /&gt;* name generation and proxy settings                *&lt;br /&gt;*****************************************************&lt;br /&gt;&lt;br /&gt;target_list=email.txt output_file=facebook&lt;br /&gt;Output file already exists. Will be overwritten.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Loaded 4 targets. Starting ..&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;elnimrelmasry@hotmail.com, 7984811,elnimr elmasry&lt;br /&gt;aaa@hotmail.com, 9141731, INVALID&lt;br /&gt;ee.ss@hotmail.com, 5855539, INVALID&lt;br /&gt;bbb@hotmail.org, 2044078, INVALID&lt;br /&gt;utput succesfuly stored in facebook&lt;br /&gt;&lt;br /&gt; &lt;/b&gt;&lt;/pre&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;كما ترى بالاعلى يقوم السكربت باختبار الايميلات الموجودة في الtarget_list ويعطيك النتيجة ثم يقوم بتخزينها في الoutput_file.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;ثالثا:الهجوم&lt;/b&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;b&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TIoza4UtSHI/AAAAAAAAAP8/ytIvyEvZNZI/s1600/swat-on-psp.jpg" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="148" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TIoza4UtSHI/AAAAAAAAAP8/ytIvyEvZNZI/s200/swat-on-psp.jpg" width="200" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/div&gt;&lt;b&gt;طوال الوقت ونحن نقوم بجمع البينات تحضيرا لبناء الEvil Twin&lt;/b&gt;&lt;br /&gt;&lt;b&gt;الآن وبعد أن قمت ببناء البينات يمكنك استخدامها في عمل توأمك الشرير باكثر من طريقة مثلا يمكنك عمل حساب على احد الشبكات الاجتماعية باسم احد الاشخاص وانتحال شخصيته لنشر maleware مثلا المهم هناك طرق كثيرة لتنفيذ هذه الهجمة وبالطبع يمكننا استخدام المعلومات التي جمعناها في هجمات اخرى كهجمات الpassword offline attack بحيث تكون هذه المعلومات good source نستطيع من خلالها انشاء قائمة جيدة من الباسوردات.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;عموما الطريق الآن مفتوح للهجمات التي تعتمد خاصة على الهندسة الاجتماعية.&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;br /&gt;&lt;b&gt;رابعا:نصائح للوقاية من هجمات الهندسة الاجتماعية بشكل عام:&lt;/b&gt;&lt;/div&gt;&lt;b&gt;الهندسة الاجتماعية كما قلت في أول الموضوع ليست ثغرة تقنية في نظام معين بل هي ثغرات في انظمة البشر ويقوم باستغلالها بعض الاشخاص الذي يملكون قدر كبير من الخبرة في هذه الحياة للدخول لانظمة هؤلا الاشخاص والتحكم فيهم تماما كما يتحكم المخترق في النظام الذي تم اختراقه وبالتالي يجب مثلا اذا كان هناك شخص يمتلك شركة معينة عليه أن يقوم بتوعية الموظفين وخاصة هؤلاء الذين يملكون مراكز حساسة في الشركة مثلا عن طريق عمل pent test من مختصين بحيث يكون الاختبار يحتوي على مثل هذه الهجمات .&lt;/b&gt;&lt;br /&gt;&lt;b&gt;ايضا يجب أن يكون هناك اجراءات امنية صارمة تمنع وضع بينات خاصة بالشركة حتى ولو كانت عامة وليست حساسة"&lt;span style="color: #990000;"&gt;قد تكون معلومات غير حساسة لكنها قد تكون المفتاح الذي سيدخل المخترق به&lt;/span&gt;".&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;أذا كنت تملك حسابات في الشبكات الاجتماعية او اي شيء على الشبكة يمكن ان يعطي معلومات عنك حاول استخدم الاعدادات والاجراءات الأمنية المتاحة في الapllication الخاص بالشبكة الاجتماعية مثلا بحيث مثلا يتم عرض معلوماتك فقط للاصدقاء&amp;nbsp;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;وليس للجميع.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color: #0b5394;"&gt;عندما تتحدث مع صديقك تأكد أن ليس له أخ توأم يريد العبث معك!! &lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="color: #e06666;"&gt;&lt;b&gt;أخيرا:&lt;/b&gt;&lt;/div&gt;&lt;b&gt;نحن البشر عقلنا معقد جدا ونملك من الخير تماما بمقدار مانملكه من الشر ولهذاعليك دائما أن تتأكد من الذي يبتسم لك أن ابتسامته بيضاء ناصعة وليست لون آخر!!&lt;span style="color: black;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt; &lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-2050027739568847430?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/2050027739568847430/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/09/eviltwin-attack.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/2050027739568847430'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/2050027739568847430'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/09/eviltwin-attack.html' title='EvilTwin Attack'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_4pPFN9iw-LU/THRwMfk-fDI/AAAAAAAAAL8/bFTm5euyxdo/s72-c/2.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-2990456315905038754</id><published>2010-08-11T09:15:00.000-07:00</published><updated>2010-08-11T12:13:56.161-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Books And Magazines'/><title type='text'>مجلة HACKIN9 عدد هذا الشهر</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div style="text-align: right;"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TGLG3LcGlXI/AAAAAAAAAH8/ft6TEYjGB0o/s1600/buton_07_2010.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TGLG3LcGlXI/AAAAAAAAAH8/ft6TEYjGB0o/s320/buton_07_2010.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;div style="text-align: right;"&gt;&lt;b&gt;&amp;nbsp;&lt;span style="color: orange;"&gt;تم اصدار العدد الجديد من المجلة العالمية والمتميزة Hackin9 المتخصصة في مجال الSecurity&lt;/span&gt;&lt;span style="color: orange;"&gt;بعوان SECURING THE CLOUD .&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="color: orange;"&gt;محتويات العدد:&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;ul style="text-align: right;"&gt;&lt;li&gt;&lt;h5 style="color: #e06666; text-align: right;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;An introduction to Reverse Engineering: Flash, .NET&lt;/b&gt;&lt;/span&gt;&lt;/h5&gt;&lt;/li&gt;&lt;li&gt;&lt;h5 style="color: #e06666; text-align: right;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;Web Malware - Part 1&lt;/b&gt;&lt;/span&gt;&lt;/h5&gt;&lt;/li&gt;&lt;li&gt;&lt;h5 style="color: #e06666; text-align: right;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&amp;nbsp;Cyber warfare with DNSbotnets&lt;/b&gt;&lt;/span&gt;&lt;/h5&gt;&lt;/li&gt;&lt;li&gt;&lt;h5 style="color: #e06666; text-align: right;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&amp;nbsp; Search Engine Security and Privacy&lt;/b&gt;&lt;/span&gt;&lt;/h5&gt;&lt;/li&gt;&lt;li&gt;&lt;h5 style="color: #e06666; text-align: right;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;Securing the Cloud: Is it a Paradigm Shift in Information Security?&lt;/b&gt;&lt;/span&gt;&lt;/h5&gt;&lt;/li&gt;&lt;li&gt;&lt;h5 style="color: #e06666; text-align: right;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;Radio Frequency-enabled Identity Theft&lt;/b&gt;&lt;/span&gt;&lt;/h5&gt;&lt;/li&gt;&lt;li&gt;&lt;h5 style="color: #e06666; font-weight: normal; text-align: right;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;Intelligence Monopolies&lt;/b&gt;&lt;/span&gt;&lt;/h5&gt;&lt;/li&gt;&lt;li&gt;&amp;nbsp; &lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="color: #e06666;"&gt;Capturing the New Frontier: How To Unlock the Power of Cloud Computing&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;h5 style="color: #e06666; text-align: right;"&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;/h5&gt;&lt;h5 style="text-align: right;"&gt;&lt;b&gt;&lt;a href="http://download.hakin9.org/en/Securing_the_Cloud_hakin9_07_2010.pdf"&gt;اضغط هنالتحميل العدد &lt;/a&gt;&lt;/b&gt;&lt;/h5&gt;&lt;h5 style="text-align: right;"&gt;&lt;b&gt;&amp;nbsp;&lt;/b&gt;&lt;/h5&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-2990456315905038754?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/2990456315905038754/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/08/hackin9.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/2990456315905038754'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/2990456315905038754'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/08/hackin9.html' title='مجلة HACKIN9 عدد هذا الشهر'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_4pPFN9iw-LU/TGLG3LcGlXI/AAAAAAAAAH8/ft6TEYjGB0o/s72-c/buton_07_2010.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-5685787682364165270</id><published>2010-08-10T06:15:00.000-07:00</published><updated>2011-08-03T17:46:04.549-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Linux System'/><title type='text'>The Linux File System</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TGFRPugz4jI/AAAAAAAAAHU/yibdd8NABO0/s1600/ninja_tux.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" height="306" id="BLOGGER_PHOTO_ID_5503769550248993330" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TGFRPugz4jI/AAAAAAAAAHU/yibdd8NABO0/s320/ninja_tux.jpg" style="float: right; height: 137px; margin: 0pt 0pt 10px 10px; width: 143px;" width="320" /&gt;&lt;/a&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA" style="color: #ff6666;"&gt;مقدمة&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;style&gt; &lt;!--  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin:0in;  margin-bottom:.0001pt;  text-align:right;  mso-pagination:widow-orphan;  direction:rtl;  unicode-bidi:embed;  font-size:12.0pt;  font-family:"Times New Roman";  mso-fareast-font-family:"Times New Roman";} @page Section1  {size:8.5in 11.0in;  margin:1.0in 1.25in 1.0in 1.25in;  mso-header-margin:.5in;  mso-footer-margin:.5in;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;/style&gt;  &lt;br /&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="font-family: georgia;"&gt;&lt;u5:p&gt;&lt;/u5:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;  &lt;br /&gt;&lt;div class="MsoNormal" dir="rtl" style="font-family: georgia;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;الfile system ليس أكثر من طريقة لحفظ المعلومات واستراداد كل ملفاتك. في نظام الوندوزلدينا فكرة عن  ال Folders وال Files حيث ان الfolder والذي يعرف ايضا ب Directory ماهو الا وعاء لاحتواء مختلف الملفات .&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;الفرق بين الوندوز واللينوكس هو أن الوندوز يقوم بتخزين الملفات في المجلدات طبقا للبرامج التي تنتمي إليها &lt;u5:p&gt;&lt;/u5:p&gt;بمعنى أنه عندما تقوم بتنصيب برنامج في الوندوزكل ملفات هذا البرنامج كال.exe file والconfiguration files والData files ..الخ تذهب الى نفس المجلد الخاص&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;بالبرنامج.&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-family: georgia;"&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;/span&gt;&lt;/b&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="font-family: georgia;"&gt;&lt;u5:p&gt;&lt;/u5:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;  &lt;br /&gt;&lt;div class="MsoNormal" dir="rtl" style="font-family: georgia;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;وكمثال للتوضيح اكثر اذا قمت بتنصيب برنامج winrar مثلا سوف تجد جميع ملفات هذا البرنامج في مجلد واحد في المسار التالي:&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="font-family: georgia;"&gt;&lt;u5:p&gt;&lt;/u5:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;  &lt;br /&gt;&lt;div class="MsoNormal" dir="rtl" style="font-family: georgia;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;C:\programs files\winrar .&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="font-family: georgia;"&gt;&lt;u5:p&gt;&lt;/u5:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;  &lt;br /&gt;&lt;div class="MsoNormal" dir="rtl" style="font-family: georgia;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;أما في اللينوكس فالملفات يتم تخزينها طبقا للوظيفة التي تؤديها بمعنى&lt;/span&gt;&lt;span lang="AR-SA"&gt; اخر كل ملفات الhelpمثلا تذهب لمجلد واحد خاص بملفات الhelp كل الexecutable files تذهب لمجلد واحد خاص بالملفات التنفيذية '/bin directory ' .&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-family: georgia;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="color: #ff6666; font-family: georgia;"&gt;Linux hierarchical file system&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl" style="font-family: georgia;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-family: georgia;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TGFRl9kyOOI/AAAAAAAAAHc/n5E1NldQS1s/s1600/linux-introduction-file-system-1.gif" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5503769932249315554" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TGFRl9kyOOI/AAAAAAAAAHc/n5E1NldQS1s/s400/linux-introduction-file-system-1.gif" style="cursor: pointer; float: right; height: 323px; margin: 0pt 0pt 10px 10px; width: 322px;" /&gt;&lt;/a&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;style&gt; &lt;!--  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin:0in;  margin-bottom:.0001pt;  text-align:right;  mso-pagination:widow-orphan;  direction:rtl;  unicode-bidi:embed;  font-size:12.0pt;  font-family:"Times New Roman";  mso-fareast-font-family:"Times New Roman";} @page Section1  {size:8.5in 11.0in;  margin:1.0in 1.25in 1.0in 1.25in;  mso-header-margin:.5in;  mso-footer-margin:.5in;  mso-paper-source:0;} div.Section1  {page:Section1;} --&gt; &lt;/style&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="font-family: georgia;"&gt;&lt;span dir="rtl" lang="AR-SA"&gt;المجلدات والملفات في نظام اللينوكس الموضحة في الصورة أن نظام اللينوكس يستخدم نظام تصنيف هرمي للملفات على قمة هذا الهرم مجلد root/ والذي يتفرع منه جميع مجلدات نظام اللينوكس طبعا ولايوجد بالطبع Drives كمانرى في الوندوز Drive C - D ..الخ.&lt;br /&gt;ولعمل access على مجلد معين نستخدم نفس طريقة الوندوز فمثلا لو اردت ان اقوم بعمل access على مجلد bin سوف اكتب مساره بالشكل التالي :&lt;br /&gt;/root/bin&lt;br /&gt;بهذه الطرية أنت تخبر النظام عن مكان المجلد بصراحة يمكنك ان تتخيل انظمة تصنيف الملفات تشبه لحد كبيرة نظام عنونة الشوارع في المدن فان اغلب المدن تضع مسمى للشارع او رقم ومن قم رقم لمنزل الشخص وبالتالي يسهل الوصول اليه بنفس الطريقة هنا انت تعطي العنوان للنظام وهو سيقوم بتوصيلك للمجلد المطلوب.&lt;br /&gt;إلى هنا الكلام جيد لكن إن كنت لاحظت فإن هناك فرق بسيط في عمل access على مجلد معين بينما اللينوكس والوندوزوهو الslash&lt;br /&gt;حيث نستخدم في اللينوكس forward slash /root/bin&lt;br /&gt;اما في الوندوز نستخدم backslash c:\programs file&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;style&gt; &lt;!--  /* Font Definitions */  @font-face  {font-family:Wingdings;  panose-1:5 0 0 0 0 0 0 0 0 0;  mso-font-charset:2;  mso-generic-font-family:auto;  mso-font-pitch:variable;  mso-font-signature:0 268435456 0 0 -2147483648 0;}  /* Style Definitions */  p.MsoNormal, li.MsoNormal, div.MsoNormal  {mso-style-parent:"";  margin:0in;  margin-bottom:.0001pt;  text-align:right;  mso-pagination:widow-orphan;  direction:rtl;  unicode-bidi:embed;  font-size:12.0pt;  font-family:"Times New Roman";  mso-fareast-font-family:"Times New Roman";} @page Section1  {size:8.5in 11.0in;  margin:1.0in 1.25in 1.0in 1.25in;  mso-header-margin:.5in;  mso-footer-margin:.5in;  mso-paper-source:0;} div.Section1  {page:Section1;}  /* List Definitions */  @list l0  {mso-list-id:470446637;  mso-list-template-ids:-552438928;} @list l0:level1  {mso-level-number-format:bullet;  mso-level-text:;  mso-level-tab-stop:.5in;  mso-level-number-position:left;  text-indent:-.25in;  mso-ansi-font-size:10.0pt;  font-family:Symbol;} @list l1  {mso-list-id:877661407;  mso-list-template-ids:-927945194;} @list l1:level1  {mso-level-number-format:bullet;  mso-level-text:;  mso-level-tab-stop:.5in;  mso-level-number-position:left;  text-indent:-.25in;  mso-ansi-font-size:10.0pt;  font-family:Symbol;} ol  {margin-bottom:0in;} ul  {margin-bottom:0in;} --&gt; &lt;/style&gt;  &lt;br /&gt;&lt;div class="MsoNormal" dir="rtl" style="font-family: georgia;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA" style="color: #ff6666;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-family: georgia;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA" style="color: #ff6666;"&gt;شرح موجز عن وظيفة كل مجلد في نظام ملفات لينوكس:&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;ul style="font-family: georgia;" type="disc"&gt;&lt;li class="MsoNormal" dir="rtl"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: #ffcc33;"&gt;root-&lt;/span&gt;هو اعلى مستوى بنظام الملفات او الادلة في      نظام لينوكس وهو الذي يتفرع منه جميع المجلدات كا bin-home&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal" dir="rtl"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: #ffcc33;"&gt;bin-&lt;/span&gt; هذا المجلد يستخدم لكل المفات التنفيذية في      النظام.&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal" dir="rtl"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: #ffcc33;"&gt;etc- &lt;/span&gt;هذا المجلد يستخم لتخزين اعدادات ملفات      الخدامات الرئيسية بالنظام كال network services&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal" dir="rtl"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: #ffcc33;"&gt;home-&lt;/span&gt; هذا المجلد يقوم بحفظ الملفات الخاصة بكل      مستخدم في مجلد خاص به-وهو يشبه مجلد 'My Documents'&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal" dir="rtl"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: #ffcc33;"&gt;var-&lt;/span&gt; هذا المجلد يقوم بتخزين الملفات التي تحتوي      على معلومات عن تغيرات في ملفات النظام كالlog files&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal" dir="rtl"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: #ffcc33;"&gt;usr-&lt;/span&gt; هذا المجلد يقوم بتخزين المجلدات التي تحوي      ملفات يمكن الوصول اليها من جميع المستخدمين.&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal" dir="rtl"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span style="color: #ffcc33;"&gt;&lt;span lang="AR-SA"&gt;mnt-&lt;/span&gt;&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: #ffcc33;"&gt; &lt;/span&gt;بما أنه لاتوجد فكرة الDrives الموجودة في وندوز في نظام لينكس فكيف      سنستطيع الوصول للcd rom مثلا او الfloby بالتأكيد عن طريق هذا المجلد.&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal" dir="rtl"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: #ffcc33;"&gt;dev-&lt;/span&gt; كل نظام يحتوي على devices خاصة به ونظام      ليونكس بالتأيكد ليس استثناء من هذه القاعدة في هذا المجلد توجد جميع مجلدات      الdevices كال ملفات Com ports .&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;li class="MsoNormal" dir="rtl"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: #ffcc33;"&gt;proc-&lt;/span&gt; يحتوي على جميع الاعدادات الخاصة بالprocess      في نظامك.&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul style="font-family: georgia;" type="disc"&gt;&lt;li class="MsoNormal" dir="rtl"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: #ffcc33;"&gt;sbin-&lt;/span&gt;يعمل نفس عمل مجلد bin لكن مع اختلاف ان الذي      له صلاحية فقط للوصول لهذا المجلد هو الroot.&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;span dir="rtl" lang="AR-SA" style="font-family: &amp;quot;; font-size: 85%;"&gt;أخيرا&lt;/span&gt;&lt;span dir="rtl" lang="AR-SA" style="font-family: &amp;quot;; font-size: 85%;"&gt;&lt;br /&gt;اتمنى أن يكون الموضوع حاز على اعجاب الجميع&lt;br /&gt;________&lt;br /&gt;&lt;span style="color: #ffcc33;"&gt;يرجى عند النقل الاشارة الى المصدر&lt;/span&gt;&lt;br /&gt;&lt;span style="color: #ffcc33;"&gt;جميع الحقوق محفوظة للنمر المصري © 2010&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: georgia;"&gt;&lt;br /&gt;&lt;span dir="rtl" lang="AR-SA"&gt; &lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl" style="font-family: georgia;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-family: georgia;"&gt;&lt;span style="font-size: small;"&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;br /&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;b&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-5685787682364165270?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/5685787682364165270/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/08/linux-file-system.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/5685787682364165270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/5685787682364165270'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/08/linux-file-system.html' title='The Linux File System'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_4pPFN9iw-LU/TGFRPugz4jI/AAAAAAAAAHU/yibdd8NABO0/s72-c/ninja_tux.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-4549196134642764777</id><published>2010-08-05T01:00:00.000-07:00</published><updated>2010-08-12T03:54:59.828-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Social Engineerng'/><category scheme='http://www.blogger.com/atom/ns#' term='penetration test tools'/><title type='text'>شرح أداة CUPP v 3.0</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;span style="font-size: 100%;"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TFpv-hOvPbI/AAAAAAAAAGE/RazrZaIzago/s1600/Untitled-1.png" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5501833014649241010" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TFpv-hOvPbI/AAAAAAAAAGE/RazrZaIzago/s400/Untitled-1.png" style="cursor: pointer; float: right; height: 169px; margin: 0pt 0pt 10px 10px; width: 148px;" /&gt;&lt;/a&gt;&lt;br style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;" /&gt; &lt;/span&gt;&lt;br /&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;"&gt;&lt;span style="font-size: 100%; font-weight: bold;"&gt;سنتكلم&amp;nbsp; اليوم عن اداة احد افضل الادوات المستخدمة في الهجمات التي تعتمد على  الهندسة الاجتماعية وهي اداة common user password profile  باصدارها الاخير&lt;/span&gt;&lt;span style="font-size: 100%; font-weight: bold;"&gt;&lt;span style="color: #ff6666;"&gt;cupp&lt;/span&gt;&lt;/span&gt;&lt;span style="color: #ff6666; font-size: 100%; font-weight: bold;"&gt; v&lt;/span&gt;&lt;span style="font-size: 100%; font-weight: bold;"&gt;&lt;span style="color: #ff6666;"&gt;3.0&lt;/span&gt;.&lt;br /&gt;&lt;/span&gt;&lt;span style="color: #ff6666; font-size: 100%; font-weight: bold;"&gt;مبدأ عمل ألأداة:&lt;/span&gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;هذه الأداة تعتمد بشكل أساسي على سيكولوجية وطريقة تفكير الشخص الذي يضع الباسورد فأغلب الأشخاص عندما يضعون باسورد لشيء معين بطريقة او بأخرى بقصد او بدون قصد تجده يضع الباسورد لشيء يسهل علي تذكره او له علاقة بذاكرته بحدث معين مثلا.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%;"&gt;&lt;span style="font-weight: bold;"&gt;ما أريد قوله انه الهجمات التي تستهدف الباسوردات وتعمد على التخمين لا يشترط ان تكون تخمين عشوائي او تخمين غير مدروس وهذا هو مبدأ الأداة التخمين المدروس فكل ماسوف تفعله أنك ستجمع البينات التي تريدها عن هدفك كاسمه واسم زوجته واطفاله والاسماء المستعارة لكل منهم وتواريخ ولادتهم اين يعمل  وماهي ديانته  ومن ثم ستستخدم هذه الاداة لتسجل عليها هذه المعلومات عن طريقة اسئلة تقدمها لك الأداة وبعد إجابتها من المعلومات الذي قمت بجمعها سوف تقوم الأداة بتوليد password list بالاعتماد على المعلومات الذي قدمتها للأداة. طبعا يمكنك بعد توليد الpassword list باستخدام الاداة ان تستخدم هذه القائمة في برامج كالبرامج التي تعتمد على هجمات الbrutforce وتخمين الباسورد .&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: #ff6666; font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%; font-weight: bold;"&gt;طريقة الاستخدام:&lt;/span&gt;&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;قم بالدخول إلى المسار التالي من شاشة الterminal&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;cd /pentest/passwords/cupp&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;ثم قم بكتابة الامر:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;python cupp.py -h لتقوم باستعراض الخيارات المتوفرة في هذه الاداة:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TF0vwhIp8ZI/AAAAAAAAAGk/S0wKzEbdUh0/s1600/cupp2.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" style="font-weight: bold;"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5502606830291513746" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TF0vwhIp8ZI/AAAAAAAAAGk/S0wKzEbdUh0/s400/cupp2.jpg" style="cursor: pointer; height: 214px; width: 331px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;سوف اقوم باستخدام الخيار الموضوح في الصورة التالي&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;وساترك الباقي لتكتشفه بنفسك:&lt;/span&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TF0w0CfnTkI/AAAAAAAAAGs/id7MKHluU8I/s1600/cupp1.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" style="font-weight: bold;"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5502607990297415234" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TF0w0CfnTkI/AAAAAAAAAGs/id7MKHluU8I/s400/cupp1.jpg" style="cursor: pointer; float: left; height: 254px; margin: 0pt 10px 10px 0pt; width: 354px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;كما تلاحظ عندما قمنا بكتابة الامر التالي سوف تعطينا الأداة اسئلة ونجيب عليها كما ذكرت سابقا من المعلومات التي قمنا بجمعها عن هدفنا.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;بعد ان تجيب الاسئلة سوف تخبرك الأداة بأنها قامت بتوليد password list بنجاح وعدد الباسوردات اللتي تم توليدها&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; ويمكنك الدخول لمسار ملف الباسوردالذي تم توليده من نفس مسار الأداة:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;root/pentest/passwords/cupp/&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;وسوف تجد ملف الpassword list بنفس اسم الشخص الذي تجمع عنه البينات بامتداد txt.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;انظر للصورة:&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TF00aJfN1_I/AAAAAAAAAG0/QAXMmx0vKgY/s1600/cupp3.jpg" onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" style="font-weight: bold;"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5502611943544707058" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TF00aJfN1_I/AAAAAAAAAG0/QAXMmx0vKgY/s400/cupp3.jpg" style="cursor: pointer; float: right; height: 195px; margin: 0pt 0pt 10px 10px; width: 312px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: #ff6666; font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%; font-weight: bold;"&gt;كلمة أخيرة:&lt;/span&gt;&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%;"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;أغلب الأشخاص لديهم اعتقاد سائد بأن الهجمات التي تعتمد على الهندسة الاجتماعية ليست ذو فاعلية وفي رأي هذا اعتقاد خاطئ فإذا كنت تعتقد ان الهجمات التي تعتمد على ثغرات تقنية بحتة في الأنظمة ذو فاعلية اكثر فبكل بساطة مثل هذه الثغرات يمكن ترقيعها والسيطرة عليها أما الثغرات التي تستهدفها الهندسة الاجتماعية فلايمكن السيطرة عليا لأنها تعتمد على طبيعة الانسان&lt;/span&gt;&lt;span style="font-weight: bold;"&gt; وتزاداد خطورة هذه الهجمات عندما تكون مدروسة ومدعومة بالتقنيات المساعدة كما في موضوعنا الآن عموما أداة cupp أداة رائعة جدا وتعتطي فرصة كبيرة لتخمين ناجح للباسورد بطرق مدروسة.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;أتمنى أنكم استمتعتم بهذا الموضوع.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: #ff6666; font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%; font-weight: bold;"&gt;تحميل الأداة:&lt;/span&gt;&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: #ff6666; font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%; font-weight: bold;"&gt;SHA-1:&lt;/span&gt;&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%;"&gt;&lt;span style="font-weight: bold;"&gt; 477e8e8c060f0da2e2039dc3af1ba4b17a421cd1&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.remote-exploit.org/wp-content/uploads/2010/04/cupp-3.0.tar.gz" style="font-weight: bold;"&gt;اضغط هنا للتحميل&lt;/a&gt;&lt;br /&gt;&lt;span style="color: #ff6666; font-weight: bold;"&gt;ملاحظة:&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: #ffcc66; font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%;"&gt;&lt;span style="font-weight: bold;"&gt;اضغط على الصور لمشاهدتها بالحجم الطبيعي.&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: #ff6666; font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif; font-size: 100%; font-weight: bold;"&gt;جميع الحقوق محفوظة للنمر المصري © 2010&lt;/span&gt;&lt;span style="font-size: 100%;"&gt;&lt;br style="font-family: Georgia,&amp;quot;Times New Roman&amp;quot;,serif;" /&gt; &lt;br /&gt;&lt;/span&gt; &lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-4549196134642764777?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/4549196134642764777/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/08/cupp-v3.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/4549196134642764777'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/4549196134642764777'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/08/cupp-v3.html' title='شرح أداة CUPP v 3.0'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_4pPFN9iw-LU/TFpv-hOvPbI/AAAAAAAAAGE/RazrZaIzago/s72-c/Untitled-1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-7948042407428232155</id><published>2010-08-04T15:23:00.000-07:00</published><updated>2010-08-10T06:51:07.791-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Books And Magazines'/><title type='text'>Grey Hat Hacking Book Review</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_4pPFN9iw-LU/TFnplGIEOcI/AAAAAAAAAF8/G6rAp3bDDi4/s1600/vppw5xii22shb320ly5.jpg"&gt;&lt;img style="float: right; margin: 0pt 0pt 10px 10px; cursor: pointer; width: 240px; height: 203px;" src="http://4.bp.blogspot.com/_4pPFN9iw-LU/TFnplGIEOcI/AAAAAAAAAF8/G6rAp3bDDi4/s400/vppw5xii22shb320ly5.jpg" alt="" id="BLOGGER_PHOTO_ID_5501685243318647234" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;هذا الكتاب هو واحد من سلسة مشهورة من الكتب المختصة في حقل السيكيورتي بالتأكيد إن كنت احد المختصين او المهتمين بعلم السكيورتي فقد مر عليك بالتأكيد اسم هذه السلسة "&lt;span style="color: rgb(255, 102, 102);"&gt;Hacking Exposed&lt;/span&gt;".&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;بصراحة جميع الكتب في هذه السلسة بحد ذاتها اكثر من رائعة ومتعمقة ومفيدة جدا وفي موضوعنا هذا سوف نقوم بعمل تقرير عن كتاب&lt;span style="color: rgb(204, 204, 204);"&gt; Gray Hat Hacking&lt;/span&gt; وهو واحد من اقوى الكتب في هذه السلسة في رأيي .&lt;/span&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;وما نراه من غلاف الكتاب الرمادي واسمه انه يناقش عدة اساليب في الهاكينج من وجهة نظر ال&lt;span style="color: rgb(204, 204, 204);"&gt;grey hat hackers&lt;/span&gt; وطبعا نحن نعلم ان هذا النوع من الهكرز هم الخط الفاصل بين ال&lt;span style="color: rgb(255, 204, 102);"&gt;black hat and white hat hackers&lt;/span&gt; وجميعهم يمتلك المعرفة العلمية والعملية لكن الاهداف تختلف بالطبع"&lt;span style="color: rgb(153, 51, 153);"&gt;بصراحة لاتروقني هذه التسميات كثيرا whit hatو black hat احس اني في فلم جيمس بوند&lt;/span&gt;"&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;بالنسبة لمحتوى الكتاب  لو قلبت صفحات الكتاب ونظرت للفهرس سوف تجد أن الكتاب يبدا بشرح عن اخلاقيات واساليب الهكر الاخلاقي ثم ينتقل الى شرح استخدام بعض الاداوت الشهيرة في ال&lt;span style="color: rgb(255, 0, 0);"&gt;pen test&lt;/span&gt; ومن ثم نجده ينتقل للتركيز على الاساسيات التي يحتاجها الهكر لتحليل البرامج واكتشاف الاخطاء فيها فنجد المؤلفين يتحدثون عن الاساسيات التي تحتاجها في البرمجة ومن ثم يركز على بعض اللغات البرمجية الشهيرة كال &lt;span style="color: rgb(255, 204, 102);"&gt;C والاسمبلي والبايثون&lt;/span&gt;  وكذلك نجد المؤلفين يقومون بالتركيز على شرح البنية الداخلية للنظام كالذاكرة والمعالج والمسجلات والمقاطع ومالى ذلك.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;ثم ينتقل المؤلفون الى التركيز على اساسيات اكتشاف الثغرات في نظام ليونكس وووندوز وكيفية كتابة الشل كود  بعد ذلك نجد ان الكتاب يبدأ بالتركيز على ال&lt;span style="color: rgb(51, 204, 0);"&gt;reverse engineering&lt;/span&gt; والتقنيات المتقدمة المستخدمة في هذه العملية.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;ايضا نجد في اخر الكتاب قسم عن ال&lt;span style="color: rgb(51, 204, 0);"&gt;malwere analysis &lt;/span&gt;وهو الذي اعتمدت عليه في التدوينة السابقة عن تحليل الملفات الضارة.&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;___________________&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 102, 102);font-size:100%;" &gt;&lt;br /&gt;محتويات الكتاب:&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color: rgb(51, 51, 255); font-weight: bold;font-size:100%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: rgb(51, 51, 255); font-weight: bold;font-size:100%;" &gt;Part I&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; color: rgb(153, 0, 0);font-size:100%;" &gt;&lt;span style="color: rgb(51, 204, 0);"&gt;ntroduction to Ethical Disclosure&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; color: rgb(51, 51, 255);font-size:100%;" &gt;Part II&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="color: rgb(51, 204, 0); font-weight: bold;font-size:100%;" &gt;penetration testing and tools&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; color: rgb(51, 51, 255);font-size:100%;" &gt;Part III&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; color: rgb(51, 204, 0);font-size:100%;" &gt;Exploits&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; color: rgb(51, 51, 255);font-size:100%;" &gt;Part IV&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; color: rgb(51, 204, 0);font-size:100%;" &gt;Vulnerability Analysis&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; color: rgb(51, 51, 255);font-size:100%;" &gt;Part V&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-weight: bold; color: rgb(51, 204, 0);font-size:100%;" &gt;Malware Analysis&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;__________________&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;عدد صفحات الكتاب: 537 صفحة&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;___________________&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold;font-size:100%;" &gt;المؤلفون : كتب هذا الكتاب بواسطة عدة مؤلفين خبراء في مجال أمن المعلومات وهم&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-weight: bold; color: rgb(255, 102, 102);font-size:100%;" &gt;shon harris-allen harper-chris eagle-jonathan ness&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;_________&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;كلمة أخيرة:&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;هذا الكتاب رائع جدا جدا خاصة لعشاق الهندسة العكسية واكتشاف الثغرات.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;______________&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;جميع الحقوق محفوظة للكاتب النمر المصري  © 2010&lt;/span&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;عند النقل يرجى الاشارة الى المصدر بوضع رابط المدونة&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-7948042407428232155?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/7948042407428232155/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/08/grey-hat-hacking-book-review.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/7948042407428232155'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/7948042407428232155'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/08/grey-hat-hacking-book-review.html' title='Grey Hat Hacking Book Review'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_4pPFN9iw-LU/TFnplGIEOcI/AAAAAAAAAF8/G6rAp3bDDi4/s72-c/vppw5xii22shb320ly5.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8161844653172354871.post-2462907979408891805</id><published>2010-07-14T03:10:00.000-07:00</published><updated>2011-08-08T06:02:02.234-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hacking Malware'/><title type='text'>Malware Analysis</title><content type='html'>&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TD6aXhkneBI/AAAAAAAAAEs/JnBIp7wQkIY/s1600/regshot.png"&gt;&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TD2NaPfhPoI/AAAAAAAAADc/hP5-gmPWWe0/s1600/snapshot49.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5493702602436722306" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TD2NaPfhPoI/AAAAAAAAADc/hP5-gmPWWe0/s320/snapshot49.png" style="cursor: pointer; display: block; height: 240px; margin: 0px auto 10px; text-align: center; width: 387px;" /&gt;&lt;/a&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;br /&gt;&lt;div dir="rtl" style="text-align: right;"&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;/span&gt;&lt;/div&gt;&lt;a name='more'&gt;&lt;/a&gt;النظام :&lt;span style="color: red; font-weight: bold;"&gt;windows&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;الموضوع :&lt;span style="color: red; font-weight: bold;"&gt;malware Analysis&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span style="color: red; font-size: 180%;"&gt;&lt;span style="font-weight: bold;"&gt;ملاحظة!!&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span style="color: #cc6600; font-size: 180%;"&gt;&lt;span style="font-weight: bold;"&gt;اضغط على الصور لمشاهدتها بالحجم الطبيعي لها&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;__________________&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="color: red; font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;مقدمة ....&lt;/span&gt;&lt;/div&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TD2OBuRrTTI/AAAAAAAAADs/QLjuGCUwBB0/s1600/kung-fu_w.gif"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5493703280715058482" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TD2OBuRrTTI/AAAAAAAAADs/QLjuGCUwBB0/s320/kung-fu_w.gif" style="cursor: pointer; display: block; height: 274px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;لا لاتستغرب ان  كنت وضعت اليك صورة جنود سبرتا في اول الموضوع فهذا مايجب ان نفعله للقضاء على الملغمين ولاتستغرب اني وضعت لك في فقرة المقدم&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;ة صورة للفنون القتالية  فلطالما ذكرتني فلسفة الهكر ومبدأ &lt;o:p&gt;&lt;/o:p&gt;عمله بالفنون القتالية خاصة الصينية منها والتي تعتمد على تطوير الجسد والعقل&amp;nbsp; &lt;o:p&gt;&lt;/o:p&gt;وتحليل نقاط ضعف الخصم ومن ثم استخ&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;دامها ضد الخصم هكذا هو الهاكينج ايضا نفس الاسلوب ونفس الطريقة في الدفاع والهجوم.&lt;o:p&gt;&lt;/o:p&gt;في هذا الموضوع سوف نتكلم عن تحليل ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;malware&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt; ودراسة سلوكها وطريقة وديناميكة عملها وتأثيراتها&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;على النظام.&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TD2OdxK4omI/AAAAAAAAAD0/7q_3XH6pqXA/s1600/snapshot51.png"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;_______________________&lt;o:p style="font-weight: bold;"&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA" style="font-weight: bold;"&gt; &lt;span style="color: red; font-size: 130%;"&gt;ديناميكة عمل الملفات التنفيذية خلال النظا&lt;/span&gt;&lt;/span&gt;&lt;span lang="AR-SA" style="color: red; font-size: 130%; font-weight: bold;"&gt;م:&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TD2Noa3EaaI/AAAAAAAAADk/RsIaV2VUpzY/s1600/snapshot50.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5493702846006454690" src="http://1.bp.blogspot.com/_4pPFN9iw-LU/TD2Noa3EaaI/AAAAAAAAADk/RsIaV2VUpzY/s320/snapshot50.png" style="cursor: pointer; display: block; height: 234px; margin: 0px auto 10px; text-align: center; width: 392px;" /&gt;&lt;/a&gt;&lt;span lang="AR-SA"&gt;&lt;a href="http://1.bp.blogspot.com/_4pPFN9iw-LU/TD2OBuRrTTI/AAAAAAAAADs/QLjuGCUwBB0/s1600/kung-fu_w.gif"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span dir="ltr"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;هذا &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;diagram&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; ورسم بياني بسيط  يوضح طريقة عمل الملفات التنفيذية داخل النظام فكما نرى عند تنفيذ احد البرامج والتي في حالتنا هنا ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;malware&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; فان النظام يقوم بتحميل ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; والاجراءات الخاصة بالبرنامج الى الذاكرة وعلى هذا فإن كل برنامج يعمل في نظامنا تكون له &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;process &lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; مقابلة له في  الذاكرة  ويكون لكل &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; رقم يميزها يسمى ب&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;process identifier (PID)&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; .&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;الى هنا الكلام جيد لكن ماذا يحدث بعد اكتمال تنفيذ البرنامج على النظام ماهي التأثيرات والنشاطات الحيوية الذي يحدثها بالنظام وهذا مانحن بصدد دراسته في هذا الموضوع في&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; الفقرات القادمة.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="color: #ff6600; font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;للمعلومية فقط:&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="color: #ff6666; font-size: 130%;"&gt;عند تحميل ال&lt;/span&gt;&lt;span dir="ltr" style="color: #ff6666; font-size: 130%;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA" style="color: #ff6666; font-size: 130%;"&gt;لاي برنامج الى الذاكرة تتجزء الى عدةمقاطع مثل مقطع &lt;/span&gt;&lt;span dir="ltr" style="color: #ff6666; font-size: 130%;"&gt;.text&lt;/span&gt;&lt;span lang="AR-SA" style="color: #ff6666; font-size: 130%;"&gt; ومقطع &lt;/span&gt;&lt;span dir="ltr" style="color: #ff6666; font-size: 130%;"&gt;.data&lt;/span&gt;&lt;span lang="AR-SA" style="color: #ff6666; font-size: 130%;"&gt;ومقطع &lt;/span&gt;&lt;span dir="ltr" style="color: #ff6666; font-size: 130%;"&gt;.bss&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: #ff6666; font-size: 130%;"&gt; عموما هذا فقط لاثراء المعلومات ويمكنك بعد اكمال قراءة الموضوع عمال بحث بسيط هذه المعلومة .&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA"&gt;_________________&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;a href="http://img.brothersoft.com/screenshots/softimage/p/process_monitor-60894-1249218145.jpeg"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: red; font-size: 130%; font-weight: bold;"&gt;انواع تحليل البرمجيات الضارة :&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TD2OdxK4omI/AAAAAAAAAD0/7q_3XH6pqXA/s1600/snapshot51.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5493703762528215650" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TD2OdxK4omI/AAAAAAAAAD0/7q_3XH6pqXA/s320/snapshot51.png" style="cursor: pointer; display: block; height: 300px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;كما نرى في الرسم البياني الموضح بالأعلى هناك نوعان رئيسيين لتحليل البرمجيات الضارة &lt;/span&gt;&lt;span lang="AR-SA" style="color: #009900; font-size: 130%; font-weight: bold;"&gt;STATICو &lt;/span&gt;&lt;span dir="ltr" style="color: #009900; font-size: 130%; font-weight: bold;"&gt;LIVE&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: #009900; font-size: 130%; font-weight: bold;"&gt; .&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;___________________&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;أولا:&lt;/span&gt;&lt;span dir="ltr" style="color: red; font-size: 130%; font-weight: bold;"&gt;Static Analysis&lt;/span&gt;&lt;span lang="AR-SA" style="color: red; font-weight: bold;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TD2Pmr2NoMI/AAAAAAAAAD8/6UE-RtHUqmc/s1600/snapshot52.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5493705015229784258" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TD2Pmr2NoMI/AAAAAAAAAD8/6UE-RtHUqmc/s320/snapshot52.png" style="cursor: pointer; display: block; height: 246px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;وهو تحليل الملف التنفيذي  بشكل مبدأي قبل تنفيذه على النظام وجمع معلومات عنه مثل اسم البرنامج المستخدم لعمل &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;packing&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; للملف اذا كان الملف مشفر ومعمول له &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;packing &lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; ايضامعرفة اللغة المبرمجية المكتوب بها البرنامج  ونقطة الدخول وكثير من المعلومات الاخرى. &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;هناك اداوت كثيرة تقوم بهذا العمل مثل برنامج &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;PEID&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; و&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;File Inspector&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; ....&lt;/span&gt;&lt;span style="font-size: 130%;"&gt;الخ&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;_______________________&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;ثانيا:&lt;/span&gt;&lt;span dir="ltr" style="color: red; font-size: 130%; font-weight: bold;"&gt;Live Analysis&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;ويقصد به تحليل الملف التنفيذي اثناء تشغيله على النظام &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;Run Time&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; ويساعدنا هذا التحليل على معرفة التأثيرات والنشطات الخاصة بهذا الملف على النظام مثل معرفة تأثيرات تنفيذ الملف على ال&lt;/span&gt;&lt;span dir="ltr" lang="AR-SA" style="font-size: 130%;"&gt; &lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;registry&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; ونشاطات الملف عبر الشبكة وغيرها من الامور التي سنتعرف عليها لاحقا.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="color: #993399; font-weight: bold;"&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;Registry Activity&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;من المعلوم لدى الجميع ان ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;malware&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; تحدث تغيرات في ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;registry &lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; وان هذه التغيرات التي تحدثها هي طريقة للتأكد من تثبيث ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;malware&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;على النظام وذلك لان جميع الاعدادات التي في ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;registry&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; تعمل مع عمل &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;reboot&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; للنظام.&lt;o:p&gt;&lt;/o:p&gt;والاداة التي سنستخدمها هنا لرصد التغيرات في ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;Registry&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; هي اداة &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;.regshot&lt;/span&gt;&lt;/div&gt;&lt;a href="http://2.bp.blogspot.com/_4pPFN9iw-LU/TD6aXhkneBI/AAAAAAAAAEs/JnBIp7wQkIY/s1600/regshot.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5493998324378204178" src="http://2.bp.blogspot.com/_4pPFN9iw-LU/TD6aXhkneBI/AAAAAAAAAEs/JnBIp7wQkIY/s400/regshot.png" style="cursor: pointer; display: block; height: 295px; margin: 0px auto 10px; text-align: center; width: 297px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;span style="color: #cc6600;"&gt;فكرة عمل الأداة:&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;ببساطة من خلال هذه الاداة سنقوم بعمل &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;snapshot&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt; للريجستري قبل تنفيذ الملف المراد تحليله ومن ثم سنقوم بأخذ صورة اخرى &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;2&lt;sup&gt;nd&lt;/sup&gt; snapshot&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt; للرجيستري بعد تنفيذ الملف المراد اختباره ومن ثم سنقوم بالضغط على الزر &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;compare&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt; ليقوم البرنامج بعمل مقارنة بين الصورتين وتقديم مفاتيح الرجستري الذي لذي حدث لها تغير وايضا المفاتيح التي تم اضافتها للريجستري في&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;text report &lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;او &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;html report&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt; كما تريد.&lt;/span&gt;&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TD2Q8vRBYWI/AAAAAAAAAEE/oxi_Eyqffo0/s1600/snapshot53.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5493706493616284002" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TD2Q8vRBYWI/AAAAAAAAAEE/oxi_Eyqffo0/s320/snapshot53.png" style="cursor: pointer; display: block; height: 157px; margin: 0px auto 10px; text-align: center; width: 378px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl" style="color: red; font-weight: bold;"&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;Network Activity&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;هنا سنقوم بتحليل جميع النشاطات التي يقوم بها البرنامج عبر الشبكة .&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;وهناك اداوت كثيرة منها من يقوم بمراقبة الشبكة بشكل عام وتحليل الحزم كال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;sniffer&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt; ومنها منا يقوم بتحليل النشاطات التي تحدث عبر الشبكة بالاعتماد على مراقبة ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt; الخاصة البرنامج ومن الادوات التي تقوم بعمل ذلك :&lt;/span&gt;&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span dir="ltr" style="color: #993399; font-size: 130%; font-weight: bold;"&gt;TCP View&lt;/span&gt;&lt;span lang="AR-SA"&gt;:&lt;/span&gt;&lt;/div&gt;&lt;a href="http://www.freeware365.com/internet/screenshot/tcpview.gif"&gt;&lt;img alt="" border="0" src="http://www.freeware365.com/internet/screenshot/tcpview.gif" style="cursor: pointer; display: block; height: 346px; margin: 0px auto 10px; text-align: center; width: 389px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;span style="color: #cc6600;"&gt;فكرة عمل الاداة:&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;تقوم هذه الاداة بمراقبة العمليات والخدمات التي لها نشاطات عبر الشبكة لحظة بلحظة .&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="color: #ff6666; font-size: 130%;"&gt;من الجيد في استخدام مثل هذه الادوات انك ربما تستطيع كشف الديدان او البوتنت  فمثلا ولنفرض ان هناك &lt;/span&gt;&lt;span dir="ltr" style="color: #ff6666; font-size: 130%;"&gt; botnet&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; &lt;/span&gt;&lt;span lang="AR-SA" style="color: #ff6666; font-size: 130%;"&gt;على نظامك وكان البوتنت يحتوي على طريقة للانتشار عبر ثغرة ما عبر الشبكة&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;span style="color: #ff6666;"&gt;  &lt;/span&gt;&lt;span style="color: #ff6666;"&gt;كيف تستطيع اكتشافه؟؟&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;بما ان البوت نت سوف يقوم بفحص الانظمة التي تعمل على الشبكة هذا يعني ان البوتنت سوف يقوم بعمل اتصال مع هذه الانظمة من داخل نظامك اذا عن طريق هذه الاداة اذا وجدنا &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; معينة تعمل على النظام تقوم بالاتصال بالانظمة الاخرى على الشبكة الداخلية فهذا يعني ان هذه ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; هي عبارة عن &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;botnet&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;او &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;worm&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; طبعا من خلال المنفذ التابع للدودة تستطيع عمل بحث بسيط عبر محركات البحث لمعرفة الخدمة الخاصة بهذا المنفذ ومعرفة اسم ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;malware&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;  ايضا تستطيع بما انك عرفت ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;الخاصة بالدودة او البوت نت تستطيع عمل &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;dump&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; لهذه ال &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;للحصول على نسخة من هذ الملف الخبيث وتحليله ودراسته.&lt;o:p&gt;&lt;/o:p&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;عموما سوف نشرح هذه الطريقة لاحقا في الفقرات القادمة&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="color: #993399; font-weight: bold;"&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;a href="http://www.filetransit.com/images/screen/b2f7eade510cc224dd852618d60ae413_CommView.gif"&gt;&lt;/a&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size: 130%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="color: #993399; font-weight: bold;"&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;File Activity&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;هنا سنقوم بمراقبة وتحليل نشاطات وحركات الملف داخل النظام هل يقوم بعمل مسح لملفات معينة مثلا او يقوم بوضع ملفات في مسارات معينة من الاداوت البسيطة والشهيرة لهذا العمل اداة &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;.file monitor&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="color: #3333ff; font-weight: bold;"&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;File monitor tool&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;span style="font-size: 130%;"&gt;&lt;a href="http://jmbutler1.files.wordpress.com/2008/11/filemon.jpg" style="font-weight: bold;"&gt;&lt;img alt="" border="0" src="http://jmbutler1.files.wordpress.com/2008/11/filemon.jpg" style="cursor: pointer; display: block; height: 198px; margin: 0px auto 10px; text-align: center; width: 384px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;هذه الاداة رائعة نستطيع من خلالها كما قلنا ان نراقب ملفات النظام ومن خلال نوافذ هذه الاداة نستطيع ان نعرف المسارات التي تقوم كل &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;process&lt;/span&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;بعمل &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;access&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;عليها ومانوع هذا ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;access&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt; مثلا هل هو &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;write&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;كان تقوم ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt; بالكتابة على ملف معين او وضع ملف جديد بمسار معين .&lt;/span&gt;&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span dir="ltr"&gt;&lt;span style="color: #993399; font-size: 130%; font-weight: bold;"&gt;process monitor&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;span lang="AR-SA"&gt;&lt;a href="http://img.brothersoft.com/screenshots/softimage/p/process_monitor-60894-1249218145.jpeg"&gt;&lt;img alt="" border="0" src="http://img.brothersoft.com/screenshots/softimage/p/process_monitor-60894-1249218145.jpeg" style="cursor: pointer; display: block; height: 361px; margin: 0px auto 10px; text-align: center; width: 381px;" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;هذه الاداة تم تطويرها من نفس الشركة المبرمجة للاداة السابقة وهي اداة رائعة وتحوي مميزات اكثر فهي تستطيع مراقبة ملفات النظام والريجستري وتقوم بعرض اسماء ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt; التي تقوم بعمل &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;access&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;span style="font-weight: bold;"&gt;على كلا&lt;/span&gt;&lt;o:p style="font-weight: bold;"&gt;&lt;/o:p&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;من الريجستري او ملفات معينة في النظام.&lt;/span&gt;&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;__________________&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="color: red; font-weight: bold;"&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;Packer basics&lt;/span&gt;&lt;/div&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TD2XzuYR88I/AAAAAAAAAEU/2AeccIV6XeY/s1600/snapshot54.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5493714035340866498" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TD2XzuYR88I/AAAAAAAAAEU/2AeccIV6XeY/s400/snapshot54.png" style="cursor: pointer; display: block; height: 199px; margin: 0px auto 10px; text-align: center; width: 400px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;عملية الضغط والتشفير او ال&lt;/span&gt;&lt;span dir="ltr" lang="AR-SA" style="font-size: 130%;"&gt; &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;Packing&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; هي عبارة عن خوارزمية &lt;/span&gt;&lt;span dir="ltr" style="color: #ff6666; font-size: 130%;"&gt;algorithm&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;  يقوم المبرمج ببرمجتها واستخدامها لحماية البرنامج من التحليل او مانسميه ايضا بال &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;&lt;span style="color: #ffcc33;"&gt;Reverse Engineering&lt;/span&gt; &lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; .&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="color: red; font-size: 130%;"&gt;مالذي يحدث للملف التنفيذه عند ضغطه وتشفيره بال&lt;/span&gt;&lt;span dir="ltr" style="color: red; font-size: 130%;"&gt;packer&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;span style="color: red;"&gt;؟؟&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;بكل بساطة الملف التنفيذي سوف يتغير حجمه بما انه اصبح مشفرايضا عنوان نقطة الدخول القديمة للملف الاصلي سوف تتغير الى نقطة الدخول الجديدة والتي سيقوم النظام بقرائتها اثناء تنفيذ الملف التنفيذي المشفر&lt;/span&gt;&lt;o:p style="font-weight: bold;"&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;ليقوم بتنفيذ كود فك الضغط.&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span dir="ltr" style="color: red; font-size: 130%; font-weight: bold;"&gt;Is This Malware packed?&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;هناك برمجيات كثيرة لاجابة هذا السؤال وخابارك هل هذا الملف التنفيذي مشفر ام لا وما اسم هذه التشفيرة &lt;o:p&gt;&lt;/o:p&gt;مثل برنامج &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;peid&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; او &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;file inspector&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; عموما سبق لنا ان تكلمنا عن هذه النقطة في ال &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;Static analysis &lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;ان كنت تتذكر.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;طبعا هذه البرمجيات تستطيع التعرف على انواع التشفير بالاعتماد على مقارنتها بمجموعة من ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;signature&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;ومن ثم التعرف على نوع التشفير مثل طريقة الانتي فيروس تماما في التعرف على الملفات الضارة.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="color: red; font-weight: bold;"&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;Unpacking Binaries&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;اذا استطعنا التعرف على نوع التشفير من خلال البرمجيات السابق ذكرها تستطيع عمل بحث بسيط عبر محركات البحث وتحميل الادوات اللازمة لفك الضغط عن الملف التنفيذي.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;span style="color: #ff6666; font-size: 180%; font-weight: bold;"&gt;ولكن!!&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;span style="color: #ffcc33; font-weight: bold;"&gt;ماذا لو لم تستطع الادوات التعرف على التشفيرة ماذا سوف نفعل في هذه الحالة؟&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;بالتأكيد سوف نلجأ لل&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;&lt;span style="color: #ff9900;"&gt;manual unpacking&lt;/span&gt; &lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="color: red; font-weight: bold;"&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;Manual Unpacking&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;هناك اكثر من طريقة لفك الضغط والتشفيرعن الملفات التنفيذية يدويا.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;span style="color: #ff6666; font-size: 180%; font-weight: bold;"&gt;كيف؟؟&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;بالطبع الطرق تعتمد على مهاراتك الخاصة في الهندسة العكسية ان صح القول فاي شخص له خلفية عن هندسة العكسية وطرق عمل كراكينج على البرامج المشفرة والمضغوطة سوف يفهم انا كل ماسوف نقوم به الآن ماهو الا هندسة عكسية للملف التنفيذي.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;عموما سوف اشرح الطريقة الاكثر شهرة فك ضغط البرامجيات المشفرة لكن لاتعتقد ان اي ملف تنفيذي سوف يكون فك تشفيره بهذه السهولة فهناك طرق كثيرة للمناورة!&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="color: red; font-weight: bold;"&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;Run and Dump Unpacking&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;حتى نفهم هذه الطريقة وديناميكية عملها تعالوا نسترجع بعض المعلومات الاساسية  لآلية عمل الملفات التنفيذية:&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;إن أي ملف تنفيذي نقوم بتنفيذه على النظام يقوم النظام بتحميل ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;process &lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;الخاصة به في الذاكرة هذه ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;تحتوي على &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;image&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; اي صورة طبق الاصل من ملفات البرنامج .&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;span style="color: #ff6666; font-weight: bold;"&gt;لكن ماذا عن الملفات التنفيذية المشفرة!?&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;ان المفات التنفيذية المشفرة قلنا عنوان نقطة الدخول &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;entry point&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;لها تتغير لنقطة دخول جديدة لكي يستطيع النظام البدء من عند كود فك الضغط الذي اضيف للملف التنفيذي اثناء تشفير وماسيحدث انه عندما نقوم بالضغط على الملف التنفيذي المشفر سوف يقوم النظام بقراءة نقطة الدخول الجديدة والذي اشرنا اليها سابقا ومن ثم يبدا&lt;o:p&gt;&lt;/o:p&gt;فك الملف التنفيذي وتحميل الملفات اللازمة لل&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; الخاصة به في الذاكرة في هذه الاثناء سوف يكون عندنا&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt; image&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;صورة طبق الاصل من الملف التنفيذي لكن غير مشفرة اي الملف الاصلي.&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;&lt;o:p&gt;&lt;/o:p&gt;كل ماسوف نقوم بفعله هو قراء الذاكرة واستخراج&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;dump &lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; هذ ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;image&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; من الملف التنفيذي اثناءعمله على النظام والبرمجيات التي تستطيع عمل ذلك كثير مثل ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;task manger&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; والذي يكون موجود مع نظام الوندوز&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;ايضا برنامج &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;lordpe &lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt; &lt;/span&gt;&lt;span style="font-size: 130%;"&gt;&lt;span style="font-weight: bold;"&gt;المعروف&lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.windowsecurity.com/img/upl/lordpe11190732351767.JPG"&gt;&lt;img alt="" border="0" src="http://www.windowsecurity.com/img/upl/lordpe11190732351767.JPG" style="cursor: pointer; display: block; height: 150px; margin: 0px auto 10px; text-align: center; width: 343px;" /&gt;&lt;/a&gt;.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;كما ترى في الصورة تستطيع اختيار ال&lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;process&lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; التي تريدها وعمل &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%;"&gt;full dump &lt;/span&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt; لها.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA" style="font-size: 130%; font-weight: bold;"&gt;هناك طق اخرى ايضا كما قلنا كاستخدام المنقحات كبرنامج &lt;/span&gt;&lt;span dir="ltr" style="font-size: 130%; font-weight: bold;"&gt;olly&lt;/span&gt;&lt;span lang="AR-SA"&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt; وكما قلت تذكر هناك طرق كثيرة للمناورة هنا فلاتعتقد ان الامر دائما سيكون بهذه السهولة كل ماذكر هنا هو مجرد بداية لتاذخ فكرة جيدة عن تحليل الملفات التنفيذية بشكل عام والملفات الضارة بشكل خاص .&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;span style="color: red; font-size: 180%; font-weight: bold;"&gt;أخيرا&lt;/span&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl" style="color: #cc9933; font-weight: bold;"&gt;&lt;span lang="AR-SA" style="font-size: 130%;"&gt;أتمنى ان يكون هذا الموضوع انطلاقة جيدة للجميع في التحليل بانفسهم والاعتماد على مهراتهم الخاصة في ذلك&lt;o:p&gt;&lt;/o:p&gt; كما اتمنى ان اكون وفقت في ايصال المادة العلمية بشكل صحيح.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;___________________&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt; &lt;span style="color: red; font-size: 180%; font-weight: bold;"&gt;تذكر!!&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;a href="http://3.bp.blogspot.com/_4pPFN9iw-LU/TD2Y4vK1FlI/AAAAAAAAAEc/XdcDabtd9bY/s1600/snapshot33.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5493715220963858002" src="http://3.bp.blogspot.com/_4pPFN9iw-LU/TD2Y4vK1FlI/AAAAAAAAAEc/XdcDabtd9bY/s400/snapshot33.png" style="cursor: pointer; display: block; height: 239px; margin: 0px auto 10px; text-align: center; width: 315px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="color: #ff6666; font-size: 180%;"&gt;&lt;span style="font-weight: bold;"&gt;أيا كان الطريق الذي يسلكه الرجل فهناك دائما فرصة ثانية!!&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;_________________&lt;br /&gt;&lt;div class="MsoNormal" dir="rtl"&gt;&lt;span lang="AR-SA"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/div&gt;&lt;a href="http://4.bp.blogspot.com/_4pPFN9iw-LU/TD3dx4lBrRI/AAAAAAAAAEk/s14jq6igZxA/s1600/FBI.png"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5493790969532886290" src="http://4.bp.blogspot.com/_4pPFN9iw-LU/TD3dx4lBrRI/AAAAAAAAAEk/s14jq6igZxA/s400/FBI.png" style="cursor: pointer; display: block; height: 242px; margin: 0px auto 10px; text-align: center; width: 242px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="border-style: none none solid; border-width: medium medium 1.5pt; margin-left: 0in; margin-right: 0.25in;"&gt;&lt;div class="MsoNormal" dir="rtl" style="border: medium none; margin-right: 0.25in; padding: 0in; text-indent: -0.25in;"&gt;•&lt;span style="color: red; font-family: &amp;quot;; font-size: 100%;"&gt;جميع الحقوق محفوظة ، للنمر المصري &lt;span style="font-weight: bold;"&gt;© 2010&lt;/span&gt; &lt;/span&gt;&lt;span style="font-family: &amp;quot;; font-size: 7;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8161844653172354871-2462907979408891805?l=elnimrelmasry.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://elnimrelmasry.blogspot.com/feeds/2462907979408891805/comments/default' title='تعليقات الرسالة'/><link rel='replies' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/07/windows-malware-analysis.html#comment-form' title='0 تعليقات'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/2462907979408891805'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8161844653172354871/posts/default/2462907979408891805'/><link rel='alternate' type='text/html' href='http://elnimrelmasry.blogspot.com/2010/07/windows-malware-analysis.html' title='Malware Analysis'/><author><name>أنا إنسان</name><uri>http://www.blogger.com/profile/04608487859150839332</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='33' height='25' src='http://2.bp.blogspot.com/-RMApohkpge8/TueQIPlQf6I/AAAAAAAAAs4/0iUY2CPjPfQ/s220/386064_127404750707826_100003149063652_130293_1436700850_a.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_4pPFN9iw-LU/TD2NaPfhPoI/AAAAAAAAADc/hP5-gmPWWe0/s72-c/snapshot49.png' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
