السلام عليكم ورحمة الله وبركاته







اول شي توا نشرح كيف نعرفو مسآر نزول البآتش ! ولا وين ينزل في جهازنا بعد ماشغلناه .. ونحذفه يدوياً ..وننسو نضام الفورمات

توه نستخدم برنامج اسمه Regshot برنامج بسيط وصغير جداً .. وظيفته ياخذ لقطة على ملفات الريجستري .. قبل لا تشغل الباتش وبعد ماتشغل الباتش تاخذ اللقطه الثانيه وتقارن بينهم وتشوف التغيرات الي صارت !

:: لـتحميل البرنامج ::



تموم توه بعد ماحملنا البرنامج تآبعو الشرح !
نفتح البرنامج ..




تابعو ..



توه ناخذ لقطة قبل لا نفتح الملف المشكوك فيه ! تابعو





تمام ~ توه نفتح الملف المشكوك فيه !



بعد مافتحناآ الملف ~ ناخذ اللقطه الثانيه !





باهي توا نقآرن بينهم ! ونشوف وين نزل بعد ماشغلنا الباتش ووين نزل بالزبط !




C0mpare < تعني مقآرنه !

شوفو نتيجة المقآرنه !



طلعلنا مسآر نزول الباتش + مسار تشغيله بالريجستري !

باهي كيف نبي نحذف
الباتش ! ؟كيف !

كان مسحته من المسار طول ما نقدرش نمسحه لأن العملية تشتغل والمخترق قاعد عندك خاش علي الجهاز يسرق منك السراق اههههههه

في الحاله هدي نعدو للبرنامج اسمه CPorts غني عن التعريف !

:: لتحميل البرنامج ::



باهي نفتح برنامج
CPorts ~ ونخليه يدير تحديث تلقائي تابعو



باهي توه نشوف العمليات ! ونديرو فصل للإتصال





باهي تموم قطعنا الاتصال على الي مخترقنا !
توه تعدي بسرعه لمسآر الملف الي طلعلنآه في البرنامج Regshot !
ونحذف الملف



هذا الملف نحذفه shift + delete ~
ملاحظة : مش شرط اسم الملف Bifrost ! ممكن ان يتغير عادي ومش شرط موجود بملفات البرامج ممكن بملفات الويندوز ! وكل شي يبان في البرنامج Regshot !



تموم توا انتهينا من الدرس الاول
الدرس الثاني ,

استخراج بيانات الملغم

توه نعرفو كيف استخراج بيانات الملغم عن طريق 3 برامج !

البرنامج الأول ~

smsniff
:: لتحميل البرنامج ::



تموم توه نفتح البرنامج !










توه نفتحو الباتش ..



زي ما انتو شفتو
! اهوه طلعلنا النو اي بي بكل سهولة ~




تموم انتهينا من البرنامج الأول ~

البرنامج الثاني
NetSnifferCs
:: لتحميل البرنامج ::



نفتح البرنامج





توه نفتحو البآتش !



زي ما انتو شفتو اهوه طلعلنا النو اي بي بكل سهولة !





انتهينا من البرنآمج الثآني !

البرنامج الثالث والافضل بالنسبه لي ..

Wireshark
:: لتحميل البرنامج من الموقع الرسمي ::



تمام بعد ماحملنا البرنامج نفتحه ~ تابعو
























تمام ~ نفتح الباتشتوا !



زي ما انتو شفتو اهوه طلعلنا النو اي بي + الاي بي بكل سهوله ..



للفك الضغط اكتب
Mr.JiGa

انتهى


الشرح اهدآء لكل المبتدئين + لكل اعضاء + زوار المنتدى

ع ساس اني ماننسياتش حد

اخوكم Mr.JiGa

ارجو ذكر الحقوق عند النقل



منقووووووول للفائده