منتديات هبوب الجنوب

منتديات هبوب الجنوب (http://www.h-aljnoop.com/vb/index.php)
-   ۩۞۩{ هبوب الكمبيوتر والبرامج }۩۞۩ (http://www.h-aljnoop.com/vb/forumdisplay.php?f=564)
-   -   لمواجهة اختراق حاسوبك تعرف على حيل الهاكرز (http://www.h-aljnoop.com/vb/showthread.php?t=45405)

الوافي 23-08-2021 05:16 PM

لمواجهة اختراق حاسوبك تعرف على حيل الهاكرز
 
https://ajel.sa/uploads/material-fil...3a8c001217.jpg
الرياض | فريق التحرير
يتطلع الهاكرز دائما إلى إيجاد حلول لتجاوز مكافحة البرامج الضارة لمايكروسوفت إذ عادة ما يذهبون إلى واحدة من أربع طرق شائعة الاستخدام كما أظهر تحليل من محللي الأمن السيبراني
ويمكن تعريف AMSI لمايكروسوفت بأنه شرطي المرور لمكافحة البرامج الضارة»، مما يتيح للبرامج فحص الملفات أو الذاكرة أو التدفقات بحثا عن تعليمات برمجية ضارة بغض النظر عن مالك البرامج أو الغرض منها
مع AMSI برامج مكافحة الفيروسات تحصل على تحليل مكونات وتطبيقات Microsoft مثل powershell engine و script hosts أو وحدات ماكرو office document واحدة من أكثر الطرق شيوعا لنشر التعليمات البرمجية الضارة أو مكونات.Net Framework أو مكونات Windows Management Instrumentation
ويوجد أربع طرق رئيسية للقراصنة سواء كانت خبيثة أو حميدة عادة ما يتم من خلالها تجاوز AMSI
الأولى تكون عن طريق رمز PowerShell وهي طريقة قديمة ولكنها منتشرة بشكل كبير من قبل الهاكرز والطريقة الثانية تتمثل في العبث برمز مكتبة AMSI التي تم تحميلها بالفعل في الذاكرة حيث أن أكثر من 98٪ من محاولات الإلتفاف حول دفاعات مايكروسوفت ترتكز على هذه الطريقة أو عن طريق تحميل نسخة مزيفة من amsi.dll والأسلوب الأخير يعتمد على تخفيض مشغلات البرمجة النصية إلى إصدارات أقدم من AMSI
في حين أن هذه هي الطرق الأكثر انتشارا إلا أن الهاكرز يبتكرون طرق وأساليب جديدة لتجاوز برامج مواجهة الفيروسات بالطبع هناك طرق أخرى تدور أيضا حول الابتعاد عن العمليات التي تتفاعل مع AMSI بشكل مباشر إذ أنه في بعض الحالات القصوى مثل راجنر لوكر وان عمد المهاجمون إلى استدعاء آلات افتراضية كاملة لإخفاء نصوصهم في محاولة منهم لعدم التعرض للكشف
بلا شك أحد الأهداف الرئيسية لشركة AMSI هو الدفاع عن منتجاتها ضد أي محاولة للقرصنة ومواجهة كافة التكتيكات التي من الممكن اعتمادها من قبل القراصنة وتعمل مايكروسوفت على ذلك من خلال مساعدة ودعم المطورين على تعزيز وضع الأمن السيبراني وبالفعل استطاعت AMSI أن تحظى بجودة كبيرة وقوة في مواجهة محاولات الالتفاف والتحايل من قبل القراصنة
على الرغم من ذلك لا يمكن الجزم أن AMSI الحل الأمثل من أجل مواجهة القراصنة إلا أنها في الوقت ذاته تمثل إضافة رائعة إلى ترسانة الأمن السيبراني لأي شخص ولكن الدفاع في العمق الذي يستفيد من مزيج من عمليات الكشف عند نقطة النهاية وعلى الشبكة أمر بالغ الأهمية في حماية خصوصية الفرد والأنظمة بالنسبة للشركات

كايد الجرح 23-08-2021 06:20 PM

موضوع في قمة الروعه
لطالما كانت مواضيعك متميزة
لا عدمنا التميز و روعة الاختيار
دمت لنا ودام تالقك الدائم

جوري 24-08-2021 04:46 AM

يعطيك العافيه ع الفائده
بارك الله فيك

فتى الجنوب 24-08-2021 12:32 PM

يعطيك العافيه على الطرح
المخملي والموضوع المثمر انتظر
القادم من طروحاتك بكل شوق

غرام الشوق 12-02-2022 11:48 AM

رد: لمواجهة اختراق حاسوبك تعرف على حيل الهاكرز
 
سلمت يدآك على روعة الطرح
وسلم لنآ عطاؤك وجمال إبداعك ..
لك ولموضوعك الجميل كل الشكر والتقدير ..
اسأل البآري لك سعآدة دائمة ..
لروحك الياسمين


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.1 BY: ! ωαнαм ! © 2010
new notificatio by 9adq_ala7sas

تنويه : المشاركات المطروحة تعبر عن وجهة نظر أصحابها وليس بالضرورة تمثل رأي أدارة الموقع

Security team

This Forum used Arshfny Mod by islam servant