Fast Taker
02-11-2004, 07:28 PM
كيف تصبح هكر - 1 -
تعريف الأختراق
الإختراق بشكل عام هو القدرة على الوصول لهدف معين بطريقة غير مشروعة عن طريق ثغرات في نظام الحماية الخاص بالهدف وبطبيعة الحال هي سمة سيئة يتسم بها المخترق لقدرته على دخول أجهزة الأخرين عنوه ودون رغبة منهم وحتى دون علم منهم بغض النظر عن الأضرار الجسيمة التي قد يحدثها سواء بأجهزتهم الشخصية او بنفسياتهم عند سحبة ملفات وصور تخصهم وحدهم . ما الفرق هنا بين المخترق للأجهزة الشخصية والمقتحم للبيوت المطمئنة الآمنه ؟؟ أرائيتم دناءة الأختراق وحقارته.
أنواع الأختراق
يمكن تقسيم الإختراق من حيث الطريقة المستخدمة الي ثلاثة أقسام:
1- إختراق المزودات او الأجهزة الرئيسية للشركات والمؤسسات او الجهات الحكومية وذلك بأختراق الجدران النارية التي عادة توضع لحمايتها وغالبا مايتم ذلك باستخدام المحاكاة Spoofing وهو مصطلح يطلق على عملية إنتحال شخصية للدخول الي النظام حيث أن حزم الـ IP تحتوي على عناوين للمرسل والمرسل اليه وهذة العناوين ينظر اليها على أنها عناوين مقبولة وسارية المفعول من قبل البرامج وأجهزة الشبكة . ومن خلال طريقة تعرف بمسارات المصدر Source Routing فإن حزم الـ IP قد تم اعطائها شكلا تبدو معه وكأنها قادمة من كمبيوتر معين بينما هي في حقيقة الأمر ليست قادمة منه وعلى ذلك فإن النظام إذا وثق بهوية عنوان مصدر الحزمة فإنه يكون بذلك قد حوكي (خدع) وهذة الطريقة هي ذاتها التي نجح بها مخترقي الهوت ميل في الولوج الي معلومات النظام قبل شهرين.
2- إختراق الأجهزة الشخصية والعبث بما تحوية من معلومات وهي طريقة للأسف شائعة لسذاجة اصحاب الأجهزة الشخصية من جانب ولسهولة تعلم برامج الأختراقات وتعددها من جانب اخر.
3- التعرض للبيانات اثناء انتقالها والتعرف على شيفرتها إن كانت مشفرة وهذة الطريقة تستخدم في كشف ارقام بطاقات الأئتمان وكشف الأرقام السرية للبطاقات البنكيه ATM وفي هذا السياق نحذر هنا من امرين لايتم الأهتمام بهما بشكل جدي وهما عدم كشف ارقام بطاقات الأئتمان لمواقع التجارة الألكترونية إلا بعد التأكد بألتزام تلك المواقع بمبداء الأمان . أما الأمر الثاني فبقدر ماهو ذو أهمية أمنية عالية إلا أنه لايؤخذ مأخذ الجديه . فالبعض عندما يستخدم بطاقة السحب الألي من مكائن البنوك النقدية ATM لاينتظر خروج السند الصغير المرفق بعملية السحب او انه يلقي به في اقرب سلة للمهملات دون ان يكلف نفسه عناء تمزيقة جيدا . ولو نظرنا الي ذلك المستند سنجد ارقاما تتكون من عدة خانات طويله هي بالنسبة لنا ليست بذات أهمية ولكننا لو أدركنا بأن تلك الأرقام ماهي في حقيقة الأمر الا إنعكاس للشريط الممغنط الظاهر بالجهة الخلفية لبطاقة الـ ATM وهذا الشريط هو حلقة الوصل بيننا وبين رصيدنا بالبنك الذي من خلالة تتم عملية السحب النقدي لأدركنا اهمية التخلص من المستند الصغير بطريقة مضمونه ونقصد بالضمان هنا عدم تركها لهاكر محترف يمكنه استخراج رقم الحساب البنكي بل والتعرف على الأرقام السرية للبطاقة البنكية ATM .
تابعرا
أنواع الكراكرز
قد لايستصيغ البعض كلمة كراكرز التي ادعو بها المخربين هنا لأنه تعود على كلمة هاكرز ولكني سأستخدمها لأعني به المخربين لأنظمة الكمبيوتر وهم على كل حال ينقسمون الي قسمين :
1- المحترفون: هم إما أن يكونوا ممن يحملون درجات جامعية عليا تخصص كمبيوتر ومعلوماتية ويعملون محللي نظم ومبرمجين ويكونوا على دراية ببرامج التشغيل ومعرفة عميقة بخباياها والثغرات الموجودة بها. تنتشر هذة الفئة غالبا بأمريكا وأوروبا ولكن إنتشارهم بداء يظهر بالمنطقة العربية (لايعني هذا أن كل من يحمل شهادة عليا بالبرمجة هو باي حال من الأحوال كراكر) ولكنه متى ما إقتحم الأنظمة عنوة مستخدما اسلحته البرمجية العلمية في ذلك فهو بطبيعة الحال احد المحترفين.
2- الهواه: إما أن يكون احدهم حاملا لدرجة علمية تساندة في الأطلاع على كتب بلغات أخرى غير لغته كالأدب الإنجليزي او لديه هواية قوية في تعلم البرمجة ونظم التشغيل فيظل مستخدما للبرامج والتطبيقات الجاهزة ولكنه يطورها حسبما تقتضيه حاجته ولربما يتمكن من كسر شيفرتها البرمجية ليتم نسخها وتوزيعها بالمجان. هذا الصنف ظهر كثيرا في العامين الأخرين على مستوى المعمورة وساهم في إنتشارة عاملين . الأول: إنتشار البرامج المساعدة وكثرتها وسهولة التعامل معها . والأمر الثاني: إرتفاع اسعار برامج وتطبيقات الكمبيوتر الأصلية التي تنتجها الشركات مما حفز الهواة على إيجاد سبل أخرى لشراء البرامج الأصلية بأسعار تقل كثيرا عما وضع ثمنا لها من قبل الشركات المنتجه.
ينقسم الهواة كذلك الي قسمين :
1- الخبير: وهو شخص يدخل للأجهزة دون الحاق الضرر بها ولكنه يميل الي السيطرة على الجهاز فتجده يحرك الماوس عن بعد او يفتح مشغل الأقراص بقصد السيطرة لا أكثر .
2- المبتدي: هذا النوع أخطر الكراكرز جميعهم لأنه يحب أن يجرب برامج الهجوم دون أن يفقه تطبيقها فيستخدمها بعشوائية لذلك فهو يقوم أحيانا بدمار واسع دون أن يدري بما يفعله.
الكراكرز بالدول العربية:
للأسف الشديد كثير من الناس بالدول العربية يرون بأن الكراكرز هم أبطال بالرغم أن العالم كلة قد غير نظرته لهم. فمنذ دخول خدمة الأنترنت للدول العربية في العام 1996 تقريبا والناس يبحثون عن طرق قرصنه ة وقد ذكرت اخر الحصائيات بأن هناك اكثر من 80% من المستخدمين العرب تحتوي اجهزتهم على ملفات باتش وهي ملفات تسهل عمل الكراكرز ( ساشرح في نهاية هذا الجزء ثلاث طرق إختبارية للكشف عن ملفات الباتش بالأجهزة الشخصية).
الكراكرز بدول الخليج العربي :
إنتشرت ثقافة الكراكرز كثيرا بدول الخليج العربي خصوصا بالسعودية على رغم دخولها المتأخر لخدمة الأنترنت (يناير 1999) حيث كثرت الشكاوي من عدة افراد وشركات وقد بين الأستبيان الذي أجرته مجلتين عربيتين متخصصتين هما بي سي و إنترنت العالم العربي أن بعض الأجهزة بالدول الخليجية تتعرض لمحاولات إختراق مرة واحدة على الأقل يوميا.
إختبار الكشف عن ملفات التجسس Patch Files :
توجد طرق عديدة لإكتشاف وجود ملفات يمكن من خلالها تضييق الخناق على ملفات التجسس في حال إكتشافها والتخلص منها نهائيا لقطع الطريق على الكراكرز
المتصل بجهاز الضحية وهي على النحو التالي :
الطريقة الأولي : بواسطة ملف تسجيل النظام Registry :
1- أنقر على إبداء Start
2- أكتب في خانة التشغيل Run الأمر : rigedit
3- إفتح المجلدات التالية حسب الترتيب في قائمة Registery Editor :
- HKEY_LOCAL_MACHINE
- Software
- Microsoft
- Windows
- Current Version
- Run
4- والآن من نافذة تسجيل النظام Registry Editor انظر الي يمين النافذة بالشاشة المقسومة ستشاهد تحت قائمة Names أسماء الملفات التي تعمل مع قائمة بدء التشغيل ويقابلها في قائمة Data عنوان الملف .
5- لاحظ الملفات جيدا فإن وجدت ملف لايقابلة عنوان بالـ Data او قد ظهر امامة سهم صغير <--- فهو ملف تجسس إذ ليس له عنوان معين بالويندوز.
6- تخلص منه بالضغط على الزر الأيمن للفارة ثم Delete
--------------------------
الطريقة الثانية بواسطة الأمر sconfig
1- انقر ابداء Start
2- اكتب في خانة التشغيل Run الأمر التالي : msconfig
3- سوف تظهر لك نافذة System Configuration Utility أختر لسان التبويب Start up
4- ستظهر لك شاشة تعرض البرامج التي تبداء العمل مباشرة مع بدء التشغيل
5- إفحص هذة البرامج جيدا بالنظر فإن شككت بوجود برامج غريبة لم تقم أنت بتثبيتها بجهازك فقم بالغاء الإشارة الظاهرة بالمربع الصغير المقابل له فتكون بذلك قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب بها.
تابعرا
تابعوا
تابعوا
كل ما يحتاجه الهكر المحترف
كل مايلزم الهاكرز تجدة هنا
برامج التورجان لاختراق الاجهزة
Sub7 2.2
http://www.smarthack.com/sub7/Subseven.2.2.exe
Sub7 2.1 Gold
http://www.smarthack.com/sub7/s721g.zip
التعريب
http://www.home4arab.com/members//n.../subseven20.zip
Sub7 Cleaner
http://www.smarthack.com/sub7/sub72remover.zip
Sub7 remover
http://www.smarthack.com/sub7/sub72remover.zip
Bo2k Full + Source Code
http://prdownloads.sourceforge.net/...2k_1_0_full.exe
Deepthroat3
http://www.smarthack.com/files/deepthroat3.zip
Kuang2v
http://www.smarthack.com/files/Kuang2v.exe
Hacktak2000
http://www.geocities.com/nashewan/hacktak2000.zip
Y3k
http://www.smarthack.com/files/y3k_16_ms.zip
Undetected v3.1
http://www.smarthack.com/files/ud_31.zip
Infector
http://www.smarthack.com/files/infector.zip
NetBus 2.0 pro
http://www.blackcode.com/archive/do.../netbus2pro.zip
Thing
http://www.tlsecurity.net/cgi-bin/d...ors/thing16.zip
Sockets
http://www.geocities.com/nashewan/sockets.zip
برامج تفجير الايميل
Kaboom 3.0
http://www.smarthack.com/files/kaboom3.zip
Euthan
http://www.smarthack.com/files/euthan15.zip
Aenima
http://www.angelfire.com/linux/a86k...rs/aenima20.zip
برامج الفلود و النيوك
Hell storm
http://www.smarthack.com/msn/hellstorm.zip
Cg_oob
http://www.smarthack.com/files/cg_oob.zip
The gimp
http://www.hackers.com/files/dos/gimp.zip
Battle
http://www.angelfire.com/linux/a86k.../battlepong.zip
Netgraph
http://www.angelfire.com/linux/a86k...rs/netgraph.zip
Nonetbiosnuke
http://www.angelfire.com/linux/a86k...netbiosnuke.zip
Nuke_em
http://www.angelfire.com/linux/a86k...ers/Nuke_em.zip
برامج دمج الملفات
SSOEM Senns Spy One Exe Maker
http://www.smarthack.com/sub7/ssoem.zip
SSOEM Senns Spy One Exe Maker
http://www.smarthack.com/sub7/rnsbsbuinder.zip
Rat Cracker
http://www.tlsecurity.net/cgi-bin/d...ors/sx-rc16.zip
برامج السكان
Ipscanner
http://www.angelfire.com/linux/a86k...s/ipscanner.zip
Ipsweeper
http://www.angelfire.com/linux/a86k...s/ipsweeper.zip
Scanner
http://www.angelfire.com/linux/a86k...ers/scanner.zip
Portscan
http://www.hackers.com/files/portscanners/portscan.zip
Sniffer
http://www.hackers.com/files/portscanners/sniffer.zip
A.A.I
http://www.hackers.com/files/portscanners/aai.zip
7th portscan
http://www.hackers.com/files/portsc...7thportscan.zip
Superscan
http://www.geocities.com/nashewan/superscan.zip
برامج التخمين
wwwhack
http://koti.mbnet.fi/hypnosis/zip/wwwhack.zip
Web Cracker 4.0
http://www.dunbell.freeserve.co.uk/webcrack40.zip
MungaBunga
http://www.achates.bts.pl/Pliki/Ska...aBungasHTTP.zip
Goldeneye
http://tnt2.ath.cx/denj/filez/crack/goldeneye.zip
برامج سرقه كلمات السر
barock
http://www.tlsecurity.net/cgi-bin/d...oors/barock.zip
برنامج معرب
http://mypage.ayna.com/lbc44/55.zip
mailpass
http://mypage.ayna.com/vox99/mailpass.zip
barrio5
http://mypage.ayna.com/hme2000/barrio5/barrio5.zip
برامج ضرب ايميل اخرى
fakemail
http://mypage.ayna.com/hacker_001/fakemail.zip
Devine
http://www.gizba.com/x/bahar/Devine.zip
bsm
http://utenti.tripod.it/urst2564bruk/mail1/bomsquad.zip
Qf
http://utenti.tripod.it/urst2564bruk/mail1/Qf.zip
Up Yours 4.0 beta 3
http://utenti.tripod.it/urst2564bruk/mail1/upyours.zip
Nemisis Mail Bomber 1.0
http://utenti.tripod.it/urst2564bruk/mail1/Ebombz.zip
برنامج صدام حسين
http://www.gizba.com/x/bahar/sadam.zip
MailFraud
http://www.gizba.com/x/bahar/MailFraud.zip
سارق كلمات السر
k2p
http://arabshacker.com/k2ps030.zip
تابعوا
Fiaتابعوا كسر البروكسيات للهكر
تابعوا كسر البروكسيات للهكر
طريقه سهله .. لمعرفه .. أن البروكسي شغال ولا لا .. مهمه ..
أهلين أخواني ..
بأعلمكم ..طريقه عشان تتأكدون أنو البروكسي شغااااااال
طريقه سهله مرررررررررره بس انتبهو زين ..
http://www.atomintersoft.com/produc...e-proxy/online-
proxy-checker/?i=**********&p=^^^^^^ OK
شوفو شباب .. أنتبهو زين لكلامي ..
تنسخون هذا اللنك .. في مفكره بعدين .. تشيلون ******** هالنجوم شيلوها وحطو البروكسي مثل 200.69.145.18 زين ..
وتشيلون ^^^^^ وتحطون بدالها البورت ..
وبعدها .. تنسخونها كلها وتحطونه في المتصفح فوق .. كأنكم بتحطون موقع ,, وتدخلون عليه . وبتشوفون .. بيصير مكتوب AiS Alive Proxy Online Proxy Checker
مثل كيذ مثلا .. يعني ..
بس شوفو شباب .. فوق في شرحي حطيت في آخر شي OK هذي مالها دخل أوكيه .. عطيتها عشان يزبط اللنك ...
يعني مثلا البروكسي 200.69.145.18 والبورت 6588 نبي نتأكد أنه شغال ولا لا .. نكتب كيذا
http://www.atomintersoft.com/produc...5.18&p=6588
شوفو ... كيف سويناه عشان تعرفون زين ..
جربوه أدخلو على موقعه .. شوفو وش بيطلع لكم . شغال ولا لا ..
r
تابعوا تحت
لكي تصبح من الهكرز يلزمك التالي: برنامج للتحكم ، باتش ، ذكاء ، صبر قوي ، برنامج صغير جدا بارتداد إي أكس إي ، ورقم الآي بي . هذه هي الأدوات فكيف تعمل ؟ نقول لك أول عمل تعمله ترسم على الصحية الذي تريد الدخول إلى جهازه ثم تخرج رقم الآي بي وهي غالبا عن طريق الشات، وبعد ذلك تقوم بعمل باتش أو إرسال باتش البرنامج وسأقوم بشرح كيفية عمل الباتش وتقوم بدمجه مع البرنامج الصغير لكي توهم الضحية بأنه ليس باتش ، وبعد ذلك سيقوم الضحية بفتح الباتش على أساس أنه البرنامج لكنه الباتش ومن بعد ذلك سيكون جهازك قد اتصل بجهلزه وكل ما عليك هو فتح برنامج الهاكرز الموجود عندك وتضع رقم الآي بي للضحية وتتصل به بعدها سيعرض لك جميع الخدمات التي يقدمها لك البرنامج وهي تتفاوت من برنامج لآخر فمنها المدمر ومنها البسيط ؟ هل عرفت الآن الطريقة ؟ إذن طبقها ؟ لكن رويدا بالضحية
تابعوا
ازالة الباتشات
ازالة الباتشات
طرق إزاله الباتش .. بجميع الأشكال ,, وأفضلها ..
إزاله الباتش .. التروجان ..
الطريقة الأولى : البحث داخل ملف تسجيل النظام REGISTRY
إتبع الخطوات التالية :
إذهب إلى أبدا وتشغيل وأكتب الأمر regedit ..
بعد ظهور نافذة REGISTRY EDITOR إفتح المجلدات التالية حسب الترتيب :
* HIKEY_LOCAL_MACHINE
*Software
*Windows
*Current Version
*Run
وخل الماوس على RUN وبتطلع لك ملفات على اليمين .. مقسمه إلى name و data
name أسماء الملفات ، وهذه القائمة تعمل مع بدء تشغيل وندوز.. ويقابلها
data عنوان الملف .. وأي ملف يحوي كلمه exe في خانه name .. يعني أن
جهازك مصاب بملف تجسس .. ما عليك إلا حذفه ..
الطريقة الثانية : قائمة Msconfig ...
من أبدأ وبعدين .. تشغيل وبعدها أكتب الأمر التالي Msconfig وبعدين بيطلع
زي الجدول فيه جميع البرامج اللي تشتغل مع بدايه ويندوز .. لاحظ أي برنامج
غريب عليك شيل علامة الصح عليه وأعد التشغيل وبكذا تكون ميه الميه ..
وهذه أسماء مشهوره للباتشات ..
run= \ load= \ patch= \serve.exe\ msrexe.exe
وبعدها .. إذهب إلى أبدأ .. بحث .. ملفات أو مجلدات ..
وأكتب اسم الباتش اللي طلع عندك .. وأحذفه نهائياً من النظام .. للتأكيد فقط ..
الطريقة الثالثة : إستخدام الدوس ..
هذه أسهل طريقة تستخدم غالباً عن كشف ملف الباتش عن طريق إستخدام الدوس ..
إذهب إلى أبدأ .. برامج .. موجه MS-DOS وأكتب الأمر التالي ..
*.dir patch لاحظ المسافه بين dir و patch وأضغط أنتر ..
وإذا كان فيه باتش أكتب الأمر التالي *.delete patch
الطريقة الرابعة : system.ini
إذهب إلى أبدأ ومن ثم تشغيل وبعدها أكتب الأمر التالي
الأمر System.ini انظر الى السطر السادس ولابد ان يكون هكذا user.exe=user.exe والا فجهازك مخترق
تابعوا
تابعوا
برامج التروجانز وكيفيه إزاله سيرفراتها
أغلب برامج التجسس الشخصية تتكون عادة من ملفين الأول هو ما يسمى بالريموت وهذا هو الملف الذي يتحكم به المخترق في جهازك وينزل عن طريق هذه الأداة المعلومات التي يريد من نظامك
والملف الثاني هو ما يسمى بالخادم وله عدة أسماء ثانية مثل السيرفر أو الباتش وهذا الملف لابد من من أن تقوم بتشغيله في جهازك لكي يستطيع المخترق أن يدخل جهازك
كل برنامج من برامج التجسس يستخدم سيرفر خاص به يدعم خصائصه وعادة ما يتراوح حجم السيرفر من 100 كيلوبايت الى 400 كيلوبايت والحجم يعتمد على كمية الخصائص الموجودة بالريموت
والحجم لا أساس له فقد يقوم المخترق بدمج ملف السيرفر مع برنامج آخر أو لعبة صغيرة لتقوم أنت بتشغيلها وفي كل مرة تقوم بتشغيل اللعبة أو البرنامج فأن السيرفر المدمج بها يقوم بتشغيل نفسه أوتوماتيكياً
ولرؤية قائمة بالبرامج التي تعمل على دمج السيرفر أو الفيروس بأي ملف او برنامج اذهب للموقع التالي
http://paragon.revoluti0n.org/dlbind.htm
وملف السيرفر يقوم بفتح منفذ لديك بجهازك ليستقبل عن طريقه الأوامر المرسلة اليه من المخترق عن طريق أداة الريموت ويرد عليه بالمعلومات المطلوبة عن طريق نفس المنفذ
والمنفذ الذي يستخدمه السيرفر يختلف من برنامج أختراق لآخر وبعض البرامج تقوم بتخييرك لأي منفذ تريد الأختراق عبره وبمجال معين لكل برنامج
ولرؤية قائمة بالمنافذ الأفتراضية لبرامج الأختراق الشهيرة اذهب للموقع التالي
http://paragon.revoluti0n.org/Text/trojanports.txt
والسيرفر عادة يعمل تلقائيا في كل مرة تقوم فيها بتشغيل الويندوز لديك ولا يمكنك التخلص منه بأعادة تشغيل جهازك فقط
وهنالك عدة برامج تعمل على تنظيف جهازك من الباتشات وأشهرها هو الكلينر أو المنظف ويمكنك الحصول عليه من موقع كويت كيس
http://www.qkiss.com/
ولكن هذه البرامج غير عملية فقد يعمل المخترق على تغيير الكود الخاص بالسيرفر بحيث لا تكتشفه برامج الأختراق ومن الممكن أن يغير رقم المنفذ الذي يتعامل مع السيرفر عن طريقه وأفضل طريقة لأبقاء جهازك بعيدا عن أيدي المخترقين هي تنظيفه بنفسك ولقد حاولت هنا قدر الأمكان جمع المعلومات عن طرق عمل سيرفرات الأختراق وكيفية أزالتها من جهازك بالطريقة السليمة وبنفسك
تعريف الأختراق
الإختراق بشكل عام هو القدرة على الوصول لهدف معين بطريقة غير مشروعة عن طريق ثغرات في نظام الحماية الخاص بالهدف وبطبيعة الحال هي سمة سيئة يتسم بها المخترق لقدرته على دخول أجهزة الأخرين عنوه ودون رغبة منهم وحتى دون علم منهم بغض النظر عن الأضرار الجسيمة التي قد يحدثها سواء بأجهزتهم الشخصية او بنفسياتهم عند سحبة ملفات وصور تخصهم وحدهم . ما الفرق هنا بين المخترق للأجهزة الشخصية والمقتحم للبيوت المطمئنة الآمنه ؟؟ أرائيتم دناءة الأختراق وحقارته.
أنواع الأختراق
يمكن تقسيم الإختراق من حيث الطريقة المستخدمة الي ثلاثة أقسام:
1- إختراق المزودات او الأجهزة الرئيسية للشركات والمؤسسات او الجهات الحكومية وذلك بأختراق الجدران النارية التي عادة توضع لحمايتها وغالبا مايتم ذلك باستخدام المحاكاة Spoofing وهو مصطلح يطلق على عملية إنتحال شخصية للدخول الي النظام حيث أن حزم الـ IP تحتوي على عناوين للمرسل والمرسل اليه وهذة العناوين ينظر اليها على أنها عناوين مقبولة وسارية المفعول من قبل البرامج وأجهزة الشبكة . ومن خلال طريقة تعرف بمسارات المصدر Source Routing فإن حزم الـ IP قد تم اعطائها شكلا تبدو معه وكأنها قادمة من كمبيوتر معين بينما هي في حقيقة الأمر ليست قادمة منه وعلى ذلك فإن النظام إذا وثق بهوية عنوان مصدر الحزمة فإنه يكون بذلك قد حوكي (خدع) وهذة الطريقة هي ذاتها التي نجح بها مخترقي الهوت ميل في الولوج الي معلومات النظام قبل شهرين.
2- إختراق الأجهزة الشخصية والعبث بما تحوية من معلومات وهي طريقة للأسف شائعة لسذاجة اصحاب الأجهزة الشخصية من جانب ولسهولة تعلم برامج الأختراقات وتعددها من جانب اخر.
3- التعرض للبيانات اثناء انتقالها والتعرف على شيفرتها إن كانت مشفرة وهذة الطريقة تستخدم في كشف ارقام بطاقات الأئتمان وكشف الأرقام السرية للبطاقات البنكيه ATM وفي هذا السياق نحذر هنا من امرين لايتم الأهتمام بهما بشكل جدي وهما عدم كشف ارقام بطاقات الأئتمان لمواقع التجارة الألكترونية إلا بعد التأكد بألتزام تلك المواقع بمبداء الأمان . أما الأمر الثاني فبقدر ماهو ذو أهمية أمنية عالية إلا أنه لايؤخذ مأخذ الجديه . فالبعض عندما يستخدم بطاقة السحب الألي من مكائن البنوك النقدية ATM لاينتظر خروج السند الصغير المرفق بعملية السحب او انه يلقي به في اقرب سلة للمهملات دون ان يكلف نفسه عناء تمزيقة جيدا . ولو نظرنا الي ذلك المستند سنجد ارقاما تتكون من عدة خانات طويله هي بالنسبة لنا ليست بذات أهمية ولكننا لو أدركنا بأن تلك الأرقام ماهي في حقيقة الأمر الا إنعكاس للشريط الممغنط الظاهر بالجهة الخلفية لبطاقة الـ ATM وهذا الشريط هو حلقة الوصل بيننا وبين رصيدنا بالبنك الذي من خلالة تتم عملية السحب النقدي لأدركنا اهمية التخلص من المستند الصغير بطريقة مضمونه ونقصد بالضمان هنا عدم تركها لهاكر محترف يمكنه استخراج رقم الحساب البنكي بل والتعرف على الأرقام السرية للبطاقة البنكية ATM .
تابعرا
أنواع الكراكرز
قد لايستصيغ البعض كلمة كراكرز التي ادعو بها المخربين هنا لأنه تعود على كلمة هاكرز ولكني سأستخدمها لأعني به المخربين لأنظمة الكمبيوتر وهم على كل حال ينقسمون الي قسمين :
1- المحترفون: هم إما أن يكونوا ممن يحملون درجات جامعية عليا تخصص كمبيوتر ومعلوماتية ويعملون محللي نظم ومبرمجين ويكونوا على دراية ببرامج التشغيل ومعرفة عميقة بخباياها والثغرات الموجودة بها. تنتشر هذة الفئة غالبا بأمريكا وأوروبا ولكن إنتشارهم بداء يظهر بالمنطقة العربية (لايعني هذا أن كل من يحمل شهادة عليا بالبرمجة هو باي حال من الأحوال كراكر) ولكنه متى ما إقتحم الأنظمة عنوة مستخدما اسلحته البرمجية العلمية في ذلك فهو بطبيعة الحال احد المحترفين.
2- الهواه: إما أن يكون احدهم حاملا لدرجة علمية تساندة في الأطلاع على كتب بلغات أخرى غير لغته كالأدب الإنجليزي او لديه هواية قوية في تعلم البرمجة ونظم التشغيل فيظل مستخدما للبرامج والتطبيقات الجاهزة ولكنه يطورها حسبما تقتضيه حاجته ولربما يتمكن من كسر شيفرتها البرمجية ليتم نسخها وتوزيعها بالمجان. هذا الصنف ظهر كثيرا في العامين الأخرين على مستوى المعمورة وساهم في إنتشارة عاملين . الأول: إنتشار البرامج المساعدة وكثرتها وسهولة التعامل معها . والأمر الثاني: إرتفاع اسعار برامج وتطبيقات الكمبيوتر الأصلية التي تنتجها الشركات مما حفز الهواة على إيجاد سبل أخرى لشراء البرامج الأصلية بأسعار تقل كثيرا عما وضع ثمنا لها من قبل الشركات المنتجه.
ينقسم الهواة كذلك الي قسمين :
1- الخبير: وهو شخص يدخل للأجهزة دون الحاق الضرر بها ولكنه يميل الي السيطرة على الجهاز فتجده يحرك الماوس عن بعد او يفتح مشغل الأقراص بقصد السيطرة لا أكثر .
2- المبتدي: هذا النوع أخطر الكراكرز جميعهم لأنه يحب أن يجرب برامج الهجوم دون أن يفقه تطبيقها فيستخدمها بعشوائية لذلك فهو يقوم أحيانا بدمار واسع دون أن يدري بما يفعله.
الكراكرز بالدول العربية:
للأسف الشديد كثير من الناس بالدول العربية يرون بأن الكراكرز هم أبطال بالرغم أن العالم كلة قد غير نظرته لهم. فمنذ دخول خدمة الأنترنت للدول العربية في العام 1996 تقريبا والناس يبحثون عن طرق قرصنه ة وقد ذكرت اخر الحصائيات بأن هناك اكثر من 80% من المستخدمين العرب تحتوي اجهزتهم على ملفات باتش وهي ملفات تسهل عمل الكراكرز ( ساشرح في نهاية هذا الجزء ثلاث طرق إختبارية للكشف عن ملفات الباتش بالأجهزة الشخصية).
الكراكرز بدول الخليج العربي :
إنتشرت ثقافة الكراكرز كثيرا بدول الخليج العربي خصوصا بالسعودية على رغم دخولها المتأخر لخدمة الأنترنت (يناير 1999) حيث كثرت الشكاوي من عدة افراد وشركات وقد بين الأستبيان الذي أجرته مجلتين عربيتين متخصصتين هما بي سي و إنترنت العالم العربي أن بعض الأجهزة بالدول الخليجية تتعرض لمحاولات إختراق مرة واحدة على الأقل يوميا.
إختبار الكشف عن ملفات التجسس Patch Files :
توجد طرق عديدة لإكتشاف وجود ملفات يمكن من خلالها تضييق الخناق على ملفات التجسس في حال إكتشافها والتخلص منها نهائيا لقطع الطريق على الكراكرز
المتصل بجهاز الضحية وهي على النحو التالي :
الطريقة الأولي : بواسطة ملف تسجيل النظام Registry :
1- أنقر على إبداء Start
2- أكتب في خانة التشغيل Run الأمر : rigedit
3- إفتح المجلدات التالية حسب الترتيب في قائمة Registery Editor :
- HKEY_LOCAL_MACHINE
- Software
- Microsoft
- Windows
- Current Version
- Run
4- والآن من نافذة تسجيل النظام Registry Editor انظر الي يمين النافذة بالشاشة المقسومة ستشاهد تحت قائمة Names أسماء الملفات التي تعمل مع قائمة بدء التشغيل ويقابلها في قائمة Data عنوان الملف .
5- لاحظ الملفات جيدا فإن وجدت ملف لايقابلة عنوان بالـ Data او قد ظهر امامة سهم صغير <--- فهو ملف تجسس إذ ليس له عنوان معين بالويندوز.
6- تخلص منه بالضغط على الزر الأيمن للفارة ثم Delete
--------------------------
الطريقة الثانية بواسطة الأمر sconfig
1- انقر ابداء Start
2- اكتب في خانة التشغيل Run الأمر التالي : msconfig
3- سوف تظهر لك نافذة System Configuration Utility أختر لسان التبويب Start up
4- ستظهر لك شاشة تعرض البرامج التي تبداء العمل مباشرة مع بدء التشغيل
5- إفحص هذة البرامج جيدا بالنظر فإن شككت بوجود برامج غريبة لم تقم أنت بتثبيتها بجهازك فقم بالغاء الإشارة الظاهرة بالمربع الصغير المقابل له فتكون بذلك قد اوقفت عمل البرنامج التجسسي او غيره من البرامج الغير مرغوب بها.
تابعرا
تابعوا
تابعوا
كل ما يحتاجه الهكر المحترف
كل مايلزم الهاكرز تجدة هنا
برامج التورجان لاختراق الاجهزة
Sub7 2.2
http://www.smarthack.com/sub7/Subseven.2.2.exe
Sub7 2.1 Gold
http://www.smarthack.com/sub7/s721g.zip
التعريب
http://www.home4arab.com/members//n.../subseven20.zip
Sub7 Cleaner
http://www.smarthack.com/sub7/sub72remover.zip
Sub7 remover
http://www.smarthack.com/sub7/sub72remover.zip
Bo2k Full + Source Code
http://prdownloads.sourceforge.net/...2k_1_0_full.exe
Deepthroat3
http://www.smarthack.com/files/deepthroat3.zip
Kuang2v
http://www.smarthack.com/files/Kuang2v.exe
Hacktak2000
http://www.geocities.com/nashewan/hacktak2000.zip
Y3k
http://www.smarthack.com/files/y3k_16_ms.zip
Undetected v3.1
http://www.smarthack.com/files/ud_31.zip
Infector
http://www.smarthack.com/files/infector.zip
NetBus 2.0 pro
http://www.blackcode.com/archive/do.../netbus2pro.zip
Thing
http://www.tlsecurity.net/cgi-bin/d...ors/thing16.zip
Sockets
http://www.geocities.com/nashewan/sockets.zip
برامج تفجير الايميل
Kaboom 3.0
http://www.smarthack.com/files/kaboom3.zip
Euthan
http://www.smarthack.com/files/euthan15.zip
Aenima
http://www.angelfire.com/linux/a86k...rs/aenima20.zip
برامج الفلود و النيوك
Hell storm
http://www.smarthack.com/msn/hellstorm.zip
Cg_oob
http://www.smarthack.com/files/cg_oob.zip
The gimp
http://www.hackers.com/files/dos/gimp.zip
Battle
http://www.angelfire.com/linux/a86k.../battlepong.zip
Netgraph
http://www.angelfire.com/linux/a86k...rs/netgraph.zip
Nonetbiosnuke
http://www.angelfire.com/linux/a86k...netbiosnuke.zip
Nuke_em
http://www.angelfire.com/linux/a86k...ers/Nuke_em.zip
برامج دمج الملفات
SSOEM Senns Spy One Exe Maker
http://www.smarthack.com/sub7/ssoem.zip
SSOEM Senns Spy One Exe Maker
http://www.smarthack.com/sub7/rnsbsbuinder.zip
Rat Cracker
http://www.tlsecurity.net/cgi-bin/d...ors/sx-rc16.zip
برامج السكان
Ipscanner
http://www.angelfire.com/linux/a86k...s/ipscanner.zip
Ipsweeper
http://www.angelfire.com/linux/a86k...s/ipsweeper.zip
Scanner
http://www.angelfire.com/linux/a86k...ers/scanner.zip
Portscan
http://www.hackers.com/files/portscanners/portscan.zip
Sniffer
http://www.hackers.com/files/portscanners/sniffer.zip
A.A.I
http://www.hackers.com/files/portscanners/aai.zip
7th portscan
http://www.hackers.com/files/portsc...7thportscan.zip
Superscan
http://www.geocities.com/nashewan/superscan.zip
برامج التخمين
wwwhack
http://koti.mbnet.fi/hypnosis/zip/wwwhack.zip
Web Cracker 4.0
http://www.dunbell.freeserve.co.uk/webcrack40.zip
MungaBunga
http://www.achates.bts.pl/Pliki/Ska...aBungasHTTP.zip
Goldeneye
http://tnt2.ath.cx/denj/filez/crack/goldeneye.zip
برامج سرقه كلمات السر
barock
http://www.tlsecurity.net/cgi-bin/d...oors/barock.zip
برنامج معرب
http://mypage.ayna.com/lbc44/55.zip
mailpass
http://mypage.ayna.com/vox99/mailpass.zip
barrio5
http://mypage.ayna.com/hme2000/barrio5/barrio5.zip
برامج ضرب ايميل اخرى
fakemail
http://mypage.ayna.com/hacker_001/fakemail.zip
Devine
http://www.gizba.com/x/bahar/Devine.zip
bsm
http://utenti.tripod.it/urst2564bruk/mail1/bomsquad.zip
Qf
http://utenti.tripod.it/urst2564bruk/mail1/Qf.zip
Up Yours 4.0 beta 3
http://utenti.tripod.it/urst2564bruk/mail1/upyours.zip
Nemisis Mail Bomber 1.0
http://utenti.tripod.it/urst2564bruk/mail1/Ebombz.zip
برنامج صدام حسين
http://www.gizba.com/x/bahar/sadam.zip
MailFraud
http://www.gizba.com/x/bahar/MailFraud.zip
سارق كلمات السر
k2p
http://arabshacker.com/k2ps030.zip
تابعوا
Fiaتابعوا كسر البروكسيات للهكر
تابعوا كسر البروكسيات للهكر
طريقه سهله .. لمعرفه .. أن البروكسي شغال ولا لا .. مهمه ..
أهلين أخواني ..
بأعلمكم ..طريقه عشان تتأكدون أنو البروكسي شغااااااال
طريقه سهله مرررررررررره بس انتبهو زين ..
http://www.atomintersoft.com/produc...e-proxy/online-
proxy-checker/?i=**********&p=^^^^^^ OK
شوفو شباب .. أنتبهو زين لكلامي ..
تنسخون هذا اللنك .. في مفكره بعدين .. تشيلون ******** هالنجوم شيلوها وحطو البروكسي مثل 200.69.145.18 زين ..
وتشيلون ^^^^^ وتحطون بدالها البورت ..
وبعدها .. تنسخونها كلها وتحطونه في المتصفح فوق .. كأنكم بتحطون موقع ,, وتدخلون عليه . وبتشوفون .. بيصير مكتوب AiS Alive Proxy Online Proxy Checker
مثل كيذ مثلا .. يعني ..
بس شوفو شباب .. فوق في شرحي حطيت في آخر شي OK هذي مالها دخل أوكيه .. عطيتها عشان يزبط اللنك ...
يعني مثلا البروكسي 200.69.145.18 والبورت 6588 نبي نتأكد أنه شغال ولا لا .. نكتب كيذا
http://www.atomintersoft.com/produc...5.18&p=6588
شوفو ... كيف سويناه عشان تعرفون زين ..
جربوه أدخلو على موقعه .. شوفو وش بيطلع لكم . شغال ولا لا ..
r
تابعوا تحت
لكي تصبح من الهكرز يلزمك التالي: برنامج للتحكم ، باتش ، ذكاء ، صبر قوي ، برنامج صغير جدا بارتداد إي أكس إي ، ورقم الآي بي . هذه هي الأدوات فكيف تعمل ؟ نقول لك أول عمل تعمله ترسم على الصحية الذي تريد الدخول إلى جهازه ثم تخرج رقم الآي بي وهي غالبا عن طريق الشات، وبعد ذلك تقوم بعمل باتش أو إرسال باتش البرنامج وسأقوم بشرح كيفية عمل الباتش وتقوم بدمجه مع البرنامج الصغير لكي توهم الضحية بأنه ليس باتش ، وبعد ذلك سيقوم الضحية بفتح الباتش على أساس أنه البرنامج لكنه الباتش ومن بعد ذلك سيكون جهازك قد اتصل بجهلزه وكل ما عليك هو فتح برنامج الهاكرز الموجود عندك وتضع رقم الآي بي للضحية وتتصل به بعدها سيعرض لك جميع الخدمات التي يقدمها لك البرنامج وهي تتفاوت من برنامج لآخر فمنها المدمر ومنها البسيط ؟ هل عرفت الآن الطريقة ؟ إذن طبقها ؟ لكن رويدا بالضحية
تابعوا
ازالة الباتشات
ازالة الباتشات
طرق إزاله الباتش .. بجميع الأشكال ,, وأفضلها ..
إزاله الباتش .. التروجان ..
الطريقة الأولى : البحث داخل ملف تسجيل النظام REGISTRY
إتبع الخطوات التالية :
إذهب إلى أبدا وتشغيل وأكتب الأمر regedit ..
بعد ظهور نافذة REGISTRY EDITOR إفتح المجلدات التالية حسب الترتيب :
* HIKEY_LOCAL_MACHINE
*Software
*Windows
*Current Version
*Run
وخل الماوس على RUN وبتطلع لك ملفات على اليمين .. مقسمه إلى name و data
name أسماء الملفات ، وهذه القائمة تعمل مع بدء تشغيل وندوز.. ويقابلها
data عنوان الملف .. وأي ملف يحوي كلمه exe في خانه name .. يعني أن
جهازك مصاب بملف تجسس .. ما عليك إلا حذفه ..
الطريقة الثانية : قائمة Msconfig ...
من أبدأ وبعدين .. تشغيل وبعدها أكتب الأمر التالي Msconfig وبعدين بيطلع
زي الجدول فيه جميع البرامج اللي تشتغل مع بدايه ويندوز .. لاحظ أي برنامج
غريب عليك شيل علامة الصح عليه وأعد التشغيل وبكذا تكون ميه الميه ..
وهذه أسماء مشهوره للباتشات ..
run= \ load= \ patch= \serve.exe\ msrexe.exe
وبعدها .. إذهب إلى أبدأ .. بحث .. ملفات أو مجلدات ..
وأكتب اسم الباتش اللي طلع عندك .. وأحذفه نهائياً من النظام .. للتأكيد فقط ..
الطريقة الثالثة : إستخدام الدوس ..
هذه أسهل طريقة تستخدم غالباً عن كشف ملف الباتش عن طريق إستخدام الدوس ..
إذهب إلى أبدأ .. برامج .. موجه MS-DOS وأكتب الأمر التالي ..
*.dir patch لاحظ المسافه بين dir و patch وأضغط أنتر ..
وإذا كان فيه باتش أكتب الأمر التالي *.delete patch
الطريقة الرابعة : system.ini
إذهب إلى أبدأ ومن ثم تشغيل وبعدها أكتب الأمر التالي
الأمر System.ini انظر الى السطر السادس ولابد ان يكون هكذا user.exe=user.exe والا فجهازك مخترق
تابعوا
تابعوا
برامج التروجانز وكيفيه إزاله سيرفراتها
أغلب برامج التجسس الشخصية تتكون عادة من ملفين الأول هو ما يسمى بالريموت وهذا هو الملف الذي يتحكم به المخترق في جهازك وينزل عن طريق هذه الأداة المعلومات التي يريد من نظامك
والملف الثاني هو ما يسمى بالخادم وله عدة أسماء ثانية مثل السيرفر أو الباتش وهذا الملف لابد من من أن تقوم بتشغيله في جهازك لكي يستطيع المخترق أن يدخل جهازك
كل برنامج من برامج التجسس يستخدم سيرفر خاص به يدعم خصائصه وعادة ما يتراوح حجم السيرفر من 100 كيلوبايت الى 400 كيلوبايت والحجم يعتمد على كمية الخصائص الموجودة بالريموت
والحجم لا أساس له فقد يقوم المخترق بدمج ملف السيرفر مع برنامج آخر أو لعبة صغيرة لتقوم أنت بتشغيلها وفي كل مرة تقوم بتشغيل اللعبة أو البرنامج فأن السيرفر المدمج بها يقوم بتشغيل نفسه أوتوماتيكياً
ولرؤية قائمة بالبرامج التي تعمل على دمج السيرفر أو الفيروس بأي ملف او برنامج اذهب للموقع التالي
http://paragon.revoluti0n.org/dlbind.htm
وملف السيرفر يقوم بفتح منفذ لديك بجهازك ليستقبل عن طريقه الأوامر المرسلة اليه من المخترق عن طريق أداة الريموت ويرد عليه بالمعلومات المطلوبة عن طريق نفس المنفذ
والمنفذ الذي يستخدمه السيرفر يختلف من برنامج أختراق لآخر وبعض البرامج تقوم بتخييرك لأي منفذ تريد الأختراق عبره وبمجال معين لكل برنامج
ولرؤية قائمة بالمنافذ الأفتراضية لبرامج الأختراق الشهيرة اذهب للموقع التالي
http://paragon.revoluti0n.org/Text/trojanports.txt
والسيرفر عادة يعمل تلقائيا في كل مرة تقوم فيها بتشغيل الويندوز لديك ولا يمكنك التخلص منه بأعادة تشغيل جهازك فقط
وهنالك عدة برامج تعمل على تنظيف جهازك من الباتشات وأشهرها هو الكلينر أو المنظف ويمكنك الحصول عليه من موقع كويت كيس
http://www.qkiss.com/
ولكن هذه البرامج غير عملية فقد يعمل المخترق على تغيير الكود الخاص بالسيرفر بحيث لا تكتشفه برامج الأختراق ومن الممكن أن يغير رقم المنفذ الذي يتعامل مع السيرفر عن طريقه وأفضل طريقة لأبقاء جهازك بعيدا عن أيدي المخترقين هي تنظيفه بنفسك ولقد حاولت هنا قدر الأمكان جمع المعلومات عن طرق عمل سيرفرات الأختراق وكيفية أزالتها من جهازك بالطريقة السليمة وبنفسك