• أهلا وسهلاً بكم في :: IQ-TeaM FORUM :: .
    إذا كانت هذه الزيارة الأولى أو لديك الرغبة بالانضمام لأعضاء شبكة عراق تيم فيجب الاطلاع على خصوصية الشبكه فربما بقائك زائر افضل لك من الانضمام بحيث أن قوانين شبكة عراق تيم لا تتناسب مع اهتماماتك .
    • للأطلاع على الخصوصية وسياسة الاستخدام - التفاصيل
    • بعد الاطلاع على سياسة الموقع وقوانين شبكة عراق تيم يمكنك التسجيل معنا - تسجيل عضو جديد
  • بادئ الموضوع ƊЄƔƖԼ ƇƠƊЄƦ
  • تاريخ البدء
V • I • P

  • إنضم
    18 أبريل 2017
    المشاركات
    473
    الإعجابات
    696
    النقاط
    435
    نظام التشغيل
    windows_10_1
    اللغة البرمجية
    visual_basic
    الإقامة
    فلسطين
    آخر نشاط
    الإجابات المقدمة: 4
  • لم يكتشف اي تلغيمه
  • لم يتحصل على جوائز بعد
  • النقاط المتوفره 435
    رصيدي البنكي الحالي ( 0 )
    المستوى 696
#1

» الصلاة والسلام على أشرف المرسليـن ...~
» الحمد لله وحده نحمده ونشكره ونستعينه ونستغفره ونعود بالله من شرور أنفسنا و من سيئات أعمالنا ...~
» من يهده الله فلا مظل له ومن يظلل فلن تجد له ولياً مرشدا ...~
» وأشهد لا اله الا الله وحده لا شريك له وأن محمداً عبده ورسوله صلى الله عليه و سلم ...~
» وعلى آله وصحبه أجمعين ومن تبعهم بإحسان إلى يوم الدين ...~
» ربنا لا علم لنا إلا ما علمتنا إنك أنت العليم الخبير ...~
» ربنا لا فهم لنا إلا ما فهمتنا إنك أنت الجواد الكريم ...~
» ربي اشرح لي صدري ويسر لي أمري واحلل عقدة من لساني يفقهوا قولي ...~

» أما بعد ...~


» فإن أصدق الحديث كتاب الله تعالى و خير الهدي هديُ سيدنا محمد صلى الله عليه و سلم ...~
» وشر الأمور محدثاتها وكل محدثة بدعة وكل بدعة ضلالة وكل ضلالة في النار ...~

» فاللهم أجرنا وقنا عذابها برحمتك يا أرحم الراحمين ...~


الأدوات + روابط تحمليها
ollydbg اﻻداه الرئيسيه لاي شخص يدخل مجال الهندسه العكسيه فهذه الاداه تقوم باظهار كود ال assembly للبرنامج المراد تنقيحه مع امكانيه تشغيل البرنامج وتتبعه على مستوى التعليمه الواحده مع اظهار جميع المكونات المساعده لعمليه التنقيح مثل stack , registers وغيرها رابط التحميل من الموقع الرسمي
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


x64dbg اداه شبيه جدا ب ollydbg حتى من ناحيه الشكل لكنها مختصه بالبرامج ذات معماريه 64 لانه باقي المنقحات مثل ollydbg فقط تعمل على برامج ذات معماريه 32 . رابط التحميل من الموقع الرسمي
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


ida-pro اداه شبيه بعملها ب ollydbg لكن هذه الاداه ليست مجانيه و هي تحوي على ميزات كثيره تسهل عليك عمليه الهندسه العكسيه يمكنكم تحميل النسخ التجريبيه منها او تحميل النسخ الكامله لكن القديمه من الموقع الرسمي
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


FUU (faster universal unpacker ) هذه الاداه تقوم بفك تغليف البرنامج ( عندما يكون البرنامج مضغوط و مخفي بخوارزميه ضغط كانه مغلف حتى لا يتم عمل هندسه عكسيه له بسهوله ) يمكنك تحميله من هنا :
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


ImpRec (import REConstructor ) هذه الاداه تقوم بتجميع المكتبات المدخله الى البرنامج الاصلي لحقنها في البرنامج الذي تم عمل له فك تغليف بشكل يدوي unpacking يمكنك تحميله من هنا :
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


RDG Packer : هذه الاداه قادره على اكتشاف انواع كثيره من التغليفات للبرامج حتى تسهل عليك عمليه البحث عن برنامج لفك التغليف لهذا النوع وهو سهل الاستخدام
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


Peid : اداه تقوم باظهار جميع المعلومات الخاصه بالبرنامج المراد فحصه مثل نوع التغليف و جميع المعلومات عن اقسام البرنامج الداخليه و نقطه بدأ التشغيل وغيرها من المعلومات للتحميل :
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


cygwin : اداه تقوم بعمل محاكاه لنظام اللينكس وادواته للتحميل :
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


notepad++ : محرر نصوص رائع ويدعم اكثر من لغه برمجه وله ميزات كثيره للتحميل :
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


Centur.dust : اداة لاظهار عشوائية البيانات حتى تمكن الباحث من معرفة اذا ما تم عمل تشفير او ضغط للبيانات للتحميل :
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


ollydbg +plugins : البرنامج مع جميع الاضافات للتحميل من هنا :
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


ادوات تحليل البرامج الخبيثه والبحث الجنائي الرقمي :

Sysinternals هي مجموعه من البرامج المقدمه من مايكروسوفت وكل برنامج منها له استخدامه الخاص فهذه البرامج من اهم المجموعات التي يجب ان تملكها لانها ستوفر عليك الكثر من العمل و ستسهل عليك التقاط اغلب المعلومات عن البرنامج الخبيث . رابط التحميل من الموقع الرسمي :
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.

regshot هذه الاداه تمكنك من المقارنه بين حاله المسجلات في النظام registry قبل وبعد تشغيل البرنامج الخبيث فتظهر لك التغييرات والاضافات التي حصلت عليها . التحميل من الموقع الرسمي :
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


fakenet هذه الاده تقوم بعمل محاكي لخدمات الشبكات بحيث اي برنامج على النظام يحاول الاتصال بخدمه على الانترنت يتم جعله يتصل بها عوضا عن الخدمه الاصليه وهذا يساعدك على رؤيه البيانات المرسله من البرنامج الخبيث . رابط التحميل :
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.

CaptureBat هذه الاداه تقوم باظهار جميع التغيرات التي حصلت على المسجلات والملفات و البرامج التي تم بدا عملها وانتهائها , اداه رائعه جدا تسهل عليك تحليل عمل البرنامج الخبيث . رابط التحميل :
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


Wireshark : تقوم هذه الاداه بتسجيل البيانات الخارجه من كرت الشبكه وتمكنك من البحث في هذه المعلومات و استخراج البيانات الى ملف وغيرها من الامور المهمه للمحقق الجنائي الرقمي او محلل البرامج الخبيثة . رابط التحميل :
الروابط تضهر للاعضاء فقط سجل دخولك أو قم بالتسجيل الآن.


 


إدارة الموقع

  • إنضم
    12 أبريل 2015
    المشاركات
    1,603
    الإعجابات
    1,312
    النقاط
    555
    نظام التشغيل
    windows_7
    اللغة البرمجية
    visual_basic
    التوجّه
    black_hat
    المتصفح
    firefox
    آخر نشاط
    الإجابات المقدمة: 7


  • 24
     



  • النقاط المتوفره 555
    رصيدي البنكي الحالي ( 0 )
    المستوى 1K
#2
بارك الله فيك يا مبدع
يثبت
 


V • I • P

  • إنضم
    18 أبريل 2017
    المشاركات
    473
    الإعجابات
    696
    النقاط
    435
    نظام التشغيل
    windows_10_1
    اللغة البرمجية
    visual_basic
    الإقامة
    فلسطين
    آخر نشاط
    الإجابات المقدمة: 4
  • لم يكتشف اي تلغيمه
  • لم يتحصل على جوائز بعد
  • النقاط المتوفره 435
    رصيدي البنكي الحالي ( 0 )
    المستوى 696
#3


  • إنضم
    8 يوليو 2012
    المشاركات
    163
    الإعجابات
    26
    النقاط
    50
    نظام التشغيل
    linux
    برنامج الحماية ؟
    avast
    المتصفح
    firefox
    الإقامة
    ~الاردن~
    آخر نشاط
    الإجابات المقدمة: 1
  • لم يكتشف اي تلغيمه
  • لم يتحصل على جوائز بعد
  • النقاط المتوفره 50
    رصيدي البنكي الحالي ( 0 )
    المستوى 26
#4
تسلم حبيبي على الشرح الوآفي شرح ولآ أجمـل ولآ أحلى

تقبل تحيتي
 


New Developer

  • إنضم
    9 يونيو 2018
    المشاركات
    17
    الإعجابات
    10
    النقاط
    5
    آخر نشاط
  • لم يكتشف اي تلغيمه
  • لم يتحصل على جوائز بعد
  • النقاط المتوفره 5
    رصيدي البنكي الحالي ( 0 )
    المستوى 10
#5
مشكوووووور اخوي

يعطيك العافية يا رٍب

تحــيــاتــي لــكـ :h.e.!art:
 


  • إنضم
    23 يونيو 2015
    المشاركات
    79
    الإعجابات
    2
    النقاط
    30
    العمر
    23
    نظام التشغيل
    windows_8_1
    اللغة البرمجية
    visual_basic
    التوجّه
    white_hat
    المتصفح
    maxthon
    الإقامة
    عراق / بغداد
    آخر نشاط
  • لم يكتشف اي تلغيمه
  • لم يتحصل على جوائز بعد
  • النقاط المتوفره 30
    رصيدي البنكي الحالي ( 0 )
    المستوى 2
#6
تسلم اداوات مفيدة
شكرا على طرح
 


  • إنضم
    3 يوليو 2012
    المشاركات
    51
    الإعجابات
    4
    النقاط
    30
    نظام التشغيل
    unix
    التوجّه
    black_hat
    برنامج الحماية ؟
    kaspersky
    المتصفح
    firefox
    الإقامة
    وراء الشمس
    آخر نشاط
  • لم يكتشف اي تلغيمه
  • لم يتحصل على جوائز بعد
  • النقاط المتوفره 30
    رصيدي البنكي الحالي ( 0 )
    المستوى 4
#7
برافوا موضوع جميل! مشكور.
 


  • إنضم
    20 يونيو 2018
    المشاركات
    5
    الإعجابات
    0
    النقاط
    5
    نظام التشغيل
    windows_10_1
    برنامج الحماية ؟
    avast
    المتصفح
    firefox
    الإقامة
    صيانة جوالات
    آخر نشاط
  • لم يكتشف اي تلغيمه
  • لم يتحصل على جوائز بعد
  • النقاط المتوفره 5
    رصيدي البنكي الحالي ( 0 )
    المستوى 0
#8
الله ينور عليك يا معلم
 


محمد العوادي


مشرف أقسام البرامج

  • إنضم
    31 يوليو 2015
    المشاركات
    252
    الإعجابات
    23
    النقاط
    50
    نظام التشغيل
    windows_8_1
    اللغة البرمجية
    perl
    التوجّه
    white_hat
    المتصفح
    firefox
    آخر نشاط
  • لم يكتشف اي تلغيمه
  • لم يتحصل على جوائز بعد
  • النقاط المتوفره 50
    رصيدي البنكي الحالي ( 0 )
    المستوى 23
#9
شكرا للشرح بس
تكدر ترفقهن برابط واحد تحميل اسرع يصير ؟
 


زيد كريم


مشرف كشف الدمج والتلغيم

  • إنضم
    20 يوليو 2017
    المشاركات
    108
    الإعجابات
    70
    النقاط
    33
    العمر
    18
    نظام التشغيل
    windows_10
    اللغة البرمجية
    visual_basic
    التوجّه
    black_hat
    برنامج الحماية ؟
    eset_nod
    المتصفح
    chrome
    الإقامة
    العراق
    آخر نشاط
  • لم يكتشف اي تلغيمه
  • لم يتحصل على جوائز بعد
  • النقاط المتوفره 33
    رصيدي البنكي الحالي ( 0 )
    المستوى 70
#10
بارك الله بيك موضوع مفيد
 


كل ما تحتاجه من ادوات للهندسه العكسيه و تحليل البرامج الخبيثه