zxxxxzx

xxxxxxxxxx

الثلاثاء، 5 يونيو 2012

الدرس السابع : برامج وطرق فحص الاتصالات الداخلية والخارجية


هناك الكثير من البرامج التي تسهل علينا القيام بهذه العملية , ولكن أود أن أذكر قبل أي شيء أمرين في غاية الأهمية والخطورة .
الأمر الأول أن حماية الجهاز الشخصي قد تكون داخلية إذن أن الحصن الخاص بنا قد نبنيه ولكن لأشياء داخل الجهاز , أما جميع الأشياء التي تخرج أو تدخل من هذا الجهاز عبر بوابة الإنترنت هي معرضة للاختراق , من وجهة نظري المتواضعة أن الانترنت الآن بالنسبة لصانعه الأساسي أصبح ماض بعيد , وأصبح يستخدم تكنولوجيا جديدة أضخم وأفضل , الناظر في التطورات المتلاحقة والمتسارعة يكاد يؤكد على أن التطوير يصلنا متأخراً جداً مقارنة بغيرنا , ففي بعض البلدان الدقيقة تفرق , وبعضها الثانية تفرق , أما لنا نحن العرب فكل الدقائق و الأيام والعصور والأحداث لا تفرق , فبدأنا نتجرع ما يريدوا سكبه لنا قطرة قطرة , دون أن نحاول إنتاج أي شيء خـــاص في هذا المجال .
صراحة أشياء غريبة أرى من واجبي أن أذكرها بداية حتى أؤكد أن عالم اليوم ليس كـالأمس , بالنسبة لي ( فلتعتبروني معقد ) لا أؤيد وجود أي جهاز تكنولوجي في غرفة النوم مثلاً .. !!
يقول الخبراء :: أنه ومن عام 1997 استطاعت بعض الشركات العالمية الخاصة بأجهزة مخابرات دولة مؤيدة للولايات المتحدة إنتاج جهاز يستطيع التجسس صوتيا على أي هاتف نقال في نطاق قد يصل إلى أكثر من كيلو متر , ويستطيع البرنامج أيضا القيام بهذه المهمة حتى لو كان الجهاز مغلق . !!
هناك الكثيـــــر مما يؤكد على أن عملية التجسس في تطوير مستمر , وأن التكنولوجيات التي وصلت بالفعل الأسواق الآن في قمة الرعب , وتستطيع استهداف أي كان , ويتم توزيعها بأسعار رخيصة وهي متاحة في دول تكنولوجية كالصين مثلاً وتباع على الأرصفة , إلا أن الإقبال الكثيف من قبل جميع ذوي المناصب على حمل هذه الأجهزة يؤكد أنهم لا يكترثون أن تصل أي معلومة لأمريكا وحلفائها , ولا يريدون محاولة ابتكار أي جهاز من شأنه السيطرة على المعلومات أو تشفيرها أو منع التجسس الذي قد يطول رأس الهرم أو قاع قاعه في دولنا العربية ..
من المهم أن نؤكد على أمور عدة في البداية أهمها على أن كل الكتاب جاء في وقت وللأسف الشديد يشهد تدهورا كبيراً على الساحة السياسية العربية , فمن يريد التغيير للقمة العيش , ومن يريد التغيير لمجرد التغيير , وما من أحد يريد التغيير ليخدم الهدف الأكبـر , والحلم الأجدر بالسعي ورائه ..
اعذروني إن كنت أطلت في إيضاح هذا الأمــر ,
ونتابع استعراضنا لآلية هذه المراقبة بالتالي , يجب أن نعلم أن هناك طرق يدوية , وطرق آلية , الطرق اليدوية غير متعبة على الإطلاق وهي أساسا آلية كما سنشاهد , ولكننا سنستخدم الإنسـان ونتعبه قليلاً في الأمور التالية .
وهذا الفحص طبعا يشمل جميع أنظمة التشغيل , وسيستعرض جميع الاتصالات الصادرة والواردة , وسيؤكد لك تقريبا هل جهازك مخترق أم لا .
نذهب لـ ابدأ ثم تشغيل كالصورة التالية ::










 



تظهر لدينا شاشة الدوس السوداء
فنكتب الأمر Netstat –an
وهو أمر إظهار جميع الاتصالات الصادرة والواردة .
 







طبعا لن نركز إلا على القائمة الأخيرة :
وهي قائمة state وتعني حالة الاتصال .
حالات الاتصال كثيرة سنهتم بالحالتين ESTABLISHED + LISTENING
إذا وجدنا حالة LISTINING  كالسطر التالي



في LOCAL ADRESS
وتعني العنوان المحلي , مكتوب 0.0.0.0:135
وهذا يعني أن هذا الشباك مفتوح بالفعل داخل جهازك , وينتظر اتصال ليتحول من حالة الانتظار إلى حالة الاتصال بالفعل أي إرسال واستقبال المعلومات .
0.0.0.0 تعني الآي بي
أما الرقم الذي يفصله نقطتين عنه ( 135 ) وهو البورت أو الشباك المفتوح بجهازك حتى تمر المعلومات من خلاله , وهذا البورت مع بورتات أخرى يتم فتحه تلقائيا مع تثبيت نظام التشغيل , وقد استخدمته بعض الديدان والفيروسات التي قد تصيب جهاز واحد في الشبكة فتحاول إرسال نفسها إلى باقي الأجهزة عليها .
المهم أن نعرف أن ما من معلومة تدخل أو تخرج من جهازك إلا عبر منفذ بورت شباك سمه ما شئت , بعض البرامج تثبت منفذا خاصاً بها حتى تستطيع استقبال و إرسال المعلومات دون مضايقة , ولا يمكن استخدام المنفذ في كثير من الحالات إلا ببرنامج واحد فقط يسيطر عليه , بمعنى لا يمكن استخدام نفس المنفذ لأكثر من برنامج .
إذا وجدنا حالة ESTABLISHED
فنذهب إلى FORIGN ADDRESS
وهو العنوان الأجنبي الذي نقوم بإرسال أو استقبال المعلومات منه , جدير بالذكر أنك من غير الممكن عمليا إذا لم تكن هاكرا بالغ الخبرة والدقة التسلل ومعرفة المعلومة التي خرجت منك ما هي السيرفرات التي وصلتها قبل أن يتم عرض الموقع لك , كان هذا الأمر يأخذ وقتا طويلا ولكن مع السرعات الكبيرة لا تكاد تنهي كتابة العنوان حتى يظهر الموقع .
المهم أن هذا الآي بي 174.37.106.5
هو آي بي موقع IPMAP والذي أتصفحه الآن على جهازي لحظة تنفيذي هذا الأمر , لو أخذنا هذا الرقم ووضعناه في المتصفح فمن المفترض أن تظهر لك صفحة موقع IPMAP, وإذا لم يظهر لك أي موقع , فتستطيع بكل بساطة الذهاب لنفس الموقع ,
وهو موقع خاص بإظهار معلومات عن المواقع والأفراد , سيظهر لك حتى المدينة التي تم فيها الاتصال مع هذا الآي بي , ولكن هدفنا هنا , أن نعلم جيداً ما الفرق بين آي بي الموقع وآي بي الشخص , في الغالب الفروق تكاد تكون بسيطة لا تلاحظ , ففي البداية تضع الآي بي في المتصفح فإن فتح أي موقع , فنذهب للآي بي الذي يليه , وهكذا .
أما إن لم يفتح فنحاول الذهاب ومعرفة معلومات أكثر عنه .
وان كان آي بي شخص , ولسنا نستخدم أي برنامج للاتصال عبر الانترنت , إذن فجهازنا مخترق حتماً .
فالمفترض منك إيقاف عمل الانترنت والذهاب للآليات التي سيتم طرحها خلال هذا الكتاب بإذن الله في محاولة لإزالة الباتش من جهازك , وإن لم تتمكن فلن يتبقى أمامك سوى عمل فورمات لنظام التشغيل الخاص بك .

برامج تسهل عملية فحص ومراقبة الاتصالات ::
سأقوم بشرح برنامج واحد لأن جميعها يتناول نفس الفكرة , ولك الحرية في اختيار الأفضل .
برنامج TCPEYE
برنامج رائع في المراقبة يوفر عليك التعب في محاولة فتح الدوس مرارا وتكرار , وبإمكانك استمرار تشغيله ومراقبة الحركة الخاصة بك على الإنترنت .











طبعا ملاحظة أخيرة أحببت أن أنوه إليها , غالبا أطفال الهاكرز يخترقون بالبورت الافتراضي لبرامج الاختراق , ولهذا ننتبه إلى المنفذ , ونحفظه ثم نكتب في حبيب الجماهير الحالي والذي وفي إحصائيات حديثة يخزن معلومات البحث ومن أين صدرت تحديداً في قاعدة بيانات ضخمة لأكثر من 100 عام قادمة .
المهم أننا نكتبه , ونكتب بجواره كلمة بورت , إن لم نجد نتائج نكتب Port
وهكذا حتى نحصل على اسم البرنامج الذي يستخدم هذا البورت , وفي الغالب كل برامج الاختراق لها بورت افتراضي واحد , ولا يتم تغييره خصوصا من أطفال الهاكرز المنتشرين في المواقع العربية .
مثال ::
بورت 81  لبرنامج اختراق بفروست
3460 لبرنامج بويزون










الدرس السادس : مراقبة التغيرات في النظام



قبل أن يتم تثبيت أي برنامج جديد مشبوه , يجب أن يتوفر لدينا الآتي :
1 -  نظام تشغيل وهمي .
2 – يفضل أن يكون بدون إنترنت .
3 – يتم تثبيت الطبقة السادسة ( هذا الدرس ) وهي أهم الطبقات حتى تتابع بالتحديد ما هي الملفات المثبتة بالضبط .
4 – يتم فحص جميع الملفات والتعديلات بواسطة خبرة بسيطة في مجال الكومبيوتر , وبالنسبة للمستخدم العادي فنرجو أن يتسع صدره لما سنقول ويحاول أن يطور معلوماته قليلا في أحدث طرق الفحص المكتشفة لكشف التلغيم والدمج .

في البداية يجب أن نعلم أن أي نظام في العالم لأي شيء حتى الإنسان والحيوان , والأنظمة السياسية والاجتماعية والأسرة وغيرها من كل تلك الأمور النظامية تحتاج ظروف معينة لتعمل وتستمر وتتطور .
ونظام التشغيل لديك أيضا لديه نفس هذه الميزات ,
فهو مصمم ليحاكي النظم البشرية في شتى مراحلها , فهو يحتوي على عقل برمجي منظم , وملفات معينة تساعد في الإدارة .
إلا أن عقل النظام هو المسئول عن تشغيل أو منع تشغيل أي ملف آخر , وأي تعديل يطرأ على الكومبيوتر هو من صنع هذا العقل الذي تم تصميمه لإدارة النظام ككل , وإن حدث تعارض ما في البرامج فسيكون الخلل موجوداً في عقل النظام , وإن حدث وضرب فيروس ما النظام , ففي هذه الحالة سيصيب عقل النظام , وحتى عند إرسال ملف تجسس لنظامك , فإن أول ما يستهدف هو عقل هذا النظام , والذي يأمره بفتح بعض البوابات لدخول الهاكرز الحقيقي .
كل هذه الأمور قد تكون صعبة على البعض إلا أني أفضل شرحها بالتفصيل فجميعنا يريد أن يحمي نفسه , ولن يمل بقراءة بعض الأمور التي ستثير تفكيره الشخصي في طبيعة الحاسب الآلة الجامدة التي أمامه , وطبيعة تفكيره في عقله هو الإنسان الحر الذي يفرض تطور أو تخلف نفسه .
عقل النظام يسمى بـ الريجيستري وهو برنامج معين لا يتم بدء النظام دون أخذ الإذن منه , ويشكل عقل النظام الجزء الوحيد الحساس جداً , فأي خطأ قد يحدث داخله قد يتسبب بانهيار النظام , لذا فإن أي فيروس في العالم تم اختراعه كان يستهدف هذا العقل ويحاول استثارته لأغراض أخرى غير التي تم صنعها لأدائها , فيبدأ هذا العقل بإصدار أوامر غريبة عليه قد تكون عشوائية , مما ينتج عنه في النهاية وصوله لمرحلة التبلد التام ومن ثم عدم القدرة على الاستمرار وبالتالي انهيار النظام ككل , وهذا ما يحدث كثيراً لبعض الأنظمة التي قد يطول استخدامها , أو قد يثبت الشخص كثير من البرامج دفعة واحدة , فيتفاجأ بأن نظامه لم يعد على قيد الحيــاة .
كثير منكم قد وصل نظامه أكثر من مرة وعلى مدار فترات معينه إلى مرحلة الانهيار المفاجئ والذي قد يحدث نتيجة أسباب برمجية داخلية ليس لها علاقة بالفيروسات , أو لها علاقة بالفيروسات , أو وصول هذا العقل إلى أوامر برمجية كثيرة تسبب شلل تام في استكمال الوظائف المنوطة به فينهــار , أو يستمر النظام بالعمل طويلاً دون تغير جوهري فيه لأنه تعود على روتين معين يقوم به في كل مرة نقوم بتشغيله , ولكن مالذي يحدث عند محاولتنا تغيير هذا الروتين سيسبب هذا تطوراً مفاجئاً قد يتماشى العقل البرمجي معه في إحدى اتجاهين لا ثالث لهما وهما الاتجاه الأول نحو تطبيق هذه التطورات الجديدة والالتزام بها , أما الاتجاه الثاني فهو يتم فرضه عليه من بعض الإضافات التي قد تعيق عمل النظام , وتلزمه بالانهيار وعدم الاستجابة .
سنوضح من خلال وصف عقل الحاسب بالعقل البشري :
ما يحدث للعقل البشري في بعض الحالات , وهي الحالات التي يعيشها أغلب سكان البشرية .
فهم منهارين عقلياً , ويمارسون حياتهم حسب روتين معين تم برمجتهم عليه لسنوات طويلة من خلال الأسرة وضغط الوالدين والجيران , والمؤسسات التعليمية هذا بالإضافة إلى الجو العام مع الأصدقاء ناهيك عن دور الحكومة في زرع بعض الأمور البرمجية الداخلية في عقل الفرد , وكأن الجميـع يقول أني مجرد فرد داخل مجتمع واسع وضخم وكبيــر , فكيف لي أن أغير نفسي والمجتمع كيف لي أن أصحح مساري ومسار الجميع , وكيف يتأتى أصلا ذلك وأنا أسير في روتين الخطأ ومن ثم الاستغفار , الخطأ ومن ثم التوبة .
وعليه كان لا بد ممن يساهم في مراقبة وتعزيز النظام , فما يصلح يمر , وما لا يصلح لا يمر , أما في حال دخول أحد الأشياء عنوة فإذا لم يتم القضاء عليها فوراً فستجلب أخطارا عظيمة تنتهي بانهيار عقل النظام وكافة أجزاءه معه .
وحتى وإن حاول البعض تصحيح الخطأ , فلن يتم أبداً العودة للوضع الطبيعي , فهذا مستحيل علمياًُ وعملياً , بمعنى يرجع إلى أذهاننا ما كررته مراراً
الوقــاية خير من العلاج .
جميع برامج المراقبة , تعتبر متشابهة ولكن يكمن الاختلاف في مراقبة نوعية النشاط , فمنها ما يراقب نشاط قديم فقط , ومنها ما يراقب الأنشطة التي تطرأ ولا يعنيه ما مر , ومنها ما يراقب كل شيء سواء قديم أو جديد .
حتى لا يتوه المستخدم العادي سأعمل على شرح برامج بسيطة وغير معقدة إطلاقاً , وهي مهمة جداً في فحص أي برنامج مشكوك في أمره , ولكن نعود لنؤكد على أن البرامج الحرة والمفتوحة المصدر منتشرة كثيرا في عالم الانترنت ونفضلها على غيرها , فالوقاية خير من العلاج .
البرنامج الأول : Autoruns
هذا البرنامج الرائع من إنتاج شركة مايكروسوفت , حيث عهدت مايكروسوفت لشركات أمنية تطوير بعض البرمجيات ومن ثم يتم دعمها أو شرائها عبر مايكروسوفت , وحدث هذا لتطوير العقول العالمية التي تسير من أجل دعم الأنظمة التشغيلية ومكافحة الاختراق الإجرامي الذي لا يميز بين أحد وأصبح يستهدف الجميـع بلا استثناء حتى أن تكنولوجيات عمليات الاختراق أصبحت في أيدي أطفال الهاكرز الذي يبذرون فيروساتهم على المواقع العالمية بلا أي مسئولية أو رادع إنساني ونفسي , فأين الضمير المفترض زرعه في الأشخاص وخصوصا العرب نجد أن أكثر هؤلاء المجانين في قمة الراحة المادية , بالإضافة إلى أنهم متخصصون في التجسس على العرب إخوانهم وكشف عوراتهم وفضحهم , من خلال تصويرهم أو سحب ملفات تخصهم , أو أي أسلوب حقير آخر ومن ثم نشر ما حصلوا عليه هذا طبعا بعد محاولة ابتزاز الشاب أو الفتاة المخترق , وفي الحالتين رفض عملية الابتزاز أو قبولها للأسف يتم نشر ما حصلوا عليه وترويجه داخل عالم لا يرحم , ينقل المعلومات بغض النظر عن ماهيتها بسرعة الضوء , خصوصا لو كانت هذه المعلومة فيديو فضيحة لعربي !!!!
لا حول ولا قوة إلا بالله , يخبرنا موقع قوقل بأن من أكثر الكلمات التي يتم استعمالها عربيا ( فضيحة – فضائح – صور عربية – الخ ) من كلمات الرذيلة , ولكن هذه الكلمات ليست وحدها , ولكني والله أتفاجأ دوماً بما يحدث معي من قراءة الإحصائيات العالمية , بعض الأحيان والله أتخبط كثيرا وأغرق في شعور الإحباط من واقعي وواقع الكثير من الإخوة العرب , فتفاجئني الإحصائيات أن كلمات كـ ( القدس – إسلام – فتوى ... الخ ) تتكرر كثيراً أيضاًُ ولو بنسب أقل , صراحة ليس هناك تناقضاً إطلاقاً فقد تعودنا منذ الصغر على أننا غير معصومين عن الخطأ , وأننا نستطيع ارتكاب بعض الأخطاء البسيطة لأن الأخطاء تم ترتيبها تنازليا من الشرك بالله إلى أبسط هذه الأخطاء مما أحدث في النفس العربية والإسلامية ميلاً لتجريب الخطأ ومن ثم التوبة , فحتى من لا يخطئ يستذكر مثل هذه المقولات :
قال (ابن القيم) عليه رحمة الله وكل ابن آدم خطاء وخير الخطاءين التوابون كلنا ذوو خطأ في صحيح [مسلم] عن [أبي هريرة] رضي الله عنه قال ، قال رسول الله صلى الله عليه وسلم "والذي نفسي بيده لو لم تذنبوا لذهب الله بكم و لجاء بقوم يذنبون فيستغفرون الله فيغفر لهم "
فلابد من الخطأ ولابد من التقصير وكلنا ذوو خطأ
من ذا الذي ما ساء قط *** ومن له الحسنى فقط
تريد مبرئا لا عيب فيه *** وهل نار تفوح بلا دخان
وجب أن نستدرك أخطائنا , ونتفاعل مع كل خطأ بالتفكير ملياً في كيفية ارتكابنا له , وكيفية عدم رجوعنا لارتكابه , ولا يتبادر لأذهاننا كما يتبادر للبعض من حب الاستطلاع والتجربة , فقد يكون الخطأ الذي تخطط عمله الأول , وقد يكون الأول والأخيـر أيضــاً ..
احترامي وتقديري لجميع العقول النيرة , التي تحاول بشتى الطرق عدل المسار التفكيري للمجتمعات العربية بكافة طبقاتها وخبراتها .

 









هذا هو البرنامج المطلوب , سهل جدا في التعامل وسيتم تعريبه إن شاء الله وطرحه داخل المدونة , وسيتم طرح شرح فيديو لكيفية معالجة جهاز أصابه إحدى ملفات التجسس بالاعتماد على هذا البرنامج .








قائمة Logonوهي البرامج التي يتم تشغيلها تلقائيا فور بدء النظام بالعمل , وهي ما تهمنا في الغالب ولكن لا ضير في البحث عن اختلافات وإضافات في القوائم الأخرى .
نلاحظ أن قائمة البرامج الموجودة هي بالفعل ما ثبتناه بأنفسنا , وجميعها نلاحظها تعمل فور بدء التشغيل , ولكن ماذا لو كان هناك برنامج آخر في هذه القائمة لا يظهر بل يعمل في الخفاء , هنا وجب علينا فحصه بشكل أدق , وإرساله إلى مواقع الفحص على الانترنت , ولكن سندع هذه الخطوات في درس منفصل إن شاء الله .
نكمل مع البرنامج ووظائفه ::









هذه القائمة توضح الأوامر المتوفرة , ويجب أن يتم الإشارة إلى أن الحذف هو من عقل النظام ولكن سيستمر وجود الملف داخل الجهاز , بالنسبة لنسخ البرنامج نستطيع نسخه على سطح المكتب ومن ثم رفعه على إحدى مواقع الفحص للتأكد من ماهيته , أما التحقق من البرنامج فهو للأسف لا يهم كثيراً الآن لأن هذه العملية تم تجاوزها من قبل الهاكرز وجعلوا ملفات التجسس يتم التحقق منها على أنها سليمة بإضافة رموز التحقق داخل ملفات التجسس , بالنسبة لخيار الذهاب إلى موقعه في عقل النظام فهذا لا يهمك كـ مستخدم عادي , وننصح بعدم العبث بعقل النظام الداخلي لأنه يؤثر بشكل مباشر في النظام ككل , بالنسبة لتشغيل إدارة العمليات والبرامج فهو لمتابعة تشغيل البرنامج من خلال برنامج إظهار العمليات , والذي يفضل استخدام نسخة غير إدارة المهام المرفقة مع ويندوز XP , وآخر قائمة وهي خصائص البرنامج تطلعنا على تفاصيل البرنامج وموقعه في الجهاز , فإذا اكتشفنا أنه ملف فيروس لزم الذهاب إلى موقع الملف وحذفه ,فلو كان تروجان فسيتم حذفه بالكامل , ولو كان دوده فللأسف من الصعب إزالتها بهذه الطريقة .
إلى هنا ننتهي من شرح البرنامج الأول في المراقبة , ونتمنى للجميـع تصفحاً آمناً وعلماً يفيد الأمـة , اللهم اجعلنا من صناع مجدها وقوتها .
البرنامج الثاني : System Shield
برنامج مجاني وهو بمثابة جدار ناري لعقل النظام , سهل ووظيفته تتلخص في مراقبة البرامج التي تحاول زرع أو تعديل قيم في الريجيستري , وعند حدوث ذلك يخبرك بهذا ويظهر لك مجموعة من الخيارات :

 






كما نلاحظ يحاول البرنامج 0000.exe زرع قيم في عقل النظام , وفي مسار بدء التشغيل , وتظهر أزرار الخيارات ومعناها كالتالي :
Allow :: اسمح بهذا .
Allow always : اسمح دائماً .
Allow always for this key: اسمح دائما لهذا المفتاح .
Deny : وهو الأهم ومعناه امنع , طبعا هناك بعض البرامج التي قد تتطلب أثناء تثبيتها زرع أو تعديل قيم في النظام لذا أرجو الحذر , واستمرار التجارب الفعلية وعمليات التطبيق .
وعملية المنع لا تعني إقفال البرنامج , بل سيعمل البرنامج ولن يتم زرع القيمة التي تبدأه تلقائيا مع إعادة التشغيل فقط , فحاول حينها فصل الانترنت والذهاب الى مسار البرنامج وحذفه , وتأكد أنه لم ينسخ نفسه في مسار آخـر .
تعد هذه العملية من عمليات المراقبة والتطهير , فسنستخدم في عملية تطهير الجهاز من برامج التجسس برامج مشابهة .

البرنامج الثالث : Total Uninstaller
برنامج مميز ولكنه وللأسف غير مجاني , ويعطيك 30 يوماً لتجربة البرنامج وهي مدة كافية لنا , لأننا لن نستمر في نظام التشغيل ككل أكثر من شهر , وعليه فهذا البرنامج سيفيدنا جداً أثناء هذه العملية , لنتابع معاً مميزات هذا البرنامج العملاق .
في حال قمت بتحميل برنامج , وتشتبه فيه من أي شخص أو موقع على الانترنت , وأردت فحصه , ففي هذه الحالة لا يمكنك الفحص إلا بواسطة هذا البرنامج أو ما يشبهه , فكرة البرنامج تقوم على أخذ صورة لكافة ملفات النظام مع التقاط صورة أيضا لعقل النظام , ومن ثم تثبت البرنامج , وتأخذ صورة أخرى للنظام وعقله .
والخطوة الأخيرة هي مقارنة بين الصورتين ورؤية الاختلافات .
يفضل عند تنفيذ هذا الإجراء تطبيقه على الجهاز الوهمي , وذلك حتى لا يكون ملف التجسس يحتوي على دودة معينة يصعب ملاحقتها وإزالتها .
بعد تشغيل البرنامج ستظهر واجهة البرنامج الرئيسية , انتظر قليلاً ريثما يتم تحميل قائمة البرامج المثبتة فعليا داخل نظامك .








بعد الانتظار قليلاً سيتم ظهور قائمة البرامج بالشكل التالي :






 








كما نرى يتم تحليل البرنامج الذي نضغط بالماوس عليه وذلك حتى يتم تحليله ويستند البرنامج في التحليل على إظهار 3 نتائج مهمة :
1 – يحلل الملفات التي قام البرنامج بتثبيتها داخل نظام الملفات الخاص بك .
2- يحلل الأوامر التي أدخلها البرنامج في عقل نظامك .
3 – يحلل الخدمات والأجهزة التي قام بتثبيتها البرنامج داخل نظامك .
وعليه يظهر لك القائمة والتي تكون مزيجاً بين ملفات البرنامج التي ثبتها داخل جهازك , مع الأوامر التي وضعها داخل عقل النظام , مع إمكانية ظهور بعض الخدمات والأجهزة التي قام بتثبيتها البرنامج نفسه .
ما سنركز عليه في التحليل هو نظام الملفات بشكل أكبر , ذلك لأن أوامر عقل النظام معقدة إلى حد كبير , وقد يتم تغييرها بالشكل التي يرتئيه الهاكر لذا فمن الواجب عليك أن تبحث داخل هذه الملفات عما تشك فيه أنه قد يكون إحدى برمجيات الهاكرز .
وحين ظهور ما تشك فيه ترسله لمواقع الفحص للتأكد أكثر , كما في الصورة التالية :
 







طبعا من كثرة الملفات سيكون من الصعب العثور على الملف المشبوه بسهوله , لذا سنبحث في البداية عن الملفات التي تحتوي الامتدادات التالية :
Exe , Scr , Pif , Com , Bat , Vbs
طبعا هذه الامتدادات في الغالب يستخدمها الهاكرز في عملية الدمج مع البرامج , ولكن قد يكون البرنامج تم دمجه بأسلوب مختلف ومغاير , لذا نرجو الحذر , والتحميل من مواقع في قمة المصداقية والوثوق وعدم تحميل أي شيء إلا من مصادر موثوقة فالوقــــاية خير من العلاج .
طبعا هناك مئات إن لم يكن آلاف طرق الفحص ومعالجة تثبيت البرامج إلا أنها تعتمد نفس المبدأ القائل بأخذ صورة مبدئية للنظام بملفاته وهيكلية أوامر الريجيستري (عقل النظام) ومن ثم مقارنة النتائج بعد تثبيت البرنامج , ورؤية الفروق التي حدثت بعد التثبيت .
ولكننا ننصح المستخدم العادي بشكل عام , عدم الخوض في عملية الفحص والتدقيق إلا إذا تخصص في الأمر عن طريق الدورات البرمجية والتطوير الذاتي في هيكلية البرامج وكيفية زرع القيم والنظم وغيرها .
ذلك لأن الهاكرز يطورون آلياتهم بشكل يومي ’ هذا بالإضافة إلى أن البعض قد يدمج عن طريق وسائل أخرى كثيرة في بنية البرنامج نفسه ولا يتم تشغيل ملف التجسس على الآلة الوهمية ولكن على الآلة الحقيقية يعمل .
لذا نرجو الحذر الشديــد , خصوصا في مسألة البرامج , وأعتقد أن الفترة التجريبية والتي قد تكون في الغالب 30 يوماً جيدة جداً , فأرجو الابتعاد عن مولدات السيريال والكراكات فأغلبها مدموج بـ تروجان وننصح بأن النظام لا يزيد عن الشهر ,’ لذلك حمل من المواقع الرسمية لتلك البرامج أفضــل .
تستطيع أيضا من خلال البرنامج نفسه فحص سلوك تثبيت البرامج الجديدة عبر عمل مجموعة جديدة وإضافة البرنامج وحتى لو كان البرنامج مدموج بتروجان ففي حالة الاكتشاف ستتمكن من إزالة التروجان بشكل سهل جداً , أرجو استخدام البرنامج والبرامج الشبيهة عند تثبيت البرامج الجديدة لزيادة الوعي وتطوير الذات فيما يخص سلوك البرامج المختلفة أثناء التثبيت وكيفية اكتشاف طرق الدمج .
تقديري واحترامي لكل من ينشر أفكار الحماية , والبرمجيات التي تخص المستخدم العادي في منع المتطفلين .
دمتم بكل خير وصحة وسعادة ..










الدرس الخامس : برامج تشفير الكتابات والملفات الخاصة



سنقوم بشرح برنامجين , وطبعا تستطيع استخدام مئات البرامج التي تحمل نفس الهدف , ففي النهاية يجب أن تحدد ما هي الطبقات التي ستعمل على إنشاؤها لحماية جهازك , وسواء اخترت البرامج التي تم شرحها أو غيرها ممن يحمل نفس المواصفات تكون قد وفرت هذه الطبقة من الحماية .
وإن شاء المولى عز وجل ستتجاوز أي طفل من أطفال الهاكرز .

البرنامج الأول : KeyScrambler
برنامج متخصص في تشفير ما تكتب بخوارزميات مختلفة , بمعنى أن التشفير المستخدم يتغير في كل مرة تقوم بالكتابة , ويستحيل ترجمة النص بأي وسيلة كانت أو عبر أي برنامج لأن البرنامج تختلف خوارزميته في تشفير الكلمات , فلو فرضنا مثلا أن شخصا ما قام باختراقك , وراقب ما تكتب من كلمات مرور أو بريد أو أي شيء , سيظهر له رموز وكلمات مختلفة اختلافا كليا , ولن يتمكن من الوصول إلى كلمات السر الخاصة بك نهائياً .
شرح البرنامج
بعد تثبيت النسخة Premium بشكل اعتيادي كأي برنامج آخر , نذهب إلى الموقع
C:\Program Files\KeyScrambler
وننسخ الملف KeyScramblerIE.dll  ونجده داخل الملف المضغوط إذا حملت النسخة من المدونة , وتوافق على الاستبدال .
بعدها تعيد تشغيل جهازك , وتجد البرنامج سيظهر بجوار الساعة بالأسفل .
عند فتح أي برنامج مدعوم ستظهر مثل هذه العبارة أعلى البرنامج وهي تظهر بالتحديد ما تم تشفيره بالفعل
 






طبعا البرنامج يشفر بأسلوب مميز جداً لا يمكن بأي حال من الأحوال فكه , حتى لو وصل لأيدي هاكرز , وذلك لأنه يعتمد خوارزميات مختلفة وتتغير باستمرار .

البرنامج الثاني :: True Crypt
يستخدم في إغلاق الملفات بكلمة سر , وهو تشفير مميز يمنع المخترق من التقاط الملفات المشفرة إطلاقاً , ويجعل من المستحيل على الهاكرز تعديل الملفات حتى لو استخدم أي تكنولوجيا في ذلك , ولكن قد يتم فك تشفير الملفات إذا ما حاول تجريب ملايين الاكواد ويحدث ذلك حين تشغيل برنامج ولكن هذا لا يستخدم إلا من خلال أجهزة ضخمة لا تمتلكها إلا أجهزة المخابرات لأن الأجهزة العادية قد تستغرق سنوات في فك الشفرة .
وهنا يجب أن تضمن ما سأقوله لك , إياك أن تعتقد أن التجسس عليك مستحيلاً وغير ممكناً , فكثيـر من الأطراف الدولية تستطيع استخدام التكنولوجيا التي بيديك للوصول إليك وطبعا سيستخدمون الهندسة الاجتماعية (البحث المتواصل على ثغرة في الشخص وتفكيره وليس في الجهاز الخاص به )
إياك أن تستخدم التكنولوجيا في التصوير الخاص !!
إياك أن تستخدمها في حفظ ذكرياتك وأسرارك !!
إياك أن تحتفظ بما ستره الله !!
إياك أن تنشر شيئاً فيه اعتداء على الآخر , فقد تصبح يوماً ما ذات الشيء المنشور .. !!
شرح البرنامج ::
بعد تثبيته نفتح البرنامج وستظهر القائمة الرئيسية كالتالي :











1 – هذا الزر لإنشاء قرص مشفر جديد .
2 – هذا الزر لاختيار قرص تم إنشاؤه سابقاً .
عند الضغط على الزر رقم 1 نتابع كالتالي ::







1 – تعني إنشاء قرص جديد مشفر .
2 – تشفير قرص غير قرص النظام .
3 – تشفير قرص النظام .
من الأفضل كـ مستخدم عادي تجربة الخيارين الثاني والثالث على الآلة الوهمية وإتقان البرنامج ومن ثم تطبيقه على الجهاز الحقيقي حتى لا تحدث أي مشاكل معك بإذن الله . نتابع بعد اختيار الخيار الأول ::








1 – تعني إنشاء قرص عادي بالمواصفات الاعتيادية .
2 – تعني إنشاء قرص مخفي , نختار الخيار الأول ونكمل ::







1 – نختار اسم القرص ومكانه بالضبط .
2 – نختار دائماً زر Next للمتابعة .
 








1 – نوع التشفير تستطيع الاختيار بين أي من الأنواع في القائمة .
يفضل ترك الإعدادات كما هي فهو تشفير قوي جداً , ومن المستحيل على هاكرز عادي فك التشفير ببساطة , نضغط Next ونتابع ::
 










1 – حجم القرص الذي تريد إنشاؤه .
2 – نختار الحجم بالكيلو أم الميقا أم القيقا
معلومات بسيطة عن الكيلو ويساوي 1024 بايت , أما الميقا فـ 1024 كيلو بايت أما القيقا فيساوي 1024 ميقا بايت , والتيرا يساوي 1024 قيقا بايت .
3 – المساحة الحرة في القرص الذي اخترت أن يكون القرص المنشأ داخله وهي أقصى مساحه تستطيع اختيارها للقرص المشفر .
4 – اضغط Next أيضــاً .








هنا تختار كلمة السر التي تريدها للقرص الذي يتم إنشاؤه .
 


ستظهر هذه الرسالة لو كانت كلمة السر أقل من 20 حرف , من المفضل جداً أن تختار كلمة سر ضخمة تحتوي على أكثر من عشرين حرف ورمز ورقم , ذلك حتى يصعب فك تشفير الملف .
تضغط نعم للاستمرار ,


 








تظهر هذه القائمة تختار File systemيفضل أن تكون من النوع NTFS
ثم تضغط زر Format








هنا يخبرك بأنه تم إنشاء القرص بالمواصفات وكلمة السر التي اخترتها .
تضغط Exit لو ضغطت Nextفستعود القائمة من جديد لتنشئ قرص جديد بمواصفات جديدة , أما لو اكتفيت بهذا القرص تضغط Exit
إذا أردت إضافة ملفاتك ليتم تشفيرها داخل الملف الذي أنشأته تتابع في الواجهة الرئيسية كالتالي ::
 








1 – اسم القرص الذي سيتم تركيب الملف عليه .
2 – تختار الملف المشفر الذي تم إنشاؤه في السابق .
3 – بدء عملية تركيب الملف كقرص لتتم عملية نسخ ملفاتك عليه ومن ثم تشفيرها .




تلاحظ ظهور القرص في قائمة الأقراص الخاصة بك .
تفتح القرص وتنسخ عليه الملفات التي تريد تشفيرها كالتالي :
 





بعد الانتهاء من نقل جميع ملفاتك التي تريد تشفيرها من الواجب إزالة القرص مرة أخرى , بالضغط على زر Dismount All









1 – Dismount All وتعني إزالة جميع الأقراص التي تم تركيبها .




إذا ظهرت لك هذه الرسالة معناها أنه بعض الملفات في القرص المشفر يتم استخدامها , أضغط نعم لفرض عملية إلغاء التركيب وإغلاق القرص .
تم بحمد الله شرح أفضل برامج التشفير الموجودة حالياً , وهو برنامج مميز ومجاني بالكامل , هذا وفضلنا شرحه بالتفصيل ذلك لأننا ننصح وضع جميع الملفات الخاصة في أقراص كالتي سبق طرحها , ووضعها داخل اسطوانات حتى لا يستطيع الهاكرز حذفها حتى لو اخترق الجهاز المستهدف .
نصائح مهمة : يفضل فصل الانترنت عند عملية تصفح الملفات المشفرة .
دمتم بكل حمايــة وسعادة وخيـــر .

الدرس الرابع : برامج مكافحات التجسس المتطورة


 Zemana AntiLogger
حصل البرنامج على العديد من الجوائز العالمية , ومازال يحصد المزيد منها وذلك لمميزاته الجبارة , وسهولة استخدامه هذا بالإضافة إلى أنه يدعم عدد كبير من اللغات من بينها العربية .
مميزات البرنامج :
يستطيع تحذيرك عند قيام أحد البرامج بالتالي :
محاولة التجسس على ضربات الكي بورد .
محاولة التجسس على المايكروفون .
محاولة التجسس على الكاميرا .
محاولة زرع قيم داخل عقل النظام .
محاولة التجسس على سطح المكتب بالتقاط صورة له .
محاولة زرع أو تعديل قيم في عقل النظام .
يعتبر هذا البرنامج أهم برنامج للمستخدم العادي , ويراقب جميع الجهاز بأسلوب غاية في الإتقان والروعة , ومؤخراً فشل الكثير في تخطي هذا المارد الذي سيزيد الحصن قوة وفعالية .
شرح البرنامج :: بعد تثبيت البرنامج نقوم بإعادة التشغيل , ومن ثم إغلاق البرنامج من جوار الساعة , وبعدها نشغل الكيجن المرفق مع البرنامج كما في الصورة التالية :



ملاحظة هامة : لا تقم بعمل هذه الخطوة قبل التأكد من وجود جدار ناري يمنع اتصال البرنامج بموقعه لتثبيت التحديثات الخاصة به , حيث أن هذه العملية ستلغي التسجيل وإذا ظهرت رسالة لتحديث البرنامج اضغط لا .
نشغل البرنامج ونذهب لقائمة الخدمات , ومن ثم الرخصة كما نرى في الصورة التالية ::
 










نضغط على الرخصة لإدخال الرقم التسلسلي الذي تم نسخه من الكيجن
 







كما ترون , ومن ثم نضغط على زر ( جدد الرخصة ) .








بهذا نكون انتهينا من تثبيت وإعداد هذا الحصن الجديد , والذي سيظهر أي خلل قد يطرأ على الجهاز , فلو حاول برنامج تثبيت نفسه داخل النظام أو تعديله أو التجسس مثلما ذكرنا في المميزات ستظهر رسالة تفيدك بوقوع ذلك , وتخيرك ما بين السماح وعدم السماح , كما سنرى في الصور التالية , والتي سيتم فيها شرح الرسائل بالتفصيل الممل حتى لا يقع المستخدم في حيرة بين ما يسمح وبين ما يرفض , أولاً يجب أن نؤكد على أن البرامج وحدها لن تحميك , يجب أن تفهم جميع ما جاء في هذا الكتاب فهماً جيداً وتطبقه حتى تتمكن من الوصول إلى درجة الحماية الكاملة , وهذا لأن البرامج قد تعطيك هذه الرسائل حتى للبرامج المفيدة والتي أصلا أنت تقوم باستعمالها لأن عقل البرنامج لا يستطيع التمييز في كل شيء
الرسالة الأولى ::






مثلما ذكر داخل الصورة بالضبط , فهنا يخبرك بأن البرنامج واسمه 000.exe
يحاول التعديل على عقل النظام واكتساب صلاحية دخول كاملة , وهذا ما تفعله معظم ملفات التجسس في بداية الأمر , لتفتح منفذ لمرور الهاكرز والذي سيعطي أوامره بالتجسس على باقي النظام ولكن لن يتأتى ذلك له لو ضغطنا زر قفل .
أما في حالة السماح فسيتم اختراقك , وبالتالي ستظهر المزيد من القوائم والتي تخبرك بأنشطه معينة يقوم بها الهاكرز , ويعطيك البرنامج في هذه الحالة فرصة لاكتشاف عملية التجسس ,نقطة مهمة وهي زر عرض تفاصيل أكثر وهو لعرض موقع البرنامج بالضبط , ويمكننا بعد الضغط على زر قفل الذهاب لموقع الملف وحذفه من هناك في حال تأكدنا منه .
أما النقطة الأخيرة فلاحظ هنا مستوى الخطر , ودائماً حاول أن تلاحظ كل شيء .
نتابع سلسلة الرسائل التي قد تظهر إذا أراد الهاكرز التجسس عليك بوسائل مختلفة
الرسالة الثانية ::

 











هذه الرسالة تخبرك بأن البرنامج 000.exe يحاول الاتصال بالميكروفون الخاص بك ليعمل مكالمة صوتية , وهو ما سيحدث إذا قام الهاكرز بالتجسس على المايك الخاص بك .
الرسالة الثالثة ::









وتعني أن البرنامج 000.exe يحاول التقاط صورة لشاشتك , إياك أن تضغط السماح قبل معرفة البرنامج طبعا , وفي كل مرة يحذرك فيها ينصحك بعدم السماح إلا بعد التحقق من البرنامج .
نكتفي بهذا القدر من الرسائل فالباقي يشبه هذا أو يختلف قليلاً ,
المهم أننا كيف سنميز بين الإنذار الحقيقي والكاذب ..؟؟ ,






اضغط على السطر عرض تفاصيل أكثر













تظهر هذه القائمة وما يهمنا منها لقطع الشك باليقين هو مسار البرنامج , نضغط على السطر فيفتح لنا متصفح الملفات ويختار البرنامج بالضبط , نرفعه على إحدى مواقع فحص الملفات ونرى ماهيته بالضبط .
وسيتم شرح هذه النقطة بالتفصيل أي رفع الملفات لفحصها على الإنترنت في درس منفصل بالتفصيل إن شاء الله .