تم الاندماج مع الموقع الرسمي لمشروع المكتبة الشاملة وقد يتم الاستغناء عن هذا النطاق قريبا

فصول الكتاب

عنمدا تصل الى .. رن .. او ... رن ونص ... انظر الى يمين الشاشه سوف تفتح لك ملفات التشغيل الخاصه بالبرامج ... هنا توجد ملفات التجسس ان وجد

الطريقه الاخرى

اتجه الى .. ستارت ... او ابدأ .... ثم اطلب الامر ... تشغيل

Run

عند ظهور الشاشه البيظاء اكتب الامر الاتى

msconfig

عندها سوف تظهر لك شاشه ... انظر الى اعلى الشاشه سوف تجد عده اوامر .. اختر منها الامر

Statup

كما ترى فى المربعات المؤشر عليها بالسهم اى تشغيل البرنامج عند بدا الوندوز ... وفى الخانه اليمين امتداد البرنامج او موقعه فى الوندوز

كيف تتأكد من الاتصال التام مع جهازك؟؟

كيف تتاكد من وجود اى اتصال تام مع جهازك

الامر سهل جدا .. كل ما عليك انه فى حاله التاكد من عدم اتصال اى جهاز اخر مع جهازك .. ان تتجه الى الدوس وتكتب الامر الاتى

C:\Windows\netstat -n

ولاحظ وجود مسافه بعد كلمه نت ستات ثم حرف الان ... ومعناها البحث عن الاتصال بالارقام

عندها سوف تظهر لك شاشه تاخذ ثوانى لاعطائك النتيجه وسوف تكون على النحو الاتى

Proto Local Address Foregin Address Stat

كل ما يهمنا فى الامر الفورن ادرس ووضعه

Foregin Address

والامر

Stat

وتعنى الاتى

Foregin Address = اى العنوان الاجنبى

State = اى الحاله او حاله الاتصال

سوف تجد فى الفورن ادرس ... ارقام مقدم الخدمه لك .. مع رقم البورت او المنفذ .. وهنا يجب ان تنتبه لان الحاله تكون كالاتى

ForeignAddress State

Established 62.123.234.200:8080

اى ان الارقام لمقدم الخدمه هى

62.123.234.200

ثم تاتى بعدها نقطتين فوق بعض ... ياتى بعدها رقم البورت وهو 8080

وهذا وضع طبيعى جدا ... ثم تاتى كلمه ... ستات ... اى الحاله وتحتها كلمه .. اشتبلش .. اى الاتصال تام .. وهذا ايضا طبيعى

المهم فى الامر ان وجدت رقم اى بى غريب ... وتتاكد من ذلك برقم المنفذ .. وهو الذى ياتى بعد النقطتين التى فوق بعض ... مثال

Foreign Adress State

62.100.97.50:12345 Established

انظر الى رقم .. الاى. بى ... ورقم المنفذ .. رقم الاى بى غريب .. ورقم المنفذ هو منفذ لبرنامج تجسس .. وحاله الاتصال تام مع جهازك .. اى انه بالفعل يوجد شخص الان فى داخل جهازك يتجسس عليك ... اكتب رقم المنفذ ... وهو ... البورت ... 12345 .... ثم أبحث عن قوائم البورتات المستخدمه فى برامج التجسس وابحث عن اسم البرنامج لكى تعرف الملف المصاب به جهازك لتنظيفه

وقد أرفقت مجموعة من أرقام البورتات مع البرامج التي تستخدمها

مع ملاحظه انه فى حاله انزالك لبرنامج او استخدام اى برامج تشات .. سوف تجد رقم الاى بى اما الخاص بالموقع الذى تقم بانزال البرنامج منه .. او رقم الاى بى الخاص بالشخص الذى تتحدث اليه .. وكما سبق ان قلنا فهذه احدى الطرق التى تستخدم لمعرفه رقم الاى. بى ... لاى جهاز يستخدم برامج التشات

اشهر برامج التجسس وارقام المنافذ المستخدمه؟؟؟

21 TCP Blade Runner, Doly Trojan, Fore, FTP trojan, Invisible FTP, Larva, WebEx, WinCrash

23 TCP Tiny Telnet Server

25 TCP Antigen, Email Password Sender, Haebu Coceda, Kuang2,

ProMail trojan, Shtrilitz, Stealth, Tapiras, Terminator, WinPC, WinSpy

31 TCP Agent 31, Hackers Paradise, Masters Paradise

41 TCP DeepThroat

53 TCP DNS

58 TCP DMSetup

79 TCP Firehotcker

80 TCP Executor

110 TCP ProMail trojan

121 TCP JammerKillah

129 TCP Password Generator Protocol

137 TCP Netbios name (DoS attacks)

138 TCP Netbios datagram (DoS attacks)

139 TCP Netbios session (DoS attacks)

421 TCP TCP Wrappers

456 TCP Hackers Paradise

531 TCP Rasmin

555 TCP Ini-Killer, Phase Zero, Stealth Spy

666 TCP Attack FTP, Satanz Backdoor

911 TCP Dark Shadow

999 TCP DeepThroat

1001 TCP Silencer, WebEx

1011 TCP Doly Trojan

1012 TCP Doly Trojan

1024 TCP NetSpy

1027 TCP ICQ

1029 TCP ICQ

1032 TCP ICQ

1045 TCP Rasmin

1080 TCP Used to detect Wingate sniffers.

1090 TCP Xtreme

1170 TCP Psyber Stream Server, Voice

1234 TCP Ultors Trojan

1243 TCP BackDoor-G, SubSeven

1245 TCP VooDoo Doll

¥

تعرف على الموسوعة الشاملة للتفسير