الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

التحكم بمنافذ الشبكة عن بعد

رائج
بدأه بنت اليمن في 13 أغسطس 2004 · 160 رد · 52,379 مشاهدة · في قسم الدروس والمواضيع الهامة
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ...

لقد ترددت كثيراً في ان اضع بحث تخرجي هنا خوفاً من ان لا ينال الاهتمام و يكون فقط عبارة عن موضوع زائد في مواضيع المنتدى ... ولكني سوف اضعه على مراحل :)

في البداية سوف اضع لكم ملخص عن بحث تخرجي .. ثم مقدمة اليه و المشاكل التي يعالجها ...

بعد ذلك اذا كان هناك من يهتم بالموضوع سوف ابدأ بشرح فكرة النظام و العمليات التي يؤديها ... و بإذن الله سوف اعرض لكم شاشات النظام ..

ارجوا فقط على المشرف ، ان كان الموضوع جدير بالأهتمام ان يثبته للأستفادة العامة ..

و حتى لا يضيع الجهد المبذول عليه ..

قبل ان ابدأ بطرح الموضوع اريد فقط ان اهديه الى الاخوة الاعزاء HGB ، chik اللذين ساعداتني بطريقة مباشرة جداً حين كنت اعد للمشروع و الأخوة ^^^EAGLE^^^ ، PerfectStranger .. و غيرهم ..

و الى منتدانا الغالي "الفريق العربي للبرمجة" ... و غيره من المنتديات التي اجد انه من الأمانة عليّ ان اذكرهم ضمن المراجع ...

و السلام

بنت اليمن ،،

لا اله الا الله .. محمد رسول الله

(* ربِ اجعلني مقيم الصلاة و من ذريتي ، ربنا و تقبل دعـاء *)

يا حيّ يا قيـوم ... برحمتك استغيث ... اصلح لي شأني كله و لا تكلني الى نفسي طرفة عين

#2

السلام عليكم

الملخص (الهدف منه تقديم فكرة مختصرة عن المشروع)

يهدف البحث الى تصميم نظام امني خاص بحماية خدمات الشبكات المحلية المرتبطة بالشبكة العالمية Internet مثل خدمة استعراض المواقع او خدمة ارسال البريد الالكتروني او خدمة ارسال و التبادل المعلومات بين الشبكتين و ذلك في سبيل تحقيق مبدأ الحماية الداخلية تقي شر الاخطار الخارجية ، و حفاضاً في الوقت ذاته على وقت الشبكة و كفاءتها من ان تهدر خلال طلب خدمات غير مجديه لها .

من خلال البحث يتم تصميم نظام قادر على ان يتحكم بالخدمات التي تعطى لأي عضو في الشبكة من غلق تلك الخدمات او فتحها و بشكل مستقل عن باقي اعضاء الشبكة و ذلك مع امكانية تحديد مجموعات معينة من الشبكة ليغلق عنها خدمة ما ، و ايضاً يقوم النظام بتقديم العديد من التقارير التي تفيد مدير الشبكة و تساعده في اتخاذ القرارات حول الخدمات المتاحة للأجهزة الموجودة في الشبكة المحلية و الخدمات المغلقة عن كل جهاز وتاريخ غلق كل خدمة من الخدمات .

تم الاعتماد في تصميم النظام على بعض الادوات التي تدعمها لغة Visual Basic مثل الاداة Winsock و دوال الـ API و كذلك دعم هذه اللغة للإرتباط بقاعدة البيانات Access و ملفات الـ INI .

يحتوي هذا النظام على شاشات عربية سهلة الفهم تتيح لمدير الشبكة استخداماً غير معقد مما يوفر الوقت و المجهود عليه، و نأمل من خلال هذا النظام تحقيق الاهداف المرجوة و ان نقدم الشيء اليسير في مجال حماية الشبكات الداخلية .

و السلام عليكم ...,

بنت اليمن ,,,

لا اله الا الله .. محمد رسول الله

(* ربِ اجعلني مقيم الصلاة و من ذريتي ، ربنا و تقبل دعـاء *)

يا حيّ يا قيـوم ... برحمتك استغيث ... اصلح لي شأني كله و لا تكلني الى نفسي طرفة عين

#3

و عليكم السلام و رحمة الله و بركاته

واصلي بارك الله فيك .... و جهد تشكرين عليه

#4

السلام عليكم ...

اشكرك اخي الفريد على التشجيع الذي كنت احتاج اليه فعلاً .. و بارك الله فيك :)

المقدمة (الهدف منها هو التقديم للمشاكل التي يعالجها النظام)

يجلب الارتباط مع شبكة الانترنت تحديات امنية جديدة لشبكات الشركات الكبيرة ، فقد شهد العامان الماضيان دخول آلاف الشركات الي شبكة انترنت، حيث أنشأت هذه الشركات مواقع لها علي شبكة ويب، وزودت موظفيها بخدمات البريد الالكتروني ومتصفحات انترنت واصبح بذلك امام المستخدم الموجود ضمن الشبكة الاستفادة من العديد من الخدمات التي توفرها الشبكة العالمية سواءاً أكان استخدامه لصالح الشركة او لغرض الترفية او حتى لغرض نقل ملفات خاصة بالشركة الى خارج الشبكة عبر خدمة نقل الملفات الى الانترنيت ، مما يؤدي الى احتمالية حدوث خطر كبير على الشركة و ذلك من داخل الشبكة نفسها .

تتصرف بعض الشركات وكأن التحديات الامنية لم تكن خطرا حقيقيا بالامس القريب حيث تتطلع الى البنية التحتية لشبكة انترنت، كوسيلة رخيصة نسبيا، لربط شبكتين او عدة شبكات محلية LAN معزولة جغرافيا مع بعضها البعض او للربط عن بعد مع شبكة ما , وتجدر الاشارة الي ان الاعمال التجارية على شبكة انترنت والتي تتطلب الملايين من التبادلات المصرفية السرية اصبحت قريبة من متناول الكثيرين.

ولن يكون الربط مع شبكة انترنت مثل الربط مع اي نوع آخر من الشبكات آمنا تماما، وبدلا من أن تلجأ الشركات الي تحقيق الامن المطلق عليها ان تقوم بتقدير اهمية المعلومات التي تقوم بحمايتها، وتحقق نوعا من التوازن بين احتمالات خرق الترتيبات الامنية وبين كلفة تحقيق مخترق هذه الترتيبات.

قد يخطر في بال معظم الناس عند الحديث عن امن شبكة انترنت برامج جدران النار Firewalls فعلى الرغم من ان برامج جدران النار لا تعتبر علاجا لجميع مشاكل امن المعلومات علي شبكة الانترنت، الا انها ضرورية لاي استراتيجية متعبة، في مجال امن انترنت.

تعتبر برمجيات جدران النار ببساطة حاجزا بين شبكتين وهما في اغلب الاحيان شبكة داخلية وتسمي الشبكة الموثوقة trusted network شبكة خاجية تسمي untrusted network وهي شبكة انترنت في هذه الحالة وتقوم برمجيات جدران النار بفحص رزم البيانات القادمة والخارجة اعتمادا علي مجموعة قواعد التي يضعها المشرف علي الشبكة، للسماح لهذه الرزم بالمرور او يقوم بحجبها ومنعها من الوصول الي الشبكة الداخلية .

كما ان هذا النوع من البرامج يتيح حضر خدمة ما على الجهاز ( Block Port ) مثل خدمة نقل الملفات FTP او استعراض صفحات الويب HTTP او حتى الدردشة عبر الانترنيت CHAT ، و ذلك عند انزال برنامج الجدار الناري على الجهاز المراد التحكم به .

و من الجدير ذكره ان نظم تشغيل الخاصة بالشبكات مثل Windows 2000 Server قادرة على اداء غرض حظر خدمة ما على الشبكة بحيث ان يتم حضر هذه الخدمة على كل اعضاء الشبكة.

___________________________________________________

و السلام عليكم ..

بنت اليمن ,,,

لا اله الا الله .. محمد رسول الله

(* ربِ اجعلني مقيم الصلاة و من ذريتي ، ربنا و تقبل دعـاء *)

يا حيّ يا قيـوم ... برحمتك استغيث ... اصلح لي شأني كله و لا تكلني الى نفسي طرفة عين

#5

وعليكم السلام ورحمة الله وبركاتة

موضوع مهم جدا خصوصا ان البعض بل الكثير لايعي هذه المخاطر

والى الأمام

#6

السلام عليكم ...

اشكرك اخي محمد بن راشد على التعليق و الإهتمام ، و فعلاً كما قلت ان الموضوع مهم ، حيث تكمن اهميته للشركات الكبيرة او المؤسسات العلمية التي تفتح امام المنتسبين اليها الاتصال بالـ Internet بغض النظر عن الخدمات التي سوف يتم طلبها ، فقد يستغل احدهم ذلك بتضيع الوقت في الـ Chat مثلاً او حتى بنقل ملفات مهمة الى الخارج عبر الـ FTP ،، قد لا يبدو الموضوع مثيراً للأهتمام الآن ، غير اني سوف اطرح الآن المشاكل التي يعالجها النظام على امل ان اجد اهتمام اكبر و مشاركات اكبر .

و في النهاية سوف يجد اي شخص يثير اهتمامه مجال برمجة تطبيقات الشبكة (برمجة الشبكات )غايته هنا .

________________________________________________________

المشكلة التي يعالجها النظام (الهدف منها هو تسليط الضوء على اهداف النظام ) :

من خلال التقديم السابق ، يتضح انه من الممكن تقيد الخدمات التي تمنح لأعضاء الشبكة الداخلية عن طريق استخدام برامج الجدران النارية ، بحيث يتم انزالها على كل جهاز داخل الشبكة بشكل فردي و عليه فإن حظر خدمة ما يتطلب المرور على الجهاز الهدف و غلق الخدمة عنها يدوياً ، او القيام بعملية حظر خدمة ما على جميع اعضاء الشبكة من خلال الـ Server نفسه بحيث لا تكون مسموحة لأي عضو في الشبكة ، و في كلا الحالتين تكمن المشكلة في عدم وجود نظام قادر على ان يتحكم في الخدمات لكل جهاز في الشبكة بشكل مستقل عن الاخر و ذلك عن طريق نظام وحيد موجود على الشبكة يتم انزاله ( غالباً ) على خادم الشبكة Server أي عن بعد ، حيث أن مدير الشبكة يحتاج إلى نظام بالمواصفات السابقة فيحل له المشكلة ويوفر له الوقت والجهد في التعامل مع خدمات الشبكة .

بالاضافة الى المشكلة الرئيسية السابقة توجد بعض المشاكل الجزئية وهي:-

* وجود عناء في إدارة منافذ كل جهاز بشكل منفرد عن الاخر.

* صعوبة في عملية ادارة الشبكة وعدم توفر المرونة في استخدام الـ Firewall.

* التكلفة المادية العالية للـ Firewall والتي قد تصل قيمته الى خمسين الف دولار.

_________________________________________________________

الى هنا اكون قد طرحت فكرة النظام و اهدافة ... و انا ارحب بأي بسؤال من شخص لم يفهم شيء او يريد ان بفهم اكثر ... كما انني سوف اطرح في المرة المقبلة بعض المعلومات النظرية المهمة في النظام و في برمجة الشبكات .. :)

و السلام عليكم ..

بنت اليمن ،،

لا اله الا الله .. محمد رسول الله

(* ربِ اجعلني مقيم الصلاة و من ذريتي ، ربنا و تقبل دعـاء *)

يا حيّ يا قيـوم ... برحمتك استغيث ... اصلح لي شأني كله و لا تكلني الى نفسي طرفة عين

#7

السلام عليكم

مع أنني من قسم آخر إلا أنني متشوق لقراءة المزيد عن هذا المشروع

ففي الحقيقة هو جهد رائع أرجو أن يتوج معك بالنجاح الكامل

و فقك الله

#8

السلام عليكم

و المجهود مقدر يا اخت بنت اليمن

بس عندي سؤال في الجدار الناري ..حسب معلوماتي البسيطة ان الجدار الناري يمنع دخول اي داتا الى الجهاز دون اذن المستخدم

و لكنك نفيتي هذا الكلام فارجو التوضيح اكثر و ياحبذا بتعمق اكثر

من قال لا إله إلا الله صادقا دخل الجنة

موقعي للتعارف و تبادل الأخبار http://www.xybond.com

#9

اختي بنت اليمن

بارك الله فيك على مجهودك

ولا تستحقري عملك مهما كان في نظرك صغير سيأتي من يستفيد منه في وقت ما لانه فوق كل ذي علم عليم وانا اتابع مشروعك كامل واحاول ان استفيد منه ومن وجهة نظرك

اضافة الى ملاحظة hishamnasr

#10

.

ارجوا التكلمه اختي الكريمه

بارك الله فيك على هالعطاء

#11

السلام عليكم ...

الاخ الكريم AboAlwaleed .. اشكرك على وصف المشروع بالرائع هذا وصف اعتز به و اشكرك عليه و ارجوا ان تواصل معي (و انا بإذن الله سوف اعمل زيارة الى عندكم في قسم الــ Borland Delphi ) ... :)

الاخ الكريم hishamnasr ايضاً اشكرك جزيل الشكر على التعليق و على السؤال و صدقني اي مجهود نبذله في هذا المنتدى لا يتكلل بالنجاح الا بالمشاركات و المناقشات الهادفة (صح الكلام .. :)) ...

الآن بالنسبة لسؤالك ..

اقتباس
بس عندي سؤال في الجدار الناري ..حسب معلوماتي البسيطة ان الجدار الناري يمنع دخول اي داتا الى الجهاز دون اذن المستخدم

و لكنك نفيتي هذا الكلام فارجو التوضيح اكثر و ياحبذا بتعمق اكثر

اخي الكريم ... دعني اقول لك في البداية ان الجدار الناري له اكثر من مهمة و ذلك يأتي بتعدد انواعه و المهام التي يؤديها كل نوع ... النوع الذي ذكرته انت (يمنع دخول اي داتا الى الجهاز دون اذن المستخدم ) ممكن ان نقول عنه ببساطة الـ Proxy ... اما بالنسبة للـ Data التي يمنعها فقد تكون رسائل او معلومات (باكت) من جهة محددة او حتى حجب المواقع الغير الرغوب فيها ...

و من المهام التي يؤديها الجدار الناري كذلك غلق منافذ معينة في الجهاز (اذا كانت كلمة منافذ جديدة لك فسوف اشرحها لاحقاً في المعلومات النظرية ... و يكفي ان تفهمها الآن على انها خدمة معينة يستفيد منها جهازك مثل خدمة استعراض الويب عبر الـ Http او المحادثة Chat حيث ان كل خدمة لها رقم معين و منفذ محدد يتم طلبها عبره ... )

مشروع تخرجي يهتم في النوع الثالث و بالتحديد كيفية التحكم بمنافذ كل جهاز موجود على الشبكة عن بعد من خلال جهاز متحكم ممكن ان يكون الـ Server او جهاز اخر ..

ارجوا ان اكون اجبت عن تساؤلاتك .. و ارحب بأي سؤال او طلب للتوضيح فهذا يسعدني جداً

اخي الكريم goldnoil .. اشكرك على كلماتك الرقيقة التي فعلاً وضعت افكاري امام عيني و صدقني انه يسعدني ان يبحث شخص يبحث عن معلومة هامة له فيجدها في موضوعي و ان اساعده لأني حينما طلبت العون وجدته في هذا المنتدى (و غيره من المنتديات العربية و الاجنبية) ...

شكرأ لك و بارك الله فيك .. :)

الاخ عيسى الكريم اولاً ارحب بك في منتدانا و ارجوا ان تجد فيه غايتك وهدفك ، و اشكرك على تعليقك على موضوعي و الذي يعتبر اول مشاركة لك معنا (و ان شاء المشاركات لن تنتهي) .. لقد اسعدني ذلك ..:)

و السلام ،،،

بنت اليمن ,,,

تم تعديل هذه المشاركة بواسطة بنت اليمن في 15 أغسطس 2004 في 22:28

لا اله الا الله .. محمد رسول الله

(* ربِ اجعلني مقيم الصلاة و من ذريتي ، ربنا و تقبل دعـاء *)

يا حيّ يا قيـوم ... برحمتك استغيث ... اصلح لي شأني كله و لا تكلني الى نفسي طرفة عين

#12

بصراحة هذا البحث أو الموضوع

من أهم المواضيع في وقتنا الراهن

ويكفي إختيارة كموضوع للبحث

ليدل على خبرة في مجال الكمبيوتر وخاصة(الشبكات)

وألف شكرا على طرح الموضوع

لأني أريد الدخول في تفاصيل كثيرة

قبل ما أدخل في التفاصيل

هذي بعض الأفكار للحماية

أعتقد وأتوقع لضمان حماية 99 بالمئة لجهاز على الشبكة

مراقبة كل مايرسل أو يستقبل من شبكة الإنترنت

ولكن منافذ الجهاز كثيرة أراقب من وأترك من ؟؟

الطريقة الأولى : مراقبة المودم

بكل بساطة كل مايرسلة أو يستقبلة أي برنامج على الشبكة وهو عن طريق المودم

ولمراقبة كل بايت في المودم هذة الدالة تفي بالغرض

WaitCommEvent

حيث أن البارمتر الأول مقبض منفذ المودم مثل COM3

والبارمتر الثاني : نوع الحدث إما تم القرائة أو الكتابة أو أي حدث آخر

ولكن عيب هذة الطريقة أنك لا تعرف البرنامج الذي أرسل أو إستقبل

في طريقة ثانية :

هل فكرت يوم كيف يقوم برنامج الزون ألارم بإسطياد البرامج التي ترسل

المعلومات بكل بساطة عن طريق الدالة

NdrSendReceive

هذة بعض الأفكار ( مفتوحة للنقاش)

ومنتظرين بقية الدروس (لخلق أفكار جديدة للحماية)

هذا والله أعلم

تم تعديل هذه المشاركة بواسطة jaas في 16 أغسطس 2004 في 03:07

http://www.jaascois.com

*************************************************

مجموعة مواضيع - إحتراف البرمجة -

ّ~~~~~~~~~~~~~~~~~~~~~~

البرمجة المتقدمة & الهندسة العكسية & برمجة وأمن الأنظمة

/index.php?showtopic=45002

آخر المواضيع :

+- تحليل جرائم الكمبيوتر -+

أنظمة اليونكس(Solaris,HP, AIX,SCO)وانواع المعالجات

ثغرة SMS لأجهزة الجوال Siemens 3568i !

أخطاء وثغرات البرامج العربية !!!

سلسلة مواضيع - أمن وحماية مواقع الويب -

E البرمجة المتقدمة X للملفات التنفيذية E

سلسلة مواضيع ثغرات الأنظمة وإختراق الأجهزة

**************************************************

<span style='font-size:14pt;line-height:100%'>الإرادة تحـــقق السيـــادة</span>

**************************************************

#13

أختي الكريمة

الموضوع مهم جداً وممتاز أيضاً

وقد تم تثبيته لأنه فعلاً جدير بالتثبيت .. بارك الله فيك

لدي مداخلة صغيرة :

اقتباس
تكمن المشكلة في عدم وجود نظام قادر على ان يتحكم في الخدمات لكل جهاز في الشبكة بشكل مستقل عن الاخر .

أعتقد أنه توجد أنظمة حديثة تقوم بهذا التحكم ولكن ليس بشكل فردي .. بل بشكل مجموعات حيث يتم تقسيم كل مجموعة أجهزة في الشبكة إلى مجموعة لها خياراتها و خدماتها الخاصة بها

#14

السلام عليكم

حسب معلوماتي المنافذ لدخول الداتا للجهاز عبر ما يسمى بالبوابات و المنفذ لدخول بيانات الانترنت هي gate 80 لكن كيف يمكن لشئ ( داتا) عبر اي بوابة اخرى دون علم المستخدم اي خرق لل firewall

اعتذر عن الاطالة في هذه النقطة

و زادك الله علما

من قال لا إله إلا الله صادقا دخل الجنة

موقعي للتعارف و تبادل الأخبار http://www.xybond.com

#15

السلام عليكم ...

الاخ الكريم jaas اولاً اشكرك على التعليق فهذا شيء يسعدني و يشرفني كونك خبير أسمبلي و سي++ ... و اشكر لك فعلاً اهتمامك .. :)

كونك اخي الكريم فهمت مدى اهمية الموضوع و خطورته فهذا يعني انك قطعت نص الطريق و هذا ما فعلته انا ... حيث ان خلفيتي بالشبكات كانت (قبل البدء في المشروع) عبارة عن فصليين و نصف فصل دراسي في الجامعة و القليل جداً من التطبيق العملي ... و لكن حينما اخترت هذا الموضوع كبحث تخرج وجدت نفسي احتاج الى الكثير و الكثير لأفهمة بشكل جيد ... و هكذا اخذت اسأل هنا و هناك كل سؤال ممكن يخطر على بالك حول هذا الموضوع و اخذت مجموعة من الدروس العملية في الشبكات ... و الذي اريد ان اقوله لك انني لست ابدأ خبيرة في الشبكات و لكني كنت طالبة في معمل به شبكة و مستخدمة للأنترنيت و هذا ساعدني فعلاً على ان افكر جيداً بهذا النظام و ان احل العديد من المشاكل التي واجهتني (و سوف اوضح لكم ذلك في النهاية عند الحديث عن الاستنتاجات و المقترحات) ...

بالنسبة لتساؤلك حول المنافذ :

اقتباس
ولكن منافذ الجهاز كثيرة أراقب من وأترك من ؟؟

فلقد وضحت اخي الكريم (الخبير) طريقتين .. الاولى مراقبة المودم و هي طريقة تفي بالغرض حينما لا يهمك نوع الخدمة التي تريد غلقها ... كونك قلت :

اقتباس
ولكن عيب هذة الطريقة أنك لا تعرف البرنامج الذي أرسل أو إستقبل

فهي قد تفيد فعلاً عندما تفكر في عملية غلق كاملة ... و لكني لم اجربها او احتي اخذ فكرة عنها كون ان هدفي يتجة في اتجاه اخر ...

اما عن الطريقة الثانية :

اقتباس
هل فكرت يوم كيف يقوم برنامج الزون ألارم بإسطياد البرامج التي ترسل

تعرف اخي jaas ان المشكلة مع هذه البرامج (ZoneAlarm) ان الشركات التي تنتجها تفرض على شفرته احتكار تاماً و قد يكون ذلك من حقهم ، و حتى اذا وصلت الى الشفرة فإنها تكون معقدة و محبطة ... عندما بدأت الدراسة للمشروع حاولت البحث عن هذه الشفرات غير اني و صلت الى مرحلة الاحباط .. و استعنت بتطوير فكرة احدى الشفرات المفتوحة التى وضعاه احد الاشخاص على النت مما جعلني لا افكر في كيفية عمل هذه البرامج بل كيفية الوصول الى فكرة تساعدني بتحقيق هدفي ..

بالنسبة لبرامج الجدار الناري (ZoneAlarm وغيره) فإنها تعمل على تحقيق عملية غلق المنافذ (الخدمات) و لكنها تشترط ان تنزلها على الجهاز الذي تريد ان تتحكم به .. بالنسبة للنظامي .. فأنا اهدف الى التحكم بجهاز موجود على الشبكة الداخلية و عن بعد ..

و صدقني اخي jaas الأفكار في هذا المجال جداً كثيرة و ممكن تحقيقها و لا تشترط ان تكون عبقرياً و لكن بعض الحماس و الطموح يفي بالغرض و هذا ما يمتليء به شبابنا العربي ..

مشرفنا الكريم و صاحب وسام التميز الاخ مهند عبادي اشكرك جداً على التثبيت و ارجوا ان اكون عند حسن ظنك .. ان اقدم ما يستحق الاهتمام .. :)

بالنسبة لقولك :

اقتباس
أعتقد أنه توجد أنظمة حديثة تقوم بهذا التحكم ولكن ليس بشكل فردي .. بل بشكل مجموعات حيث يتم تقسيم كل مجموعة أجهزة في الشبكة إلى مجموعة لها خياراتها و خدماتها الخاصة بها

في نظام التحكم بمنافذ الشبكة عن بعد (بحث تخرجي) .. من الممكن ان تتحكم بجهاز وحيد او بمجموعة اجهزه انت تحددها .. و لا يشترط في هذه المجموعة ان يكون بينها رابط او علاقة ...

و لأكن معك صادقة ، حينما بدأت المشروع كنت اعمل على تحقيق فكرة التحكم الفردي بكل جهاز (اي بشكل مستقل عن غيره) ، غير ان المشرف عليّ (و هو استاذ متميز) وضع فكرة اضافة التحكم بمجموعات لجعل النظام اكثر فائدة .. و هذا ما جعلني اقوم بإضافة هذه الخاصية الى النظام ...

اما بالنسبة لبعض الأنظمة الحديثة التي تقدم هذا النوع من التحكم .. فالمشكلة فيها انها ما زالت حكراً على بعض الجهات فقط و اذا تكلمنا عن اسعارها فحدث و لا حرج ... و انا اردت من خلال هذا النظام ايجاد وسيلة تتاح لنا من اجل ان نقوم بعملية التحكم هذه بغض النظر عن اننا جهات لا يراد للتقنية الحدثية الوصول اليها او جهات بخيلة في دفع المبالغ العالية لحماية نفسها ... :) (دخلت في السياسة ؟ ... )

و اشكرك مرة اخرى على التعليق ..

مرحباً مرة اخرى اخي hishamnasr و ارجوا ان يكون ردي لك في المرة السابقة افيدك و لو بالكم القليل .. :)

دعنا الآن نناقش ما قلته :

اقتباس
حسب معلوماتي المنافذ لدخول الداتا للجهاز عبر ما يسمى بالبوابات و المنفذ لدخول بيانات الانترنت هي gate 80 لكن كيف يمكن لشئ ( داتا) عبر اي بوابة اخرى دون علم المستخدم اي خرق لل firewall

اعتذر عن الاطالة في هذه النقطة

المنفذ 80 (و كذلك المنفذ 8080) يتم عن طريقهما طلب خدمة استعراض الويب (Http) ، اما بالنسبة لدخول الـ Data الى جهازنا ، فإن دخولها يتم عن طريق اي منفذ (بوابة) في حالة استماع (Listen) ، بمعنى ان هناك منافذ تطل في حالة استماع لأي طلب يأتي اليها لفتح خدمة ما و ما نقوم نحن به عن طريق بعض البرامج معرفة المنافذ هذه و غلقها (عن طرق برامج جدران النار او غيرها) ... و ارجوا ان لا تظن ان المسألة (مسألة الاختراق) هي الدخول فقط عن طريق اي منفذ مفتوح ... فلابد من اختيار المنفذ اولاً .. و المنافذ من الاساس لها مداها و قوانينها ... (كلام كبييييييير) ، حيث ان هناك منافذ محجوزة للويندوز لأغراض محددة و هناك منافذ مستأجرة .. و هناك منافذ متاحة للجميع و الخطر يأتي غالباً منها ... و هذه المنافذ هي التي يتم غلقها ... و عموماً سوف اقدم شرح عن المتافذ في الخلفية النظرية التي اعلاضها عن النظام ...

و السلام عليكم ،،،

تم تعديل هذه المشاركة بواسطة بنت اليمن في 16 أغسطس 2004 في 15:41

لا اله الا الله .. محمد رسول الله

(* ربِ اجعلني مقيم الصلاة و من ذريتي ، ربنا و تقبل دعـاء *)

يا حيّ يا قيـوم ... برحمتك استغيث ... اصلح لي شأني كله و لا تكلني الى نفسي طرفة عين

#16

السلام عليكم ...

سوف اعرض لكم هنا بعض المعلومات النظرية التي جمعتها من النت لبعض المفاهيم التي ينبغي الالمام بها لتسهيل فهم النظام عليكم و لتسهيل عملية التفكير ببرمجة الشبكات ..

سوف اضع لكم الآن معلومات مختصرة جداً عن الشبكة و البروتوكلات و بالذات البروتوكول TCP/IP .. و عن المنافذ Ports ...

_______________________________________________________________

الخلفية النظرية (الهدف منها هو تسهيل المفردات و المصطلحات التي ترد في البحث او عند البحث عن اساليب برمجة الشبكات )

ما المقصود بالشبكة اولاً ؟

الشبكة هي نظام اتصالات يقوم بربط عدة حواسيب والتجهيزات الطرفية المرافقة بعضها ببعض بصورة مشابهة نوعا ما للشبكة الهاتفية بهدف تقديم الخدمات الحاسوبية المختلفة للمستخدمين .

كلمة شبكة (Network ) تشير إلى أثنين أو أكثر من أجهزة الحاسب متصلين معا . وهناك عدة أسباب لربط أجهزة الحاسب فى شبكة أهمها ما يلي :

• اتصال أجهزة الحاسب يسمح باتصال الأشخاص ونقل المعلومات.

• اتصال أجهزة الحاسب يسمح بمشاركة موارد الحاسب.

_________________________________________________________________

البروتوكولاتProtocols:

يعرف البروتوكول في مصطلحات الشبكات بأنه طريقة قياسية او لغة متفق عليها عالمياً، تتيح لاجهزة الكمبيوتر المتصلة عبر الشبكة التخاطب فيما بينها وتسهيل نقل وتبادل المعلومات المختلفه ، وكأمثله لهذه المعلومات(تصفح البريد، نقل ملف الى سيرفر، وغيره).

وإذا أردنا تعريف البروتوكول بلغة تقنية، نقول عنه أنه وصف رسمي لهيئة الرسائل والقواعد التي يجب على كمبيوترين اتباعها لتبادل الرسائل.

تستطيع البروتوكولات وصف تفاصيل البنية التحتية للواجهة البينية بين كمبيوترين (مثل ترتيب البتات والبايتات المرسلة عبر الأسلاك) وتستطيع أيضاً وصف عمليات التبادل التي تجري بين البرامج على مستوى البنية الفوقية (مثل الطريقة التي يتبادل بها برنامجان الملفات عبر إنترنت) .

أساسيات في البروتوكول TCP/IP :

يمثل الاختصار TCP/IP العبارة Transmission Control Protocol/Internet Protocol أي بروتوكول التحكم بالنقل / بروتوكول الانترنت، ويتألف TCP/IP من بروتوكولات عديدة ، ولذلك كثيرا ما يشار اليها بعبارة مجموعة TCP/IP، حيث يشكل TCP و IP البروتوكولين الأساسين في المجموعة .

السبب الذي يجعل من TCP/IP مهما للغاية هذه الأيام هو انه يؤمن الاتصال بين أي حاسوبين متصلين الي شبكة تعمل وفقا لهذا البروتوكول، و السماح للشبكات المستقلة بالاتصال مع الانترنت، ويقوم بروتوكولTCP/IP بتقديم حلا لمسألة إمكانية تبادل البيانات بين حاسوبين متصلين إلي الانترانت ذاته ولكنها ينتميان إلي شبكات فيزيائية مختلفة، وياتي حل هذه المسألة في أجزاء متعددة بحيث يؤدي كل عضو من عائلة TCP/IP نصيبه في حل جزء من المسألة، وذلك بأن يرسل بروتوكول IP وهو البروتوكول الأهم في طاقم TCP/IP وحدات منفصلة تسمي حزم بيانات IP (IP PACKET) وذلك عن طريق Router ، ويخفي بروتوكول TCP/IP عمليا الموجهات ومعمارية الشبكة ويجعل كل شيء يبدو كشبكة كبيرة واحدة.

كل محطة عمل TCP/IP اوجهاز على الشبكة يجب أن يحمل رقماً منطقياً يعرف باسم IP Address، ويُعرِّف عنوان IP مكان توضع المحطة ضمن الشبكة بنفس الطريقة التي يتم التعريف بها عن عنوان منزل داخل مدينة ما باستخدام اسم الشارع.

ويتيح الـ IP Address بالاستدلال على رقم الشبكة Network ID ورقم محطة العمل داخل الشبكة Host ID، ويدل رقم الشبكة على النظام المتوضع على نفس الشبكة الفيزيائية، ويجب على جميع محطات العمل الموجودة على شبكة فيزيائية واحدة أن تمتلك نفس رقم الشبكة، و كما يجب أن يكون رقم الشبكة وحيداً ايضاً بين أرقام بقية الشبكات، و يجب أن يكون عنوان كل محطة عمل وحيداً بالنسبة للشبكة.

يحوي عنوان IP على 32 بت ويتألف من أربعة حقول ذات ثمانية بتات مفصولة بوساطة نقاط. تمثل كل ثمانية رقماً عشرياً محصوراً بين0-255 ، تدعى هذه البنية بالتمثيل العشري المنقط Dotted Decimal Notation.

تنقسم البروتوكولات بشكل عام الى قسمين:

1.Connection-Oriented.

2.Connectionless.

يعمل البروتوكول من النوع الأول Connection-Oriented بإعداد إتصال مباشر يسمى دائرة ظاهرية أو افتراضية Virtual Circuit بين الأجهزة المتصلة في الشبكة.

ويحقق هذا الإتصال المباشر موثوقية عالية لتسليم البيانات و لكنه قد يؤدي الى بطئ في عمل و أداء الشبكة.

يعتبر بروتوكول TCP/IP (Transmission Control Protocol/Internet Protocol ) مثالاً واضحاً على البروتوكولات محددة وجهة الإتصال Connection-Oriented.

بينما البروتوكولات من النوع الثاني Connectionless فإنها لا توفر اتصالاَ مباشراً مع الكمبيوتر المستقبل قبل إرسال البيانات، مما يعني أن البيانات تنتقل بسرعة أكبر مما ادى الى تحسين في أداء الشبكة، و لكن هذه الطريقة ليست تامة الموثوقية نظراً لعدم التمكن من معرفة حدوث خطأ أثناء الإرسال أم لا.

وأما النوع الثاني من البروتوكولات عديمة الإتصال Connectionless فيعتبر بروتوكول UDP مثالاً واضحاً عليه.

ينص برتوكول الـ TCP/IP على أن الانترنت مقسمة إلى عدة منافذ Ports لتبادل البيانات، عدد هذه المنافذ يقارب 65535 منفذ، وقد جرى العرف على إعطاء منفذ لكل خدمة من خدمات إنترنت الأساسية، فمنفذ بروتوكول http هو 80، لذلك فإن المتصفح الذي تستعمله يقوم تلقائيا بتوجيه طلباته عبر المنفذ 80، والمنفذ القياسي لبروتوكول نقل الملفات FTP هو 21، وهكذا.

_______________________________________________________________

بوابات الاتصال (Ports) :

هي عبارة عن بوابات اومنافذ اتصال و قد يظن البعض بأنها منافذ مادية في امكانه رؤيتها كمنافذ الطابعة والفأرة ولكنها في واقع الأمر جزء من الذاكرة له عنوان معين يتعرف علية الجهاز بأنه منطقة إتصال يتم عبره ارسال واستقبال البيانات ويمكن استخدام عدد كبير من المنافذ للأتصال وعددها يزيد عن 65000 يميز كل منفذ عن الاخر رقمه فمثلا المنفذ رقم 1001 يمكن اجراء اتصال عن طريقة وفي تفس اللحظه يتم استخدام المنفذ رقم 2001 لإجراء اتصال آخر, يتم الاتصال بين الجهازين عبر الـ ports.

شرح مفهوم مصطلح المنافذ الـ Ports :

المنافذ في ابسط اشكالها هي عبارة عن ممرات تسمح بتبادل المعلومات والبيانات بين شبكة الانترنت وجهاز الكمبيوتر حيث ان الشخص الذي يريد ان يتصل بخدمة شكبة الانترنت لابد وان يتسخدم ممر او منفذ للعبور الى هذا العالم الواسع حتى يتم الاتصال والتواصل، ويبلغ عدد البورتات في الجهاز (65535) بورت وكل من هذه المنافذ له وظيفة او خدمة محددة وتستخدم برامج محددة بورتات محددة وعلى سييل المثال من المعروف ان المنفذ 80 غالباً ما يكون مخصصاً لموفر الخدمة كي يتم دخول المستخدم الانترنت وفي بعض الأوقات يكون المنفذ رقمه 8080.

تنقسم المنافذ الى ثلاثة اقسام هي:

1.The Well Known Ports :

هي عبارة عن ارقام ثابية لصالح تظبيقات معينة تم تحديدها من قبل منظمة INAN و هي تقع في المدى 0 –1023.

2.The Registered Ports :

هي التي تقوم الشركات الخاصة بحجزها من اجل تطبيقاتها و هي تقع في المدى 1024 – 49151.

3.The Dynamic and/or Private Ports :

هي التي لا تكون ثابتة بل متغيرة و هي تقع في المدى 49152 – 65535.

_______________________________________________________________

ارجوا ان لا اكون اطلت عليكم (لأني اطلت عليكم فعلاً) ... و لكن هذه المفاهيم قد يلم بها البعض غير انها مفيدة .. و قد وضعتها لأني اريد ان اجعل هذا الموضوع يمثل مرجعاً للكل بلا استثناء ...

في المرة المقبلة ان شاء الله سوف اتحدث لكم عن الأداة(Winsock) و عن دوال API و عن جدارن النار , و بشكل مختصر ...

و السلام عليكم

بنت اليمن ،،،

تم تعديل هذه المشاركة بواسطة بنت اليمن في 16 أغسطس 2004 في 16:05

لا اله الا الله .. محمد رسول الله

(* ربِ اجعلني مقيم الصلاة و من ذريتي ، ربنا و تقبل دعـاء *)

يا حيّ يا قيـوم ... برحمتك استغيث ... اصلح لي شأني كله و لا تكلني الى نفسي طرفة عين

#18

السلام عليكم ..

اشكرك اخي مهند عبادي و لا شكر على واجب ... سأواصل معكم الآن في الخلفية النظرية .. و سوف اتحدث لكم الآن عن الأداة Winsock ، و التي يتم اضافتها الى البرامج بإتباع الخطوات التالية :

Project ---> Components --> Microsoft Winsock Control 6.0

و بعدها سوف تظهر لكم الاداة في شريط الادوات و ما عليكم الا الضغط عليها مرتين (دبل كليك) .. و سوف تتم اضافتها الى مشروعكم ..

__________________________________________________________

نظرة عامة عن الأداة(Winsock) :

تستخدم أداة الـ Winsock في عملية الاتصال بين جهازين فقط (جهاز خادم وجهاز عميل) ، أو عملية اتصال متعددة تشمل جهاز خادم واحد وعدة أجهزة عميلة وهذا النوع من الاتصال هو الأكثر ، و تبادل المعلومات معه باستخدم بروتوكول TCP أو البروتوكول UDP

(User Datagram Protocol).

كيفية عملها :

يعتمد عمل هذه الأداة على وجود طرفين أو برنامجين أحد هما وهو البرنامج العميل(Clients) والآخر هو البرنامج الخادم(Server)، وتتم عملية الاتصال على النحو التالي:

أولاً: يقوم أحدا البرنامجين ( غالباً ما يكون برنامج الخادم ) بعملية تحديد رقم المنفذ الذي سوف يستقبل عليه الاتصال ويبدأ عملية انتظار اتصال

ثانياً: يقوم البرنامج العميل بطلب الاتصال وذلك عن طريق معرفة كلاً من رقم المنفذ (Port no) للبرنامج الخادم و عنوانه (IP Address).

ثالثاً: يقوم البرنامج الخادم بإرسال قبول طلب العميل بالاتصال.

رابعاً: يتم الاتصال بين الطرفين.

خامساً: تتم عملية تبادل الملفات وغيرها من الخدمات المتوفرة.

طبعاً في الحقيقة العملية ليست بهذه البساطة ولكن هذه تقريباً أهم الخطوات التي تتم بها عملية الاتصال بين جهازين عبر شبكة الانترنت والشبكات المحلية.

خواص الأداة Winsock :

Bytes Received : هذه الخاصية تخبرك بعدد البايتات المستقبلة حالياً في الذاكرة Buffer وهي خاصية تقرأ فقط – آى لا يمكن تغييرها – والعدد الذي يعبر عن البياتات يكون من نوع Long Integer فمثلاً :

Myvar=MyWinsockControl.BytesReceived

وهذا يساعدك علي معرفة المعلومات الموجودة بالذاكرة .

-----------------------------------

Local Hostname: هذه الخاصية تسترجع returns اسم نظام المضيف المحلي وهي للقراءة فقط وفي الظروف العادية تجد تلك الخاصية تستعيد اسم الكمبيوتر وهو الاسم الذي اخترته لجهازك عند تركيب أو تنصيب ويندوز ، ويمكنك معرفته بفتح لوحة التحكم واختيار شبكة الاتصال – تعريف .

----------------------------------

LocalIP : وهي تستعيد IP لجهازك في صيغته الرقمية وهي للقراءة فقط ونوع ما تستعيده هو حرفي.

Myvar= MyWinsockControl.LocalIP

-----------------------------------

Local Port : تستعيد و تضبط set رقم اللوحة المحلية وهي خاصية (قراءة – كتابة) ونوع ما تسترجعه Long Integer:

Myvar= MyWinsockControl.LocalPort

ولضبط الخاصية علي رقم اللوحة أو المنفذ port رقم 1001 نكتب:

MyWinsockControl.LocalPort=1001

-------------------------------------

Protocol : هذه الخاصية تضبط البروتوكول فلضبط الأداة علي البروتوكول FTP نكتب:

MyWinsockontrol.Protocol=sckTCPProtocpl

ولضبطها علي UDP نكتب :

MyWinsockControl.Protocol=sckUDPProtocol

ولمعرفة البروتوكول المستخدم

Myvar=MyWinsockControl.Protocol

--------------------------------------

Remote Host : وهي تستعيد و تضبط الكمبيوتر البعيد أو عنوانه ويمكن أن تكون رقمية أو ودية –علي شكل اسم معروف – (http://www.microsoft.com/) أو في صورة رقمية 192.143.29.47 ، مثلاً :

Myvar= MyWinsockControl.RemoteH

ost

ولضبطها علي عنوان معين :

MyWinsockControl.RemoteHost=”www.bizland.com”
MyWinsockControl.RemoteHost=”192.143.29.47”

-------------------------------------

Remote Port : وهو يستعيد ويضبط رقم اللوحة أو المنفذ و القيمة المستعادة من نوع long integer

فلقراءة رقم لوحة السرفر

Myvar= MyWinsockControl.RemotePort

ولضبط لوحة السرفر أو منفذه

MyWinsockControl.RemotePort=1001

وبذلك يمكنك اختيار التطبيق الذي ترغب في الاتصال به علي السرفر .

-----------------------------------------

State : تستعيد حالة الأداة علي هيئة عدد صحيح يعبر عن حالة الأداة:

0 SckClosed مغلق

1 SckOpen مفتوح

2 SckListening إصغاء

3 sckConnetionPending ربط الاتصال

4 sckResolvingHost جاري فك شفرة المضيف

5 sckHostResolved تم فك شفرة المضيف

6 SckConnecting جاري الاتصال

7 SckConnected تم الاتصال

8 SckClosing الكمبيوتر المرافق أغلق الاتصال

9 SckError يوجد خطأ

____________________________________________________

و في المرة القادمة إن شاء سو ف اواصل الحديث عن هذه الأداة ...

و السلام

بنت اليمن ,,,

تم تعديل هذه المشاركة بواسطة بنت اليمن في 18 أغسطس 2004 في 15:35

لا اله الا الله .. محمد رسول الله

(* ربِ اجعلني مقيم الصلاة و من ذريتي ، ربنا و تقبل دعـاء *)

يا حيّ يا قيـوم ... برحمتك استغيث ... اصلح لي شأني كله و لا تكلني الى نفسي طرفة عين

#19

بعد إذن المشرف سيتم تثبيت الموضوع

Technical Lead Developer

My LinkedIn Profile

اللهم قنى شر الجهل و الجهلاء

( اقْتَرَبَ لِلنَّاسِ حِسَابُهُمْ وَهُمْ فِي غَفْلَةٍ مَّعْرِضُونَ ) {الأنبياء:1}

#20

السلام عليكم ...

اواصل معكم الخلفية النظرية لنظام "التحكم بمنافذ الشبكة عن بعد" ، و التي تعتبر خلفية مفيدة (كما ارجوا ) لمن يريد التعرف على برمجة تطبيقات الشبكة (برمجة الشبكات) .. و سوف اواصل سرد معلومات حول الأداة Winsock و انا ارحب بأي اسأله او اضافات ترد الى الموضوع ..

_________________________________

طرق Methods الأداة Winsock (دوال)

الطرق هي دوال معدة سلفاً تؤدي وظائف خاصة على الأداة Winsock وسوف نناقش أهم تلك الخواص :

Accept : تستخدم تلك الخاصية مع فقط مع تطبيق السرفر FTP ، حيث تقبل طلب الاتصال من الكمبيوتر التابع ، وحتي تستخدم تلك الخاصية يجب أن تكون الأداة في حدث الاتصال ConnectionRequest وصيغته:

Private Sub MyWinsockControl ConnectionRequest(ByVal requestedID as Long)
MyWinsockControl.Accept
End Sub

--------------------------------------------------

Close : و تستخدم لغلق الاتصال بين السرفر والتابع :

MyWinsockControl.Close

--------------------------------------------------

GetData : وتستخدم في استعادة Retrieve بلوك البيانات الموجود حالياً في الذاكرة Buffer و اختزانه في متعير من نوع variant

MyWinsockControl.GetData myvar

--------------------------------------------------

Listen : وتستخدم علي تطبيق السرفر لجعله ينتظر لطلب الاتصال TCP من الكمبيوتر التابع

MyWinsockControl.Listen

--------------------------------------------------

SendData : وتستخدم لإرسال بيانات للكمبيوتر البعيد ويستخدم في حالة السرفر والتابع معاً .

MyWinsockControl.SendData myvar

----------------------------------------------------------------------------------------------------

أحداث (Events) الأداة Winsock :

الأحداث هي الشرارة التي تبدأ تشغيل الطرق الخاصة بالأداة Winsock.

Close : يقع هذا الحدث عندما يغلق الكمبيوتر البعيد الاتصال ويمكن استخدامه في نهاية الاتصال.

Connect : ويقع لدي حدوث الاتصال بالكمبيوتر البعيد.

ConnectionRequest : ويقع لدي يستقبل السرفر الاتصال من الكمبيوتر التابع .

DataArrival : ويقع لدي استقبال بيانات من الكمبيوتر البعيد

----------------------------------------------------------------------------------------------------

و في الأخير ارفق لكم كتاب الأخ رغيد الطيب حول بناء البرامج بإستخدام الـ Winsock ..ز

و السلام عليكم ..

بنت اليمن ،،

تم تعديل هذه المشاركة بواسطة بنت اليمن في 18 أغسطس 2004 في 23:11

لا اله الا الله .. محمد رسول الله

(* ربِ اجعلني مقيم الصلاة و من ذريتي ، ربنا و تقبل دعـاء *)

يا حيّ يا قيـوم ... برحمتك استغيث ... اصلح لي شأني كله و لا تكلني الى نفسي طرفة عين

#21

بسم الله الرحمن الرحيم

بسم الله ما شاء الله

موضوع أكثر من رائع و بل متميز جدا

فعلا الانسان يشعر بفخر كبير عندما يرى فتيات الاسلام يفعلن هذا

الى الامام أختي و ان شاء الله الفائدة عظيمة لنا جميعا

تحياتي

فادي كلثوم

#22

وللفائدة ( مثال تطبيقي بالفجول بيسك )

عبارة عن خادم وعميل وهو برنامج إختراق شبية بالسب سفن

وتقربيا يستخدم كل الدوال المعروضة في هذا الدرس ( يمكن يفيدكم)

تجدة ضمن هذا الموضوع

/index.php?showtopic=44875

http://www.jaascois.com

*************************************************

مجموعة مواضيع - إحتراف البرمجة -

ّ~~~~~~~~~~~~~~~~~~~~~~

البرمجة المتقدمة & الهندسة العكسية & برمجة وأمن الأنظمة

/index.php?showtopic=45002

آخر المواضيع :

+- تحليل جرائم الكمبيوتر -+

أنظمة اليونكس(Solaris,HP, AIX,SCO)وانواع المعالجات

ثغرة SMS لأجهزة الجوال Siemens 3568i !

أخطاء وثغرات البرامج العربية !!!

سلسلة مواضيع - أمن وحماية مواقع الويب -

E البرمجة المتقدمة X للملفات التنفيذية E

سلسلة مواضيع ثغرات الأنظمة وإختراق الأجهزة

**************************************************

<span style='font-size:14pt;line-height:100%'>الإرادة تحـــقق السيـــادة</span>

**************************************************

#23

السلام عليكم ..

اشكرك اخي الكريم فادي كلثوم على كلماتك التي كانت هي الرائعة و ارجوا لك التوفيق في كل ما تصبو اليه .. :)

اخي الكريم jaas فعلاً القلوب عند بعضها لأني اردت ان اضع نفس البرنامج للفائدة و لأن كان هناك سؤال عن كيفية الاختراق بالمنافذ تم طرحة .. مشكور و الله يوفقك دائماً ،،

و بإذن الله سوف اواصل معكم الموضوع في الغد ...

و السلام ...

بنت اليمن ,,,

لا اله الا الله .. محمد رسول الله

(* ربِ اجعلني مقيم الصلاة و من ذريتي ، ربنا و تقبل دعـاء *)

يا حيّ يا قيـوم ... برحمتك استغيث ... اصلح لي شأني كله و لا تكلني الى نفسي طرفة عين

#24

عليكم السلام

بخصوص برنامج الإختراق في برامج كثيرة ألوان وأشكال في هذا الموقع المعروف

www.planet-source-code.com

وشكرا

http://www.jaascois.com

*************************************************

مجموعة مواضيع - إحتراف البرمجة -

ّ~~~~~~~~~~~~~~~~~~~~~~

البرمجة المتقدمة & الهندسة العكسية & برمجة وأمن الأنظمة

/index.php?showtopic=45002

آخر المواضيع :

+- تحليل جرائم الكمبيوتر -+

أنظمة اليونكس(Solaris,HP, AIX,SCO)وانواع المعالجات

ثغرة SMS لأجهزة الجوال Siemens 3568i !

أخطاء وثغرات البرامج العربية !!!

سلسلة مواضيع - أمن وحماية مواقع الويب -

E البرمجة المتقدمة X للملفات التنفيذية E

سلسلة مواضيع ثغرات الأنظمة وإختراق الأجهزة

**************************************************

<span style='font-size:14pt;line-height:100%'>الإرادة تحـــقق السيـــادة</span>

**************************************************

#25

السلام عليكم ....

مشكور مرة اخرى اخي Jaas ، و اطرح لكم هنا اخر محتويات الخلفية النظرية التي لا شك انكم مللتم منها و متشوقون للعمل الحقيقي في النظام ، و لكن لابد من ما لابد منه :)(اي المعلومات النظرية ) ، و هنا سوف اختم معكم الخلفية النظرية بنبذة بسيطة جداً عن دوال الـ API لأن المنتدى يحتوي على العديد من الشرح المفصل حول هذه الدوال ، و كنت قد قلت مسبقاً انه سيتم طرح معلومات عن مفهوم جدران النار Firewalls و لكنب فكرت في عدم وضعها حتى لا يتم الربط بين نظامي و بين الجدران النارية اي منعاً لأي لبس او مشاكل ....

__________________________________________________________

نظرة عامة عن دوال API :

كلمة API هي اختصار لكلمة Application Programming Interface ويمكن ترجمتها " لواجهة برمجة التطبيقات " ، وعندما نتحدث عن نظام التشغيل ويندوز فإننا نعني واجهة برمجة التطبيقات الخاصة بنظام ويندوز وهذا يقودنا إلى استنتاج أن لكل نظام تشغيل واجهة برمجية مختلفة عن الأخرى ويمكن الاستفادة من هذه الواجهة في عملية اختصار حجم التطبيقات بشكل كبير وذلك فقط باستدعاء العملية التي نريدها من الواجهة وسوف يقوم نظام التشغيل بتنفيذ تلك العملية بدلا من التطبيق ولهذا يمكن اعتبار ذلك من الأشياء المفيدة جدا في عملية البرمجة وذلك ليس فقط بسبب اختصار حجم التطبيق ولكن أيضا بسبب اختصار الوقت اللازم للبرمجة بشكل خيالي وذلك لاحتواء الواجهة على جميع العمليات والدوال الشائعة الاستخدام في عمليات البرمجة مثل عمليات الحفظ واختيار الخطوط والألوان واختيار أبعاد الشاشة والتحكم في الفأرة وغيرها الكثير.

فكرتها هي تجميع مجموعة ضخمة من الدوال والإجراءات داخل ملف واحد ، وهذه الدوال تستخدم من قبل أكثر من برنامج ولها وظائف محددة مسبقاً ، وغالباً ما تكون تلك الملفات من النوع DLL .

استخدام API ليس مقتصر على لغة برمجية معينة ولكن تختلف طريقة استخدامه من لغة إلى أخرى .

ما هي فائدة دوال API ؟

تكمن الإجابة ببساطة في أنه توجد عدة أشياء يقوم بها المبرمجون بشكل متكرر مما يضطرهم لكتابة نفس الخطوات البرمجية في كل برنامج يستخدم ميزة أو خاصية تم برمجتها في برنامج آخر ، وتم حل هذا لاشكال بتوحيد تلك الوظائف وصقلها بحيث تصبح أكثر ملائمة وتوافقية .

متى تستخدم تلك الوظائف ؟

يرجع استخدامها لمهارة المبرمج وقدرته على الاستفادة من تلك الدوال أو عند الحاجة لتنفيذ أمر معين لا توفره لغة البرمجة بشكل ضمني .

----------------------------------------------------------------------------------

و بهذا اكون انهيت المعلومات النظرية التي من المهم الالمام بها من اجل فهم برمجة نظام "التحكم بمنافذ الشبكة عن بعد" .. و ارجوا ان تكونوا استفدوا منها و لو الكم القليل ..

في المرة القادمة سوف اضع لكم إن شاء الله :

- المكونات الرئيسية للنظام ..

- الهيكل العام للنظام ...

بعدها سوف يتم طرح :

- شرح شفرات العمليات الأساسية للنظام ..

و منثما سوف اعرض لكم صور الشاشات الخاصة بالنظام ...

و الله الموفق :) ،،

بنت اليمن ...

لا اله الا الله .. محمد رسول الله

(* ربِ اجعلني مقيم الصلاة و من ذريتي ، ربنا و تقبل دعـاء *)

يا حيّ يا قيـوم ... برحمتك استغيث ... اصلح لي شأني كله و لا تكلني الى نفسي طرفة عين

مواضيع مشابهة