الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

+- تحليل جرائم الكمبيوتر -+

مغلق
بدأه JAAS في 30 أكتوبر 2005 · 13 رد · 10,622 مشاهدة · في مواضيع الأخ JAAS في الأسمبلي وتحليل التطبيقات البرمجية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله ,,,

من أحدث المجالات والتخصصات في العالم ,,, معروف بإسم " جرائم الكمبيوتر "

مجال مهم جداُ ويدخل في كل تخصصات الكمبيوتر وفي مقدمتهم مجال السكيورتي

لأنة وبكل بساطة عبارة عن بحث عن معلومة أو دليل يحكي قصة

جرائم الكمبيوتر قد تحل بإستخدام طرق بسيطة ودائماً نستخدمها ,,, وقد تتحول للغز محتاج سنوات لحله ؟

-

ماذا يقصد بجرائم الكمبيوتر ؟ وكيف يتم حلها ؟ وماهي الأدوات والبرامج المستخدمة

-

البداية ستكون أشهر قضية في هذا المجال واعتقد ان اكثر من 90% من المختصين في جرائم الكمبيوتر مرت عليهم هذه القضيه

وهي:

التحقيق في سرقت بطاقات الإئتمان او بطاقات الحسابات البنكية ؟!!!

انت كمختص في هذا المجال سيكون شغلتك في القضية شيء بسيط للغاية ؟؟

وهو

يعطوك رقم البطاقة المسروقة وليكن 78455456545645

ويعطوك جهاز او هاردسك جهاز المشتبه به ,,, انت بدورك تبحث عن دليل قاطع بأن البطاقه او رقهما مر من هنا ؟؟

فكيف ستكون العملية ....

انا سأبدأ معك من أسهل الطرق إلى اعقدها ,,, نبدأ

-

الخطوة الأولى تفتيش بيانات المستكشف او المتصفحات

وتعرف بإسم Dump-Cache-Explorer

هذة الطريقة تستخدم لإيجاد اي دليل يخبرنا بأن رقم البطاقة كتب في متصفح الإنترنت

او أن اي شهادة تحقق ( وهذة الشهادات معروفة في مواقع التسوق عبر الإنترنت)

قد تم تخزينها لإتمام عملية بيع او شراء ,, او مثلا في اي مربع نص في اي موقع تم كتابة الرقم

لتجدة مخزن في AutoComplete ,, او تم تخزين كوكز او غيرة

وتشمل هذة العملية على هذه الاقسام

Cookies , History , temp files , AutoCompleteWord , Certification Security & SSL

-

وبالتأكيد فإن أغبى حرامي في العالم .. نتوقع أنه سيقوم بالتالي

اولا,, من خلال خصائص المتصفح سيقوم بحذف كل الكوكز المستخدمة وكل المواقع التي تمت زيارتها

والملفات المؤقتة وحتى من خلال التبويب Content في خصائص متصفح الإنترنت سيقوم بتعطيلAutoComplete والشهادات

-

ولذلك تجد أن المختصين في جرائم الكمبيوتر وجدوا حل لهذة المشكلة ,, وبدون صدعة رأس

قامو بتطوير برامج صغيرة تقوم بإسترجاع قاعدة بيانات الملفات التي تم حذفها

لو رجعت إلى اي مجلد تم حذف محتواها ,, ولنأخذ مثال ملفات الكوكز

مسارها

C:\Documents and Settings\JAAS\Cookies

أحذف جميع الملفات ؟ وستلاحظ بقاء ملف واحد وهو index.dat

بواسطة هذه الأداة

http://www.foundstone.com/resources/termso...ile=galleta.zip

او

http://www.foundstone.com/resources/termso...?file=pasco.zip

استرجع ملف index.dat وستجد الكوكز التي تم حذفها ... بكل بساطة

وهذا مع كل البيانات بإستخدام بقية الأدوات

على العموم كل أدوات التحقيق تسمى forensics tools تجد بعضها في هذي الصفحة

http://www.foundstone.com/resources/forensics.htm

وهذه أداة شاملة عبارة عن أستيديو لل Dump-Cache-Explorer

RedCliffWebHistorian

http://www.download.com/3000-2653_4-10373158.html

-

ملاحظة تجد ملفاتindex.dat لبقية المجلدات بهذا الشكل:

C:\Documents and Settings\JAAS\Local Settings\History\History.IE5\index.dat

وتجدها متفرعة

C:\Documents and Settings\JAAS\Local Settings\History\History.IE5\MSHist012005101720051024\index.dat

و

C:\Documents and Settings\JAAS\Local Settings\Temporary Internet Files\Content.IE5\index.dat

وغيرها .... ابحث فقط على ملفاتindex.dat في القرص C مع ملاحظة تحديد خيار البحث في الملفات المخفية وملفات النظام

-

وتوجد طريقة أخرى للبحث عن الدليل او رقم البطاقة بداخل الملفات بإستخدام صيغة الينكود

بإستخدام الأداة

http://www.foundstone.com/resources/termso...ile=bintext.zip

-

-

الخطوة الثانية في التحليل:

ولآن إذا طلع صاحبنا ذكي ومسح قاعدة بيانات index.dat ومسح الملفات كاملة من الهاردسك ولنفرض انه فرمت الهاردسك

في هذه الحال نستخدم الطريقة الثانية للبحث وهي أكثر تعقيد!!!

-

من أفضل الأدوات للبحث بداخل الملفات المحذوفة

اداة WinHex

http://www.x-ways.net

وإستخدامها بسيط للغاية

-

توجد أدوات قد تكون أحترافية ولكن أستخدامها اصعب

مثل الأداة ByteBack

لا يقتصر إستخدام هذه الأداة على التحقيق في جرائم الكمبيوتر

رأيت لها أستخدامات كثيرة في قرصنة البرامج!

لم أرى درس أو مثال لكسر حماية نظام تشغيل مثل وندوز إلى وكانت الاداة ByteBack في الواجهة

على العموم هذه نسخة خاصه من البرنامج :)

http://www.findcode.cn/soft/soft_down.asp?...s=1&id=2748

http://www.findcode.cn/soft/soft_down.asp?...s=2&id=2748

-------------------------------------

وبهذا نكون قد اخذنا أبسط مثال على مايعرف بأدوات التحقيق - forensics tools

-

وتجد تكمله للأدوات التحقيق التي تستخدم في الشبكات ومراقبة الإيميل بالإضافة إلى الاجهزة الكفية

في هذه الصفحه

http://www.networkintrusion.co.uk/fortools.htm

http://www.forensics-intl.com/thetools.html

-

وفي النهاية بقي ان اقول

بإمكانك الإستغناء على كل الأدوات السابقة ,,, لأن هنالك حزم متكاملة تم إنتاجها للتحقيق في جرائم الكمبيوتر

وفي جميع المجالات ,,, أشهرها الحزمة encase

http://encase.com

-

وتوجد طرق لدمج الأدوات,, هذا مثال عبارة تحليل جهاز كفي Palm OS

http://www.csrc.nist.gov/publications/nist...DAForensics.pdf

وفي أمور متطورة في مجال جرائم الكمبيوتر

مثل تحليل أنظمة GSM وشرائح الجوال

هذا مثال

http://www.ijde.org/03_spring_art1.html

-

على العموم تجد أفضل المراجع في هذه الصفحات

لأنظمة وندوز و لينكس واجهزة الماكنتوش

http://geschonneck.com/security/forensic.html

-

أما إذا كنت الطرف الآخر ؟ يعني لست المحقق

وتريد تظليلهم ,, انصحك بإستخدام ادوات wipe و anti و........تجدها

http://www.ubic.co.jp/Ultimate.htm

-

-

وبالتوفيق

3

http://www.jaascois.com

*************************************************

مجموعة مواضيع - إحتراف البرمجة -

ّ~~~~~~~~~~~~~~~~~~~~~~

البرمجة المتقدمة & الهندسة العكسية & برمجة وأمن الأنظمة

/index.php?showtopic=45002

آخر المواضيع :

+- تحليل جرائم الكمبيوتر -+

أنظمة اليونكس(Solaris,HP, AIX,SCO)وانواع المعالجات

ثغرة SMS لأجهزة الجوال Siemens 3568i !

أخطاء وثغرات البرامج العربية !!!

سلسلة مواضيع - أمن وحماية مواقع الويب -

E البرمجة المتقدمة X للملفات التنفيذية E

سلسلة مواضيع ثغرات الأنظمة وإختراق الأجهزة

**************************************************

<span style='font-size:14pt;line-height:100%'>الإرادة تحـــقق السيـــادة</span>

**************************************************

#2

شكراً وجزاك الله خير jaas موضوع جداً ممتاز ومهم وخطير في نفس الوقت سوف اتصفح تلك الروابط والبرامج لأجد ما ابحث عنه

#3

لا هيك كتير.. بدات الدورة الك والنا :D

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#4
اقتباس
لأجد ما ابحث عنه

وعن ماذا تبحث ؟ يمكن يفيدوك الأعضاء ,,,, او ابحث هنا

http://www.forinsect.de/forensics/main.html

اقتباس
لا هيك كتير.. بدات الدورة الك والنا

بالعكس اخي Xacker

دائما اقوم بكتابة مدخل او اساسيات لأي مجال....ليتم مناقشتة في قسم الإسمبلي

يعني نعطي قسم الإسمبلي حقة ونناقش كل مجالاته واعتقد انها كثيررررررررررة

http://www.jaascois.com

*************************************************

مجموعة مواضيع - إحتراف البرمجة -

ّ~~~~~~~~~~~~~~~~~~~~~~

البرمجة المتقدمة & الهندسة العكسية & برمجة وأمن الأنظمة

/index.php?showtopic=45002

آخر المواضيع :

+- تحليل جرائم الكمبيوتر -+

أنظمة اليونكس(Solaris,HP, AIX,SCO)وانواع المعالجات

ثغرة SMS لأجهزة الجوال Siemens 3568i !

أخطاء وثغرات البرامج العربية !!!

سلسلة مواضيع - أمن وحماية مواقع الويب -

E البرمجة المتقدمة X للملفات التنفيذية E

سلسلة مواضيع ثغرات الأنظمة وإختراق الأجهزة

**************************************************

<span style='font-size:14pt;line-height:100%'>الإرادة تحـــقق السيـــادة</span>

**************************************************

#5

موضوع عملاق

جزاك الله خير

#6

موضوع رائع

شكرا

#7

موضوع رائع

لكن هل يوجد Debugger يعمل كنظام تشغيل

أو حتى Emulator يحتوي على debugger

شكرا

Nothing to mention except that I am Muslim

Using your brain is not bad as you think

My Blog

logo.jpg

#8

JAAS u r great as usual

Go ahead

"First they ignore you, then they laugh at you, then they attack you, then you win"

===

اقتباس

حُكَّامُـنَا إِنْ تَصَـدّوا لِلْحِمَــى اقْتَحَمُـوا ***** وَإِنْ تَصَدَّى لَـهُ المُسْتَعْمِـرُ انْسَحَبُـوا

هُمْ يَفْرشـُونَ لِجَيْـشِ الغَــزْوِ أَعْيُنَـهُـمْ ***** وَيَدَّعُــونَ وُثُـوبَـاً قَـبْـلَ أَنْ يَثِـبُــوا

الحَاكِمُـونَ و«وَاشُنْـطُـنْ» حُكُومَتُـهُـمْ ***** وَاللامِعُــونَ وَمَـا شَعَّـوا وَلا غَرَبُــوا

القَاتِلُـــونَ نُبُــوغَ الشَّـعْــبِ تَرْضِـيَـــةً ***** لِلْمُعْتَدِيــنَ وَمَـا أَجْـدَتْـهُـمُ الـقُــرَبُ

لَهُمْ شُمُـوخُ «المُثَنَّـى» ظَاهِـرَاً وَلَهُـمْ ***** هَـوَىً إِلَـى بَابَـك الخَرْمِـيّ يُنْتَسَـبُ

البردوني "أبو تمام وعروبة اليوم" 1971

===

اقتباس
عبيد الهوى يحكمون البـلاد ***** ويحكمهــم كلّهـــم درهــــــم

و تقتـادهـم شهـوة لا تنــام ***** وهـــم فـي جـهالتهــم نــــوّم

ففــي كـــلّ ناحيــة ظـالـــم ***** غبــــــيّ يسـلـّطــــه أظلـــم

أيا من شبعتم على جوعــنا ***** وجـــوع بنينـا ألـم تتخمـــوا ؟

ألم تفهموا غضبة الكادحين ***** على الظلـم ؟ لا بدّ أن تفهموا

البردوني "نحن و الحاكمون "

#9

السلام عليكم ،،،

موضوع رائع ،،،

هل هناك برامج تسترجع البيانات بعد مسح بيانات الهارد بإستخدام البرامج التي تعمل على مسحه تماما مثل data eraser .

#11

وعليكم السلام ورحمه الله وبركاته

بارك الله فيك اخي JAAS , ودرس كبيرر

لكن لو سمحت اخي JAAS .. عندي اسئله خارج الدرس اذا تقدر تجواب عليها:)

السؤال: ماهو اختصاصك , وماهي طريقتك بالبحث عن المعلومات :) ؟

ولك الشكر

#12

ما شاء الله

مبدع

#13

وحش

#14

جزاكم الله كل الخير،

أحب أن أضيف هذا الرابط الذي يحتوي حالياً على 20 كتاب عن تحليل جرائم الحاسوب :

Forensic

:)

اللهم طهر أرض فلسطين من العملاء والخونة

هذا الموضوع مغلق.

مواضيع مشابهة