opshan mahdi المديـــر العام للمنتدى
عدد المساهمات : 426 نقاط : 56218 تاريخ التسجيل : 09/12/2009 العمر : 36 الموقع : الشرابيه بلد الشعبيااات النار
| موضوع: الحماية من سرقة النت برنامج anti arp كامل بالباتش والشرح بالصور من admin الإثنين 08 فبراير 2010, 10:50 am | |
| الحماية من سرقة النت برنامج anti arp كامل بالباتش والشرح بالصوروتحدى الـNetcut اللعين وتحدى كمان جواسيس الشبكهالطريقة الاولىطريقة ( اخفاء ) ال ip الخاص بك عن من يستخدم برنامج netcut المزعج وبرامج التجسس على الشبكات .والطريقه الحمد لله مجربه وشغاله 1000000% ومفيهاش كلام ( ارجو قراءه الموضوع من ال ألف الي الياء)وسنستخدم في هذه الطريقه خاصيه في البرنامج الذي يفوق الوصف برنامج (Anti arp sniffer)الموضوع هيتضمن 4 اجزاء :1 - جزء يحتوى على طريقه تنصيب البرنامج على الجهاز .2 - جزء يحتوي على شرح تفعيل الخاصيه في البرنامـــــج .3 - بتش البرنامـــــج (صناعه عربيه مصرية 100 % ) .4 - ســـــــــــــــــــــــــــــــــــؤال وجــــــــــــــــــــــــــــواب.قبل ما اقوم بالشرح في ملاحظه هامه جدالا تقوم بفتح برنامج Netcut للتأكد من صحه الطريقه من على جهازك ( جربها من على اي جهازك معاك في الشبكه)والسبب : انك بمجرد ما هتفتح النت كات من على جهازك هتقوم بابطال مفعول الطريقه السحريهودي احلى حاجه في الموضوع علشان زي ما في ناس هتفكر تستخدم الطريقه بضمير في ناس هتعمل العكس .... طبعا فاهمينيعني يجي صاحبنا يعمل الطريقه وبعدين يفتح برنامج النت كات ويفكر نفسه لابس طقيه الاخفاء ويصطاد الناس بئى الي موجودهنقوم احنا بئى نقول لصاحبنا اول ما هتفتح برنامج النت كات ال ip بتاعك هيظهر لكل الناس يا جمييييلالمهم ندخل بئى في الجد================================فلنبدأاولا :-رابط تحميل البرنامج [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]وثانيا:-وشرح طريقه تثبيته على الجهاز.-------حجم البرنامج : 4.7 MBالاصـــــــدار :4.3.1بعد التحميل تابع الصور[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
طبعا يا جماعة الشرح والصور بتتكلم ومع ذلك اللى مش فاهم يقولطبعا انا علشان اجرب الطريقه وصلت اتنين كمبيوتر على شبكه واحدهالاول : نزلت عليه برنامج نت كـــــــــــــــــــــــــــــــــــات .الثاني : نزلت عليه البرنامج الي شرحته في الموضوع والنتيجه 100%=================================ثالثا : بتش البرنامج صناعة عربيه مصريه 100 %وظيفة الباتش هي بدء الـ 15 يوم من جديد بعد انتهائهم او قبلهاقام بصناعة وبرمجة البتش الصديق المبدع Toufikcom ( فلا تنسوه من الدعاء الصالح )__الشرح :1 - عند انتهاء مدة التجربة 15 يوم او قبل ذالك بدون حذف Anti Arp 4.3.1 تقوم بتفعيل ال Patch عن طريق هذا البرنامج AntiTrial.exe2 - بعد ذلك تقوم باعادة تنصيب Anti Atp 4.3.1 , أكرر انه يمكنم عدم حذفUninstall البرنامج Anti Arp و هذا حتى يمكنكم الاحتفاظ بالخصائص التي قمتم بتغييرها في البرنامج.=================================وكدا وصلنا لاخر جزء في الموضوعرابعا : ســـــــــــــــــؤال وجـــــــــــــــــوابوفيها اهم الاسئلة اللى اكييييد هتسالوهاس1 : هل هذه الطريقه تخفي ال ip عن برنامج SwitchSnifferو برنامج WinArp Spoofer؟ج1: نعم ، 100% جربتها بنفسي وبنفس الطريقه .س2 : هل في كل مره هقوم بتفعيل هذه الخاصيه ؟ج2: لا هذه الخطوات تعملها تفعلها لمره واحده فقط.س3 : في كل مره هعمل ري ستارت لازم افتح البرنامجتاني؟ج3: لا ، البرنامج هيشتغل لوحده اتوماتيك اول ماويندوز يفتح .س4: بخصوص موضوع السنيفر والياهو سباي .. الخ هل يستطيعحد من الي معايا في الشبكه انو يشوف محادثاتي ؟ج4: قبل تثبيت البرنامج ممكن وبكل سهوله ولكن بعدتثبيت البرنامج مستحييييل ( جربتها اليوم عن طريق جهازين على شبكه واحده.. واحده عليه البرنامج والاخر عليه مثل هذه البرامج )س5 : انت قولت في بدايه الموضوع ملاحظه ان لو فتحنا النت كات على جهازنااي حد على الشبكه فاتح النت كات هيظهرله ال ip الخاص بجهازنا .. النفطه ديمش واضحه ممكن تشرحها ؟ج5 : اكيد ممكن .. هشرحلك الطريقه بصوره بسيطه جدا انت لو داخل اوفلاين عالياهو او ع الهوت ميل ممكن حد يعرف انك موجود ؟ .. طبعا لا طيب لو كلمتاي حد وانت اوفلاين هيعرف انك موجود صحطبعا دي الاجابه بالبلدي كداانما الاجابه العلمي بصوره بسيطه كالتاليالخاصيه الي فعلناها في البرنامج بتخلي محدش يقدر يعين ال MAC adressبتاعك فانت اول ما ما بتفتح النت كات عندك النت كات بيبعت لكل الايبيهاتبصوره تسلسليه طلب علشان يعرف مين الي فاتح ومين الي مش فاتح وفي الاخربحيطهملك في الليسته بتاعته وطبعا الطلب دا لما بيتبعت بيبتبعت بال ip وال MAC بتوعكوبكدا طبعا كل الاجهزه الي على الشبكه بتكون قادره على تعيين ال MAC بتاعك ( حد فهم حاجه )طبعا كل ده كان الطريقة الاولى============================================================================================الطريقة التانية(انصح بعملها مع الاولى )ويبقى بكده انا اتحدى اى حد ف اى منتدى انه يقطع عنك النت الا الشركةولو اى حد شايف نفسه يجى يورينا نفسه احنا هنا مش بنهزرالفكرةالتي يعتمد عليها برنامج النت كت هي ثغرة موجودة في بروتوكول ARP حيث يستغل البرنامج هذه الثغرة في قطع الشبكة عن الجهاز الضحية عن طريق استبدال عنوان ال Gateway لدي الجهاز الضحية بعنوان الجهاز الذي يعمل عليهالنت كت و بهذه الطريقة يتم حرمان الجهاز الضحية من ال gateway و لكن ايقونة شبكة الاتصال تظل تعمل ولا تعطي اي اشارة عن انقطاع الانترنت و لكن لا يستطيع الضحية ان يفتح اي موقع علي الانترنت و عند التاكد من الاتصال عن طريق الامر PING يكون هناك اتصال ولكن لا يستطيع متصفح الانترنت فتح اي موقع...الفكرة التي يقوم عليها برنامج Antinetcut هي ان يقومبتفريغ جدول ال ARP بصفة دورية حتي لا يتم العبث به بواسطة الشخص الذييستخدم النت كت و لكني قد جربت ال antinetcut ولم يفلح في احيان كثيرة في منع انقطاع الشبكة و ذلك لان هناك برامج اخري غير النت كت تستخدم هذه الطريقة في قطع الاتصال عن الانترنت...و لكني اكتشفت اخيرا امر بسيط في ال windows يبطل عمل النت كت و غيره من البرامج التي تعمل بهذه الطريقة..اولا نضغط علي start ثم RUN ثم نكتب هذا الامر لعرض ال ARP TABLE كما في الصور المرفقةarp -a ستجد عناوين IP من ضمنها ستجد عنوان ال gateway و الذي غالبا ما يكون شبكة منالنوع C و يكون كالتالي IP 192.168.16.1 و قد يختلف العنوان حسب الشبكةالتي تكون عليها. المهم هنا عند عرض هذا الجدول نلاحظ ان امام هذا العنوان كلمة DYNAMIC دلالة علي ان نوع الوصلة الي هذا العنوان هي وصلة مؤقتة ( ومن هذه النقطة يتم قطع الشبكة عن طريق النت كت ) و لكن من حسن الحظ ان هناك معامل اخر ل امر ال arp هوarp -s IP MAC Addressوهذا الامر يستخدم في عمل وصلة STATIC اي ثابتة ولا تتغير ( ومن هنا سوف يتم ابطال النت كت نهائيا ) عن طريق ربط عنوان ال gateway و الذي هو نفسه الروتر ROUTER بال العنوان الفيزيائي او ال MAC Address الخاص بالروتر. ولكي تحصل علي ال MAC Address الخاص بالروتر او ال gateway يمكنك ستخدام برنامج النت كت نفسه او برنامج switchsniffer و بعد حصولك علي ال MACAddress يتم كتابةالامر هكذ:arp -s 192.168.16.1 ff-ff-ff-ff-ff-ffمعاستبدال العنوان المكتوب بعنوان ال gateway لديك و استبدال الff-ff-ff-ff-ff-ff بال MAC Address الخاص بال Gateway و بهذا تكون انشاتاتصال ثابت مع ال gateway لن يتغير لانك ربطت هذا العنوان بالعنوان الفيزيائي للروتر و الذي لن يستطيع احد ان يغيره حتي لو استخدم احد الاشخاص علي الشبكة برنامج لتغيير عنوانه الفيزيائي و جعله مثل عنوانالروتر فان ذلك سيؤدي الي توقف الروتر ( و تخرب علي الكل ) و الذي لا اعتقد انه سيحدثولقد قمت بتنفيذ هذا الامر اثناء قيام احدالاشخاص بفصل الشبكة عني و فور تنفيذ هذا الامر عادت الشبكة من جديد رغماستمرار هذا الشخص بقطع الشبكة عني و يمكن وضع هذا الامر في ملف batch لكي يعمل مع بداية نظام التشغيلملحوظة للتاكد من نجاح هذه العملية يتم تنفيذ الامر التاليarp -aو سوف تجد في الجدول المعروض عنوان ال gateway و العنوان الفيزيائي بجواره و في النهاية سوف تجد كلمة static هذا في حالة تنفيذ الامر اثناء قطع الاتصال عنك بالنت كت اما اذا قمت بتفيذ الامر اثناء عدم فصل الشبكة عنكسوف تجد كلمة ynamic و ليس static و لكن الامر تم تنفيذه بنجاح فلا داعي الي القلق لانه اذا حاول احد فصل الشبكة عنك سيتعامل الجهاز مع ال gateway علي انه static و ليس dynamic .اتمني ان اكون قد افدتكم و اتمني ان يكف هؤلاء الاشخاص عن استخدام هذه البرامج ...دول صورتين يوضحوا العملية[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة] | |
|