أهلا و سهلا بك أخي الكريم في منتديات لمعه ,, للتسجيل اضغط هنا !!

ضع بريدك بالأسفل ليصلك جديد الموقع ثم اضغط اشترك بعد ذلك ستصلك رسالة اعد ارسالها بالضغط علىreplay ثم send



للإعلان في منتديات لمعه إضغط هنا

عالم حواء - بيت حواء - اسرار البنات صور - غرائب - كاريكاتير مسجات - رسائل جوال - وسائط - sms برامج كمبيوتر - برامج انترنت - برامج حماية توبيكات ماسنجر- برامج - سكربتات - صور - رموز للماسنجر

منتديات عالم حواء

مسابقات - العاب - الغاز


.: الوصول السريع لـ أقسام منتديات لمعه :.
الشريعة و الحياة المنتدى العام اخر الأخبار شعر - همس القوافي خواطر - عذب الكلام قصص
عالم حواء - بيت حواء أزياء - فساتين - عبايات مكياج - ميك اب مطبخ حواء - أكلات اخبار الرياضة - صور لاعبين سيارات - صور سيارات
صور نكت مقاطع فيديو اخبار الفن - اخبار الفنانين صور فنانين - صور ممثلين برامج جوال - العاب - ثيمات
بلوتوث - مقاطع جوال نغمات - نغمات جوال مسجات - مسجات جوال برامج كمبيوتر العاب الكترونية هكر

(( سبحان الله و بحمده , لا حول ولا قوة الا بالله , لا اله الا الله وحده لا شريك له ))

دستور لمعه أفضل المشاركين الاحصائيات الشاملة مركز التحميل
العودة   منتديات لمعه > المنتديات التقنية و التكنولوجية > اختراق - هكر - هاكرز
التسجيل استعادة كلمة المرور تنشيط العضوية طلب رقم التنشيط البحث مشاركات اليوم اجعل كافة المشاركات مقروءة

اختراق - هكر - هاكرز , طرق اختراق المواقع , اساليت اختراق اختراق الشات , اختراق الدوك نت , اختراق الديجي شات , الاجهزه , الشات , الاميل , اختراق اميل , اختراق الهوت ميل , اختراق بريد , اختراق اجهزة , اختراق الشات , طرق اختراق الاميل , اسهل طريقة لاختراق الاميل , اختراق اميل الهوت ميل , اختراق اميل الياهو , اختراق البالتوك , فيروسات , اقوى الفيروسات , اقوى فيروس , اختراق مواقع , اختراق سيرفرات , حماية مواقع , حماية سيرفرات , اختراق موقع , حماية موقع , اختراق سيرفر , حماية سيرفر , روت , الحصول على الروت , سيكيورتي , تدمير مواقع , سرقة مواقع

درس مفصل مبسط عن تقنية الروت كيت (Root Kit).. علاقته بالفيروسات وكيف يعمل

إنشاء موضوع جديد  رد
 
أدوات الموضوع
قديم 05-03-2007, 02:40 AM رقم المشاركة : 1
معلومات العضو
كاريزما
عضو لمعاوي

الصورة الرمزية كاريزما

إحصائيات العضو

Male






حالة الاتصال

كاريزما غير متواجد حالياً


Whistling درس مفصل مبسط عن تقنية الروت كيت (Root Kit).. علاقته بالفيروسات وكيف يعمل

السلام عليكم، لا أريد الإطالة في المقدمات كثيرا، اليوم الموضوع إن شالله راح يكون مفيد جدا و يهم المتحمسين في تعلم الجديد والضالعين في مجال القرصنة وأمن المعلومات، وطبعا الموضوع نظري بحت.
نبذة بسيطة:هل صادف وأن سمعت بشيء يسمى ب تقنية ال (RootKit)، حاليا تعتبر هذه التقنية إلى حد بعيد من أذكى التقنيات, حتى أن برامج الحماية أصبحت تعاني الأمرَّين بسبب الروت كيت

ما هو الروت كيت؟

الروت كيت تقنية في الأكواد والبريمجات تصرح لها وجوداً دائماً في النظام وغير قابل للكشف من برامج المراقبة، وبشكل احترافي الروت كيت هو الغير قابلية للكشف* "undetectable" , وهو مفيد إن أردت الحضور الدائم في نظام معين، أما إذا كنت تخطط لسرقة معلومات ومن ثم ترك النظام فلا أعتقد أنك تحتاج لوضع أثر لك في ذلك النظام بعد أن قضيت وطرك منه.

هنا نلاحظ هذه الخاصية في برنامج Poison Ivy




كيف يعمل الروت كيت؟ (How Do Rootkits Work) :

فكرة وطريقة عمل الروت كيت ليست معقدة كثيرا، فهو يعمل بمبدأ يسمى التعديل (modification), فلنتابع معاً السطور القادمة لفهم هذه السنفونية..
الترقيع (Patching):

الكود (الملف*) القابل للتنفيذ (Executable code ) يحتوي على متسلسلة من التعابير المشفرة كبايتات بياناتية.
وهذه البايتات تكون منظمة بدقة، وكل بايت منها يعني شيء ما للكمبيوتر،و البرامج يمكن أن تُعدَّل إذا تم تعديل هذه البايتات، هذا التعديل أو التغير يسمى (ترقيع).
وفي الحقيقة أن البرمجيات (Software) ليست ذكية، فهي تقوم بما تُخبر به فقط، ولا تعمل شيء غير ذلك. لهذا السبب التعديل فيها له أثر في عملها، فالترقيع أحد الوسائل التي يستخدمها الكراكرز (Crackers) للتنصل من برامج الحماية والمراقبة، ومن الطريف في الأمر أن الترقيع أيضا يستخدم لخداع ألعاب الفيديو (Video Games) مثلا لإعطائك زمن أطول للحياة أو جمع عدد أكبر من الذهب والنقاط أو فضح فريق كرة قدم كبير مثل البرازيل بتسجيل عدد خيالي من الأهداف في شباكه خخ.


تعديل الكود البرمجي (Source-Code Modification):

يمكن تغيير الأكواد المصدرية للملفات، حيث أن المبرمج البارع يمكن أن يدخل (insert) ما يسمى بالسطور الخبيثة هه (malicious lines) إلى سطور الأكواد الأصلية للبرنامج، وما يسمى بالبرامج المفتوحة المصدر (open-source programs) فهذه تسمح لأي شخص في التعديل على البرنامج، بحيث يمكن للمبرمج الخبيث أن يعرض برنامج معين لما يسمى بفيض الذاكرة * (overflow buffer) في هدف محدد، ومن ثم استغلال هذا الهدف لوضع باك دور.




هنا نلاحظ (خريطة التدفق البرمجي) لملف محقون بروت كيت
وللتوضيح أكثر عن خريطة التدفق البرمجي فهي بشكل مبسط عبارة عن المتسلسلات والخوارزميات التي يقوم بها برنامج ما، ويساعد رسم مثل هذه الخرائط إلى التخطيط السليم للمبرمج قبل قيامه بتخليق برنامجه.
أنواعه:

تنقسم أنواع الروت كيت إلى ثلاثة أنواع حسب موقع ومكان الملفات والأنظمة التي تصيبها:1- جوهر النظام (نواة النظام) (kernel).
2- ملفات مكتبة الربط الديناميكي (DLL-Dynamic Link Library).
3- ملفات التطبيقات ( applications).


لنرى هذه الصورة





نلاحظ في الصورة السابقة أن برامج المستخدم تقع في الحلقة رقم (3) بمعنى أن المستخدم ليس له امتيازات في الوصول للحلقة التي سبقته إلا في حالات خاصة، كل ما نراه تقريبا من برامج الأوفيس والوسائط المتعددة والفوتوشوب والماسنجر وغيره تقع في الحلقة رقم (3).
نلاحظ كذلك أن نواة نظام التشغيل تقع في الحلقة (0) وله كل الامتيازات للوصول لأي مكان ولأي حلقة أخرى، بعكس الحلقة التطبيقات التي لا تستطيع الوصول لأي مكان إلا عن طريق لواحق نظام التشغيل.


الروت كيت الخاص بنواة النظام له إحدى اثنتين، إما أن يضيف أكواده في ملف معين في النواة، أو أن يستبدل أكواد معينه بأكواده الغير حميدة، وسواقات الأجهزة (device drivers) أحد أمثلة ملفات النواة التي يمكن أن تصاب بالروت كيت، ويعتبر هذا النوع من أخطر الأنواع لأنه إن لم يتوفر البرنامج المناسب فمن الصعب اكتشافه وإزالته.
OS loader هو أول برنامج تحكم يستلم التحكم من BIOS ويبدأ هذا البرنامج بمعالجة عمليات الاقلاع في النظام عن طريق بدء تحميل سواقات الأجهزة.. وفيروسات الروت كيت المحقونة على مستوى النواة يتم تحميلها على أنها سواقة جهاز!! ياه بالفعل أمر عجيب!!
الآن اتجه نحو المسار التالي لترى ما هو أعجب


C:\WINDOWS\system32\winlogon.exe





أنه ملف winlogon.exe أتعرف من يكون هذا الملف؟
أنه البرنامج المسؤول عن الشاشة الزرقاء لنظام إكس بي التي تقوم بالترحيب بالمستخدم بعبارة (مرحبا) أو (welcome).
حقن هذا الملف بفيرس من نوع روت كيت سيصعب من عملية إزالته..
بحيث إذا حاولت إزالة الكود الخبيث منه سيعاود البرنامج المحقون كتابة الكود أثناء الخروج من النظام بظهور الشاشة الزرقاء التي تخبر بأن النظام يقوم بحفظ الإعدادات!!(لاحظ أن هذا الملف من أواخر الملفات التي تتوقف عن العمل في النظام من جهة أخرى هو من أوائل الملفات التي تعمل فيه)
ألحين خلي إلانتي فيرس ينفعك هههه
طبعا في طرق معقدة لإزالة مثل هذه الحلقة اللامنتهية.
حذفت أشياء كثيرة من الموضوع لصعوبة استيعابها مبدئيا
وعسى أن تكون لها دروس في المستقبل
وبالتوفيق.








آخر مواضيعي
اول موضوع مسجات لي هنا
طاق طاق طاقيه والمدرسه جآتكم هديه اح او اي اخ طق طع انقلع برا الفصل وين الواجب؟ حيآكم
يابدر أشك ان فلانه تحبني ويابدر اشك ان فلان يحبني اقول تعآلو واقرو وراح تعرفون الجواب
بدر تعآل نآكل بطآطس أقول تعآل يا غير مسجل وقفل بآب المنتدى لك معلومآت عسل حيآك بسس
بعد مآرديت للمنتـدى . وبصراحـه أبي أترك المنتدى ومآصـآر لي قعـده فيه بعد الي صآر
يابدر وحشتني أدري أني وحشتك بس فتح مخك أقولك شلونك أقول فتح مخك وادخل وابلع العآفيه
صـراحة مدري وش أقول لكن يا أنا بالمنتدى يا معـآند وانتم لكم حرية الاختيآر

رد مع اقتباس
اعلانات مشتركة
قديم 06-03-2007, 01:46 AM رقم المشاركة : 2
معلومات العضو
lm3a
عضو نشيط جدا

الصورة الرمزية lm3a

إحصائيات العضو







حالة الاتصال

lm3a غير متواجد حالياً


افتراضي

يعطيك العافية يا بطل

والى الامام









رد مع اقتباس
قديم 06-03-2007, 04:33 AM رقم المشاركة : 3
معلومات العضو
كاريزما
عضو لمعاوي

الصورة الرمزية كاريزما

إحصائيات العضو

Male






حالة الاتصال

كاريزما غير متواجد حالياً


افتراضي

الله يعافيك ياغلاهم
لاتحرمني من تواجدك
تشاو









رد مع اقتباس
إنشاء موضوع جديد  رد

درس مفصل مبسط عن تقنية الروت كيت (Root Kit).. علاقته بالفيروسات وكيف يعمل


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع

 
تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
اب يعلم ابنه معنى السياسة !! أحنـ قلبـ بلوتوث - مقاطع جوال - صيد الكاميرا 7 اليوم 10:12 AM
برنامج لفصل صوت المغني - المطرب عن اللحن وتسجيل بصوتك أحنـ قلبـ برامج كمبيوتر - برامج انترنت - برامج حماية 17 24-11-2008 11:01 PM
جينات سرطان الرئة تبقى نشطة لدى المدخنين السابقين مراسل الـ BCC اخر الأخبار 1 31-08-2007 05:12 AM
أبسط معــاني الحـــب!! اسير الحب قصص - حكايات - روايات 5 01-08-2007 07:46 PM
معجزة الرئة البشرية ؟ فراشة جدة الأسرة و الطفل - عالم الأمومة - عالم الطفل 4 22-02-2007 02:15 AM


منتديات لمعه منتديات لمعة منتديات إسلامية منتديات عامة منتديات أدبية منتديات عالم حواء
منتديات شبابية منتديات ترفيهية منتديات فنية منتديات الجوال منتديات تقنية منتديات تطوير


الساعة الآن: 08:09 PM



.: منتديات لمعه منتديات عربية خليجية سعودية كويتية تحترم كافة الطوائف و الأديان :.
.: يمنع نشر أي مواد سياسية أو فاسدة أخلاقيا أو انتهاك لأي حقوق فكرية أو أدبية , حيث إن كل ما ينشر في منتديات لمعه هو ملك لأصحابه :.
.: المقالات أو المشاركات أو الآراء المنشورة في شبكة منتديات لمعه بأسماء أصحابها أو بأسماء مستعارة لا تمثل بالضرورة الرأي الرسمي لشبكة موقع لمعه بل تمثل وجهة نظر كاتبها :.