الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

وداعا لل Rootkit مع ويندوز فيستا !

مغلق
بدأه الاخير زمانه في 19 يناير 2008 · 6 رد · 1,181 مشاهدة · في الأخبار والنقاشات التقنية
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

قبل 8 او 9 اشهر واثناء بحثي بمجال ال Hooking قرأت عن

Kernel patch protection (PatchGuard)

وهو حل قدمته Microsoft للحد من عملية ال kernel hooking التي يستخدمها ال Rootkit

نظام الحماية هذا يعمل ايضا مع ال

Windows server 2003 SP1 X64
Windows XP X64

(kernel patch protection , only for X64-based platforms)

وعندما يكتشف نظام الحماية هذا أي driver يحاول التغير او التلاعب داخل ال kernel mode يقوم بعمل

اقتباس
" it generates a bug check and shuts down the system "

طبعا وجود مثل هذا النظام سيؤثر سلبا على بعض ال third-party التي تعتمد بعض منتجاتها على ال kernel hooking ، لذا وجهت Microsoft الي محاولة ايجاد طرق بديلة شرعية واذا صعب عليك الامر ممكن الاتصال بشركة Microsoft لكي تقدم لك المساعدة بنفسها !!!

لمزيد من المعلومات .. استخدم جوجل وستجد مقالات تتحدث عن الموضوع ،،

وهنا اريد ان اسأل

انا لم اعمل على ال vista بعد ،

ما مدى جدية و قوة هذا النظام ؟

والا يمكن ان يكسر ؟

و هل من الممكن ايجاد طرق جديدة لعمل hooking و خاصة طريقة ال SSDT التي تعتبر ملغية مع وجود هذا النظام ،

هل هناك احد من الاعضاء قد تعامل مع ويندوز فيستا و برمج عليه هكذا امور مثلا :

1- عمل API Hooking in user mode

2- عمل kernel hook او filter driver

3- و ايضا بالمرة التعامل مع ال ports كيف هو مع الفيستا ، هل اختلف عن ال XP شيء ؟

و اهم شي ،

هل هناك من لديه او يعرف كتاب يتكلم عن البرمجة في الفيستا ، مثلا

اقتباس
Windows vista ,, system programming

بحثت كثيرا و لكني لم اجد سوى كتب تتكلم عن استخدام الفيستا ،،

/index.php/topic/264448-%D8%A7%D9%84%D8%A8%D8%AF%D8%A7%D9%8A%D8%A9-%D9%85%D8%B9-%D8%A7%D9%84%D8%A7%D9%86%D8%AF%D8%B1%D9%88%D9%8A%D8%AF/

 

اني وان كنت الاخير زمانه ---- لأتِ بما لم تستطعه الاوائلُ

#3

مرحبا اخي محمد ،

توقعت ردك ..

شكرا على الروابط ،

مبروك حصولك على المشرف المميز ،، تستاهل

/index.php/topic/264448-%D8%A7%D9%84%D8%A8%D8%AF%D8%A7%D9%8A%D8%A9-%D9%85%D8%B9-%D8%A7%D9%84%D8%A7%D9%86%D8%AF%D8%B1%D9%88%D9%8A%D8%AF/

 

اني وان كنت الاخير زمانه ---- لأتِ بما لم تستطعه الاوائلُ

#4

PatchGuard حتى كان من المفترض ان يقوم بحماية التطبيقات البرمجية التي سيتم تثبيتها على النظام من قراصنة البرامج لكنه لم يجد نفعا في النهاية والروابط التي وضعها الأخ محمد توضح هذا

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#6

Stealth MBR rootkit

هذا مقال حديث، اقراه واجب بنفسك عن العنوان!

اقتباس
وداعا لل Rootkit مع ويندوز فيستا !, هل يمكن قول هذا ؟؟
1
d4baa0.gif
#7

محمد ، هل انت فاهم كل ما ورد في رابطك الاخير ؟؟

اذا نعم ، فعليك ان توضح لي بعض الامور !!

امزح معك ،

بدأت البحث بالموضوع ،

وشكرا جدا على الرابط

تقبل تحياتي

/index.php/topic/264448-%D8%A7%D9%84%D8%A8%D8%AF%D8%A7%D9%8A%D8%A9-%D9%85%D8%B9-%D8%A7%D9%84%D8%A7%D9%86%D8%AF%D8%B1%D9%88%D9%8A%D8%AF/

 

اني وان كنت الاخير زمانه ---- لأتِ بما لم تستطعه الاوائلُ

هذا الموضوع مغلق.

مواضيع مشابهة