الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

بعض الاسئلة عن الفايروول وال sniffing وال kernell change

بدأه givenup في 18 مارس 2011 · 3 رد · 1,432 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاته

لدي بعض الاسئلة المبتدئة

1- يوجد نظام مثبت عليه فايرول

هل من الممكن الاختراق دون ان يظهر ذلك في الفيرول اي ليس من خلال الفايرول وانما من وراءه ؟

2- هل من الممكن اخفاء التروجن او الروت كت او اتصالات المخترق عن ال Packet sniffers او الفايرول ؟

3- المخترق يستطيع الاختراق عن طريق ال Exploit لكن سيحتاج الى سيرفر لكي يستطيع التحكم بالجهاز وهذا ماسيقوم به هو رفع الشيل التروجن الخ ,,,,,

السؤال هنا كيف اضمن سلامة الكيرنيل من التغيير او الاصابة ب FUD ؟

4- السؤال الرابع كيف اضمن ان الكراك الذي سانزله او البرنامج المستخدم غير مدمج بـBinder ؟

5- اخيرا كيف اكشف التغيرات اللتي في الكيرنيل ان وجدت ؟

شكرا سلفاً

#2

شباب احتاج لمساعدتكم

على حسب علمي يوجد هنا مهندسين عكسين ذو خبرة عالية

اريد طريقة لاكشف اذا الجهاز مصاب ب RootKit

رجاءً انا مضطر كثيرا عل الحل

#3

1- يوجد نظام مثبت عليه فايرول

هل من الممكن الاختراق دون ان يظهر ذلك في الفيرول اي ليس من خلال الفايرول وانما من وراءه ؟

ج: نعم كل شيء جائز. عمليا مهندسوا الشبكات لا يخزننون لوجز. وحتى لو يخزننون ممكن تمسح. لكن القضية هي مستوى الصعوبة.

2- هل من الممكن اخفاء التروجن او الروت كت او اتصالات المخترق عن ال Packet sniffers او الفايرول ؟

ج: نعم. على الأقل بواسطة تعديل المكتبات التي تستخدمها الأسنفر. يعني واير شارك يستخدم لب بي كاب.

3- المخترق يستطيع الاختراق عن طريق ال Exploit لكن سيحتاج الى سيرفر لكي يستطيع التحكم بالجهاز وهذا ماسيقوم به هو رفع الشيل التروجن الخ ,,,,,

السؤال هنا كيف اضمن سلامة الكيرنيل من التغيير او الاصابة ب FUD ؟

ج: في الوندوز الحل معقد. في اللينكس ممكن بواسطة معرفة هاش الكرنل المخزن في مجلد بوت. وهاش للملفات التعلقة بنظام اينيت

4- السؤال الرابع كيف اضمن ان الكراك الذي سانزله او البرنامج المستخدم غير مدمج بـBinder ؟

ج: لا يوجد ضمان

5- اخيرا كيف اكشف التغيرات اللتي في الكيرنيل ان وجدت ؟

ج: في اللينيكس ممكن تقوم ب ديف بين كرنل موثوق وكيرنل مشكوك به. في الندوز لا أعلم. هناك طرق عديدة

اللينكس جماله في بساطته

الوندوز ظاهره بسيط وفي باطنه عذاب التعقيد

2

ملاحظة: يوجد

أعضاء في قائمة تجاهلي. لذا عدم ردي عليهم لا يدل على موافقتي الضمية لمحتويات مشاركاتهم.

sigsubway.png

#4

شكرا لك عل الاجوبة

مشاكل الروت كت والاختراق كبيرة

مع توجه الحياة بشكل اكبر نحو الانترنت ازدادت اهداف الاختراق

انا اعلم اننا في عصر صعب تقنيا

لكن ارى ان الشركات تتوجه شيئا فشيئا نحو الحماية

وهذا مانراه في اصدارات ويندوز

شكرا عل الرد مرة اخرى

مواضيع مشابهة