الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

وضع ملف تنفيذي داخل صوره

بدأه PrOg ME في 15 مارس 2012 · 7 رد · 3,189 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بسم الله الرحمن الرحيم

السلام عليكم ورحمة الله وبركاته

هذه اول مشاركة لي في المنتدى و اتمنى منكم اجابتي عن سؤالي

انا طالب software engineering و كلفت ببحث عن الخدع المستخدمه للكسر الحمايه او ما شابهها

و منذ فتره وانا ابحث عن طريقه لجعل الملف التنفيذي يعمل داخل صورة

بعد بحث وتدقيق وجدت عددة طرق محدودة

منها steganography

طبعا للأسف محدوده لان الملف المخفي لا يعمل نهائيا الا بعد ان استخرجه ببرنامج ( ولابد من وضع باسورد على الملف المراد اخفاءه )

ولا يعمل مباشره من خلال عرض الصوره التي اخفيت بها الملف التنفيذي

هل هذه الخاصيه فقط للإخفاء ؟؟

اذا كانت الاجابه نعم

فهل هناك طريقه اخرى تمكنني من اخفاء الملف التنفيذي داخل صوره حيث انه ان تتم تشغيل الصوره سوف تعمل وسوف يعمل الملف التنفيذي في الخفاء ؟

طبعا اتحدث عن ملف تنفيذي بدون واجهة رسوميه GUI

الى الان قمت بقراءه 5 كتب و تجربة 4 برامج وكلها كما ذكرت محدوده

في انتظار افكاركم

اعتذر ان لم يكن هذا القسم المناسب للموضوع

#2

وعليكم السلام ورحمة الله

PrOg ME كتب:

ابحث عن طريقه لجعل الملف التنفيذي يعمل داخل صورة

غير ممكن، ملف الصورة عبارة عن بيانات ويتم التعامل معها كذلك فلا مجال للتنفذ كأوامر

باستثناء وجود ثغرة بالية العرض من برنامج أو نظام او مكتبة لها علاقة

كمثال

http://www.securityfocus.com/archive/1/375204/2004-09-08/2004-09-14/2

اقتباس
انا طالب software engineering و كلفت ببحث عن الخدع المستخدمه للكسر الحمايه او ما شابهها

مجال الحماية واسع فابحث عن فكرة اخرى غير تنفيذ ملف تنفيذي داخل صورة عن عرضها فهذا اقرب لمجال الاختراق من الكسر و الحماية

بالتوفيق

1
d4baa0.gif
#3
B.M.AbdelAziZ كتب:

وعليكم السلام ورحمة الله

غير ممكن، ملف الصورة عبارة عن بيانات ويتم التعامل معها كذلك فلا مجال للتنفذ كأوامر

باستثناء وجود ثغرة بالية العرض من برنامج أو نظام او مكتبة لها علاقة

كمثال

http://www.securityfocus.com/archive/1/375204/2004-09-08/2004-09-14/2

مجال الحماية واسع فابحث عن فكرة اخرى غير تنفيذ ملف تنفيذي داخل صورة عن عرضها فهذا اقرب لمجال الاختراق من الكسر و الحماية

بالتوفيق

اهلا يا صاحبي

اوضحت الكثير

جزيت الجنه

#4

السالم عليكم

إذا كيف يقوم البرنامج الـ client بدمج الـ server في ملفات من بينها صور و ذلك في برامج التجسس أو الإختراق مثل برورات أو غيره؟؟

سؤال آخر لو سمحتم...

هل يمكن حقن نص في صورة مع بقاء ملف الصورة قابل للفتح و العرض؟

لاتـُهيئ كفني ما متّ بعد = لم يزل في أضلعي برقٌ و رعدُ


أنــا اسـلامــي ..أنا عزّته = أنا خيل الله نحو النصــر تعــدو


أنــا تــاريـخـي …ألا تعــرفـه = خـالد ينبض في روحــي و سعدُ


لاتـــغرنـك منــي هدأتـــــي = لا يمــوت الثــأر و لــكن يســتعـدُ


لا يغرنـــك نصــلٌ موغـــلٌ = في عروقي …فـأنا منه أحـّـــدُ


إن ما ضُيع في ساح الوغى = في سوى ساحــاتـها لا يــستردُ


#5
byte101 كتب:

إذا كيف يقوم البرنامج الـ client بدمج الـ server في ملفات من بينها صور و ذلك في برامج التجسس أو الإختراق مثل برورات أو غيره؟؟

ليس حقن بصورة وانما تمويه برنامج على انه صورة

كمثال تغيير ايقونة البرنامج بنفس ايقونة الصورة، عندما يراها المستخدم يظنها صورة ويضغط/ينقر عليها مرتين فينذ الملف الضار ويظهر صورة وكان شيئ لم يحدث

byte101 كتب:

هل يمكن حقن نص في صورة مع بقاء ملف الصورة قابل للفتح و العرض؟

نعم، ذلك ما يسمى Steganography

http://ar.wikipedia.org/wiki/تعمية_بإخفاء

1
d4baa0.gif
#6
B.M.AbdelAziZ كتب:

ليس حقن بصورة وانما تمويه برنامج على انه صورة

كمثال تغيير ايقونة البرنامج بنفس ايقونة الصورة، عندما يراها المستخدم يظنها صورة ويضغط/ينقر عليها مرتين فينذ الملف الضار ويظهر صورة وكان شيئ لم يحدث

نعم، ذلك ما يسمى Steganography

http://ar.wikipedia.org/wiki/تعمية_بإخفاء

جزاك الله خيرا على التوضيح أخي الكريم...

لاتـُهيئ كفني ما متّ بعد = لم يزل في أضلعي برقٌ و رعدُ


أنــا اسـلامــي ..أنا عزّته = أنا خيل الله نحو النصــر تعــدو


أنــا تــاريـخـي …ألا تعــرفـه = خـالد ينبض في روحــي و سعدُ


لاتـــغرنـك منــي هدأتـــــي = لا يمــوت الثــأر و لــكن يســتعـدُ


لا يغرنـــك نصــلٌ موغـــلٌ = في عروقي …فـأنا منه أحـّـــدُ


إن ما ضُيع في ساح الوغى = في سوى ساحــاتـها لا يــستردُ


#7

اظن ان الثغرة التي تتحدث عنها هي (JPEG Vulnerability exploit (MS04-028

[Exploit.Win32.MS04-028]

http://www.insidepro.com/kk/054/054r.shtml 'شرح وافي

http://forum.antichat.ru/showthread.php?t=35982

بعض الادواة المستعملة :

VirTool.Win32.WMFMaker.exe

Constructor.Win32.Taorao.a

تم تعديل هذه المشاركة بواسطة syschk007 في 12 أبريل 2012 في 18:28

1
#8
syschk007 كتب:

اظن ان الثغرة التي تتحدث عنها هي (JPEG Vulnerability exploit (MS04-028

[Exploit.Win32.MS04-028]

http://www.insidepro.../054/054r.shtml 'شرح وافي

http://forum.anticha...ead.php?t=35982

بعض الادواة المستعملة :

VirTool.Win32.WMFMaker.exe

Constructor.Win32.Taorao.a

جزاك الله خيرا أخي لكن الموقعين باللغة الروسية أو ما شابه...!

لاتـُهيئ كفني ما متّ بعد = لم يزل في أضلعي برقٌ و رعدُ


أنــا اسـلامــي ..أنا عزّته = أنا خيل الله نحو النصــر تعــدو


أنــا تــاريـخـي …ألا تعــرفـه = خـالد ينبض في روحــي و سعدُ


لاتـــغرنـك منــي هدأتـــــي = لا يمــوت الثــأر و لــكن يســتعـدُ


لا يغرنـــك نصــلٌ موغـــلٌ = في عروقي …فـأنا منه أحـّـــدُ


إن ما ضُيع في ساح الوغى = في سوى ساحــاتـها لا يــستردُ


مواضيع مشابهة