PDA

نسخه کامل مشاهده نسخه کامل : چند تا روش خيلی توپ واسه هکر های تازه کار



bahareh_bus
21-09-2005, 06:27
خوب فعلا به کوری چشم چال دشمنان ما هنوز اینجا هستیم ( تا میتوانید سرتان را به در دیوار بکوبید ) !! نمیدانم چرا هر وقت کسی میخواهد در مورد در پشتی یا اسب تروا و اینجور چیزها صحبت کند همه فکر میکنند که کلاس کار پایین آمده این مطلب را شما میتوانید در دیگر سایتهای امنیتی به وضو ح ببینید ، ولی به نظر من موضوع فوق العاده با اهمیتی وقتی شما میتوانید با یک کار ساده به هدف خود برسید چرا خودتان را زجر کش کنید و کلی عذاب بکشید . شاید یکی از عوامل منفی سوءاستفاده یک عده نو نهال از این ابزارها است که بقیه فکر میکنند افت کلاس برایشان که از آن ابزارها دیگر استفاده بکنند و .... بگذریم !! { من اینگونه نیستم شما را نمیدانم }.



یکی از مشکلات این روش که من قصد دارم در این پست به آن به پردازم موضوع شناسایی شدن اینگونه ابزارها به وسیله خود شخص کاربر یا برنامه های دفاعی مثل آنتی ویروس یا تروجان یا ... میباشد ، برای رفع این مشکل معمولا راههای بسیاری وجود دارد و ابزارهای بسیار خوبی هم تهیه و به رایگان برای اهداف شوم و پلید توسط انسانهای خیر خواه توزیع شده است !! که اگر بخواهیم دسته بندی کنیم مجموعا در 4 الی 5 دسته کلی جای میگیرند و اکثر هم با تغییر نوع فایل یا چسباندن ان به یک فیل بی خطر و جذاب کاربر هدف را ترغیب میکند به باز کردن آن و اجرای آن !! من شخصا به آن ها Wrapper میگویم البته نام های مشهور دیگری هم وجود دارد که به اشتباه اطلاق میشوند . این ابزارها از چند روش کلی استفاده میکنند که عده از آنها به نامهای :



1- protector و یا packer (البته کار واقعی این دسته محافظت از فایلهای اجرایی میباشد و به نوعی ما داریم از آنها سوءاستفاده میکنیم ) محتویات فایل را به کل تغییر میدهند به گونهای که در عمل فایل تغییری ایجاد نشود ؛ البته ویروس یاب ها هم ابزارهای معروف از این دست را به خوبی میشناسند !! از این دسته میتوان به Armadillo و ASPack و ASProtect و UPXR و … نام برد البته چند سال پیش چند شرکت ایرانی چند برنامه کوچک نوشته اند که واقعاً به درد میخورد !!



2- Exe joiner و یا Exe Binder (البته معمولا joiner میگویند) ؛ در واقع این ابزارها توانایی ادغام چند فایل ( اعم از اجرایی یا نوشته یا عکس و صدا و ... ) را به گونه ای که به هم صدمه وارد نکنند و مشکلی در اجرای هر کدام پیش نیاید را دارا میباشند ، این دسته بیشتر مورد توجه انسانهای پلید قرار دارد چون باز هم به دسته های ریز تری تقسیم میشوند که ما از داخل شدن به آنها صرف نظر میکنیم اگر بخواهیم به نام بعضی از این ابزارها اشاره کنیم میتوان به inPEct و One EXE Maker 2000 و Alloy و BigJackJoiner و BladeStoner و Gobowrap و TrojanMan و ....



3- Exe Sleathers ؛ این همین جا بگم که دیگه کارای زیادی ندارند و به نوعی منسوخ شدن ولی میشود با استفاده از این ابزارها فایل را حجم آن را اندکی تغییر دهیم (مثلا با اضافه کردن چندین رشته کد NULL و ...) یا کارهای دیگر و بعد بی آیم و با استفاده از protector و یا packer ها کار را تمام کنیم !! از این دست ابزارها میتوان به add bytes و Sleath tools و Embedder و Infector اشاره کرد.



خوب فکر میکنم یک 10 الی 15 برنامه ای معرفی کردم !!! حالا حتما متوجه شدید به هیچ فایلی نباید اعتماد کرد حتی اگر پسوند ان TXT یا MP3 یا PDF یا ZIP یا RAR یا ... باشد !! باز هم تکرار میکنم به هیچ فایلی .


نکته امنیتی : برای رفع این خطر محتمل باید از سازنده فایل ( سازمان یا شرکت و ...) کد رمزنگاری MD5 آن را بگیرید و با کد MD5 بدست آمده از آن برنامه دریافتی مقایسه کنید تا به صحت درست بودن فایل و عدم دستکاری شدن آن مطمئن باشید !! انشاالله در یک پست مجزا به شیوه کشف این گونه دست کاری ها و .. میپردازم البته اگر عمری باقی بود .



++ نکته اخلاقی : یک بار برای همیشه { سیگار } ؛ همیشه برای یک بار { کنکور } !! این دوتا هیچ فرقی با هم ندارند یک دفعه گول نخورید چون هر جفت آنها همیشگی هستند بر خلاف ....

EhsanHF
21-09-2005, 11:17
پس به این ترتیب باید بازم به یاد بیاریم که اینترنت جای بازی کردن نیست !
این نکته اخلاقی منو کشته !

Amir_P30
21-09-2005, 13:07
ممنون از مقالتون
از اين كه با ما همكاري ميكنيد متشكرم

ولي اينجا رو هم لطفا بخونيد:
[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

Harry Potter
21-09-2005, 20:50
خوب فعلا به کوری چشم چال دشمنان ما هنوز اینجا هستیم ( تا میتوانید سرتان را به در دیوار بکوبید ) !! نمیدانم چرا هر وقت کسی میخواهد در مورد در پشتی یا اسب تروا و اینجور چیزها صحبت کند همه فکر میکنند که کلاس کار پایین آمده این مطلب را شما میتوانید در دیگر سایتهای امنیتی به وضو ح ببینید ، ولی به نظر من موضوع فوق العاده با اهمیتی وقتی شما میتوانید با یک کار ساده به هدف خود برسید چرا خودتان را زجر کش کنید و کلی عذاب بکشید . شاید یکی از عوامل منفی سوءاستفاده یک عده نو نهال از این ابزارها است که بقیه فکر میکنند افت کلاس برایشان که از آن ابزارها دیگر استفاده بکنند و .... بگذریم !! { من اینگونه نیستم شما را نمیدانم }.

این چند خط اول رو برای کوری چشم من نوشتی؟
فکر کنم هنوز هم سوء تفاهمت بر طرف نشده.

در کل ممنون که میخواهی دانسته هات رو به بقیه هم یاد بدی، موفق باشی هکر جان.

hatef_4541
22-09-2005, 02:20
یه سوال خارج از بحث ! :-؟ شما واقعا مونث هستی؟ اگه آره که من تو ایران اولین باره میبینم از دخترا یکی اینقدر تو نخ هک هست !

bahareh_bus
22-09-2005, 06:43
پس چی فکر کرديد که فقط شما پسرها از اين کارا بلديد
هر وقت خانوما رو دست کم گرفتند بعد پشيمون شدند
فعلاً

Amir_P30
22-09-2005, 13:59
پس چی فکر کرديد که فقط شما پسرها از اين کارا بلديد
هر وقت خانوما رو دست کم گرفتند بعد پشيمون شدند
فعلاً

بهاره خانوم سلام

والا هاتف جان راست ميگه
كمتر خانومي پيدا ميشه كه در اين عرصه متبحر باشه .
نه اين زمينه
كلا تمام زمينه هاي كامپيوتر

انجمن ما به وجود عضوي مثله شما افتخار ميكنه .
چون از نادرترين ها هستيد

ممنون از همكاريتون

bahareh_bus
23-09-2005, 03:12
خيلی ممنون

'POP'
30-09-2005, 08:14
یه سوال خارج از بحث ! :-؟ شما واقعا مونث هستی؟ اگه آره که من تو ایران اولین باره میبینم از دخترا یکی اینقدر تو نخ هک هست !
همونطور كه خودت گفتي خارج بحث.اما ببين همين خارج بحثها گاهي چقدر به دلخوري و طولاني شدن پست ها(ي بيفايده) منجر ميشه. ;)
ضمنا اول صبحي بعد چند ساعت كار تو اينترنت و خسته شدن ، كلي به آواتارت خنديدم و دوباره سر كيف اومدم :laughing:

ALt3rnA
30-09-2005, 21:58
جناب بهاره منم شخصا از اينکه در پي سي ورلد فعاليت ميکنيد خشحالم.لطفا فعاليت خودتون رو در خصوص پي اچ پي هکينگ و اکسپلويت هاي لوکال بيشتر کنيد. چون تقريبا امروزه ديگه هک يه اي دي معني نميده و هک شبکه و سايت بيشتر مورد توجه قرار داره.





راستي ايدي من در اشيانه gamehackir است باي

hatef_4541
28-10-2005, 04:48
همونطور كه خودت گفتي خارج بحث.اما ببين همين خارج بحثها گاهي چقدر به دلخوري و طولاني شدن پست ها(ي بيفايده) منجر ميشه. ;)
ضمنا اول صبحي بعد چند ساعت كار تو اينترنت و خسته شدن ، كلي به آواتارت خنديدم و دوباره سر كيف اومدم :laughing:
به شما چه؟ مديري؟
ميتوني خودتو تو آينه نيگاه كني بخندي ! هنوز مونده شما معني BreakDance رو بفهمي ! :)

Master
02-11-2005, 22:59
سلام .و ممنون از همه چيز ولي يه چيزي هست كه بايد حتما بگم. ملت هكر شما ها كه لالا يي بلدين چرا خوابتون نمي بره. شما كه از فنون هك كردن با خبرين نمي تونيد غير از ياد دادن و حرف زدن كار ديگه اي بكنيد. چرا نمي ريد اين سايتي كه يه بازي ضد ايراني رو زده هك نمي كنيد . شايد بگين مگه بچه بازيه . اين درست نيت كه دست رو دست بذاريم .اگه بلد بودم به خدا همون اول حالشونو مي گرفتم . به عنوان يه برادر ه خواهشي دارم رومو زمين نندازين...

scream
02-11-2005, 23:42
عزيزم اين رسمش نيست كه اون اين بازي رو ساخته شما بريد سايتش رو هك كنيد .
گر واقعا ميخواد حالش رو بگيريد بريد مثل يه مرد مبارزه كنيد شما كه اين همه ادعا دارين چرا نميريد يه بازي بهتر از اون بر ضد دشمناتون بسازيد وپوزشون رو بزنيد تا ديگه كسي بازي اون ها رو نخره

اين رو ميگن مبارزه نه بريد سايتشون رو هك كنيد يه كارهاي ديگه كنيد

Lord_theOne
02-11-2005, 23:50
آخه همه فكر مي كنن تا كسي يك چيزي مي نويسه هكره
هكر اون كسي مي گن كه سواد هك داشته باشه
برنامه نويسي بلد باشه

mpsjavad
03-11-2005, 00:12
با سلام ..

ميشه به من بخنديد !

پس لطفا به امضاي من يا آواتارت من نيگاه كنيد تا مسرور بشيد :) منم از لبخند شما شاد ميشم - نا سلامتي امشب عيد هست !

اين بحث هك و سايت و هكر و لالايي و نميدونم ... رو كنار بگزاريد دوستانه تر باشيد ..

ممنون .

'POP'
03-11-2005, 08:19
به شما چه؟ مديري؟
ميتوني خودتو تو آينه نيگاه كني بخندي ! هنوز مونده شما معني BreakDance رو بفهمي ! :)
راست گفتي اينجور قرتي بازيها رو من بلد نيستم(واقعا هم راست گفتي!) :king:
ضمنا حتما بايد مخاطبت مدير سايت باشه و بزنه توي سرت تا پات رو از گليمت درازتر نكني فسقلي؟! :angry:

rootnt
03-11-2005, 09:02
می بینم که بحث ۱۸۰ درجه از موضوع اصلی خودش تغییر کرده
من منبع این مقاله بهاره خانم رو میذارم
blog.websecurity.ir/news_item.asp?NewsID=306
و چیز دیگه ای نمیگم
امیدوارم که هکرهای عزیز از دستم ناراحت نشن :)

mpsjavad
03-11-2005, 17:48
با سلام ..

فريد جان , هاتف جان و شما از دوستان من هستيد وقتي به همديگه توحين ميكنيد انگار به من توحين كرديد . پس اگر خيلي دوست داريد توحين كنيد مستقيم من رو هدف قرار بديد ...

هاتف جان از شما ميخوام كه پاسخ خودتون رو نگه داريد و بيان نكنيد ... تشكر

به خاطر رعايت نكردن شعن و منزلت دوستانه قفل ميشه !