documentgf

1
ﺟﺮﻳﺎﻥ ﻫﺎﻱ ﺩﺍﺩﻩ ﻏﻴﺮ. ﺍﻳﺠﺎﺩ ﻣﻲ ﻛﻨﺪ ﻳﻚ ﻣﻨﻄﻘﻪ ﻣﺨﻔﻲ ﺑﺮﺍﻱ ﻣﻬﺎﺟﻢ ﺑﻪ ﻛﺪ ﻭﻳﺮﻭﺱ ﻣﺨﻔﻲ ﻗﺎﺑﻞ ﻣﺸﺎﻫﺪﻩ ﻫﺴﺘﻨﺪ ﻣﻮﻗﻌﻲ ﻛﻪ ﺷﻤﺎ ﺍﺳﺘﻔﺎﺩﻩ ﻣﻲ ﻛﻨﻴﺪ ﺍﺯ ﻣﺮﻭﺭﮔﺮ ﻳﺎ ﺩﺳﺘﻮﺭﺍﺕDIR ﺷﻤﺎ ﺑﺎﻳﺪ. . ﺭﺟﻮﻉ ﻛﻨﻴﺪ ﺑﻪ ﺟﺮﻳﺎﻥ ﻣﺴﺘﻘﻴﻢ ﻳﻌﻨﻲ ﺑﺪﺍﻧﻴﺪ ﻛﻪ ﺩﺭ ﺣﺎﻝ ﺣﺎﺿﺮ ﺁﻥ ﻭﺟﻮﺩ ﺩﺍﺭﺩ ﻣﺜﻞ. ﻳﺎ ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﻳﻚ ﺍﺑﺰﺍﺭ ﺧﺎﺹ ﻃﺮﺍﺣﻲ ﺷﺪﻩ ﺑﺮﺍﻱ ﭘﻴﺪﺍ ﻛﺮﺩﻥ ﺟﺮﻳﺎﻥ ﻫﺎﻱ ﺩﺍﺩﻩ) ﻟﻴﺴﺖ ﻣﺘﻨﺎﻭﺏ ﺟﺮﻳﺎﻥ ﻫﺎﻱ ﺩﺍﺩﻩ(LADS ﺍﺑﺰﺍﺭﻫﺎﻱ ﺭﺍﻳﮕﺎﻥ ﺭﺍ ﻣﻲ ﺗﻮﺍﻧﻴﺪ ﺩﺭ ﭘﺎﻳﮕﺎﻩ. 0TUwww.heysoft.de/ep-lads.html U0T . ﺩﺍﻧﻠﻮﺩ ﻛﻨﻴﺪ. ﺣﻤﻠﻪ ﻣﺨﻔﻲ ﺍﺟﺎﺯﻩ ﻣﻲ ﺩﻫﺪ ﻛﻪ ﻳﻚ ﻭﻳﺮﻭﺱ ﺗﻐﻴﻴﺮ ﻓﺎﻳﻞ ﻳﺎ ﺳﻜﺘﻮﺭ ﺭﺍﻩ ﺍﻧﺪﺍﺯ ﺭﺍ ﭘﻨﻬﺎﻥ ﻛﻨﺪﺑﺮ ﻓﺮﺍﺧﻮﺍﻧﻲ ﻫﺎﻱ ﺳﻴﺴﺘﻢ ﺳﺎﺧﺘﻪ ﺷﺪﻩ ﺩﺭ ﻓﺎﻳﻞ. ﻣﻮﻗﻌﻲ ﻛﻪ ﻭﻳﺮﻭﺱ ﺩﺭ ﺳﻴﺴﺘﻢ ﺑﺎﺭﮔﺬﺍﺭﻱ ﺷﺪﻣﻮﻗﻌﻲ ﻛﻪ ﻳﻚ ﻓﺮﺍﺧﻮﺍﻧﻲ ﺑﻪ ﺩﺍﻡ ﻣﻲ ﺍﻓﺘﺪ ﻭﻳﺮﻭﺱ. ﻭ ﺳﻜﺘﻮﺭﻫﺎﻱ ﺩﻳﺴﻚ ﻧﻈﺎﺭﺕ ﻣﻲ ﻛﻨﺪ ﺍﻃﻼﻋﺎﺕ ﺑﺮﮔﺮﺩﺍﻧﻨﺪﻩ ﺷﺪﻩ ﺑﻪ ﭘﺮﺩﺍﺯﺷﻬﺎ ﺭﺍ ﺗﻐﻴﻴﺮ ﻣﻲ ﺩﻫﺪ ﻭ ﻣﻲ ﺳﺎﺯﺩ ﻓﺮﺍﺧﻮﺍﻧﻲ ﻛﻪ ﺑﻪ ﻧﻈﺮﻛﻪ ﻛﻤﻚ ﻣﻲ ﻛﻨﺪ ﺑﻪ ﺟﻠﻮﮔﻴﺮﻱ ﺍﺯ ﺁﺷﻜﺎﺭ ﺷﺪﻥ ﻭﻳﺮﻭﺱ. ﺍﺻﻠﻲ ﻭ ﺁﻟﻮﺩﻩ ﻧﺸﺪﻩ ﻣﻲ ﺁﻳﺪﺍﮔﺮ ﺩﻳﺴﻚ ﺁﻟﻮﺩﻩ. ﺑﺮﺍﻱ ﻣﺜﺎﻝ ﺗﻌﺪﺍﺩﻱ ﺍﺯ ﺳﻜﺘﻮﺭﻫﺎﻱ ﻭﻳﺮﻭﺳﻲ ﻗﺎﺑﻠﻴﺖ ﭘﻨﻬﺎﻥ ﺷﺪﻥ ﺭﺍ ﺩﺍﺭﻧﺪﺑﺮﻧﺎﻣﻪ ﻫﺎﻱ ﻧﻈﻴﺮ(ﺑﻨﺎﺑﺮﺍﻳﻦ ﻭﻳﺮﻭﺱ ﺩﺭﺣﺎﻓﻈﻪ ﺑﺎﺭﮔﺬﺍﺭﻱ ﻣﻲ ﺷﻮﺩ) ﺭﺍﻩ ﺍﻧﺪﺍﺯﻱ ﺷﻮﺩFDISK ﺍﻳﻦ ﺑﻪ ﺍﻳﻦ ﺧﺎﻃﺮ ﺍﺳﺖ ﻛﻪ. ﮔﺰﺍﺭﺵ ﺧﻮﺍﻫﻨﺪ ﻛﺮﺩ ﻳﻚ ﺭﺍﻩ ﺍﻧﺪﺍﺯ ﺭﻛﻮﺭﺩ ﻣﻌﻤﻮﻟﻲ ﺍﺳﺖ ﻭﻳﺮﻭﺱ ﺍﺯ ﻓﺮﺍﺧﻮﺍﻧﻲ ﻫﺎﻱ ﺳﻜﺘﻮﺭ ﺍﺯFDISK ﻭﺑﺮﮔﺸﺖ ﺍﻃﻼﻋﺎﺕ ﺳﻜﺘﻮﺭ ﺭﺍﻩﺍﮔﺮ ﺭﺍﻩ ﺍﻧﺪﺍﺯﻱ ﻛﻨﻴﺪ ﺳﻴﺴﺘﻢ ﺭﺍ ﺍﺯ ﻓﻼﭘﻲ ﺩﻳﺴﻚ ﺗﻤﻴﺰ ﺑﻪ ﻫﺮ ﺣﺎﻝ. ﺍﻧﺪﺍﺯﺟﻠﻮﮔﻴﺮﻱ ﻛﺮﺩﻩ ﺍﺳﺖ ﺩﺭﺍﻳﻮ ﻏﻴﺮ ﻗﺎﺑﻞ ﺩﺳﺘﺮﺱ ﺧﻮﺍﻫﺪ ﺑﻮﺩ ﺍﮔﺮ ﺩﻭﺑﺎﺭﻩ ﺍﺟﺮﺍ ﻛﻨﻴﺪFDISK ﺭﺍ ﺑﺮﻧﺎﻣﻪ ﮔﺰﺍﺭﺵ. ﺧﻮﺍﻫﺪ ﺩﺍﺩ ﻛﻪ ﻳﻚ ﺭﺍﻩ ﺍﻧﺪﺍﺯﺳﻜﺘﻮﺭ ﺧﺮﺍﺏ ﺩﺭ ﺩﺭﺍﻳﻮ ﺍﺳﺖ ﭘﻨﻬﺎﻥ ﺑﻮﺩﻥ ﻫﻤﭽﻨﻴﻦ ﻣﻲ ﺗﻮﺍﻧﺪ ﻛﺎﻣﻞ ﺷﻮﺩ ﺑﺎ ﺗﻐﻴﻴﺮ ﺍﻃﻼﻋﺎﺕ ﮔﺰﺍﺭﺵ ﺷﺪﻩ ﺑﻪ ﻭﺳﻴﻠﻪ ﺑﺮﻧﺎﻣﻪ ﻫﺎﻱ ﺳﻮﺩﻣﻨﺪﻱ ﻣﺜﻞDIR MEM ﻛﻪ ﺍﺟﺎﺯﻩ ﻣﻲ ﺩﻫﺪ ﻭﻳﺮﻭﺱ ﻣﻮﺟﻮﺩﻳﻴﺘﺶ ﺭﺍ ﺭﻭﻱ ﺭﺳﺎﻧﻪﺑﻪ ﻫﺮ ﺣﺎﻝ. ﺫﺧﻴﺮﻩ ﺳﺎﺯﻱ ﻭ ﺣﺎﻓﻈﻪ ﻓﻴﺰﻳﻜﻲ ﻣﺨﻔﻲ ﻧﮕﻪ ﺩﺍﺭﺩ ﺑﺎ ﺍﺳﺘﻔﺎﺩﻩ ﺍﺯ ﺟﻨﺒﺶ ﭘﻨﻬﺎﻥ ﻭﻳﺮﻭﺱ ﻓﻌﺎﻻﻧﻪ ﺩﺭ ﺣﺎﻓﻈﻪ ﺍﺟﺮﺍ ﻣﻲ ﺷﻮﺩﺍﻳﻦ ﺑﻪ ﺍﻳﻦ ﻣﻌﻨﺎﺳﺖ ﻛﻪ ﺑﺨﺶ ﭘﻨﻬﺎﻥ ﻳﻚ ﻭﻳﺮﻭﺱ ﺑﺮﺍﻱ ﺭﺩﻳﺎﺑﻲ ﻭ ﺷﻨﺎﺳﺎﻳﻲ ﺑﻪ ﻭﺳﻴﻠﻪ ﻧﺮﻡ ﺍﻓﺰﺍﺭﻫﺎﻱ ﺿﺪ ﻭﻳﺮﻭﺱ ﺁﺳﻴﺐ ﭘﺬﻳﺮ ﺍﺳﺖ

Upload: hossein

Post on 30-Jun-2015

174 views

Category:

Art & Photos


3 download

TRANSCRIPT

ايجاد مي كند يك منطقه مخفي براي مهاجم به كد ويروس مخفي .جريان هاي داده غير .شما بايد DIRقابل مشاهده هستند موقعي كه شما استفاده مي كنيد از مرورگر يا دستورات رجوع كنيد به جريان مستقيم يعني بدانيد كه در حال حاضر آن وجود دارد.

يا با استفاده از يك ابزار خاص طراحي شده براي پيدا كردن جريان هاي داده . مثل .ابزارهاي رايگان را مي توانيد در پايگاه LADS)ليست متناوب جريان هاي داده(

0TUwww.heysoft.de/ep-lads.html U0T .دانلود كنيد

حمله مخفي اجازه مي دهد كه يك ويروس تغيير فايل يا سكتور راه انداز را پنهان كند.

موقعي كه ويروس در سيستم بارگذاري شد.بر فراخواني هاي سيستم ساخته شده در فايل و سكتورهاي ديسك نظارت مي كند.موقعي كه يك فراخواني به دام مي افتد ويروس

اطالعات برگرداننده شده به پردازشها را تغيير مي دهد و مي سازد فراخواني كه به نظر اصلي و آلوده نشده مي آيد.كه كمك مي كند به جلوگيري از آشكار شدن ويروس

براي مثال تعدادي از سكتورهاي ويروسي قابليت پنهان شدن را دارند.اگر ديسك آلوده راه اندازي شود (بنابراين ويروس درحافظه بارگذاري مي شود)برنامه هاي نظير

FDISK گزارش خواهند كرد يك راه انداز ركورد معمولي است.اين به اين خاطر است كه وبرگشت اطالعات سكتور راه FDISKويروس از فراخواني هاي سكتور از

اندازجلوگيري كرده است.اگر راه اندازي كنيد سيستم را از فالپي ديسك تميز به هر حال را برنامه گزارش FDISKدرايو غير قابل دسترس خواهد بود اگر دوباره اجرا كنيد خواهد داد كه يك راه اندازسكتور خراب در درايو است.

پنهان بودن همچنين مي تواند كامل شود با تغيير اطالعات گزارش شده به وسيله برنامه كه اجازه مي دهد ويروس موجودييتش را روي رسانه MEM وDIRهاي سودمندي مثل

ذخيره سازي و حافظه فيزيكي مخفي نگه دارد با استفاده از جنبش پنهان.به هر حال ويروس فعاالنه در حافظه اجرا مي شوداين به اين معناست كه بخش پنهان يك ويروس

براي رديابي و شناسايي به وسيله نرم افزارهاي ضد ويروس آسيب پذير است