:: vBspiders Professional Network ::

:: vBspiders Professional Network :: (http://www.vbspiders.com/vb/index.php)
-   قـسـم إخـتـراق الـمـواقـع والـسـيرفـرات (http://www.vbspiders.com/vb/forumdisplay.php?f=38)
-   -   ماهو الروت كيت (http://www.vbspiders.com/vb/showthread.php?t=42945)

sayf 02-11-2011 02:21 PM

ماهو الروت كيت
 
لروت كيت عبارة عن ادوات تقوم بعملية كنسلة لأوامر النظام بالاضافة الى زرع اوامر بالنظام مثل اضافة ادمن في نظامك والدخول به او عملية تغير drivers أو kernel modules اي اجزاء جدا مهمة من النظام وخطيرة اي بمعنى اوضح الروت تمكن المهاجم من تطويع والسيطرة على جهازك كاملا والتحكم به ،، والروت كيت ادواته كانت ولازالت منتشرى بكثرة على انظمة اللينكس وكان يوجد على انظمة ويندوز لكن ادوات غير احترافية ولاتحدث اضرار كبيرة لكن الان مع تطور مستوى المبرمجين المخربين طورو وبرمجوا ادوات روت كيت تخريبية وفتاكة على انظمة ويندوز[

أنواع الروت كيت؟



Firmware

اول نوع يستهدف التعديل والخريب على فريم وير الجهاز المستهدف على انظمة ويندوز


Virtualized

هذا النوع يستهدف قطاع التشغيل boot عبر زرع نفسه في قطاع التشغيل



Kernel level

من اخطر انوع الروت كيت الذي يزرع نفسه في قلب النظام حيث يقوم بتعديل kernel modules ويقوم بتعديل على اكواد الكيرنيل في النظام ويعتبر من اخطر انواع الروت كيت



Library level

يعتبر من الانوع لمستخدمة ايضا بكثرة ويقوم باستخدام اوامر الربط والاختطاف مثل hook وغيرها من اوامر



Application level

يعتبر من الانواع الشائعة والمعروفة والذي يستهدف طبقة التطبيقات كان يستبهدل مثلا ملفات الريال بلير بملف تروجن خبيث على سبي المثال او ملف تخريبي وهذه ايضا من الانواع الشائعة




كيف احمي نفسى من الروت كيت؟

هذه من الاجزاء المهمة لو كنا على انظمة لينكس لأخبرتك بان تتسخدم اداة rkhunter المعروفة على انظمة لينكس اما انظمة ويندوز فلديك اكثر من اداة وساشرح بعضها ان شاء الله




RootkitRevealer v1.71


هذه الادةا تعمل على منصات ويندوز وهي اداة مجانية لايتجاوز حجمها 200 كليوبايت فقط !





وهي تعمل على اكتشاف اي عمليات خبيثة في الذاكرة وتقوم هذه الاداة بقراءة صفوف الريجستري بكل دائم وايضا بقراءة API بشكل دائم ومستمر اداة جميلة ومجانية وقوية ايضا




الحجم:-200 كليوبايت
link By Sayf

ReD-HaT 02-11-2011 02:42 PM

بااارك الله فييك

k4$p3r-MA 02-19-2011 09:07 PM

شكراا brother

عصام-محمد 02-20-2011 09:33 PM

جزاك الله خيرا

خالد سعودي 02-20-2011 10:29 PM

بارك الله فيك ياغالي

Majabk longing 02-20-2011 11:16 PM

يعطيك العافـيه ،

walidcurva 04-16-2011 04:43 PM

ThankS :p واصل

neo-m 05-19-2011 02:32 PM

شكراا


الساعة الآن 03:12 PM


[ vBspiders.Com Network ]


SEO by vBSEO 3.6.0