Follow us on Twitter Follow us on Facebook Watch us on YouTube





العودة   development-point > [ أقســـام إختراق و حماية الأجهزة ] > قسم إختراق الأجـهـزه والأيـمـيـلات

الملاحظات


شرح تطبيق عملي في كتابة الروت كت-إخفاء الاتصالات الخارجية,تخطي فحص الاتصالات

لسلام عليكم ورحمة الله وبركاته قبل ان يطول الحديث ,, قد يكون الموضوع متقدم او غير مفهوم بالنسبة للبعض المبتدئين ,, اليوم سوف نتطرق الى الحديث عن الاتصالات الخارجية

 
 
أدوات الموضوع انواع عرض الموضوع
قديم منذ /10-30-2012, 06:25 AM   #1
aaqassam
Creator

الصورة الرمزية aaqassam

aaqassam غير متواجد حالياً

 رقم العضوية : 9
 تاريخ التسجيل : Oct 2012
 الجنس : ~ ذكر
 المشاركات : 30
 النقاط : 27
 قوة التقييم : aaqassam is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
Smile شرح تطبيق عملي في كتابة الروت كت-إخفاء الاتصالات الخارجية,تخطي فحص الاتصالات

[ , شرح , ] , [تطبيق , عملي , في , كتابة , الروت , كت] , - , [إخفاء , الاتصالات , الخارجية]

لسلام عليكم ورحمة الله وبركاته

قبل ان يطول الحديث ,, قد يكون الموضوع متقدم او غير مفهوم بالنسبة للبعض المبتدئين ,,


اليوم سوف نتطرق الى الحديث عن الاتصالات الخارجية ,,
بحيث هي مشكلة كبيرة بحد ذاتها لدى المخترق الذي لا يريد ان يسمح للضحية باكتشافه



تناولت لكم برنامجين مفضلين لدى بعض الهاكرز

الاول هو:

Tcpview : من شركة Sysinternals (نفس الشركة المصصمة لبرنامج بروسيس اكسبلورر الشهير)

شرح تطبيق عملي في كتابة الروت كت-إخفاء الاتصالات الخارجية,تخطي فحص الاتصالات irzY1.png



والثاني هو:

Current Ports : من شركة NirSoft الشهيرة

شرح تطبيق عملي في كتابة الروت كت-إخفاء الاتصالات الخارجية,تخطي فحص الاتصالات HuUx2.png




في البداية خطوتك الاولى هي اكتشاف الدالة المستخدمة والمسؤولة عن جلب الاتصالات الخارجية

وعند قيامك بتحليل احد البرنامجين السابقين ,, سوف تجد ان الدالة المستخدمة هي


GetExtendedTcpTable

شرح تطبيق عملي في كتابة الروت كت-إخفاء الاتصالات الخارجية,تخطي فحص الاتصالات NZjI1.png


لو دخلت على مرجع هذه الدالة في مكتبات مايكروسوفت ستجد انها بعد استدعائها سوف يرجع لها ستركترات، وفي داخل الستركترات توجد ستركترات اخرى تحتوى على Tables تكون بداخلها معلومات عن الاتصالات جميعها بشكل مفصل من حيث الحالة - البورت الداخلي - البورت الخارجي - الايبي الخارجي - الايبي الداخلي - البروسيس المسؤولة عن الاتصال


وعملية فلترة الدالة هي بسيطة نوعا ما..
الآلية: نقوم بعمل لوب في داخل الستركترات ومن ثم البحث عن معلومات تخصنا،
ثم بعد التأكد من وجود معلومات خاصة بنا نقوم بعمل فلترة لها.



اليك هذا السيناريو:

[WARNING]قام برنامج فحص الاتصالات باستدعاء دالة GetExtendedTcpTable و ورجعت له بستركتر يحتوى على معلومات كثيرة ...
وكانت المعلومات الخاصة بسيرفر الاختراق الخاص بنا تحديدا في Table 5 ,
دعنا نرسم لها شكل تخيلي

----------------------------------------------------------------------------------------------
Table 5
dwLocalAddr: 1083
dwLocalPort:4040
dwRemoteAddr: 123.567.11.90
dwRemotePort: 81
dwOwningPid: 1510 -- c:\backdoor.exe

وهي معلومات الباتش الخاص بنا
----------------------------------------------------------------------------------------------


----------------------------------------------------------------------------------------------
اما الـ Table 6 اللتي بعدها كانت على هذا الشكل

Table 6
dwLocalAddr: 2194
dwLocalPort:3939
dwRemoteAddr: 80.121.65.442
dwRemotePort: 80
dwOwningPid: 2099 -- c:\ProgramFiles\Aviera-AntiVirus.exe

وهي معلومات اتصال خاص ببرنامج انتي فايروس الافيرا
----------------------------------------------------------------------------------------------
[/WARNING]




ما قمت به هو نسخ الـ table 6 كاملة وهي المعلومات الخاصة ببرنامج نضيف


واستبدالها مع الـ table 5 التي تحتوي على معلومات ملف خبيث



ومن ثم تمرير هذه الداتا المفلترة الى برنامج تحليل الاتصالات

ينتج عن ذلك: اخفاء الاتصال القائم بين الضحية والهاكر من اعين برنامج الفحص.


=============


عملية الهوك قمت بها عن طريق حقن مكتبة DLL في عملية البرنامج المستهدف

ارفقت لكم مشروع ملف الدل كامل
وايضا مشروع Injector لكي يقوم بحقن المكتبة في العملية الهدف (لست مبرمجه الاصلي)
لتحميل المشروعين اضغط هنا


خطوات يجب ان تراعيها:

اولا تقوم بعمل كومبايل لمشروع ملف الدل ,,
بعد ذلك تقوم بعمل كومبايل لمشروع الـ injector ,,

وتضع الملفين الناتجين في مجلد واحد بهذا الشكل
شرح تطبيق عملي في كتابة الروت كت-إخفاء الاتصالات الخارجية,تخطي فحص الاتصالات YaSf3.png


بالنسبة لمشروع الـ injector عليك بتحديد اسم العملية المستهدفة ..
تستطيع ان تبحث عن هذا السطر في المشروع

شرح تطبيق عملي في كتابة الروت كت-إخفاء الاتصالات الخارجية,تخطي فحص الاتصالات iDvW2.png
ويجب ان تراعي الاحرف الكبيرة والصغيرة في اسم العملية...




بالنسبة لملف الدل ,, قمت بتمييز المعلومات الخاصة بسيرفر الاختراق عن طريق ID البروسيس في التاسك ,,

لكن هناك خيارات اخرى امامك ,, تستطيع عن طريق البورت او الايبي ايضا ,,
لك الحرية في التعديل على مشروع ملف الدل ,, لكن اذكر الحقوق

وهنا مشهد فيديو قمت برفعه على اليوتيوب
يوضح عملية تخطي فحص الاتصالات






ودي





avp j'fdr ulgd td ;jhfm hgv,j ;j-Yothx hghjwhghj hgohv[dm







التعديل الأخير تم بواسطة Admin ; 12-02-2012 الساعة 09:12 PM
  رد مع اقتباس
 

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
[, شرح, ], [تطبيق, عملي, في, كتابة, الروت, كت], -, [إخفاء, الاتصالات, الخارجية]

جديد قسم إختراق الأجـهـزه والأيـمـيـلات


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه للموضوع: شرح تطبيق عملي في كتابة الروت كت-إخفاء الاتصالات الخارجية,تخطي فحص الاتصالات
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
برنامج لكشف الاتصالات {باسهل الطرق} ادخل ولن تندم . ياسر العراقي قسم المواضيع الملغومة 7 01-06-2013 07:04 PM
كشف الجدران نارية و تمويه الاتصالات الخارجية بتلغيمات houdini قسم إختراق الأجـهـزه والأيـمـيـلات 7 12-24-2012 05:13 AM
برنامج خفيف ولطيف في مراقبة الاتصالات الخارجيه new عہشقہتهأ بہصہمت قسم الحماية من الأختراق وكشف الدمج والتلغيم 12 12-17-2012 01:30 AM
برنامج تحليل الاتصالات الخارجيه CurrPorts عہشقہتهأ بہصہمت قسم الحماية من الأختراق وكشف الدمج والتلغيم 6 11-27-2012 01:21 AM
[ شرح ] معرفة الاتصالات الخارجية + اذا كنت مخترق ام لا + طريقه اغلاق البورت aaqassam الأرشيف 0 11-01-2012 05:48 AM


الساعة الآن 10:45 PM

 



Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
development-point