محفل Buddy
نصف شبی یکی از فوبیاهاتونو برطرف کنم
اولا اگر ندیدید این صفحه مرتبط با Grub ه
Grub یه بوت لودره که بصورت پیشفرض همراه توزیع های مختلف لینوکسی نصب میشه
بوتلودر چیه؟ اینجا بخونید
لینوکس یوزر های عزیز
این صحنه ناشاهکار وقتی اتفاق میفته که شما با gparted یا ابزار مشابه، میگیرید پارتیشنتون رو ریسایز میکنید. پیش میاد که Grub سکتور های ماژول هاشو تو این پروسه گم میکنه و سیستم بوت نمیشه.
یه بار این روال رو برید و یکبار برای همیشه یادش بگیرید که بکارتون میاد.
۱- دستور ls رو میزنید و لیست دیسک هارو میبینید
۲- باید با همون دستور ls و دنبالش پارتیشن تارگتتون و دایرکتوری رو بزنید تا بوتلودر رو پیدا کنید. مثال:
ls (hd0,gpt2)/boot/grub
هر پارتیشنی که ارور نداد و لیست فایل هاش رو دیدید، پارتیشن اصلی شماست
۳- با دستور set میتونید environment variable ست کنید که به دوتاش نیاز داریم
اولا root
دوما prefix
روت اینجا یعنی پارتیشنی که قراره کرنل لینوکسمون به عنوان root بشناستش
Prefix برای این ست میکنیم که گراب موقعی که میخواد ماژولی رو لود کنه، پیشوند رو قبل آدرس ماژول بزاره
مثال ها:
set root=(hd0,gpt2)
یا مثلا
set prefix=(hd0,gpt2)/boot/grub
۴ـ خب خب.... حالا insmod normal و normal میزنید و برمیگردید به محیط بوت لودرتون..... و اینطوری شما یکی از مشکلات تیپیکالی که واسه dualboot user ها به وجود میاد رو میتونید هندل کنید.
بعدا پروسه اون یکی مشکلات رو هم میزارم ولی این استارت خوبیه
@Buddy_Stuff
Grub یه بوت لودره که بصورت پیشفرض همراه توزیع های مختلف لینوکسی نصب میشه
بوتلودر چیه؟ اینجا بخونید
لینوکس یوزر های عزیز
این صحنه ناشاهکار وقتی اتفاق میفته که شما با gparted یا ابزار مشابه، میگیرید پارتیشنتون رو ریسایز میکنید. پیش میاد که Grub سکتور های ماژول هاشو تو این پروسه گم میکنه و سیستم بوت نمیشه.
یه بار این روال رو برید و یکبار برای همیشه یادش بگیرید که بکارتون میاد.
۱- دستور ls رو میزنید و لیست دیسک هارو میبینید
۲- باید با همون دستور ls و دنبالش پارتیشن تارگتتون و دایرکتوری رو بزنید تا بوتلودر رو پیدا کنید. مثال:
ls (hd0,gpt2)/boot/grub
هر پارتیشنی که ارور نداد و لیست فایل هاش رو دیدید، پارتیشن اصلی شماست
۳- با دستور set میتونید environment variable ست کنید که به دوتاش نیاز داریم
اولا root
دوما prefix
روت اینجا یعنی پارتیشنی که قراره کرنل لینوکسمون به عنوان root بشناستش
Prefix برای این ست میکنیم که گراب موقعی که میخواد ماژولی رو لود کنه، پیشوند رو قبل آدرس ماژول بزاره
مثال ها:
set root=(hd0,gpt2)
یا مثلا
set prefix=(hd0,gpt2)/boot/grub
۴ـ خب خب.... حالا insmod normal و normal میزنید و برمیگردید به محیط بوت لودرتون..... و اینطوری شما یکی از مشکلات تیپیکالی که واسه dualboot user ها به وجود میاد رو میتونید هندل کنید.
بعدا پروسه اون یکی مشکلات رو هم میزارم ولی این استارت خوبیه
@Buddy_Stuff
سطح مباحث کانال چطوره
Anonymous Poll
10%
قوی (سطح مطالبو بیاریم پایین)
66%
خوبه (دست نزنیم)
34%
ضعیف (سطح مطالبو ببریم بالا)
آقا ما وقتی به تصویر دیجیتال تو کامپیوتر نگاه میکنیم تو دوتا حوزه میتونیم بررسیش کنیم:
حوزه مکانی و حوزه فرکانسی
حوزه مکانی و حوزه فرکانسی
حوزه مکانی رو همه دیدن و باهاش کار کردن
تعدادی پیکسل و رنگ داریم که اینارو میان دستکاری میکنن
مثلا رنگشو بالا پایین میکنن
تعدادی پیکسل و رنگ داریم که اینارو میان دستکاری میکنن
مثلا رنگشو بالا پایین میکنن
ولی حوزه فرکانسی رو کمتر کسی دیده یا متوجه کارکردش شده
بعضی ادیت عکسا هستن که شما نمیتونید از تغییر پیکسل ها انجامشون بدید
مثلا بلور بزنید یا sharpening کنید
اگر هم بشه نمیصرفه اینو پیکسل به پیکسل انجام بدید
بعضی ادیت عکسا هستن که شما نمیتونید از تغییر پیکسل ها انجامشون بدید
مثلا بلور بزنید یا sharpening کنید
اگر هم بشه نمیصرفه اینو پیکسل به پیکسل انجام بدید
این دختر خانم رو مثال بگیرید
عکس های پایینی درواقع همون عکس های بالایی هستن که با تبدیل فوریه به حوزه فرکانس بردیمشون
اینجا شما کوچک ترین تغییر تو حوزه فرکانسی انجام بدید کل عکس عوض میشه.
در طیف تبدیل فوریه، فرکانس های پایین (نواحی یکنواخت و میانگین روشنایی) در مرکز تصویر متمرکز شده و روشن ترن، در حالی که فرکانس های بالا (مانند لبه ها، بافت ها و جزئیات ریز) به سمت حاشیه ها میره و کمرنگ تر (تیره تر) دیده میشن
عکس های پایینی درواقع همون عکس های بالایی هستن که با تبدیل فوریه به حوزه فرکانس بردیمشون
اینجا شما کوچک ترین تغییر تو حوزه فرکانسی انجام بدید کل عکس عوض میشه.
در طیف تبدیل فوریه، فرکانس های پایین (نواحی یکنواخت و میانگین روشنایی) در مرکز تصویر متمرکز شده و روشن ترن، در حالی که فرکانس های بالا (مانند لبه ها، بافت ها و جزئیات ریز) به سمت حاشیه ها میره و کمرنگ تر (تیره تر) دیده میشن
❤1
در واقع به بیانی دیگه حوزه فرکانسی عکس ها، امضای اون عکس ها هستن
روال کار اینه که عکس هارو با تبدیل فوریه FFT میبرن تو حوزه فرکانس
با فیلتر های مختلفی مثل فیلتر بالاگذر یا پایین گذر بعضی ویژگی های تصویر رو بولد میکنن یا کمرنگ میکنن
بعد با تبدیل برعکس فوریه، تصویر رو با فیلتر اعمال شده برمیگردونن
روال کار اینه که عکس هارو با تبدیل فوریه FFT میبرن تو حوزه فرکانس
با فیلتر های مختلفی مثل فیلتر بالاگذر یا پایین گذر بعضی ویژگی های تصویر رو بولد میکنن یا کمرنگ میکنن
بعد با تبدیل برعکس فوریه، تصویر رو با فیلتر اعمال شده برمیگردونن
چرا تبدیل فوریه میصرفس؟
چون اگه بخوایم تو حوزه مکان همچین فیلتر هایی بزنیم باید کانوولوشن بزنیم که واقعا مصیبته. تصور کنید پیکسل به پیکسل ضرب ماتریکسی میکنید....
تو حوزه فرکانس بخاطر قوانین کانوولوشن یه ضرب نقطه ای میزنید و کار تمومه
اینارو داشته باشید انشالا با هم بعدا کرنل عکس و فیلتر هارو بررسی میکنیم
صبحتون بخیر
چون اگه بخوایم تو حوزه مکان همچین فیلتر هایی بزنیم باید کانوولوشن بزنیم که واقعا مصیبته. تصور کنید پیکسل به پیکسل ضرب ماتریکسی میکنید....
تو حوزه فرکانس بخاطر قوانین کانوولوشن یه ضرب نقطه ای میزنید و کار تمومه
اینارو داشته باشید انشالا با هم بعدا کرنل عکس و فیلتر هارو بررسی میکنیم
صبحتون بخیر
Forwarded from ḃlu chat | ربات ناشناس
وقتی شرکتای امریکایی تمام تلاشونو میکردن تا تحرکات هوش مصنوعیشون بیشتر شبیه ادما باشه نمیدونستن چندین هزار کیلومتر اینطرف تر ایران باز هم ۱۰ قدم ازشون جلو تره و داره تلاش میکنه حرکات ادما رو شبیه هوش مصنوعی کنه😏
وقتی شرکتای امریکایی تمام تلاشونو میکردن تا تحرکات هوش مصنوعیشون بیشتر شبیه ادما باشه نمیدونستن چندین هزار کیلومتر اینطرف تر ایران باز هم ۱۰ قدم ازشون جلو تره و داره تلاش میکنه حرکات ادما رو شبیه هوش مصنوعی کنه😏
درمورد نحوه عملکرد آنتی ویروس ها چیزی شنیدید؟
امروز اینو بررسی کنیم
امروز اینو بررسی کنیم
❤1👍1👌1
خب شروع کنیم
شما نگهبان یه در هستید
ازش آدم های مختلفی رد میشن چطور تشخیص میدید این آدم امنه یا نه
شما نگهبان یه در هستید
ازش آدم های مختلفی رد میشن چطور تشخیص میدید این آدم امنه یا نه
شما یا اون آدم رو میشناسید یا نمیشناسید
اگر اون آدم رو نشناسید چطور مطمئن میشید امنه؟
شما به سر و روش نگاه میکنید، اگه یه کیفی داشته باشه بازرسیش میکنید
اگر اون آدم رو نشناسید چطور مطمئن میشید امنه؟
شما به سر و روش نگاه میکنید، اگه یه کیفی داشته باشه بازرسیش میکنید
آنتی ویروس یه دیتابیسی داره که همیشه داره آپدیت میکنه
برای تطابق فایل ها با یه ویروس داخل دیتابیس سه جوره تکنیک استفاده میشه
یکیش اینه که Hash از فایل درمیاره اونو مقایسه میکنه
دومیش اینه که میاد به الگوی بایت های static نرم افزار و offset range و یه تعداد string نگاه میکنه
سومیش هم استفاده از الگوهای انعطاف پذیر و wildcard در امضای آنتی ویروسه یعنی آنتی ویروس به جای گشتن دنبال یک بایت ثابت، به بخش هایی از بایت ها یا متغیرهای جابجا شده آزادی میده تا حتی اگه جای چند دستور تغییر کرده بود، باز هم ساختار کلی کد مخرب رو پیدا کنه.
اینا مال وقتیه که قبلا فایل تو دیتابیسش هست
برای تطابق فایل ها با یه ویروس داخل دیتابیس سه جوره تکنیک استفاده میشه
یکیش اینه که Hash از فایل درمیاره اونو مقایسه میکنه
دومیش اینه که میاد به الگوی بایت های static نرم افزار و offset range و یه تعداد string نگاه میکنه
سومیش هم استفاده از الگوهای انعطاف پذیر و wildcard در امضای آنتی ویروسه یعنی آنتی ویروس به جای گشتن دنبال یک بایت ثابت، به بخش هایی از بایت ها یا متغیرهای جابجا شده آزادی میده تا حتی اگه جای چند دستور تغییر کرده بود، باز هم ساختار کلی کد مخرب رو پیدا کنه.
اینا مال وقتیه که قبلا فایل تو دیتابیسش هست
وقتی که فایل رو نمیشناسیم پ چیکار میکنیم؟
یه تنظیمی تو همه آنتی ویروسا هست به اسم PUP Scan(Potentially Unwanted Program)
میاد اول با یه عوامل هوشمندی دنبال الگو های غیر عادی میگرده. این الگو ها قبل اجرای برنامه اتفاق افتادن. مثلا سایز برنامه به نسبت دستورالعمل هایی که داره غیرعادیه. یا مثلا برنامه ها که اکثرا از API و UI ویندوز استفاده میکنن، این میاد یهو رجیستری مرورگر هارو چک میکنه. خب مشخصا یه جای کار میلنگه
دوم اینکه به گواهینامه دیجیتالی برنامه نگاه میکنه
میبینید SmartScreen گاها گیر میده واسه برنامه ها...؟ آنتی ویروس با این تنظیم ممکنه به فایل گیر بده. اینجا دهن دولوپر های اوپن سورس ممکنه سرویس بشه....
و در مرحله سوم وقتی میبینه این دوتا روش جوابگو نبودن مستقیم برنامه رو داخل یه Sandbox اجرا میکنه، کلاکشو میبره بالا و نگاه میکنه ببینه برنامه payload ای داره که مثلا رو %Appdata% دستکاری انجام داده یا نه. و میشینه تق تق دکمه های برنامه رو میزنه ببینه چه اتفاقی میفته....
یه تنظیمی تو همه آنتی ویروسا هست به اسم PUP Scan(Potentially Unwanted Program)
میاد اول با یه عوامل هوشمندی دنبال الگو های غیر عادی میگرده. این الگو ها قبل اجرای برنامه اتفاق افتادن. مثلا سایز برنامه به نسبت دستورالعمل هایی که داره غیرعادیه. یا مثلا برنامه ها که اکثرا از API و UI ویندوز استفاده میکنن، این میاد یهو رجیستری مرورگر هارو چک میکنه. خب مشخصا یه جای کار میلنگه
دوم اینکه به گواهینامه دیجیتالی برنامه نگاه میکنه
میبینید SmartScreen گاها گیر میده واسه برنامه ها...؟ آنتی ویروس با این تنظیم ممکنه به فایل گیر بده. اینجا دهن دولوپر های اوپن سورس ممکنه سرویس بشه....
و در مرحله سوم وقتی میبینه این دوتا روش جوابگو نبودن مستقیم برنامه رو داخل یه Sandbox اجرا میکنه، کلاکشو میبره بالا و نگاه میکنه ببینه برنامه payload ای داره که مثلا رو %Appdata% دستکاری انجام داده یا نه. و میشینه تق تق دکمه های برنامه رو میزنه ببینه چه اتفاقی میفته....
بعد همه اینا میان به الگو هایی مثل دستکاری موتور جستجو، ترافیک شبکه، تلاش برای زنده نگه داشتن پروسه و پروکسی کردن نگاه میکنن
بعد همه اینارو میدن cloud، اون با هوش مصنوعی نگاه میکنه ببینه آیا این فایل ممکنه مخرب باشه یا نه
اگر آره، اون فایل اتوماتیک میره تو آپدیت های بعدی دیتابیس آنتی ویروس ها
بعد همه اینارو میدن cloud، اون با هوش مصنوعی نگاه میکنه ببینه آیا این فایل ممکنه مخرب باشه یا نه
اگر آره، اون فایل اتوماتیک میره تو آپدیت های بعدی دیتابیس آنتی ویروس ها
حالا یکی بخواد ویروس بسازه چیکار میکنه؟
باید نزاره برنامش سندباکس بشه، deadcode داخلش بزاره که پترن های static byte ها بهم بخوره، داده های بی اثر به فایل تزریق کنه تا آنتروپی فایل متعادل بشه و هش برنامه تغییر کنه.
اینکار باعث میشه انقدر راحت هم تو cloud نتونن تو دیتابیس بزارنش چون تو همه سیستم ها یکسان نیست و امضا ها یکی نیست.
یه کار هم که میکنن اینه که پیلود رو مستقیم به داخل مموری تزریق میکنن، از طریق یه لودر جدا، اونو بالا میارن. اینطوری پیلود رو سیستم اصلا نمیمونه...
باید نزاره برنامش سندباکس بشه، deadcode داخلش بزاره که پترن های static byte ها بهم بخوره، داده های بی اثر به فایل تزریق کنه تا آنتروپی فایل متعادل بشه و هش برنامه تغییر کنه.
اینکار باعث میشه انقدر راحت هم تو cloud نتونن تو دیتابیس بزارنش چون تو همه سیستم ها یکسان نیست و امضا ها یکی نیست.
یه کار هم که میکنن اینه که پیلود رو مستقیم به داخل مموری تزریق میکنن، از طریق یه لودر جدا، اونو بالا میارن. اینطوری پیلود رو سیستم اصلا نمیمونه...