محفل Buddy
193 subscribers
157 photos
55 videos
25 files
150 links
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
محفل Buddy
Photo
بیاید یه پیش زمینه از پردازش تصویر بهتون بدم
👍1
آقا ما وقتی به تصویر دیجیتال تو کامپیوتر نگاه میکنیم تو دوتا حوزه میتونیم بررسیش کنیم:
حوزه مکانی و حوزه فرکانسی
حوزه مکانی رو همه دیدن و باهاش کار کردن
تعدادی پیکسل و رنگ داریم که اینارو میان دستکاری میکنن
مثلا رنگشو بالا پایین میکنن
ولی حوزه فرکانسی رو کمتر کسی دیده یا متوجه کارکردش شده

بعضی ادیت عکسا هستن که شما نمیتونید از تغییر پیکسل ها انجامشون بدید
مثلا بلور بزنید یا sharpening کنید
اگر هم بشه نمیصرفه اینو پیکسل به پیکسل انجام بدید
این دختر خانم رو مثال بگیرید

عکس های پایینی درواقع همون عکس های بالایی هستن که با تبدیل فوریه به حوزه فرکانس بردیمشون
اینجا شما کوچک ترین تغییر تو حوزه فرکانسی انجام بدید کل عکس عوض میشه.

در طیف تبدیل فوریه، فرکانس های پایین (نواحی یکنواخت و میانگین روشنایی) در مرکز تصویر متمرکز شده و روشن ترن، در حالی که فرکانس های بالا (مانند لبه ها، بافت ها و جزئیات ریز) به سمت حاشیه ها میره و کمرنگ تر (تیره تر) دیده میشن
❤1
در واقع به بیانی دیگه حوزه فرکانسی عکس ها، امضای اون عکس ها هستن

روال کار اینه که عکس هارو با تبدیل فوریه FFT میبرن تو حوزه فرکانس
با فیلتر های مختلفی مثل فیلتر بالاگذر یا پایین گذر بعضی ویژگی های تصویر رو بولد میکنن یا کمرنگ میکنن
بعد با تبدیل برعکس فوریه، تصویر رو با فیلتر اعمال شده برمیگردونن
چرا تبدیل فوریه میصرفس؟
چون اگه بخوایم تو حوزه مکان همچین فیلتر هایی بزنیم باید کانوولوشن بزنیم که واقعا مصیبته. تصور کنید پیکسل به پیکسل ضرب ماتریکسی میکنید....
تو حوزه فرکانس بخاطر قوانین کانوولوشن یه ضرب نقطه ای میزنید و کار تمومه


اینارو داشته باشید انشالا با هم بعدا کرنل عکس و فیلتر هارو بررسی میکنیم
صبحتون بخیر
😁5👏1
Forwarded from ḃlu chat | ربات ناشناس
‎
وقتی شرکتای امریکایی تمام تلاشونو میکردن تا تحرکات هوش مصنوعیشون بیشتر شبیه ادما باشه نمیدونستن چندین هزار کیلومتر اینطرف تر ایران باز هم ۱۰ قدم ازشون جلو تره و داره تلاش میکنه حرکات ادما رو شبیه هوش مصنوعی کنه😏
درمورد نحوه عملکرد آنتی ویروس ها چیزی شنیدید؟
امروز اینو بررسی کنیم
❤1👍1👌1
خب شروع کنیم
شما نگهبان یه در هستید
ازش آدم های مختلفی رد میشن چطور تشخیص میدید این آدم امنه یا نه
شما یا اون آدم رو میشناسید یا نمیشناسید
اگر اون آدم رو نشناسید چطور مطمئن میشید امنه؟

شما به سر و روش نگاه میکنید، اگه یه کیفی داشته باشه بازرسیش میکنید
آنتی ویروس هم یه عملکرد مشابهی داره
آنتی ویروس یه دیتابیسی داره که همیشه داره آپدیت میکنه
برای تطابق فایل ها با یه ویروس داخل دیتابیس سه جوره تکنیک استفاده میشه

یکیش اینه که Hash از فایل درمیاره اونو مقایسه میکنه
دومیش اینه که میاد به الگوی بایت های static نرم افزار و offset range و یه تعداد string نگاه میکنه
سومیش هم استفاده از الگوهای انعطاف پذیر و wildcard در امضای آنتی ویروسه یعنی آنتی ویروس به جای گشتن دنبال یک بایت ثابت، به بخش هایی از بایت ها یا متغیرهای جابجا شده آزادی میده تا حتی اگه جای چند دستور تغییر کرده بود، باز هم ساختار کلی کد مخرب رو پیدا کنه.

اینا مال وقتیه که قبلا فایل تو دیتابیسش هست
وقتی که فایل رو نمیشناسیم پ چیکار میکنیم؟
یه تنظیمی تو همه آنتی ویروسا هست به اسم PUP Scan(Potentially Unwanted Program)

میاد اول با یه عوامل هوشمندی دنبال الگو های غیر عادی میگرده. این الگو ها قبل اجرای برنامه اتفاق افتادن. مثلا سایز برنامه به نسبت دستورالعمل هایی که داره غیرعادیه. یا مثلا برنامه ها که اکثرا از API و UI ویندوز استفاده میکنن، این میاد یهو رجیستری مرورگر هارو چک میکنه. خب مشخصا یه جای کار میلنگه

دوم اینکه به گواهینامه دیجیتالی برنامه نگاه میکنه
میبینید SmartScreen گاها گیر میده واسه برنامه ها...؟ آنتی ویروس با این تنظیم ممکنه به فایل گیر بده. اینجا دهن دولوپر های اوپن سورس ممکنه سرویس بشه....

و در مرحله سوم وقتی میبینه این دوتا روش جوابگو نبودن مستقیم برنامه رو داخل یه Sandbox اجرا میکنه، کلاکشو میبره بالا و نگاه میکنه ببینه برنامه payload ای داره که مثلا رو %Appdata% دستکاری انجام داده یا نه. و میشینه تق تق دکمه های برنامه رو میزنه ببینه چه اتفاقی میفته....
بعد همه اینا میان به الگو هایی مثل دستکاری موتور جستجو، ترافیک شبکه، تلاش برای زنده نگه داشتن پروسه و پروکسی کردن نگاه میکنن

بعد همه اینارو میدن cloud، اون با هوش مصنوعی نگاه میکنه ببینه آیا این فایل ممکنه مخرب باشه یا نه
اگر آره، اون فایل اتوماتیک میره تو آپدیت های بعدی دیتابیس آنتی ویروس ها
حالا یکی بخواد ویروس بسازه چیکار میکنه؟

باید نزاره برنامش سندباکس بشه، deadcode داخلش بزاره که پترن های static byte ها بهم بخوره، داده های بی اثر به فایل تزریق کنه تا آنتروپی فایل متعادل بشه و هش برنامه تغییر کنه.


اینکار باعث میشه انقدر راحت هم تو cloud نتونن تو دیتابیس بزارنش چون تو همه سیستم ها یکسان نیست و امضا ها یکی نیست.
یه کار هم که میکنن اینه که پیلود رو مستقیم به داخل مموری تزریق میکنن، از طریق یه لودر جدا، اونو بالا میارن. اینطوری پیلود رو سیستم اصلا نمیمونه...
آنتی چیت گیم ها درواقع یه ورژن پیشرفته تر آنتی ویروس ها هستن
آنتی چیت ها بیشتر رو Integrity دیتای بازی تمرکز دارن و سعی دارن از عدم دستکاری دیتا هنگام بازی کردن مطمئن بشن

تا اینجا کافیه فعلا
انشالا بعدا میرسیم به Rootkit ها و میبینیم چرا آنتی چیت لینوکس نمیزنن
و چرا همه دادشون بخاطر Vanguard درومده

شبتون بخیر