روت کیت چیه و چه کاربردی داره؟
روتکیتها (Rootkits) نرمافزارهایی هستند که به طور مخفیانه به سیستمهای کامپیوتری یا دستگاههای دیگر نفوذ کرده و کنترل کامل آنها را به دست میگیرند. این نرمافزارها معمولاً برای پنهانکردن فعالیتهای مخرب یا غیرمجاز از چشم کاربران و برنامههای امنیتی طراحی میشوند.
به زبان ساده، روتکیتها مثل یک راهنفوذ در سیستم عمل میکنند که به مهاجم این امکان را میدهند که به طور پنهانی به سیستم وارد شود، دستورات مورد نظر را اجرا کند، اطلاعات حساس را بدزدد یا حتی تغییراتی در عملکرد سیستم ایجاد کند، بدون اینکه کاربر متوجه شود.
ویژگی های روت کیت 👾
افزایش سطح دسترسی :
روتکیتها معمولاً سطح دسترسی ریشه (root) یا ادمین (administrator) را به مهاجم میدهند، که این به مهاجم اجازه میدهد تا تمام عملیات سیستم را کنترل کند.
دستکاری در سیستمعامل :
روتکیتها میتوانند بهطور عمیق در سیستمعامل نفوذ کنند و آن را دستکاری کنند تا عملکردهای آن مطابق خواستههای مهاجم شود.
| @ir_blackcode |
🔥1👏1
تفاوت طراحی روت کیت در سیستم عامل های مختلف به چه صورته؟
ویندوز: روتکیتها بیشتر از طریق دستکاری در هسته ویندوز، رجیستری و درایورها وارد عمل میشوند. آنها میتوانند فرآیندها را از Task Manager مخفی کرده و در “Startup” سیستم قرار بگیرند.
لینوکس: در لینوکس، روتکیتها معمولاً از طریق ماژولهای هسته و دستکاری دسترسیها به فایلها و فرآیندها وارد میشوند. آنها همچنین میتوانند از ابزارهایی مانند ps و top برای پنهانسازی استفاده کنند.
مکاواس (macOS): روتکیتها معمولاً در هسته Darwin یا سیستمعامل XNU نفوذ میکنند. مکاواس دارای محافظتهایی مانند SIP است که روتکیتها باید این محافظتها را دور بزنند.
اندروید: در اندروید، روتکیتها از طریق دسترسی ریشه (Root) و دستکاری در مجوزها و سیستم فایل نفوذ میکنند. آنها میتوانند بهصورت مخفی اطلاعات را سرقت کنند یا دسترسی از راه دور ایجاد کنند.
iOS: در iOS، روتکیتها باید از طریق Jailbreaking سیستم را شکسته و به هسته XNU نفوذ کنند. این سیستم به دلیل محدودیتهای امنیتی، طراحی روتکیت را پیچیدهتر میکند.
@ir_blackcode
1👍2🔥1
#مقاله ▫️
شاید افرادی که تازه کارن فکر کنن که وب فقط به همین سایت های عادی میگن مثل ویکیپدیا و . . . ولی در واقع
وب از چندین لایه مختلف تشکیل شده که هر لایه دسترسی و محتوای خاص خودشو داره. این لایهها رو از سطحیترین به عمیقترین بررسی میکنیم ▫️ :
▫️1. Surface Web (وب سطحی)
این لایه شامل سایتها و محتوایی میشه که به راحتی از طریق موتورهای جستجو مثل گوگل پیدا میشه. تقریباً 4-5٪ از کل اینترنت رو تشکیل میده و همون چیزی هست که اکثر مردم بهش دسترسی دارن. ▫️
▫️2. Deep Web (وب عمیق)
این بخش شامل محتوایی میشه که توسط موتورهای جستجو ایندکس نمیشن. مثلاً ایمیلهای شخصی، پایگاههای داده علمی، یا سیستمهای پرداخت آنلاین. دسترسی به این اطلاعات با دسترسی عمومی امکانپذیر نیست، اما قانونی و امنه. ▫️
▫️3. Dark Web (وب تاریک)
این لایه، یک زیرمجموعه از دیپ وبه که فقط از طریق نرمافزارهای خاصی مثل Tor قابل دسترسیه. وب تاریک بیشتر با فعالیتهای غیرقانونی مثل خرید و فروش مواد مخدر، اطلاعات دزدیده شده و خدمات هکری مرتبطه، اما لزوماً همه چیز توی این بخش غیرقانونی نیست. ▫️
▫️4. Mariana Web (هنوز مشخص نیست واقعیه یا نه)
این یکی از افسانهایترین و غیرمستندترین لایههاست. گفته میشه که شامل اطلاعات بسیار حساس و مخفی مثل اطلاعات دولتی یا پروژههای سری هست، اما هیچ منبع رسمی برای وجود چنین لایهای وجود نداره و بیشتر یه داستان تو دنیای هکرها محسوب میشه. ▫️
■ | بلک کد | ▫️
▫️ @ir_blackcode ▫️
شاید افرادی که تازه کارن فکر کنن که وب فقط به همین سایت های عادی میگن مثل ویکیپدیا و . . . ولی در واقع
وب از چندین لایه مختلف تشکیل شده که هر لایه دسترسی و محتوای خاص خودشو داره. این لایهها رو از سطحیترین به عمیقترین بررسی میکنیم ▫️ :
▫️1. Surface Web (وب سطحی)
این لایه شامل سایتها و محتوایی میشه که به راحتی از طریق موتورهای جستجو مثل گوگل پیدا میشه. تقریباً 4-5٪ از کل اینترنت رو تشکیل میده و همون چیزی هست که اکثر مردم بهش دسترسی دارن. ▫️
▫️2. Deep Web (وب عمیق)
این بخش شامل محتوایی میشه که توسط موتورهای جستجو ایندکس نمیشن. مثلاً ایمیلهای شخصی، پایگاههای داده علمی، یا سیستمهای پرداخت آنلاین. دسترسی به این اطلاعات با دسترسی عمومی امکانپذیر نیست، اما قانونی و امنه. ▫️
▫️3. Dark Web (وب تاریک)
این لایه، یک زیرمجموعه از دیپ وبه که فقط از طریق نرمافزارهای خاصی مثل Tor قابل دسترسیه. وب تاریک بیشتر با فعالیتهای غیرقانونی مثل خرید و فروش مواد مخدر، اطلاعات دزدیده شده و خدمات هکری مرتبطه، اما لزوماً همه چیز توی این بخش غیرقانونی نیست. ▫️
▫️4. Mariana Web (هنوز مشخص نیست واقعیه یا نه)
این یکی از افسانهایترین و غیرمستندترین لایههاست. گفته میشه که شامل اطلاعات بسیار حساس و مخفی مثل اطلاعات دولتی یا پروژههای سری هست، اما هیچ منبع رسمی برای وجود چنین لایهای وجود نداره و بیشتر یه داستان تو دنیای هکرها محسوب میشه. ▫️
■ | بلک کد | ▫️
▫️ @ir_blackcode ▫️
1🔥3
بدافزار (Malware) : هرچیزی که از سمت سیستم به هر نحوی خرابی به بار بیاره، این واژه تو ایران بیشتر بعنوان ویروس جا افتاده☠️
ویروس (Virus): بدافزاری که یسری کد رو توی یه برنامه دیگه تغییر میده تا برنامه به خواست اون عمل کنه، خواستش اون چیزیه که ویروس نویسه میخواد مثلا ساده ترینش اینکه برنامه از کار بیوفته☠️
کرم (Worm): این بدافزار وقتی وارد یه سیستم میشه سعی میکنه خودشو پخش کنه و وارد سیستمای بشه کنه مثلا از طریق ایمیل اینترنت یا هرچی☠️
تروجان (Trojan): خودش رو جای یه برنامه بی خطر جا میزنه و یسری بدافزار رو وارد سیستم میکنه.☠️
تبلیغات مخرب(Malvertising): یه اسکریپت که بدون اجازه صاحب سایت تبلیغات نشونتون میده☠️
◾️@ir_blackcode 🥷🧑💻
👏3🔥1
رات(RAT): یه بدافزار که درواقع داره برنامه کار خودشو میکنه ولی در پشته قضیه کل دسترسی رو به هکر میده🧑💻🥷 @ir_blackcode
بکدور(Backdoor): معادل فارسیش در پشتی هستش، به هر راه و روشی که بتونی یه سیستمی رو دور بزنی و بهش دسترسی پیدا کنی میگن بکدور مثلا RAT یجور بکدوره که به موس و کیبوردتون دسترسی پیدا کرده
روت کیت(Rootkit): یه برنامه یا مجموعه ای از برنامه ها که باعث میشن یه نفر به یه سیستم دسترسی پیدا کنه، یه روت کیت میتونه حتی بعد عوض کردن ویندوز هم حذف نشه و به کار خودش ادامه بده
اسپایور(Spyware): معادل فارسی جاسوس افزار که سعی میکنه تمام اطلاعات شخصیتون رو بدزده و علیه شما استفاده کنه
کیلاگر(Keylogger): تمام کلید هایی که شما روی کیبوردتون میزنید رو ذخیره میکنه میفرسته به فرد موردنظر
🔥2
مطالب پیشرفته تر بزارم یا همینا خوبه؟
Anonymous Poll
91%
اره بابا یه ذره مطالب پیشرفته تر بزار
9%
نه همین سطح مطالب خوبه
آقا حله از این به بعد ابزار های پرایوت و کار های پیشرفته تر براتون میزارم
پای کار باشید
🧑💻🥷
پای کار باشید
🧑💻🥷
🤝4
درود به اعضای چنل بلک کد
آقا درگیر یه پروژه اسکن آسیب پذیری هستم
اوکی شد براتون میزارم
😉
آقا درگیر یه پروژه اسکن آسیب پذیری هستم
اوکی شد براتون میزارم
😉
❤8🔥1
BlackCode | کد سیاه
BlackCode_Scanner.zip
آسیب پذیری هایی که اسکن میکنه
XSS
SQL injection
CSRF
LFI
IDOR
XSS
SQL injection
CSRF
LFI
IDOR
🔥3👍1
درود خدمت شما تمامی اعضای چنل بلک کد
🧑💻🥷
آقا ما رفتیم سراغ مبحث ابزار نویسی برای هک و امنیت قرار براتون ابزار هایی که مینویسم رو باهاتون به اشتراک بزارم اونم رایگان فقط از شما انتظار حمایت دارم
بعدش دوباره میریم سراغ آموزش های جدید و خفن
پای کار باشید🙂😉
🫡3🔥2
BlackCode | کد سیاه
درود خدمت شما تمامی اعضای چنل بلک کد 🧑💻🥷 آقا ما رفتیم سراغ مبحث ابزار نویسی برای هک و امنیت قرار براتون ابزار هایی که مینویسم رو باهاتون به اشتراک بزارم اونم رایگان فقط از شما انتظار حمایت دارم بعدش دوباره میریم سراغ آموزش های جدید و خفن پای کار باشید🙂😉
اگر شما هم نظری دارید میتونید تو بخش کامنت ها بگید
🔥3