فضاء التقنية: السوفتوير

اضافة ثغرات Remote Buffer Overflow إلى مشروع Metasploit

من المعروف أن ثغرات Buffer Overflow تعتبر تهديد قوي جداً يصيب الشبكات والأجهزة الموجوده عليها حيث يمكن المخترق من أن يقوم بهجمة كاملة على هذه الشبكة ويقوم بإختراق كل الأجهزة الموجودة فيها مما يؤدي إلى حدوث مشاكل كبيرة لهذه الشبكة سواء كانت شبكة شركة أو حتى شبكة منزلية بسيطة.
اضافة ثغرات Remote Buffer Overflow إلى مشروع Metasploit

في هذا المقال إن شاء الله سوف نقوم بشرح كيفية تحويل إستغلال ثغرة برمجية مكتوب بلغة Python إلى مشروع Metasploit وإضافتها ك Metasploit Module تستطيع إستخدامه بشكل عملي ومفيد جداً في حالات إختبار إختراق الشبكات الكبيرة التي تحتوي على عدد أجهزة كبير وكذلك تقوم بحل مشكلة وضع الشل كود الخاص بنا في كل مره نريد القيام بعملية إستغلال الثغرة فيسهل مشروع Metasploit علينا هذه العملية.
حسناً دعونا في البداية نلقي نظرة على البرنامج المصاب وهو برنامج بسيط يعمل على المنفذ 10000 وهذه صورة البرنامج يعمل على windows 7 :
windows7_program
كما نشاهد البرنامج بإسم server.exe بعد تشغيله يعمل على المنفذ 10000 كما هو موضح بالأمر netstat -an.
وهذه صورة الإستغلال الخاص بنا مكتوب بلغة Python :
exploit_python

كما نشاهد الإستغلال يقوم بإنشاء إتصال مع الهدف على البورت 10000 ومن ثم يقوم بإرسال البيانات كالتالي :
268 بايت : التي تسبب الخلل في البرنامج.
4 بايت : للتحكم بمسجل EIP والتعين للشل كود عبر تعليمة call esp الموجودة بملف kernel32.dll.
25 بايت : Nop Sled.
وأخيراً الشل كود الخاص بنا والذي يقوم بتشغيل calc.exe على جهاز الهدف.
أنصحكم بمشاهدة دورة Buffer Overflow المجانية التي تم الإشاره إليها في بداية المقال والتي شرحنا بها جميع هذه الأمور المتعلقة بإكتشاف الثغرة :D
من الجدير بالذكر أيضاً أن اهم فوائد إضافة الإستغلال إلى مشروع Metasploit هو إمكانية تحديد وتشفير البايلود المرسل بشكل تلقائي من قبل الإستغلال الخاص ب Metasploit.
حسناً بعد تشغيل ملف الإستغلال من خلال الأمر python exploit.py كانت النتيجة تشغيل calc.exe كما هو موضح بالصورة التالية : calc_done
ولكن لحظة ! ماذا يفيدنا تشغيل calc.exe على جهاز الهدف !!! بالطبع لا شيء ! لا بد من إعادة إنتاج Payload جديد وإضافته للثغرة ولكن هذه العملية غير فعالة وعملية في معظم الحالات لذلك دعونا نقوم بإستخدامها داخل مشروع Metasploit لكي نقوم بتوفير حل تلقائي لهذه المشكلة من خلال توفير Payload كمدخل فقط للبرنامج عبر الأمر set payload payload_type وسوف يقوم Metasploit بإضافة Payload بشكل تلقائي وإرساله للهدف عبر الإتصال :D
تستطيع إضافة الثغرة إلى مشروع Metasploit بكل سهولة عبر نموذج بسيط تقوم بالتعديل عليه وتعديل بعض المتغيرات به ومن ثم حفظه وإضافته إلى ملفات مشروع Metasploit وهذه العملية سهلة وبسيطة وسوف نتعرف عليها الأن ولكنها تتطلب معرفة بسيطة جداً بأساسيات لغة Ruby و لغة Python وتستطيعون مشاهدة الدورات المصغرة حول لغة Ruby و لغة Python من خلال قسم الدورات الخاص بنا :)
هذه صورة النموذج والذي يحمل الإسم sample.rb وتستطيعون الحصول عليه عبر المسار :
usr/share/doc/metasploit-framework/samples/modules/exploits/sample.rb/
فور إستعراض الملف من خلال nano سوف نلاحظ التالي :
sample.rb

هذا عبارة عن نموذج بسيط لسكربت مبرمج بلغة Ruby يعتمد على بعض المكاتب الخاصة بميتاسبلويت ويقوم بإعداد إتصال Tcp لهدف معين يتم تحديده مسبقاً من خلال Metasploit وإرسال مكونات الإستغلال كما ذكرناها مسبقاً إلى الهدف.
سوف نقوم بإضافة أمور مهمة فقط وذكر أمور أخرى بشكل عام , وتنقسم هذه الأمور إلى :
  1. الأمور الأساسية بالإستغلال وهي :
    1- حجم Bytes الذي يؤدي إلى حلول الخطأ البرمجي “الفيض”.
    2- عنوان العودة الخاص بالتحكم بمسجل EIP.
    3- حجم الشل كود.
  2. أمور ثانوية مثل :
    1- عنوان الثغرة.
    2- إسم مكتشف الثغرة.
    3- تاريخ إضافة الثغرة.
    4- وصف عن الثغرة.
سوف نقوم فقط بشرح الجزء المهم المتعلق بالأمور الأساسية التي تم ذكرها , دعونا نبدأ بالتعديل الأول ونقوم بتعديل الأسم وتغيره إلى iSecur1ty-Server-Exploit.
وبعدها سوف نقوم بتغير Payload Space – Shellcode Space إلى 500 بايت كما تم الذكر بالإستغلال , وأخيراً عنوان العودة الخاص ب call esp لملف kernel32.dll ليصبح على هذا الشكل :
ed_sample

طبعاً يظهر بالصورة إسم مكتشف الثغرة هو skape تستطيعون تغيره لإسمكم أو إسم الجهة المكتشفة للثغرة لأنني لم أقم بتغيره :D
الأن سوف نقوم بالنزول للأسفل قليلاً وتعديل الجزئية المهمة وهي جزئية junk data size – crash size وسوف نقوم بالتعديل عليها كما يلي :
junk_size

كما ترون قمت بإضافة 268 بايت لعمل الكراش ومن ثم قمت بإضافة سطر يقوم بعمل 25 nops , بعد هذه التعديلات نستطيع حفظ الملف ونقله إلى مجلد الإستغلالات الخاص ب metasploit والموجود بالمسار:
opt/metasploit/apps/pro/msf3/modules/exploits/windows/
وسوف نقوم بنقله إلى مجلد misc لأنها إستغلال متفرق ولا يهم مكانه بالضبط إلى أنه مهم لكي نقوم بفصل الثغرات وتصنيفها حسب الخدمات وأنا قمت بنقله إلى nntp للتوضيح ليس إلا :)
الأن سوف نقوم بتشغيل Metasploit من خلال msfconsole ومن ثم كتابة search iSecur1ty للبحث عن الموديولات التي تحمل الإسم iSecur1ty وسوف تكون النتيجة كالتالي :
exploit_isec

وبعد إستخدام الموديول وإضافة المعلومات الخاصة بنا كالبايلود والهوست والبورتات المستخدمة كانت النتيجة كالتالي :
meterpreter_done

كما نشاهد تم إختراق الجهاز من خلال الثغرة التي تمت إضافتها بكل سهولة :)
سبب إعادة الأمر exploit مرتين هو أنني لم أقم بتشغيل البرنامج المصاب بالثغرة في المرة الاولى لأني أطفئته بشكل خاطئ على جهازالهدف :D
أتمنى أن يكون المقال أعجبكم وبإذن الله سوف يكون هنالك المزيد من الشروحات حول ثغرات Buffer overflow.
أكمل القراءة

موضه DUBSMASH

 موضه DUBSMASH
موضه DUBSMASH السلام عليكم اخواني قد راي البعض في الايام الاخيره موضه DUBSMASH وهو برنامج يقوم بتركيب الفديو علي اصوات من افلام اصوات مشاهير لتعطي فيديو جميل مضحك وهو يحتوي علي قاعده كبيره من الاصوات والبرنامج مجاني لاكن من نظري عيبه الوحيد انه يستغرق كثير من الوقت في تجهيز الفيديو يمكنك الدخول الي صفحه البرنامج من هنا  ويمكنك تنزيله للاندرويند من هنا ويمكنك تنزيله نسخه Ios للايقون والايباد وغيرها من هنا اذا اعجبك الموضوع لا تبخل بنشره
أكمل القراءة

أساسيات ومصطلحات رئيسية في الهندسة العكسية

بسم الله الرحمن الرحيم ,
تكلمنا في مقالة سابقة عن مفهوم الهندسة العكسية, و تحدثنا عن بعض انواعها, و علمنا مدى أهمية هذا العلم, بأذن الله اليوم سنتعرف على المزيد من المصطلحات و سنتطرق لبعض الأدوات التي سنحتاجها لاحقا لنبدأ أول تطبيق عملي للهندسة العكسية.
الكثير من المصطلحات التقنية سيتم ذكرها في هذا المقال, فأرجو من أي شخص وجد صعوبة في أي من تلك المصطلحات, ان يترك سؤاله في تعليق على هذه الصفحة او على رابط هذا المقال على صفحة الشركة على الفيس بوك, و سيتم الرد عليه بأذن الله في أقرب وقت ممكن.
أساسيات ومصطلحات رئيسية في الهندسة العكسية

قبل البدأ, أحببت أن أنوه عن بعض النقاط:
– تلك المقالة و غيرها, موجه بشكل مباشر لرفع المستوى التقني في علم الهندسة العكسية في الأمة الأسلامية, سائلا الله تعالى أن تكون خالصة لوجهه الكريم, خالية من أي شائبة, و أنا بريء من استخدامها ضد أي مسلم تحت أي حجة, اللهم قد بلغت, اللهم فأشهد.
– أي برنامج تجاري يذكر في هذا المقال أو غيره, فهو موجه للاحاطة بالعلم و كدليل تعليمي فقط ولا يهدف بأي شكل من الأشكال لالحاق الخسارة او التشهير بأي من تلك البرامج.
– كل الأدوات المستخدمة هنا مجانية, و سألحق في نهاية كل مقال روابط تنزيل البرامج بترتيب ذكرها.
– بأذن الله ستكون تلك المقالة و غيرها من المقالات القادمة مقسمة بين تطبيق عملي للهندسة العكسية بشرح مفصل لكل ما تحويه بأذن الله ,و ستتكون من 4 مقالات (غير هذا المقال و المقال السابق). سأركز في أول مقالتين على الهندسة العكسية البرمجية, و في الباقين سنتطرق الي الهندسة العكسية للدوائر الالكترونية.
– تلك المقالات ليس الهدف منها أي عائد ربحي أو تجاري, فدعوة بظهر الغيب تغني عن ملايين الاموال, أرجو أن لا تنسوني و سائر المسلمين من صالح دعائكم.
في البداية, الهندسة العكسية البرمجية هي -و كما ذكرنا في المقال السابق- فك غموض و فهم برنامج أو جزء منه, مكتوب بلغة برمجة معينة, يعمل على نظام تشغيل معين, ينفذ على معالج معين. اذا نحن نحتاج لثلاث خبرات هنا:
-خبرة في لغات البرمجة المكتوب بها البرنامج (في الغالب تكون واحدة من تلك اللغات:لغة السي C و الجافا Java و الديلفي Delphi و السي شارب C# و الـ Visual Basic ).
-خبرة في نظم التشغيل الذي يعمل عليه البرنامج المراد دراسته (سيكون هدفنا هنا نظام تشغيل ويندوز Microsoft Windows لشهرته).
-خبرة في المعالج الذي ينفذ أوامر الملف التنفيذي (سنتعامل هنا مع الأكثر شيوعا و هما Intel x86 family 32-bits بالنسبة لجزء الهندسة العكسية البرمجية, و معالجات MIPS و ARM بالنسبة لجزء الهندسة العكسية الالكترونية).
أما الخبرة في لغات البرمجة, فهنا لا أقصد اتقان اللغة في حد ذاتها (مع أهمية ذلك و يستحسن وجوده في الشخص الذي يقوم بتطبيق الهندسة العكسية), ولكن أقصد خبرته في المترجم Compiler/Interpretter الخاص بلغة البرمجة المكتوب بها البرنامج المراد دراسته.
و لكن لماذا علي الاهتمام بالمترجمات؟
هذا السؤال يطول الرد عليه, فالمترجمات عامل و جزء لا يتجزأ من عملية الهندسة العكسية و فهم آلية عمل برنامج ما.
يجب أن لا ننسي التسلسل المنطقي لتصميم برنامج ما, فالنأخذ مثال بسيط على ذلك.
نفترض أننا كتبنا برنامجا بلغة السي C و قمنا ببدأ عملية الترجمة Compilation. في البداية, سيدخل الكود الخاص بنا على برنامج ما قبل المعالجة PreProcessing و هذا البرنامج يقتصر فقط على بعض اللغات, وكل ما يقوم به أنه يحدد بعض الاجزاء من الكود التي تحذف أو تتغير حسب نظام التشغيل, فيمكن كتابة كود يعمل على نظامي تشغيل أو أكثر باستخدام معاملات ما قبل المعالج Preprocessor directives, وأيضا يمكننا من التحكم ببعض متغيرات المترجم لتغيير أمر ما في الكود في وقت الترجمة. بعد ذلك يخرج الكود و يدخل مرحلة الترجمة الفعلية Compilation, وفيها يتحول الكود من كود للغة عالية المستوي الي لغة المجمع Assembly. ثم يدخل بعد ذلك على المجمع Assembler, الذي يحول من لغة المجمع الي لغة الآلة الثنائية binary.
ثم بعد ذلك يأتي دور الرابط linker الذي يقوم بجمع الملفات التنفيذية Object files و الوحدات المترجمة translation units في ملف تنفيذي واحد, ثم في النهاية, يقوم المحمل Loader بتحميل البرنامج التنفيذي (في بعض الاحيان أجزاء فقط هي التي تحمل) لذاكرة الجهاز عند بدء تنفيذ الملف التنفيذي, و يبدأ البرنامج بالعمل.
كما لاحظنا هنا, لابد من فهم كل خطوة من تلك الخطوات, لأن كثير من الاكواد التي سنقوم بأذن الله بفك غموضها ستكون من لغة المجمع, ولغة المجمع التي سندرسها جزء كبير منها لا يمط لكود البرنامج بصلة, بل تم وضعه من قبل المترجم ليسرع عملية التنفيذ لمهمة معينة في الكود, او ليصغر حجم الملف التنفيذي في الذاكرة, فلهذا من المهم فهم تلك الأجزاء قبل الدخول في الهندسة العكسية.
نأتي الآن للخبرة في نظم التشغيل, وتلك هي الأهم في الثلاث خبرات , عندما نقوم بعمل هندسة عكسية على ملف ما, ففي أغلب الاحيان سيكون هذا الملف قد حمل لذاكرة الجهاز, حينها لن تجد فقط كود البرنامج, ولكنك ستجد كود تم تعديله من المترجم و نظام التشغيل أيضا.
في الحقيقة اذا كانت الهندسة العكسية تحدث على الكود الفعلي للبرنامج بشكل مباشر بدون اي تدخل او تعديل, لكان الامر في منتهى البساطة و لكانت دراسة الكود -حتى و هو في لغة المجمع- هينة للغاية, ولكن التعديلات هي التي تدخل طابع الصعوبة و التعقيد (و المتعة) للهندسة العكسية.
فكثيرا من الاحيان, ستجد ان نظام التشغيل قد قام بتعديل اجزاء كثيرة من الكود قبل تحميله في الذاكرة ليبدأ بتنفيذه, و تلك التعديلات مهمة جدا في حالات الامن.
لنفهم تلك النقطة, نحتاج لمثال بسيط.
في أي برنامج, حينما تقوم باستدعاء دالة function call, فالمتغيرات التي تحتاجها تلك الدالة تدفع الي ذاكرة المكدس stack memory, حتى الان الوضع طبيعي و بسيط. ولكن سرعان ما تم اكتشاف نوع من الثغرات الامنية التي تسمى بالطفح الزائد للمكدسات Stack Buffer Overflow, لن نتطرق لتفاصيل تلك الثغرات لانها بسيطة و مشهورة و خارج نطاق المقال (كما سنتطرق اليها بأذن الله لاحقا في احد المقالات القادمة), احدى طرق الحماية من تلك الثغرات ان لا تجعل ذاكرة المكدس جزء تنفيذي Executable, وهذا يتم من خلال نظام التشغيل. ايضا احدى الطرق الاخري هي تعديل اكواد البرنامج و بدلا من دفع فقط المتغيرات الي المكدس, يدفع ايضا متغير مستقل عن البرنامج حجمه 4 bytes, و يتم ايضا اضافة جزء من كود جديد داخل الدالة المناداة لتتأكد و تقوم ببعض المعالجة على هذا المتغير الذي دفع مؤخرا. كل تلك تعديلات يقوم بها المترجم و نظام التشغيل ليحصل المستخدم على سرعة الاداء, صغر الحجم, الحماية الرقمية اثناء عمله على البرنامج.
أخيرا, نحتاج لخبرة في المعالج الذي نعمل عليه, لان -و كما لاحظنا مسبقا- المترجم يحول الكود من لغة عالية المستوى الي لغة المجمع المتواجد بالجهاز, ثم بعد ذلك يتحول الي ملف تنفيذي باللغة الثنائية Binary. من لديه خبرة في لغة المجمع, يعلم جيدا ان كل برنامج في العالم, سواء كان يعمل على حاسب آلي, خادم مواقع, هاتف نقال, مستقبل قنوات, او حتى ثلاجة حديثة, فانه لابد ان يتكون من اللغة الثنائية binary form ليتمكن المعالج من قراءته, ولكن هل معني ذلك ان البرنامج الذي يعمل على الحاسب, يستطيع ان يعمل على الهاتف, يستطيع ان يعمل على الثلاجة؟ هذا مفهوم خاطء, فكل جهاز له لغة المجمع الخاصة بالمعالج الذي برمج به, فمعالج الحاسب له لغة مجمع مختلفة عن تلك التي بمعالج الهاتف و الاخرين, اذا كيف لأي آلة ان تفرق بين تلك الاكواد و كلمهم يقرأون كود مكتوب بنفس اللغة (binary form)؟ الحل يكمن في ان كل لغة مجمع لها شكل خاص من الاوامر يتم ترجمته و فهمه باللغة الثنائية.
فمثلا, ان كان عندنا معالجان x و y, فالامر ADD سيكون معروف للمعالج x انه (1001) و لكن على المعالج y سيكون معروف (1100). كلاهما مكتوب باللغة الثنائية, ولكن كل واحد مختلف عن الاخر في بنية الاحاد و الاصفار و ترتيبهم.
بعد أن تعرفنا على العلوم اللازمة في علم الهندسة العكسية البرمجية, هنا لابد ان نتطرق لانواع التحليلات analysis التي سنقوم بها بأذن الله في تجاربنا القادمة.
هناك نوعان لتحليل ملف تنفيذي:
– التحليل السلوكي Behavioral Analysis : هنا -و كما دل الاسم- نقوم بدراسة سولك الملف و تأثيره على البيئة المحيطة به. بمعنى اننا هنا نحاول ان نجد ماذا يحدث لنظام الملفات File System و للشبكة Network و للسجل Registery من تغييرات حينما يبدأ البرنامج المراد دراسته بالعمل. هذا النوع من التحليلات مهم جدا في تحليل الملفات المعطوبة و في التحليلات الأمنية. حيث نقوم بفصل الملف في بيئة منعزلة, ونبدأ بفتحه و ملاحظة التغييرات التي يجريها على النظام من حذف/اضافة/تعديل ملف ما, او اتصال بخادم خارجي لاستلام او ارسال ملفات او بيانات, او التعديل على بعض خواص البرامج الاخرى او خواص نظام التشغيل من خلال السجل Registery.
– التحليل البرمجي Code Analysis : هنا يقوم الدارس بفتح الملف التنفيذي للبرنامج المراد دراسته بداخل احد برامج Debugger او disassembler, وهذه البرامج تسمح لنا بتحويل اللغة الثنائية binary للغة المجمع, كما تسمح لنا برؤية حالة المعالج اثناء عمل البرنامج.
التحليل البرمجي ينقسم الى قسمين:
  1. تحليل برمجي ثابت Static Code Analysis : و هنا نقوم بفتح كود البرنامج المراد دراسته من خلال برنامج Disassembler بدون ان نقوم فعليا ببدأ أو تنفيذ البرنامج, وهنا طبعا لن نتمكن من رؤية حالة المعالج لان البرنامج غير مشغل من الاساس, نحن فقط غصنا بداخله و حاولنا قرائته بدون فتحه او تنفيذه. تلك الطريقة مفيدة, ولكنها ليس لها اي قيمة اذا كان الملف التنفيذي مشفر.
  2.  تحليل برمجي ديناميكي Dynamic Code Analysis : هنا -وعلى عكس التحليل الثابت- نقوم بفتح البرنامج المراد دراسته من خلال برنامج Debugger و يقوم بفتح و تنفيذ البرنامج و تمكين المستخدم من رؤية حالة المعالج و البايانات في الذاكرة Heap memory و ذاكرة المكدس Stack memory في أثناء عمل البرنامج. حقيقة, ستجد نفسك تبدأ بالتحليل الديناميكي في كل مرة تقوم بعمل هندسة عكسية على برنامج ما, وذلك لان حتى و ان كان الملف مشفرا, لابد من ان تفك شيفرته ساعة تنفيذه, فستستطيع من خلال التحليل الديناميكي ان ترى الكود غير مشفر.
سأكتفي بتلك المقدمة التقنية , لنبدأ بأذن الله للتحضير لاول درس عملي في الهندسة العكسية في المقال القادم.

أكمل القراءة

تعريف بالهندسة العكسية


بسم الله الرحمن الرحيم ,,
كثيرا منا سمع هذا اللفظ العديد من المرات (الهندسة العكسية), سواء على المستوى البرمجي او على المستوى الالكتروني, ولكن ما الفرق بينهما؟ بل ما هي الهندسة العكسية من الاساس؟ بماذا يمكن ان تفيد المبرمج؟
في هذا المقال بأذن الله سنتعرف على معني هذا اللفظ, و كيف يمكن ان يفيد المبرمجين بشكل خاص, و غير المبرمجين بشكل عام, بدون التطرق للتفاصيل التقنية.
تعريف بالهندسة العكسية
ما هي الهندسة العكسية؟
الهندسة العكسية هي علم فك غموض و فهم مشكلة ما.
بكل تلك البساطة؟
هذا صحيح, الهندسة العكسية هي احدى العلوم التى لا غنى عنها, لا تخلو دولة في مختلف مجالاتها من ممارستها, بل لا يخلو مصنع او شركة كبيرة في أي من المجالات الصناعية الا و تحوي جماعة من المهندسين كل ما يقومون به هو فك و فهم غموض مشكلة ما.
و لكن ما الفائدة من فهم مشكلة تواجهنا؟
لنوضح بمثال بسيط, انت شخص تعمل مبرمجا مستقلا, في يوم ما استخدمت برنامجا لضغط الملفات و اكتشفت ان الملفات الخارجة تضغط بشكل مثالي, حيث ان مساحة الملف تتقلص بشكل كبير,  فاعجبتك الفكرة و قررت ان تبرمج برنامجا يتعامل مع هذا النوع من الملفات المضغوطة. الان ستتوجه مباشرة الي موقع برنامج الضغط لتبحث فيه عن أي وثيقة تسرد تفاصيل و البنية الداخلية للبيانات بداخل الملف المضغوط و اي معلومات تقنية عنه, ففوجئت ان المبرمج لم يقم بوضع أي توثيق علني لبنية الملف المضغوط. حينها ستدرك انه من الستحيل ان تجد بنية الملف المضغوط, هل ستستسلم و تقول ما باليد حيلة فصاحب البرنامج نفسه لم يفصح لي عن السر؟ الكثير يمكن ان يفعل ذلك, لكن اذا كنت شخصا فضوليا, و عندك مهارات الهندسة العكسية, فستذهب فورا و تبدأ بفتح البرنامج و تراقب آلية عمله, و تبدأ بدراسته دراسة ممعنة و دقيقة, حتى تصل للكود الخاص بكتابة الملف المضغوط, و تبدأ بفهم لوغارتمية البنية الداخلية للبيانات بداخل الملف المضغوط.

اذا صاحبنا هنا استعمل الهندسة العكسية ليفهم آلية عمل برنامج ما (او جزء منه), وبدأ بدراسته حتى وصل لنقطة مكنته من كتابة برنامج يحوي هذه الخصيصة.

ليس فقط فهم و فك غموض امر لم يرد صاحب البرنامج ان يطلع الاخرين عليه, بل و تمكننا الهندسة العكسية من التعديل -اذا اردنا- على برنامج ما, والممتع هنا ان التعديل يكون بأي شكل من الاشكال, اما حذف خاصية مزعجة لا نريد استخدامها او رؤيتها في البرنامج, او تعديل خاصية موجودة (مثل تغير لون جزء من البرنامج, تغير كلمة او جملة في البرنامج, الخ…), و ايضا اضافة خاصية كنا نتمنى وجودها في البرنامج.

فأذن اعطتنا الهندسة العكسية قدرة التعديل على البرنامج, بمعني اخر اصبحنا مبرمجين, مثلنا مثل صاحب البرنامج بالضبط.

الهندسة العكسية مستخدمة فعليا في غالب جوانب البرمجة, فالمعربين (اللذين يعربون البرامج الاجنبية) يستخدمون الهندسة العكسية في تغيير قيم الجمل و العبارات و الكلمات من لغة البرنامج الاصلية الي العربية, معدلين بذلك على البرنامج نفسه.  كما يستخدمها المخترقون في فهم آلية عمل برنامج ما ليجدوا ثغرة أمنية فيه تمكنهم من تخطي نوع معين من الحمايات الرقمية او خرق خاصية (مثل خاصية ادفع ثم استخدم البرنامج)  المنتشرة في كثير من الالعاب و البرامج.

هل يقتصر هذا العلم على البرمجة فقط؟

قطعا لا, فالهندسة العكسية تستخدم في علم الميكانيكا, كان اليابانيون قديما يشترون المحركات الانجليزية و يقومون بفكها و فهم و دراسة اجزائها بانفسهم, ثم يعيدوا تجميعها و صنع محركات محلية مشابهة لنظيراتها الاوروبية.
كما تستخدم ايضا في علم الالكترونيات, و في هذا العلم بالذات, معظم المهندسين يستخدمون الهندسة العكسية لفهم آلية بنية متحكم ما ليقوموا بالاتصال و البرمجة عليه, كما تستخدم في التعرف على الاجزاء الغير معلومة من دائرة كهربائية او الكترونية و معظم استخداماتها هنا تكمن في فهم ارجل الدوائر المتكاملة, لان كثيرا من الشركات لا تقوم بنشر وثيقة تقنية لتلك الدائرة المتكالمة, فتأتي هنا الحاجة للهندسة العكسية لفك غموض تلك الدائرة و التعرف على سبل للتخاطب معها.

اذا كم تعطي لأهمية علم الهندسة العكسية في جميع نواحي حياتنا؟ ان كنت مكانك, اعطيها الدرجة القصوى من حيث الاهمية.

ممتاز, بعد ان علمنا ما هي الهندسة العكسية و ما استعمالاتها, ماذا نحتاج لنبدأ باستخدامها و تطبيقها عمليا؟

الموضوع يعتمد بدرجة كبيرة على هدفك النهائي.
ان كنا نتحدث على المستوى البرمجي, فنحتاج ان نكون على دراية كبيرة بلغة المجمع, هذا لانك لن ترى البرنامج المراد فهم خصائصه على صورته الاصلية التى برمج بها اي بلغة عالية المستوى (الا بعض البرامج التي يمكن ان نعيد تجميع لغة المجمع من الملف التنفيذي الخاص بها, و نرجعها لكود عالي المستوى مثل الجافا او السي شارب, ولكن في معظم الحالات للأسف هذا غير ممكن ), فلهذا نقوم بمعظم التغييرات و الدراسات على الملف التنفيذي للبرنامج نفسه, فنقوم بدراسة و قراءة كود المجمع الذي بداخله, و نبدأ بتحليله حتى نصل الي هدفنا, سواء تعديل او فهم خصيصة ما.
للأسف, الدراية بلغة المجمع وحدها لن تكفي, فجزء كبير من كود المجمع في اي برنامج يكون خاص بنظام التشغيل و المترجم الذي قام صاحب البرنامج بترجمة البرنامج عليه. فهنا نحتاج لفهم على الاقل بعض المفاهيم و الاساسيات في علم المترجمات و علم نظم التشغيل, و كلما كان العلم موجه لنظام تشغيل بعينه, كان افضل, لان نظام التشغيل ويندوز يختلف عن نظام التشغيل لينكس, وهما بدورهما يختلفان على غيرهما في كثير من الامور التقنية, فلابد من فهم الفروقات او على الاقل التركيز على احداهما, حسب نظام تشغيل البرنامج المراد دراسته و فهمه.
طبعا هناك برامج نستخدمها يمكن ان تسهل علينا بعض من تلك العمليات, لكن و على غير العادة, لن نجد برنامج ابدا تدخله الملف التنفيذي و يخرجلك تقرير يشرح آلية عمله, بل انت الذي ستقوم بالتحليل و القراءة و الدراسة لتتمكن من فهم البرنامج المراد دراسته, و هنا تكمن متعة هذا العلم.

هنا سيأتي سؤال على ذهن كل قارئ, هل الهندسة العكسية أمر قانوني أم لا؟

حقيقة, لا أحد يستطيع الجزم بأنه أمر قانوني أو لا, لأن هذا يعتمد على ماذا ستفعل بعد أن تقوم بفهم البرنامج أو التمكن من كسر حمايته. فبعض الناس يمكن أن تستخدم تلك المعلومات في صناعة برنامج آخر يملك نفس المواصفات و المميزات, و غيرهم سيقوم بأخذ الجزء الذي كان مهتم بفهمه ليقوم بتحسينه و وضع النسخة المحسنة في برنامجه, و البعض الاخر يمكن ان يستفيد بتلك المعلومات لاكتشاف ثغرة امنية تمكنه من اختراق مستخدمي البرنامج بدون ابلاغ الشركة المبرمجة للبرنامج. الامثلة كثيرة و النوايا غير معلومة, فلهذا الموضوع يحوي الكثير من الجدال, و لكن اختصارا كل شئ يتوقف على استخدامك للمعلومات التي قمت بمعرفتها بعد كسرك لحماية البرنامج و دراسته.
أذكر هنا واحدة من أشهر القضايا في الهندسة العكسية, بين شركتي سيجا اليابانية المشهورة بصناعة أجهزة الالعاب و ألعاب الفيديو, و شركة أكولاد الأمريكية المبرمجة للألعاب. في عام 1990 قامت شركة سيجا بصناعة جهاز ألعاب الفيديو الحديث حينئذ (جينسيس) و لم تفصح عن أي وثيقة تقنية عن معالج هذا الجهاز حتى لا يمكن لأي شركة أخرى برمجة ألعاب للجهاز الا هي. فقامت شركة أكولاد بعمل هندسة عكسية على معالج الجهاز الحديث جينسيس و قامت بفهم بل و طباعة اول وثيقة تقنية تتحدث عن آلية البرمجة على هذا المعالج, و بدأت بصناعة  و بيع ألعاب خاصة بها تعمل على جهاز جينسيس, ولكن سرعان ما أكتشفت سيجا ذلك و قامت برفع قضية دولية على شركة أكولاد, بسبب نشرها وثيقة تفصح فيها عن اسرار و تفاصيل تقنية من شأنها أن تتسبب في خسائر كبيرة للشركة, فأنتهت القضية لصالح شركة أكولاد الامريكية بحجة أن أكولاد لم تهتك أي قانون دولي, بل قامت ببرمجة ربحية للمعالج جينسيس و انتهى الأمر على ذلك.
سأكتفي بهذا القدر, لعل القارئ قد لاحظ اننا لم نركز على اي نقطة تقنية في هذا المقال, بل تطرقنا لفهم الهندسة العكسية بشكل سريع و بسيط, و بأذن الله سأبدأ بكتابة مقال عن الادوات التي استعملها في علم الهندسة العكسية و شرح بسيط لكل أداة, كما سأحاول بأذن الله في المستقبل كتابة مقالات تقنية عن الهندسة العكسية لأوضح أكثر أهمية هذا العلم, حسن أستثماره.

بعض المفاهيم و ترجمتها بالانجليزية:
Compiler : مترجم
Assembler : مجمع
Documentation : وثيقة
Reverse Engineering : هندسة عكسية
Processor : معالج
Controller : متحكم
Integrated Circuit: دائرة متكاملة

أتمنى ان يكون المقال مفيد لكم وأنا جاهز لأي إستفسارات.
أكمل القراءة

حذف الملفات المكررة في الحاسوب باستخدام برنامج NoClone

 اليوم سنتطرق لطريقة حذف الملفات المكررة في حاسوبك عن طريق برنامج NoClone.

نعرف ان مسألة ايجاد و حذف الملفات المكررة في الحاسوب مهمة صعبة وتتطلب وقتا خاصة ان كنت تتوفر على العديد من الملفات لكن مع برنامج NoClone المهمة تصبح اسهل واسرع. يقوم البرنامج بمقارنة الملفات المختلفة مع بعضها البعض ومن ثم حذف الملفات المثماثلة والمكررة مع دقة 100٪ كما سيساعدك البرنامج في توفير مساحة اضافية في حاسوبك.
رابط تحميل برنامج NoClone
أكمل القراءة

برنامج Magisto Video Editor لإنشاء فيديو احترافي بسهولة

إذا لم يكن لديك أدنى فكرة عن صنع فيلم خاص بك فبرنامج “ Magisto Video Editor & make “
يمكنك من صنع فيديو احترافي لفيديوهاتك وصورك الشخصية بشكل تلقائي وجميل في دقائق معدودة وتستطيع أيضاً إضافة الموسيقى الخاصة بك والرسومات وتأثيرات جاهزة فكل ما عليك هو اختيار هذه الفيديوهات والصور ثم قم بتحديد المقطع الموسيقي و المؤثر الذي تريد تطبيقة على هذا الفيديو . ويمكنك مشاركته مع أصدفائك من خلال اليوتيوب , تويتر , الفيس بوك وقوقل بلس بكل سهولة ، يتوفر التطبيق على أجهوة الأندرويد ، الايفون ومتصفح كروم .

ثلاث خطوات سهلة لإنشاء فيديو احترافي

magisto

روابط تحميل برنامج Magisto Video Editor

لمتصفح جوجل كروم [هنا]
لهواتف الاندرويد [هنا]
للايفون [هنا]
أكمل القراءة

3 مواقع لتحميل برامج بورتابل مجانية

معضم البرامج المتوفرة على الانترنت هي برامج تحتاج الى التسطيب سواء كانت مجانية او مدفوعة، لكن بعض المستخدمين يفضلون الصنف الاخر والذي نادرا ما يجدوه طبعا اتكلم هنا عن البرامج portable او المحمولة, على الرغم من قلتها هناك بعض المصادر التي تجمع هذا النوع من البرامج، لذا ساطرح عليك افضل 3 مواقع لتحميل برامج بورتابل مجانية لربما تجد ما تحث عنه في احدها.
البرامج المحمولة مفيدة بشكل كبير. خاصة للاشخاص الذين يحملون معهم دائما الفلاش ميموري، بحيث يمكنهم نقل واستعمال البرامج المفضلة لديهم اينما ذهبوا فقط عن طريق النسخ واللصق لاتسطيب ولاهم يحزنون.
في هذه التدوينة، كما ذكرت سابقا سأستعرض لكم 3 مواقع تساعدكم في العثور على البرامج المحمولة وتحميلها مجانا.

1- The Portable Freeware

مواقع لتحميل برامج بورتابل مجانية
















 هذا الموقع يمكنني اعنباره كأفضل المواقع لتحميل برامج بورتابل على الانترنت, ان كنت تبحث عن برامج محمولة من اي نوع فكما يوحي اسمه كل ماهو متوفر بالموقع 100/100 بورتابل ومجاني
الموقع يفرز تلقائيا البرامج حسب الادخال.. البرامج المحمولة المضافة مؤخرا, الاكثر شعبية او المحدثة يمكنك تصنيفها بحسب الادخال الذي تريده انت. واكثر من ذلك ان الموقع يجمع أكبر قدر من المعلومات حول كل برامج قدر الإمكان.

2- PortableApps Directory

portableapps (1)
يعتبر من اكثر الامواقع المعروفة على الانترنت للحصول على برامج بورتابل مجانية. ما يميز الموقع انه يدرج البرامج على شكل دليل مقسم على اكثر من 300 قسم مختلف
الموقع ياخد التطبيقات والبرامج الاكثر طلبا على الويب التي لاتتوفر على نسخة بورتابل ويقوم بتحويلها الى برامج بورتابل.

3- Pendriveapps

pendriveapps (1)
موقع Pendriveapps دليل ضخم يضم الكثير من البرامج والتطبيقات بنسخة بورتابل الموقع يشبه تقريبا موقع The Portable Freeware يختلف عنه فقط في البنية. من الجانب الايسر للموقع تجد العديد من الروابط تؤدي الى فئات مختلفة تجمع جميع البرامج المندرجة في الفئة المعينة مثلا فئة antivirus تضم على العديد من برامج الحماية المتوفرة بنسخة بورتابل.
جميع البرامج وتطيبقات تأتي مع صفحة خاصة بمراجعة شاملة للبرنامج مع بعض الصور التوضيحية الخاصة به بالاضافة الى معلومات اضافية كالحجم, البيئة التي يشتغل عليها البرنامج وكذلك البرامج المشابهة.
ان كنت تعرف موقع يوفر برامج محمولة يستحق التجربة شاركه معنا في التعليقات
أكمل القراءة

أفضل التطبيقات المجانية لأجهزة آي فون وآي باد لمتابعة الدورة الأولومبية 2014

أفضل التطبيقات المجانية لأجهزة آي فون وآي باد لمتابعة الدورة الأولومبية 2014
إنطلقت فعاليات الدورة الاولومبية الشتوية 2014 في سوتشي والمقامة في روسيا في حفل ضخم ومبهر للغاية منذ ساعات قليلة مساء الجمعة. الدورة والتي تعد الاكبر من نوعها، ولمحبي الرياضة وعشاق متابعتها على أجهزة آبل، لهم معنا موعد مع عرض أفضل التطبيقات المجانية التي تقدم لك النتائج والفعاليات أولا بأول.
1- تطبيق Sochi 2014 Guide:
أفضل التطبيقات المجانية لأجهزة آي فون وآي باد لمتابعة الدورة الأولومبية 2014
- كن جزءا من دورة الالعاب مع متابعة نتائجها أول بأول، بالاضافة الى إطلاعك على كافة الفعاليات بشكل دوري ويوميا. مع جداول المنافسات القادمة. وأهم الاحداث الكبري في الدورة. بالاضافة الى خريطة الفعاليات والاستادات.
للحصول على التطبيق برجاء الضغط على صورة التحميل.
أفضل التطبيقات المجانية لأجهزة آي فون وآي باد لمتابعة الدورة الأولومبية 2014
حجم التطبيق: 20.2 ميجا بايت.
نظام التشغيل: iOS 5.1 أو أعلى.
تاريخ الاصدار: 4 فبراير 2014.
2- تطبيق Medal Alert:
أفضل التطبيقات المجانية لأجهزة آي فون وآي باد لمتابعة الدورة الأولومبية 2014
- من خلال التطبيق قم فقط بإختيار الفريق الذي تتابعه. والدولة التي تود متابعة فرقها في فعاليات الدورة، ليقدم التطبيق لك إشعارات في حالة أن فاز بأي ميدالية في البطولة وهي ميزة مفيدة للمستخدم بدلا من متابعة كافة النتائج ذات العدد الضخم للالعاب.
للحصول على التطبيق برجاء الضغط على صورة التحميل.
أفضل التطبيقات المجانية لأجهزة آي فون وآي باد لمتابعة الدورة الأولومبية 2014
حجم التطبيق: 29.6 ميجا بايت.
نظام التشغيل: iOS 6.0 أو أعلى.
تاريخ الاصدار: 29 يناير 2014.
3- تطبيق Olympic Athletes’ Hub:
أفضل التطبيقات المجانية لأجهزة آي فون وآي باد لمتابعة الدورة الأولومبية 2014
- الان قم بمتابعة الفرق التي تشجعها على صفحاتها الرسمية على مواقع التواصل الاجتماعي فيسبوك وتويتر وإنستجرام من خلال هذا التطبيق، هذا بالاضافة الى خاصية البحث عن إسم فريق بعينه أو إسم رياضي او لعبة في الدورة الاولومبية. هذا بالاضافة ليقدم لك الصفحات الشخصية لهولاء الرياضيين.
للحصول على التطبيق برجاء الضغط على صورة التحميل.
أفضل التطبيقات المجانية لأجهزة آي فون وآي باد لمتابعة الدورة الأولومبية 2014
حجم التطبيق: 6.4 ميجا بايت.
نظام التشغيل: iOS 5.0 أو أعلى.
تاريخ الاصدار: 30 يناير 2014.
أكمل القراءة

توشيبا تنضم مع مايكروسوفت للتخلص من ويندوز إكس بي

 ضمّت شركة توشيبا قواها إلى مايكروسوفت؛ لإطلاقِ حملة دعائية جديدة تُدعى “احصل على كل حديث مع توشيبا”، التي من المفترض أن تساعد الشركات الصغيرة والمتوسطة للانتقال من نظام تشغيل إكس بي إلى ويندوز 8.1.
وتقول توشيبا
أنه كجزء من جهدها الجديد في هذه الحملة، ستُقدّم العديد من الخصومات للشركات، وكذلك العروض الترويجية؛ للمساعدة في عملية الانتقال والمُحافظة على الإنتاجية.
ذكرت توشيبا أيضاً أن العمل باستخدام ويندوز إكس بي يكلّف الشركة حوالي خمس مرات ما يُمكن إنفاقه من وقتٍ وجهد مع إصدارات ويندوز الأخرى مثل ويندوز 7، لذلك ستسمح لأولئك الذين يرغبون في شراء أجهزة كمبيوتر دفترية الاختيار بين جهاز بورتاج زد 30، وتيكرا زد 40 وزد 50 بأسعارٍ خاصة.
ومع ما يقرب من 29% من أجهزة الكمبيوتر في العالم لا تزال تعمل بنظام تشغيل ويندوز إكس بي، فإن مايكروسوفت يُساورها بعض القلق؛ نظراً لحقيقة أن الدعم سينتهي خلال شهرينِ فقط من الآن.
أكمل القراءة

عمل كراش لجميع الاجهزة داخل شبكة LAN باستخدام اداة flood_router6

عمل كراش لجميع الاجهزة داخل شبكة LAN باستخدام اداة flood_router6
تنبيه : الشرح للاغراض العمليه فقط ، ويرجى مشاهده الشرح كاملاً قبل التطبيق
اليوم سأقوم بشرح استخدام اداة Flood_router6 لعمل كراش لأجهزة الموجودة داخل شبكة lan, وهذه الأداة قوية جداوقد اتبتث جدارتها فهي تقوم بعمل هجوم على IPV6 مما يسبب ضغط على CPU وعلى النظام بشكل عام
نبدأ الشرح
1 - نفتح Backtrack نشغل Terminal نفتح أداة Fool Router6 بكتابة الأمر:
flood_router6
flood_router6

2 - نكتب الأمر flood_router6 eth0 
flood_router6

3- نضغط Enter لعمل الهجوم
flood_router6


اذا طالت مدة الهجوم سوف سيسبب مشاكل كثير ، إما كراش للنظام بشكل كامل او كراش لـ CPU
لتطبيق هذا الهجوم قم به على جهاز وهمي...

للحماية من هذا الهجوم قم بالذهاب الى favoris réseau او Local Area ثم قم بازالة العلامة كما في الصورة اسفله على TCP/IPV6
TCP/IPV6

(-:
أكمل القراءة

استخدام بريد الكتروني مشفر واَمن بواسطة الاضافة mailvelope

 استخدام بريد الكتروني مشفر واَمن بواسطة الاضافة mailvelope
انتشرت في الفترة الأخيرة أحداث قضية إدوارد سنودن والتجسس الحاصل من امريكا لخدمات الأنترنت ومراقبة كل شي تقريباً أيضا ما انتشر عن شركة موبايلي في محاولتها لفك تشفير بعض تطبيقات الهواتف الذكية ورغبتها بالتجسس على عملائها والكثير الكثير من قضايا التي كان فيها المستخدم عرضة للتجسس والمراقبة من عدة أطراف مثل موزع خدمة الانترنت او اصحاب الخدمات على الانترنت بتسجيل كل نشاط المستخدم او الحكومه في مراقبة الشعب ، فكل ما تقوم به على الانترنت يتم تسجيله في قواعد بيانات عملاقة لتحليها وتصنيفها سواء للتجسس  او لاي غرض من الاغراض .لذلك ينبغي على المستخدم  ان يرفع الثقافة الامنيه لديه ويتعلم طرق الحماية ضد من يحاول التجسس واستخدام كافة الوسائل للبقاء امن بقدر المستطاع فخصوصيتك يجب احترامها .لن ادخل في موضوع الخصوصيه والتجسس سوف احاول التفرد بهذا الموضوع في مقال اخر.
اليوم سوف نلقي نظره على احدى الطرق التي تمكن استخدام بريد الكتروني اًمن عن طريق تشفيرة وارسال واستقبال رسائل مشفرة لا يمكن اعتراضها والأطلاع على محتواها من أي طرف .
اضافة mailvelope وهي اضافة في متصفح الجوجل كروم تعمل كواجهة رسومية لأدارة البريد المشفر بواسطة تشفير openPGP . لمراسلة امنة بعيده عن المتطفلين والمتجسسين .

دعونا نعرف طريقة عمل تشفير openPGP .

تتلخص فكرة خوارزمية تشفير ‘openPGP’ أن يقوم المستخدم بتوليد مفتاحين الأول يسمى “المفتاح العام” والاخر يسمى “المفتاح الخاص” يقوم المستخدم بنشر المفتاح العام على الشبكات الاجتماعية وعلى موقعه وارساله ايضا لاصدقائه وكل من يريد مراسلته برسائل مشفرة تجد بعض المواقع الأمنيه والتي تحترم الخصوصيه تضع مفتاحها العام على موقعها على الانترنت في صفحة “اتصل بنا” ، اما المفتاح الخاص فيتم حفظة في مكان أمن وخاص جدا وحمايتة جيدا. وأي عملية تشفير تم استخدام  المفتاح العام فيها لن نستطيع فك التشفير الا بالمفتاح الخاص.

تشفير openPGP يستخدم في تشفير كل شي من ملفات وصور ورسائل بريد الكتروني وغيرها، سوف نستعرض اضافة mailvelope والتي بواسطتها سوف نقوم بأرسال واستقبال رسائل البريد الألكتروني مشفرة بواسطة openPGP وأدارتها بشكل سهل جدا .

اعداد اضافة mailvelope .

بعد تنصيب الاضافة على متصفح الجوجل كروم نقوم بفتح الاضافة من الايقونه التي سوف تظهر على شريط المتصفح العلوي والذهاب الى Options .
استخدام بريد الكتروني مشفر واَمن بواسطة الاضافة mailvelope

نقوم بتوليد المفتاحين الخاص والعام عن طريق Generate Key .

استخدام بريد الكتروني مشفر واَمن بواسطة الاضافة mailvelope

نقوم بتعبئة البيانات ونولد المفتاحين .الان انتهينا من توليد المتفاح الخاص بنا وتم ظهورة في : DISPLAY KEYS .
كما عرفنا فأن كل شخص يملك مفتاح عام وخاص ويقوم بنشر العام ويخفي الخاص . الان املك المفاتيح العامه لأصدقائي واقوم بأضافتها الى mailvelope عن طريق Key Import .
استخدام بريد الكتروني مشفر واَمن بواسطة الاضافة mailvelope

اذا كنت املك المفتاح اقوم بنسخه ولصقه ثم اضافته الى الاضافة .
استعرض المتفاح العام الخاص بي وارساله الى من يريد مراسلتي ،اولا قم بالانتقال الى Display Keys ثم اضغط على Export ومن ثم Display public key سوف يظهر المفتاح العام الخاص بك قم بأرساله الى اصدقائك او وضعة على موقعك .
استخدام بريد الكتروني مشفر واَمن بواسطة الاضافة mailvelope

طريقة ارسال واستقبال رسائل مشفرة .

سوف نستخدم على سبيل المثال حساب Gmail وارسال رسالة مشفرة ، بعد الدخول لحساب Gmail من متصفح جوجل كروم وانشاء رسالة جديده سوف تجد ايقونة الاضافة تظهر على فورم محرر النصوص الخاص بـ Gmail ، قم بالضغط على الايقونه لفتح محرر النصوص الخاص بالأضافة ثم قم بكتابة الرسالة وبعد الانتهاء اضغط على ايقونة القفل واختيار المستلم عن طريق الاشخاص المضافة مفاتيحهم العامة من قبل .
استخدام بريد الكتروني مشفر واَمن بواسطة الاضافة mailvelope

استخدام بريد الكتروني مشفر واَمن بواسطة الاضافة mailvelope



بعد الانتهاء من اضافة المتسلمين سوف تظهر الرسالة بهذا الشكل:

استخدام بريد الكتروني مشفر واَمن بواسطة الاضافة mailvelope
استخدام بريد الكتروني مشفر واَمن بواسطة الاضافة mailvelope
ثم ارسلها وانت مطمئن .

استقبال رسائل مشفرة .

عند ارسال رسائل مشفرة الى بريدك سوف تظهر الرساله بهذا الشكل:
استخدام بريد الكتروني مشفر واَمن بواسطة الاضافة mailvelope
عليك بالضغط على ايقونة القفل وكتابة الباسورد الخاص بك الذي انشئته في بداية توليد المفتاح العام الخاص بك .
سوف تظهر الرسالة .
استخدام بريد الكتروني مشفر واَمن بواسطة الاضافة mailvelope
اتمنى انكم استفدتم من الموضوع ،
أكمل القراءة

أداة shred لمسح الملفات والقرص الصلب نهائياً


شرح استخدام أداة shred لحذف الملفات والقرص الصلب بشكل نهائي عن طريق الكتابة فوق الملف عدّة مرات قبل حذفه وهذا سيجعل عملية استرجاعه شبه مستحيله. في الفترة الماضية شرحت الطريقة الجنائية لعمل تحليل للقرص الصلب ومعرفة هذه الملفات لكني لم أتطرّق لموضوع حذف الملفات نهائياً.
قرأت هذه الطريقة في كتاب Linux Server Hacks, Volume Two بقلم William von Hagen; Brian K. Jones.
الطريقة بسيطة جداً وتكاد لا تحتاج لأي شرح, ولا حتى تركيب برنامج وهي عن طريق استخدام الأداة shred الموجودة في اللينكس! هذه الأداة تقوم بالكتابة 25 مره “إفتراضياً” فوق الملف أو القرص الذي تقوم بتحديده عدّة مبرات قبل حذفه.
فيمكنك إستخدامها هكذا:
shred -n 7 -vzu SOME-FILE.jpg
أو هكذا:
shred -vzu SOME-FILE.jpg
لكن في الأمر الثاني سوف تأخذ العملية وقت أطول, نظراً للكتابة 25 مرة فوق الملف الأصلي, حيث يمكن إستخدام نفس الطريقة لمسح الأقراص الصلبة وأي نوع من أنواع الذاكرة حتى ذاكرت الجوال بعد شبكها بالـ SD Gate الخاصة بالجهاز
shred -n 3 -vz /dev/DEVICE
حيث:
  • n: يعني عدد المرات التي سوف يتم الكتابة فيها على الملف او القرص الصلب
  • v: لإظهار تفاصيل كل عملية تقوم بها الأداة
  • u: يستخدم لمسح الملفات بعد الإنتهاء من الكتابة فوقها
  • z: لكتابة اصفار فوق الملف بعد الإنتهاء من الكتابة العشوائية فوق الملف أو القرص الصلب
لتفاصيل أكثر يمكنك إستخدام الأمر:
shred –h

أكمل القراءة

جميع الحقوق محفوظة فضاء التقنية ©2013 | جميع المواد الواردة في هذا الموقع حقوقها محفوظة لدى ناشريها ، اتفاقية الاستخدام | سياسة الخصوصية privacy-policy