Rootkit sorunum var ?

SiyahSey

Yeni üye
24 Şub 2019
5
0
Merhabalar. Öncellikle bu rootkitler windows sistemler de çalışıyor mu çalışıyor ise nasıl çalışıyor

Windows sisteme Rootkit nasıl hazırlanır yediriliir bilgilendirir misiniz?
 
Moderatör tarafında düzenlendi:

Feqtico

Katılımcı Üye
24 Haz 2020
703
237
/root/
Cevap: Rootkit hakkında yardım

Windows işletim sistemlerinde Rootkitler kötü amaçlı yazılımları gizlemek için kullanılıyor

Nasıl yazıldığı hakkında bir fikrim yok.
 

lyxG

Katılımcı Üye
15 Ocak 2019
307
74
https://github.com/alal4465/Win_Rootkit

https://github.com/ciyze/Windows-Rootkits/tree/master/ProtectProcessx64

https://github.com/d30sa1/RootKits-List-Download

https://github.com/bytecode77/r77-rootkit

Evet Windows Ve Linux Kerneller de eskiden fazla vardı lakin güvenlik yamaları ile birlikte bir hayli azalmış durumda öncelikle bir yazılım içinde bulununan pack edilmiş zararlı fonksiyonları içinde taşır ardından sistem dosyayı çalıştırmak ister.

Dosyaları windowsta PE formatı ile açarız dosya belleğe yüklenirken zararlı yazılım PS'lere girme WinAPİ lerini çağırıp veri okuma lsass.exe..

Ayrıca kendini kopyalama işlemleri yapılabilir aslında çokta adware spyware gibi ayırmak doğru değil olayı adam Ring0 seviyesinde kodunu çalıştırıyorsa zaten her türlü seçeneği yapacağı anlamına gelir.

Analiz için dissasembly işlemi var kodu okunabilirliği sağlamak ve işlevini anlamak için ram analizi için volarity var (her prorgram belleğe gider) powershell analizleri için birtakım regshot analizi tutuluyor, tcp / udp veri akışları için istek gönderilen siteler hakkında bilgi toplama irc.bner5u6h.com:555 gibi wireshark ile öğrenebilirsin.

Keza PS analizleri için Process Hacker aracı..

https://www.turkhackteam.org/zararli-yazilim-analizi/1949554-malware-tanimlari.html
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.