關閉廣告

【科普】基礎資安認證,(資料夾鎖逐步放送中)待續

【科普】基礎資安認證,(資料夾鎖逐步放送中)待續
先丟這本好了,雖說已經十年了。對付終結那些無聊垃圾問題應該也夠了⋯⋯
 
(由於版權因素 基本上所有章節均會以本人觀點重新敘述 也會重新包含防毒技術原理的概念 )
 

序:提問的智慧

 

所有類似的技術論壇應該都放過這本書,例如:數位男女*,獻給需要指引以解決技術問題的任何菜鳥們,本人節錄部分的文章作為:為何對問題針對與藐視之萬用回答,20年前 一位專業外國人的公開心得版本
 
*數位男女 =當初產生討論製作流竄xp無人職守天碟 的論壇 曾經的Tiger888/auto xp
皆曾是此論壇會員

我們不諱言:我們對那些不願思考、或者在發問前不做他們該做的事的人的蔑視。

 
那些人是時間殺手──他們只想索取,從不付出,消耗我們可用在更有趣的問題或更值得回答的人身上的時間。我們稱這樣的人為 失敗者(魯蛇) (由於歷史原因,我們有時把它拼作 lusers)。
 
      我們意識到許多人只是想使用我們寫的軟體,他們對學習技術細節沒有興趣。對大多數人而言,電腦只是種工具,是種達到目的的手段而已。他們有自己的生活並且有更要緊的事要做。我們了解這點,也從不指望每個人都對這些讓我們著迷的技術問題感興趣。儘管如此,我們回答問題的風格是指向那些真正對此有興趣並願意主動參與解決問題的人,這一點不會變,也不該變。如果連這都變了,我們就是在降低做自己最擅長的事情上的效率。
我們(在很大程度上)是自願的,從繁忙的生活中抽出時間來解答疑惑,而且時常被提問淹沒。所以我們無情的濾掉一些話題,特別是拋棄那些看起來像失敗者的傢伙,以便更高效的利用時間來回答贏家(溫拿)的問題。
 
      如果你厭惡我們的態度,高高在上,或過於傲慢,不妨也設身處地想想。我們並沒有要求你向我們屈服──事實上,我們大多數人非常樂意與你平等地交流,只要你付出小小努力來滿足基本要求,我們就會歡迎你加入我們的文化。但讓我們幫助那些不願意幫助自己的人是沒有效率的。無知沒有關係,但裝白痴就是不行。
 

絕不要自以為夠格得到答案,你沒有;你並沒有。畢竟你沒有為這種服務支付任何報酬。你將會是自己去掙到一個答案,靠提出有內涵的、有趣的、有思維激勵作用的問題──一個有潛力能貢獻社群經驗的問題,而不僅僅是被動的從他人處索取知識。

 
心得:
有些人很喜歡較真或者要求所謂的禮貌,特別要求在措辭禮節上。比如: 請,如何如何 ,可以的話如何如何。
 
請你看文各位搞清楚,那些業者的客服是基於服務客戶的前提來處理問題的!也就是你已有消費有付錢購買了。而我們不是!! 或者這樣說吧 :我們可沒有站在你家電腦前 !!無法觀落陰!!
看看那個摳尼:本文20年前對於此類問題他人的心得就是這種場景 驚喜不意外不
 
付出香蕉只會請得一群猴子,很顯然此理在無數的討論區也會成立!!

第二章:威脅與毒馬蟲

  (純文字版)http://itcproject1.npust.edu.tw/ISMS/PDF/惡意程式介紹961024.pdf  
        第二章:毒馬蟲 BY v6 Form XP/VISTA/W7(蟬堡形式1)
 
對,沒錯這是2009年的文件,也是某家倒閉的電腦補習班 前學員的資料(當然重整過了作為巴哈某文的前傳) 內文開始:
  1. 惡意軟體(Malware) by資策會/Trend 定義:惡意程式、Malware,為有心人士撰寫一對電腦或各種電子設備可能產生影響、未經 授權存取、竊取資料甚至破壞的程式碼或軟體。 而惡意程式又包括最常聽聞的電腦病毒、蠕蟲、木馬病毒、間諜軟體、惡意廣告、後門程 式以及近期極為常見的勒贖軟體等。 
  2. 心得: 威脅threat : 用概念上來講對於數位環境有一切的阻礙就能叫做威脅 (不管他是不是潛在的)實務上程式類明顯的威脅就是惡意程式(但不限於)。 就拿來幹壞事的叫惡意啊,不然呢! 難不成你會用三字經稱讚嗎? 讓我們來看看維基怎講的: https://zh.wikipedia.org/wiki/恶意软件
惡意軟體的分類很多。 維基比較傾向是將流氓軟體導向某些大型軟體開發商的特殊作品。 但是, 老樣子你還是不可能會喜愛這種產品。這也造就了傳統惡意程式防禦軟體 和號稱反惡意軟體的差異。就設計來看其本質就不盡相同。概念上也不一樣。 因為多數的所謂間諜廣告或者更新的3721, 他們就都是模組化的商業軟體,就和藥品與毒品之間的差異 :很像但是濫用不同。
 
以下針對惡意程式傳統定義做大部分介紹,最早的惡意程式:電腦病毒
 
關於病毒(醫學 生物學):
請參考:老高 https://youtu.be/_oBVDBVTKbU
李老師 https://youtu.be/E46_veB0DPU
https://www.youtube.com/watch?v=JMEY-obUvmw
病毒(Virus)關於電腦病毒,請參考啾啾鞋 https://youtu.be/OpWS7rxe8eQ
 
定義:
 
會不停複製自身並感染依附於目標的完整程式碼或片段。
以下是相同的囉嗦敘述: 維基: https://zh.wikipedia.org/wiki/计算机病毒
 
電腦病毒將自身附加在程式或檔案上,以便從一台電腦傳播到另一台電腦, 並隨著它所到之處進行感染。與人類病毒一樣,電腦病毒也有各種嚴重程度: 有些病毒只會令人感到有點厭煩,而有些病毒則會損壞您的硬體、軟體或檔案。 幾乎所有的病毒都附加在可執行的檔案上,這表示病毒可能存在於您的電腦上, 但是實際上,只要您不執行或開啟該惡意程式,病毒就無法感染您的電腦。 必須特別注意的是,若無人為操作 (例如執行被感染的程式),病毒本身是無法散播的。 們通常是在不知情的情況下散播電腦病毒,例如透過分享受到感染的檔案或傳送電子郵件 時,將病毒作為附件傳送。
 
 2.木馬(Trojan Horse)
影片:

陸製白牌手機藏木馬程式

考古型木马"广外女生",类似于灰鸽子却设计巧妙

定義:讓用戶誤以為有用卻另有目的包裝程式。 趨勢科技的定義:會執行惡意行為但不會進行自我複製的程式(這個就很廣泛了)。
 它可能會透過無害的檔案或應用程式進入,帶有隱藏自身和惡意行為的程式碼。當它執行 時,你可能會遇到不必要的系統問題,有時可能會讓電腦失去資料。 就像膠囊一樣,你吞進去以為是感冒藥。結果作用都是毒品鎮靜成分,然後就各種李宗瑞淫 片讓大家欣賞囉! 所以木馬要不要殺,當然是被騙過之後才在殺嘛。 細節請參考維基百科,我這就不細講了
 
https://zh.wikipedia.org/wiki/特洛伊木马_(电脑)
 
 注意:木馬類型的惡意程式佔所有惡意程式分類佔比為最大宗,超過4成以上
------------------------------------------------------------------------------------------------
番外:這兩天遇到的例子:不知道各位信不信所謂討論或是軟體論壇的檔案分享?
 
那如果你的防毒沒有叫或者你剛重灌完防毒還沒裝的時候呢?或者你就是有用私服!我就是需要:那個叫未修改天堂的rar呢?
 
然後那些備註就是會誤判,在自行略過就好。不就是此地無 銀三百兩嘛!!
某個論壇給你:扣桌x8直裝版,還免密碼下載,還和你講存放空間:openload 結果安 裝檔根本長個和官網的形式不一樣。 解壓出來 還會藏1.exe 2.exe防毒會叫1不會叫2 Vt 只會殺54兆的1.exe 1.exe在解壓出來藏了兩個馬兒vt會叫。 可能你會想說2沒事啊不然裝 裝看好了 最後我裝失敗。但是滑鼠和輸入法莫名其妙就消失不然就卡。不得已只能上各 種急救箱 那我問各位了,這種東西 敢吞嘛?記得那個安裝包卡巴還不一定叫呢!
 ------------------------------------------------------------------------------
3.後門軟體
 
定義:電腦上是指一種非正規的捷徑。通常方便人們遠端管理電腦。
 
好,假設你瞄過了維基。你應該會發現很多人會將後門與木馬一起講。
咦,等一下怎麼好像遊 走肉番的感覺。我們要轉向rs的頻道了嗎?
 
後門程式 (Backdoor),就如同替受害電腦開啟後門,可以透過程式的撰寫或其餘方式繞 過系統的安全檢測和安全性控制,導致受害電腦在認為安全的情況下遭受惡意程式的侵襲 。 但對於開發者而言,後門程式是開發後預留的修整渠道,當開發的程式有任何漏洞或問題 時,開發者便可以透過該後門進入並進行修正。然而,當這個後門被有心人士探測或聽聞 ,或是發行後未將後門移除,則可能遭受他人利用,進而對使用者的電腦或手機造成極大 的威脅。
 
木馬攻擊目標的環節用反詐騙專線來講 前面的詐騙攻擊就是木馬,而後面的車手取錢就是 後門
 
4.電腦蠕蟲 定義:自動化網路病毒 一個自行運作的程式,可以將自身的副本透過網路連線、電子郵件附件檔、即時通(透過 檔案分享),或是和其他惡意軟體合作來散播到其他電腦系統上。蠕蟲程式可能會封鎖某 些網站不讓你連上,或竊取你電腦上所安裝應用程式的認證資料。 維基: https://zh.wikipedia.org/wiki/%E9%9B%BB%E8%85%A6%E8%A0%95%E8%9F%B2
 
早期的定義(Macfee):
許多人就以「特洛伊木馬程式」代表不會複製的惡意程式。
 就是想區別「特洛伊木馬程式」和「病毒」。 至於蠕蟲 :各位知道的,就是普羅米修斯穿透玻璃頭盔的那一隻啦~ 木馬:大衛機器人, 病毒:老祖宗手上的萬能毀病原
 
以下通常都是用戶自己有安裝決定選擇權的惡意軟體形式 -------------------
 
因為他們不會在你重灌系統時就出現在第一次你的桌面當中,也就是絕對人為因素干遇的軟體。 所以微軟是邪惡的~他給的我們都要接受不是?
換句話說這就和遇到渣男渣女一樣,都只能自己做好自覺。
 
 5.廣告軟體(Adware) 定義:未經你許可下派送廣告給你(如彈跳式視窗或網路連結) 的軟體。 一般來說,廣告軟體是一種軟體應用程式,可以執行程式時顯示廣告橫幅。 廣告軟體可在您瀏覽網站時自動下載至您的系統,而且可以自動透過彈出式視窗或電腦螢 幕上顯示的橫條顯示。 有些公司會利用廣告軟體來進行行銷。
 
 6.間諜軟體(Spyware)
   定義:在你的電腦上安裝或執行(你不知情下)監視、追蹤和回報你電子蹤跡給間諜軟體作 者的軟體。
 
它通常透過木馬程式或是成為你所選擇下載安裝軟體的一部分來安裝到電 腦上。間諜軟體透過下列方式收集資訊:
 ‧ 鍵盤側錄軟體 – 會監視鍵盤敲擊以記錄使用者所訪問網站或記錄密碼的軟體 (TROJ_Keylog)
‧ 螢幕擷取技術 – 會定期擷取桌面螢幕並記錄登錄名稱等資訊的軟體(TROJ_) ‧ 事件記錄程式 – 可以追踪使用者所訪問網站或其他線上行為的軟體。(這資訊通常 用於給使用者的針對性廣告)。
(TROJ_SPYlog)
 
或者給一個正義的名稱吧:徵信或者蒐證軟體.那你認為警用或者國安單位開發的會不會用 於個人平民上呢?
 
Rootkit 系統蛀蟲
 
  1. 混合型惡意軟體
  時至今日,絕大多數惡意軟體都是傳統惡意程序的綜合體,往往既有木馬和蠕蟲的部分,有時也兼具病毒的特徵。惡意軟體程序呈現在終端用戶面前時還是木馬的樣子,但一旦執行,便會通過網絡攻擊其他受害者,就像蠕蟲一樣。 今天的很多惡意軟體程序都可被認為是rootkits或隱藏程序。惡意軟體程序往往會嘗試修改底層作業系統以獲取終極控制權,並繞過反惡意軟體程序的檢測。想擺脫此類惡意程序,用戶必須從內存中清除其控制組件——從反惡意軟體掃描開始。
 
  機器人程序一般都是木馬/蠕蟲的組合,試圖將每一個被利用的客戶端集結起來,組成一個更大的惡意程序網絡——殭屍網絡。殭屍網絡的主人擁有一台或多台 「命令與控制(C2)」 伺服器,殭屍客戶端會向這些C2伺服器報到,接收伺服器上發布的指令。殭屍網絡的規模有大有小,從數千台被黑計算機,到由數十萬台被黑系統組成的巨大網絡都有。這些殭屍網絡往往被出租給其他網絡罪犯,再由這些網絡罪犯利用殭屍網絡去執行他們各自的惡意企圖。  
 
  1. 勒索軟體
  最近幾年裡,通過加密用戶數據來索要贖金的惡意軟體廣為流行,且此類惡意軟體的占比還在擴大。勒索軟體往往能使公司企業、醫療機構、司法機關,甚至整個城市的運轉陷入停滯。 大部分勒索軟體都是木馬,也就是說必須通過某種形式的社會工程方法進行傳播。一旦成功植入並運行起來,大部分勒索軟體都會在數分鐘裡尋找並加密用戶的文件,少數勒索軟體則會採取 「等待觀望」 的戰術。通過在啟動加密流程前花幾小時觀察用戶,勒索軟體管理員可以算出受害者的贖金承受能力,並確保刪除或加密其他本應安全的備份文件。             與其他類型的惡意程序相同,勒索軟體也是可以被預防的。但如果沒有有效的備份文件,一旦中招,就很難再逆轉勒索軟體造成的破壞了。研究顯示,約1/4的受害者選擇支付贖金,但其中約30%人即便支付了贖金也未能解鎖自己已經被鎖定的文件。無論如何,想要解鎖被加密的文件,即便有可能,也需要特定的工具、解密密鑰,以及很多很多的運氣。對付勒索軟體最行之有效的建議,就是確保所有關鍵文件都有良好的離線備份。
  1. 無文件惡意軟體
    準確來講,無文件惡意軟體並不能真算是一種單獨的惡意軟體類型,而更像是對該惡意軟體如何進行漏洞利用和在受害主機上駐留的一種描述。傳統惡意軟體利用文件系統進行橫向移動和感染新的系統。如今在惡意軟體占比中超過50%以上的無文件惡意軟體,則並不直接利用文件和文件系統。這種惡意軟體只在內存中進行漏洞利用和傳播,或者使用其他的非文件類作業系統對象,比如註冊表、API,或者計劃任務。 很多無文件攻擊從利用已存在的合法進程變身新啟動的 「子進程」 開始,或者利用作業系統中自帶的合法工具,比如微軟的PowerShell。最終結果就是無文件攻擊更難以檢測和阻止。如果你想謀求一份計算機安全職位,那你最好儘快熟悉常見的無文件攻擊技術和程序。
 
網路常見攻擊手法總覽 7.垃圾郵件(Spam 定義:   8.網路釣魚(Phishing
第三章:密碼破解與密碼學(有實作)
 
實作一:MD5比對軟體
HashMyFiles(https://www.nirsoft.net/utils/hash_my_files.html)
 
本人最愛:Hashtab
介紹(https://briian.com/7505/)
       https://www.inote.tw/hashtab
官方網站 (http://implbits.com/products/hashtab)
 
 
 
實作二:資料夾保護隱藏軟體(全)

如何鎖資料夾?多種資料夾上鎖方法介紹

 
【免費軟體】

SecretFolder

(https://www.pkstep.com/archives/21240)

https://briian.com/10458/

Anvide Lock Folder

Wise Folder Hider

Easy File Locker

 
 
 
 
 
關於教不落的加密
 
【付費軟體】
www.softking.com.tw安全與隱私 → 加密工具
第四章:無線網路簡介
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!