Discuss, Learn and be Happy דיון בשאלות

help brightness_4 brightness_7 format_textdirection_r_to_l format_textdirection_l_to_r

מה מאפשר הכלי RegShot?

1
done
(תרגול 11): RegShot מצליב מצב רג'יסטרי לפני ואחרי ריצה. אם נוספה הרשאה autostart או השתנה registry – כנראה שיש ניסיון ל־persistence.
by
מיין לפי

מה המאפיין המרכזי של ניתוח דינאמי של נוזקה?

1
done
(תרגול 11): בניתוח דינאמי אנו מריצים את הקובץ ובודקים בפועל מה הוא עושה – קריאות קבצים, התחברות לרשת, שינויים ב־registry ועוד.
by
מיין לפי

מהו GetProcAddress בהקשר של נוזקות?

1
done
(תרגול 11): חלק מהנוזקות מייבאות DLLים ורכיבים רק בזמן ריצה כדי להתחמק מניתוח סטטי. GetProcAddress משמש לשליפת כתובות של פונקציות בצורה דינאמית.
by
מיין לפי

מה היתרון המרכזי של Process Hacker?

1
done
(תרגול 11): Process Hacker מציג DLLים בזמן אמת, פעילות רשת של כל תהליך, עומס זיכרון, מידע על תתי־תהליכים ועוד – שימושי מאוד לניתוח נוזקות.
by
מיין לפי

מה מאפיין עיקרי של Trojan Horse?

1
done
הרצאה 13 – Trojan הוא תוכנה שנראית לגיטימית (למשל משחק או תוכנת עזר), אך בפועל כוללת קוד שמעניק להאקר שליטה או מבצע פעולה זדונית אחרת. לרוב הוא אינו מתרבה כמו תולעת.
by
מיין לפי

מהו התרחיש השכיח ביותר להתקפת Ransomware?

1
done
הרצאה 13 – Ransomware לרוב מופץ דרך פישינג – קובץ מצורף לאימייל שנראה לגיטימי אך מפעיל תוכנת הצפנה שמצפינה את כל הקבצים ודורשת תשלום (לרוב בביטקוין) עבור מפתח הפענוח.
by
מיין לפי

כיצד פועל Virus מסוג Cavity?

1
done
הרצאה 13 – Cavity Virus משתמש באזורים שאינם מנוצלים בזיכרון של קובץ הפעלה (כמו NOP או padding) כדי להסתיר את עצמו מבלי להעלות את גודל הקובץ, מה שמקשה על זיהויו ע"י signature-based systems.
by
מיין לפי

כיצד Virus מסוג Overwriting משפיע על מערכת הקבצים?

1
done
הרצאה 13 – Overwriting Virus פשוט כותב את עצמו ישירות על קובץ המטרה, ומוחק את התוכן המקורי לצמיתות. כתוצאה מכך, לא ניתן לשחזר את הקובץ המקורי לאחר ההדבקה.
by
מיין לפי

כיצד פועל Stealth Virus?

1
done
הרצאה 13 – Stealth Virus מכסה על פעולתו ע"י כך שהוא מתערב בתשובות של קריאות מערכת (כמו פתיחת קובץ או צפייה במידע) ומחזיר תוצאה שקרית – כאילו לא חלו שינויים, למרות שהווירוס שינה את הקובץ.
by
מיין לפי

כיצד התאפשר לתוקף להשיג גישת root ממשתמש Jon?

1
done
עבודה 3 – אצל Jon נמצא כי לקובץ /usr/bin/python3.12 מוגדר ביט SUID, מה שאיפשר לתוקף להריץ פקודות Python בהרשאות root.
by
מיין לפי