إستغلال الكيرنال في نظام الويندوز


Windows kernel

Exploitation 

حجاب الشريف

بسم الله الرحمن الرحيم
الحمد لله رب العالمين والصلاة والسلام على أشرف المرسلين سيدنا محمد وعلى آله وصحبه ومن تبعهم بإحسان إلى يوم الدين.

السلام عليكم ورحمة الله وبركاته

اليوم سنشرح كيف نستغل الثغرات في التعريفات الموجودة في الكيرنال في نظام ويندوز 

DonePending

تحذير هام

لا أحلل أي شخص يقوم بسرقة المقالة ونسبها لنفسه.

قمت بعمل الموضوع لوجه الله وحب مشاركة العلم للناس أسال الله أن يوفقني ويوفقكم جميعا . 

البداية

أوجه نصيحتي  لأي  شخص  أن لا  يطبق الشرح على النظام الأساسي 
وذلك حرصا على سلامة الجهاز الشخصي ونظامه العزيز

وأنصح بتطبيقها على النظام  الوهمي

ولست مسؤولا عن مايحدث على جهازك من دمار اثناء التطبيق 

  1. فهم متقدم في اكتشاف الثغرات في السوفتوير

  2. فهم متقدم في الأسمبلي 

  3. فهم متقدم في لغة C 

  4. فهم متقدم في RE

  5. فهم أساسي في OS


المتطلبات


مبادئ مهمة

في المقالة السابقة تعلمنا أشياء مهمة في نظام الويندوز

واليوم ساشرح أشياء اساسية أكثر في نظام الويندوز 

ونعرف كيف يتعامل نظام الويندوز مع التعريفات  من الكيرنال وفهمها للهاردوير  للقيام بالمهمات الأساسية سواء تعريفات المعالج و كرت شاشة او غيره من التعاريف المهمة في نظام التشغيل للتعامل معه بشكل طبيعي

نوضح الأمر بشكل مبدئي كيف يسير هذا في أنظمة التشغيل طبعا راح اي شيء  يمر بمرحلة إستخدام التطبيقات بشكل اعتيادي ويفهمه نظام التشغيل  ومن ثم يقوم الكيرنال بفهم هذا التعريف ويستخدم الجهاز المطلوب كالشاشة او كرت الشبكة أو  غيره من الأجهزة الأساسية و المعروفة في الكمبيوتر

لنتعمق أكثر ونفهم بشكل مبدئي كمستخدم عادي 

لنفترض اننا سنتصفح من خلال قوقل كروم وقمنا بالإتصال بالإنترنت من خلال WIFI سيقوم النظام بفهم ماعملت ويقوم بالبحث عن التعاريف المطلوبة في نظام الويندوز ويفهمها الكيرنال ومن ثم يتم التواصل بكرت الشبكة الخاص بي والإتصال بالشبكة وإستخدام الإنترنت بشكل إعتيادي

الأن كمستخدم عادي بعرف تواجد تعريفات الأجهزة في هذا النظام نتوجه بشكل طبيعي على  إدارة الاجهزة  نستخدم أمر Win + R وكتابة devmgmt.msc

ومن ثم مشاهدة تفاصيل أي جهاز ومشاهدة التعريفات الخاصة بكل جهاز عندك

Join