إستغلال الكيرنال في نظام الويندوز
Windows kernel
Exploitation
حجاب الشريف
بسم الله الرحمن الرحيم
الحمد لله رب العالمين والصلاة والسلام على أشرف المرسلين سيدنا محمد وعلى آله وصحبه ومن تبعهم بإحسان إلى يوم الدين.
السلام عليكم ورحمة الله وبركاته
اليوم سنشرح كيف نستغل الثغرات في التعريفات الموجودة في الكيرنال في نظام ويندوز
تحذير هام
لا أحلل أي شخص يقوم بسرقة المقالة ونسبها لنفسه.
قمت بعمل الموضوع لوجه الله وحب مشاركة العلم للناس أسال الله أن يوفقني ويوفقكم جميعا .
البداية
أوجه نصيحتي لأي شخص أن لا يطبق الشرح على النظام الأساسي
وذلك حرصا على سلامة الجهاز الشخصي ونظامه العزيز
وأنصح بتطبيقها على النظام الوهمي
ولست مسؤولا عن مايحدث على جهازك من دمار اثناء التطبيق
فهم متقدم في اكتشاف الثغرات في السوفتوير
فهم متقدم في الأسمبلي
فهم متقدم في لغة C
فهم متقدم في RE
فهم أساسي في OS
المتطلبات
مبادئ مهمة
في المقالة السابقة تعلمنا أشياء مهمة في نظام الويندوز
واليوم ساشرح أشياء اساسية أكثر في نظام الويندوز
ونعرف كيف يتعامل نظام الويندوز مع التعريفات من الكيرنال وفهمها للهاردوير للقيام بالمهمات الأساسية سواء تعريفات المعالج و كرت شاشة او غيره من التعاريف المهمة في نظام التشغيل للتعامل معه بشكل طبيعي
نوضح الأمر بشكل مبدئي كيف يسير هذا في أنظمة التشغيل طبعا راح اي شيء يمر بمرحلة إستخدام التطبيقات بشكل اعتيادي ويفهمه نظام التشغيل ومن ثم يقوم الكيرنال بفهم هذا التعريف ويستخدم الجهاز المطلوب كالشاشة او كرت الشبكة أو غيره من الأجهزة الأساسية و المعروفة في الكمبيوتر
لنتعمق أكثر ونفهم بشكل مبدئي كمستخدم عادي
لنفترض اننا سنتصفح من خلال قوقل كروم وقمنا بالإتصال بالإنترنت من خلال WIFI سيقوم النظام بفهم ماعملت ويقوم بالبحث عن التعاريف المطلوبة في نظام الويندوز ويفهمها الكيرنال ومن ثم يتم التواصل بكرت الشبكة الخاص بي والإتصال بالشبكة وإستخدام الإنترنت بشكل إعتيادي
الأن كمستخدم عادي بعرف تواجد تعريفات الأجهزة في هذا النظام نتوجه بشكل طبيعي على إدارة الاجهزة نستخدم أمر Win + R وكتابة devmgmt.msc
ومن ثم مشاهدة تفاصيل أي جهاز ومشاهدة التعريفات الخاصة بكل جهاز عندك