8

איך להכנס ישר ל-Desktop ב-Windows 8, ואיך מוסיפים תפריט התחלה

 
פורסם בתאריך 30th נובמבר 2012 ע"י SoleSoul

בפוסט הקודם על Windows 8 לא אהבתי את הממשק הכפול, ה-Metro (שכבר לא נקרא ככה) וה-Desktop. יש לי מחשב נייד ללא מסך מגע ואני משתמש בכל מקרה רק ב-Desktop.

באתר המאפשר להפוך את Server 2012 ל-Windows 8 מצאתי דרך להגדיר ש-Windows יכנס ישירות ל-Desktop בהפעלה של המחשב. זוהי תוכנה קטנה שתעשה את העבודה בשבילכם.

בנוסף, אם אתם כמוני ואתם מעדיפים Start menu קטן במקום ה-Start screen של Windows 8, יש תוכנת קוד פתוח שמוסיפה תפריט התחל באיזו צורה שתרצו, כמו Windows 7, או XP, או אפילו 98.  התוכנה היא Classic Shell. יש לה עוד תכונות אבל אני התקנתי רק את התפריט, ואחרי קצת הגדרות כך זה נראה:

 לפחות בשבילי, כך זה הרבה יותר נוח.

מערכת הפעלה כמו Windows 8 בחינם לסטודנטים

 
פורסם בתאריך 30th נובמבר 2012 ע"י SoleSoul

כמו שסטודנטים יכלו להשיג עם קצת עבודה מערכת הפעלה כמו Windows 7 בחינם, אותו דבר אפשרי עם Windows 8.

הרעיון הוא להוריד מ-Dreamspark את Windows Server 2012 ולשנות אותו כך שיתנהג כמו Windows 8.

המשך לקרוא

5

Windows 8 בפתח – גירסה ראשונה להורדה (עדכון: גירסה שניה)

 
פורסם בתאריך 14th ספטמבר 2011 ע"י SoleSoul

גירסת Windows 8 Developers Preview שוחררה להורדה מ-MSDN. למעשה, את הפוסט הזה אני כותב מתוך Windows 8.

ישנן שלוש גירסאות: 32 ביט, 64 ביט, ו-64 ביט עם Visual Studio 11 Express בגדלים בין 2.8 עד 4.8 GB.

ישנן כמה תכונות חדשות ראויות לציון. לפני הכל, במקום תפריט "התחל" יש מסך "התחל" שנראה קצת כמו ממשק Web, יש שיאמרו כמו Windows Media Center. כאשר מפעילים את המערכת, רואים רק את המסך הזה.

המשך לקרוא

5

מרכיבי שולחן העבודה של לינוקס

 
פורסם בתאריך 27th יוני 2011 ע"י SoleSoul

רבים מקבלים כיחידה אחת את כל הפונקציונליות המסופקת להם על ידי מערכת ההפעלה. העתקה ומחיקת קבצים, הפעלת תוכנות, תפריטים, חיבור לרשת, Clipboard (העתק הדבק) ורקע לשולחן העבודה.

גם בין משתמשים המודעים לחלוקת התפקידים בין התוכנות במערכת יש המתבלבלים בין החלקים השונים. לא פעם הועלו שאלות לגבי התפקידים של Desktop Environment, Window Manager ו-Display Manager. אני אנסה לעשות סדר בעזרת דוגמת desktop מ-Archlinux.

המשך לקרוא

4

רוטקיט ברמת הקרנל

מאמר מתוך Digital Whisper המדגים כתיבת Rootkit ב-Kernel-Mode

פורסם בתאריך 2nd יוני 2011 ע"י vbCrLf

אתמול בלילה שוחרר גיליון נוסף של Digital Whisper, גיליון מספר 21, ובו ארבעה מאמרים על פונקציות קריפטוגרפיות, פיתוח מאובטח, התקפה על AppArmor של לינוקס ומאמר שלי על כתיבת רוטקיט ברמת הקרנל שאני מפרסם גם כאן.

לאחר קרבות מתישים עם העורך המעיק של WordPress שמחליט פתאום להעלים קטעים שלמים הכנסתי את המאמר לפוסט. אני מקווה שלא החסרתי משהו, כדאי לקרוא במגזין עצמו 🙂

צוות DW מחפש אנשים שיתנו כתף, קראו בבלוג: http://www.digitalwhisper.co.il/0x45/

הקדמה

כהמשך ישיר למאמר מהגליון הקודם, Userland Rootkits, אציג במאמר זה את ה-Kernel-Mode Rootkit. נבנה Rootkit שמסתירה קבצים ותהליכים. רצוי מאוד לקרוא את המאמר מהגליון הקודם לפני קריאת מאמר זה.

לחצו על "המשך לקרוא" להמשך המאמר.

המשך לקרוא

5

סט כלים נסיוני

 
פורסם בתאריך 17th מאי 2011 ע"י vbCrLf

אני רשום לבלוג המצוין של Didier Stevens. בנוסף למחקרים שלו הוא גם בונה כל מיני כלים קטנים ושימושיים לחוקרי אבטחה, כמו Suspender.dll או LoadDLLViaAppInit ועוד רבים.

חשבתי לנסות לבנות סט כלים בסיסיים, שביחד ייצרו משהו שימושי. הרעיון הוא שכל כלי משתמש ב-X הפרמטרים הראשונים, ואל השאר הוא מתייחס כפקודה אחת ופשוט מריץ אותה.
 
לדוגמה, tool p1 p2 notepad.exe. מה שיקרה זה ש-tool יבצע את המטלה ויקרא ל-notepad.exe. עכשיו, בשילוב של כל הכלים יחד אפשר לבצע פעולות קצת יותר מורכבות בצורה אוטומטית. לדוגמה:
parallel notepad.exe wait 5s inject notepad.exe hacker.dll wait 2s suspend notepad.exe
הרצה של פקודה זו תריץ במקביל (לא תחכה לסיומו) את פנקס רשימות, תחכה חמש שניות, תזריק לתוכו DLL, תחכה שתי שניות ותעשה Suspend לתהליך. ואז אפשר, נניח, לפתוח את התהליך ב-OllyDbg ולבחון את מצבו.
 

המשך לקרוא

5

Rootkits! Digital Whisper #20

מאמר מתוך Digital Whisper המדגים כתיבת Rootkit ב-User-Mode

פורסם בתאריך 30th אפריל 2011 ע"י vbCrLf

מגזין אבטחת המידע Digital Whisper שחרר את גיליון מספר 20, מזל טוב! 20 חודשים… בלי עין הרע 🙂

כתבתי מאמר לגיליון זה, בנושא Rootkit ובעיקר Rootkits ב-User-Mode. אתם מוזמנים לקרוא.

הקדמה

לפני מספר שנים כללה Sony בדיסקי מוזיקה שמכרה, תוכנת הגנה מפני העתקה שהותקנה אוטומטית במחשב של הלקוח שקנה את הדיסק. זמן לא רב לאחר מכן מארק רוזינוביץ', יוצר סט הכלים המצוין SysInternals, גילה את התוכנה ופירסם את הממצאים. התוכנה הסתירה את עצמה ואף חשפה את המחשב לבעיות אבטחה. Sony הודיעה על החזרה (recall) של הדיסקים, ובנוסף החברה שפיתחה את ההגנה שחררה כלי להסרת ההגנה. בדיעבד, התברר שכלי התיקון חשף את המחשב לבעיות אבטחה חמורות. עוד יותר באלגן.

המשך לקרוא

הדבקה בינארית (Digital Whisper #19 שוחרר)

כתיבת קוד המזריק קוד לכל תוכנה באופן גנרי ("מדביק")

פורסם בתאריך 2nd אפריל 2011 ע"י vbCrLf

אתמול, באיחור קל, שוחרר הגיליון התשעה עשר של Digital Whisper, המגזין המצוין לאבטחת מידע. כל חודש ביומו האחרון יוצא גיליון חדש עם כתבות מכותבים מתנדבים. שווה לעקוב!

כתבתי מאמר לגיליון זה, תוכנו מובא למטה. כדאי לקרוא ב-DW, במקור 🙂 המאמר מדבר על הדבקה בינארית – 'הזרקת' קוד זדוני לתוך תוכנה לגיטימית בצורה אוטומטית. לחצו על הקישור כדי להמשיך לקרוא.

תודה לאחי שעזר בעריכה הראשונית, ולצוות DW שמקפידים להוציא את הגיליון כל חודש.

המשך לקרוא

2

תיקון מערכת הboot של Windows

 
פורסם בתאריך 13th מרץ 2011 ע"י SoleSoul

שלום חברים! שוב בעיה במחשב.

שבוע שעבר, אחרי הבעיה שתיארתי בפוסט הקודם בנושא, בה היו שגיאות במערכת הקבצים ונאלצתי להתקין מחדש את Windows, החלטתי למחוק את המחיצה של XP ולא להתקין אותו שוב. התקנתי את Windows Server ודרכו רציתי להפטר מה XP. להפתעתי ה Server הגביל אותי. הוא לא נתן לי להסיר את המחיצה בה ישב ה XP. כמו כל צעיר מרדן אמרתי לעצמי "מי פה בעל הבית?", העליתי את הLinux ומחקתי את המחיצה משם. כאן התחילו הצרות.

כך זה היה נראה לפני השינוי:

המשך לקרוא

איך סטודנטים יכולים לקבל מערכת הפעלה כמו Windows 7 בחינם

 
פורסם בתאריך 8th מרץ 2011 ע"י SoleSoul

זהו. הוחלט. Windows 7 הוא יורש ראוי לXP הנאמן והמזדקן.

רצים לקנות את Windows 7 מארגון המורים ב-60 שקל? ובכן, יש אלטרנטיבה מגניבה הרבה יותר.

הכל התחיל כשאמרו לנו במכון לב (שם אני לומד) להוריד את Visual Studio 2010 Professional מ-Dreamspark של Microsoft בחינם. להפתעתי, ראיתי שמוצע שם להורדה Windows Server 2008 R2 Standard בחינם. שמעתי שהקרנל שלו זהה לקרנל של Windows 7 והייתי חייב לבדוק איך הוא יתמודד עם חומרה של מחשב נייד ואם הוא מתאים לשמש כמערכת הפעלה ליומיום.

התקנתי, סידרתי, מחקתי ועיצבתי והנה הרשמים לפניכם.

המשך לקרוא