채팅0

    근데 원격으로 dma잡을수도 있는거 아닌가요

    조회수 688

    Dma장치가 작동하려면 일반적으론 legit한 장치처럼 보이게 만들어주는 펌웨어(ex랜카드로 인식) 가 필요하고

     

     

    그렇다면 pci관련 장치의 장착(구성됨) 기록과 드라이버 설치기록도 레지스트리나 여러군데 남을수 있고

    삭제 한다고해도 복구툴등으로 기록자체는 복구가 가능할수도 있을겁니다. (레지스트리를 복구하지못하게 완전 삭제하는툴도 있을까요?)

     

     

    물론 sata,메인보드 부속물,pci 컨트롤러 관련장치,usb장치,프린터기기, 장치관리자에 숨기기 등 이상한 장치로 속이는법도 있긴하지만 안전성을 보장하기 어렵고, 대부분의 사용자는 풀에물인 랜카드(이더넷,wifi)나 캡처카드, 사운드카드 일것 같기도 하고요.

    그리고 저런 방식이여도 일단 뭔가 기록이 남으면 해당장치를 보여줄것을 요구하거나 의심을 할수 있죠

     

    따라서 원격시 DMA카드를 제거한다고 해도  특정 PCI카드 장착(구성됨)기록이 남아버린다면 의심스러울수도 있는거 아닐까요? 

    Ex(기록이 남은 pci장치를 보여줄것을 요구 아님 그자체로도 의심스러울수 있음) 

    기록을 임의로 삭제한다고 해도 복구툴로 복구 가능할수도 있고요

     

     

    물론 펌을직접 기증자 장치로 만들었거나 

    본인이 가진 기증자 장치를 기반으로 판매자가 펌은 만들어주어

    원격시 컴을 끈상태에서 실제 작동하는 장치(기증자 장치)로 바꿔치기한뒤 부팅해서 윈도우가 변화를 감지하지 못했다면 100%안전할수도 있겠지만요. 물론 방송인이 아닌데 pci랜카드나 캡처보드 ㄱ사운드 카드를 사용하는것 ㅈ자체는 ㅇ여전히의심스라울수 있고요

    댓글0

      게시글 리스트
      제목작성자작성일조회
      공지10-203718
      331112:1744
      331006-29110
      330906-2951
      330806-2898
      3307
      DM@+2
      06-28135
      330606-2860
      330506-2872
      330406-27119
      330306-27203
      330206-26129
      330106-26115
      330006-2699
      329906-2663
      329806-25166
      329706-2570
      329606-2585
      329506-24212
      329406-24202
      329306-24178