채팅0

    근데 원격으로 dma잡을수도 있는거 아닌가요

    조회수 397

    Dma장치가 작동하려면 일반적으론 legit한 장치처럼 보이게 만들어주는 펌웨어(ex랜카드로 인식) 가 필요하고

     

     

    그렇다면 pci관련 장치의 장착(구성됨) 기록과 드라이버 설치기록도 레지스트리나 여러군데 남을수 있고

    삭제 한다고해도 복구툴등으로 기록자체는 복구가 가능할수도 있을겁니다. (레지스트리를 복구하지못하게 완전 삭제하는툴도 있을까요?)

     

     

    물론 sata,메인보드 부속물,pci 컨트롤러 관련장치,usb장치,프린터기기, 장치관리자에 숨기기 등 이상한 장치로 속이는법도 있긴하지만 안전성을 보장하기 어렵고, 대부분의 사용자는 풀에물인 랜카드(이더넷,wifi)나 캡처카드, 사운드카드 일것 같기도 하고요.

    그리고 저런 방식이여도 일단 뭔가 기록이 남으면 해당장치를 보여줄것을 요구하거나 의심을 할수 있죠

     

    따라서 원격시 DMA카드를 제거한다고 해도  특정 PCI카드 장착(구성됨)기록이 남아버린다면 의심스러울수도 있는거 아닐까요? 

    Ex(기록이 남은 pci장치를 보여줄것을 요구 아님 그자체로도 의심스러울수 있음) 

    기록을 임의로 삭제한다고 해도 복구툴로 복구 가능할수도 있고요

     

     

    물론 펌을직접 기증자 장치로 만들었거나 

    본인이 가진 기증자 장치를 기반으로 판매자가 펌은 만들어주어

    원격시 컴을 끈상태에서 실제 작동하는 장치(기증자 장치)로 바꿔치기한뒤 부팅해서 윈도우가 변화를 감지하지 못했다면 100%안전할수도 있겠지만요. 물론 방송인이 아닌데 pci랜카드나 캡처보드 ㄱ사운드 카드를 사용하는것 ㅈ자체는 ㅇ여전히의심스라울수 있고요

    댓글0

      게시글 리스트
      제목작성자작성일조회
      공지10-203237
      299207:2449
      299105:1933
      299005:0973
      298903:5343
      298803-1160
      298703-1193
      298603-11117
      298503-1189
      298403-11103
      298303-10134
      298203-10147
      298103-10153
      298003-1094
      297903-10152
      297803-09251
      297703-09205
      297603-09112
      297503-09185
      297403-09118