채팅0

    근데 원격으로 dma잡을수도 있는거 아닌가요

    조회수 452

    Dma장치가 작동하려면 일반적으론 legit한 장치처럼 보이게 만들어주는 펌웨어(ex랜카드로 인식) 가 필요하고

     

     

    그렇다면 pci관련 장치의 장착(구성됨) 기록과 드라이버 설치기록도 레지스트리나 여러군데 남을수 있고

    삭제 한다고해도 복구툴등으로 기록자체는 복구가 가능할수도 있을겁니다. (레지스트리를 복구하지못하게 완전 삭제하는툴도 있을까요?)

     

     

    물론 sata,메인보드 부속물,pci 컨트롤러 관련장치,usb장치,프린터기기, 장치관리자에 숨기기 등 이상한 장치로 속이는법도 있긴하지만 안전성을 보장하기 어렵고, 대부분의 사용자는 풀에물인 랜카드(이더넷,wifi)나 캡처카드, 사운드카드 일것 같기도 하고요.

    그리고 저런 방식이여도 일단 뭔가 기록이 남으면 해당장치를 보여줄것을 요구하거나 의심을 할수 있죠

     

    따라서 원격시 DMA카드를 제거한다고 해도  특정 PCI카드 장착(구성됨)기록이 남아버린다면 의심스러울수도 있는거 아닐까요? 

    Ex(기록이 남은 pci장치를 보여줄것을 요구 아님 그자체로도 의심스러울수 있음) 

    기록을 임의로 삭제한다고 해도 복구툴로 복구 가능할수도 있고요

     

     

    물론 펌을직접 기증자 장치로 만들었거나 

    본인이 가진 기증자 장치를 기반으로 판매자가 펌은 만들어주어

    원격시 컴을 끈상태에서 실제 작동하는 장치(기증자 장치)로 바꿔치기한뒤 부팅해서 윈도우가 변화를 감지하지 못했다면 100%안전할수도 있겠지만요. 물론 방송인이 아닌데 pci랜카드나 캡처보드 ㄱ사운드 카드를 사용하는것 ㅈ자체는 ㅇ여전히의심스라울수 있고요

    댓글0

      게시글 리스트
      제목작성자작성일조회
      공지10-203297
      306703:5172
      306601:1553
      306503-2399
      306403-23103
      306303-2387
      306203-2366
      306103-2366
      306003-23164
      305903-2354
      305803-23157
      305703-2368
      305603-22166
      305503-22160
      305403-2264
      305303-22114
      305203-22131
      305103-22115
      305003-21219
      304903-21148