<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Faramarz's Blog</title>
	<atom:link href="http://faramoeeni.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://faramoeeni.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Fri, 24 Oct 2008 12:20:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='faramoeeni.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Faramarz's Blog</title>
		<link>http://faramoeeni.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://faramoeeni.wordpress.com/osd.xml" title="Faramarz&#039;s Blog" />
	<atom:link rel='hub' href='http://faramoeeni.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Keylogger, Useful or Dangerous?</title>
		<link>http://faramoeeni.wordpress.com/2008/10/24/keylogger-useful-or-dangerous/</link>
		<comments>http://faramoeeni.wordpress.com/2008/10/24/keylogger-useful-or-dangerous/#comments</comments>
		<pubDate>Fri, 24 Oct 2008 12:02:14 +0000</pubDate>
		<dc:creator>faramoeeni</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[security_related]]></category>

		<guid isPermaLink="false">http://faramoeeni.wordpress.com/?p=4</guid>
		<description><![CDATA[نکاتی در مورد نرم افزار های Keylogger   اين نرم افزارها ويژگی هايی دارند که آگاهی از آنها ميتواند برای جلوگيری از صدمه ديدن از اينگونه نرم افزار ها جلوگيری کند.در اينجا به شرح برخی از ويژگی ها ميپردازيم.خصوصا دوستانی که از کامپيوتر در مکان های عمومی بنا به دلايل مختلف استفاده ميکنند و مجبور [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=faramoeeni.wordpress.com&amp;blog=5282303&amp;post=4&amp;subd=faramoeeni&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:center;margin:0;" dir="rtl" align="center"><span style="color:#ff0000;"><span style="font-size:14pt;font-family:&quot;" lang="AR-SA">نکاتی در مورد نرم افزار های </span><strong><span style="font-size:14pt;font-family:&quot;" dir="ltr">Keylogger</span></strong></span><span style="font-size:14pt;font-family:&quot;" lang="AR-SA"></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-family:&quot;" dir="ltr"><span style="font-size:small;"> </span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-size:small;"><span style="font-family:&quot;" lang="AR-SA">اين نرم افزارها ويژگی هايی دارند که آگاهی از آنها ميتواند برای جلوگيری از صدمه ديدن از اينگونه نرم افزار ها جلوگيری کند.در اينجا به شرح برخی از ويژگی ها ميپردازيم.خصوصا دوستانی که از کامپيوتر در مکان های عمومی بنا به دلايل مختلف استفاده ميکنند و مجبور هستند روزانه </span><span style="font-family:&quot;" dir="ltr">Username,Password</span><span style="font-family:&quot;" lang="AR-SA"> های خود را وارد سيستم کنند،به اين نکات توجه کنند.</span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-family:&quot;" lang="AR-SA"><span style="font-size:small;"> </span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-family:&quot;" dir="ltr"><span style="font-size:small;"> </span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-size:small;"><span style="font-family:&quot;" dir="ltr">Clipboard Logging</span><span style="font-family:&quot;" lang="AR-SA"></span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-size:small;"><span style="font-family:&quot;" lang="AR-SA">مراقب اينگونه نرم افزار ها باشيد.کار برخی از اين نرم افزار بسيار پيشرفته تر از ثبت کليد های زده شده از طريق بافر کيبرد است.اين نرم افزار قابليت هايی دارند که به آنها اين امکان را ميدهد تا بتوانند </span><span style="font-family:&quot;" dir="ltr">Clipboard</span><span style="font-family:&quot;" lang="AR-SA"> در </span><span style="font-family:&quot;" dir="ltr">windows</span><span style="font-family:&quot;" lang="AR-SA"> را نيز در </span><span style="font-family:&quot;" dir="ltr">Log File</span><span style="font-family:&quot;" lang="AR-SA"><span>  </span>خود ذخيره کنند.</span><span style="font-family:&quot;" dir="ltr">windows</span><span style="font-family:&quot;" lang="AR-SA"> قسمتی از </span><span style="font-family:&quot;" dir="ltr">RAM</span><span style="font-family:&quot;" lang="AR-SA"><span>  </span>را به عنوان فضای </span><span style="font-family:&quot;" dir="ltr">Clipboard</span><span style="font-family:&quot;" lang="AR-SA"><span>  </span>در نظر ميگيرد تا هر متنی که کپی شد،در آن به صورت موقت قرار بگيرد تا در جای دلخواه </span><span style="font-family:&quot;" dir="ltr">paste</span><span style="font-family:&quot;" lang="AR-SA"> شود.در عين<span>  </span>حال توابعی در برنامه نويسی وجود دارند که امکان دسترسی به اين قسمت از حافظه </span><span style="font-family:&quot;" dir="ltr">RAM</span><span style="font-family:&quot;" lang="AR-SA"> را ميسر ميکنند.نرم افزار های </span><span style="font-family:&quot;" dir="ltr">Keylogger</span><span style="font-family:&quot;" lang="AR-SA"> هم از اين توابع بی بهره نيستند.همچنين قادر هستند تا نام،مبدا و مقصد يک فايل کپی شده را نيز ثبت کنند.</span><span style="font-family:&quot;" dir="ltr"></span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-size:small;"><span style="font-family:&quot;" lang="AR-SA">راه حل پيشنهادی ما اين است که اگر مجبور هستيد از يک کامپيوتر عمومی(مثل گيم نت يا کافی نت) برای وارد کردن </span><span style="font-family:&quot;" dir="ltr">Username,Password</span><span style="font-family:&quot;" lang="AR-SA"> خود</span><span style="font-family:&quot;" dir="ltr" lang="AR-SA"> </span><span style="font-family:&quot;" lang="AR-SA">استفاده کنيد، نرم افزارهايی چون </span><span style="font-family:&quot;" dir="ltr">On-Screen Keyboard</span><span style="font-family:&quot;" lang="AR-SA"> که يک صفحه کليد مجازی در اختيار کاربر قرار ميدهند و ميتوانند مستقيما در محل دلخواه تايپ کنند</span><span style="font-family:&quot;" dir="ltr" lang="AR-SA"> </span><span style="font-family:&quot;" lang="AR-SA">بکار ببريد.در گيم نت ها اين امکان خصوصا در بازی هايی مثل </span><span style="font-family:&quot;" dir="ltr">World of Warcraft</span><span style="font-family:&quot;"> </span><span style="font-family:&quot;" dir="ltr"><span> </span></span><span style="font-family:&quot;" lang="AR-SA">ميتواند بسيار مفيد باشد،زيرا عده زيادی از دوستان از هک شدن </span><span style="font-family:&quot;" dir="ltr">Account</span><span style="font-family:&quot;" lang="AR-SA"><span>  </span>خود در گيم نت ها ناراضی هستند.اين هک شدن چيزی </span><span style="font-family:&quot;" lang="AR-SA">جز</span><span style="font-family:&quot;" lang="AR-SA"> ثبت وقايع و دکمه های فشرده شده صفحه کليد نيست.حتی اگر از نرم افزار هايی استفاده کنيد که يک صفحه کليد مجازی داشته و سپس شما مجبور باشيد تا </span><span style="font-family:&quot;" dir="ltr">Password</span><span style="font-family:&quot;" lang="AR-SA"> را کپی کرده و در محل مورد نظر </span><span style="font-family:&quot;" dir="ltr">Paste</span><span style="font-family:&quot;" lang="AR-SA"> کنيد،باز هم امنيت </span><span style="font-family:&quot;" dir="ltr">Account</span><span style="font-family:&quot;" lang="AR-SA"> شما در مقابل </span><span style="font-family:&quot;" dir="ltr">Keylogger</span><span style="font-family:&quot;" lang="AR-SA"> های پيشرفته به خطر افتاده است.</span><span style="font-family:&quot;" dir="ltr"></span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-size:small;"><span style="font-family:&quot;" lang="AR-SA">به همين منظور</span><span style="font-family:&quot;" dir="ltr" lang="AR-SA"> </span><span style="font-family:&quot;" lang="AR-SA">ميتوان از </span><span style="font-family:&quot;" dir="ltr">On-Screen Keyboard</span><span style="font-family:&quot;" lang="AR-SA"> خود ويندوز استفاده کرد.در گيم نت ها اين نرم افزار را که با دستور </span><span style="font-family:&quot;" dir="ltr">osk</span><span style="font-family:&quot;" lang="AR-SA"> به صورت مستقيم قابل دسترسی است،در </span><span style="font-family:&quot;" dir="ltr">Gameport</span><span style="font-family:&quot;" lang="AR-SA"> يا </span><span style="font-family:&quot;" dir="ltr">Smartlaunch</span><span style="font-family:&quot;" lang="AR-SA"> تعريف کنيد.سپس هنگام وارد کردن </span><span style="font-family:&quot;" dir="ltr">Username,Password</span><span style="font-family:&quot;" lang="AR-SA"> بازی را از حالت </span><span style="font-family:&quot;" dir="ltr">Fullscreen</span><span style="font-family:&quot;" lang="AR-SA"> خارج کرده به حالات </span><span style="font-family:&quot;" dir="ltr">windowed</span><span style="font-family:&quot;" lang="AR-SA"> ببريدو با استفاده از نرم افزار </span><span style="font-family:&quot;" dir="ltr">On-Screen Keyboard</span><span style="font-family:&quot;" lang="AR-SA"> اطلاعات خود را وارد کرده و بازی را به حالات </span><span style="font-family:&quot;" dir="ltr">Fullscreen</span><span style="font-family:&quot;" lang="AR-SA"> برگردانيد.</span><span style="font-family:&quot;" dir="ltr"></span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-size:small;"><span style="font-family:&quot;" lang="AR-SA">راه حل های ديگری نيز به اين منظور وجود دارند که غير اصولی امّا تا حدودی کارامد</span><span style="font-family:&quot;" dir="ltr" lang="AR-SA"> </span><span style="font-family:&quot;" lang="AR-SA">هستند</span><span style="font-family:&quot;" lang="AR-SA">.فرض ميکنيم کلمه عبور </span><span style="font-family:&quot;" dir="ltr">test1234</span><span style="font-family:&quot;" lang="AR-SA"> باشد و ميخواهيم از نرم افزاری مثل </span><span style="font-family:&quot;" dir="ltr">Mouse Only Keyboard</span><span style="font-family:&quot;" lang="AR-SA"> که بايد کلمه مورد نظر را تايپ کرده و سپس </span><span style="font-family:&quot;" dir="ltr">copy,paste</span><span style="font-family:&quot;" lang="AR-SA"> کنيم استفاده نماييم،و حدس ميزنيم که کامپيوتر دارای يک نرم افزار </span><span style="font-family:&quot;" dir="ltr">Keylogger</span><span style="font-family:&quot;" lang="AR-SA"> با قابليت </span><span style="font-family:&quot;" dir="ltr">Clipboard logging</span><span style="font-family:&quot;" lang="AR-SA"><span>  </span>ميباشد.برای جلوگيری از ثبت شدن کامل کلمه عبور که بعد از کپی کردن آن اتفاق می افتد،بايد کلمه عبور را طی چند مرحله </span><span style="font-family:&quot;" dir="ltr">copy,paste</span><span style="font-family:&quot;" lang="AR-SA"> کنيم.يعنی کلمه </span><span style="font-family:&quot;" dir="ltr">test1234</span><span style="font-family:&quot;" lang="AR-SA"> را يکمرتبه </span><span style="font-family:&quot;" dir="ltr">copy,paste</span><span style="font-family:&quot;" lang="AR-SA"><span>  </span>نکنيم،ابتدا يک قسمت مثلا </span><span style="font-family:&quot;" dir="ltr">tes</span><span style="font-family:&quot;" lang="AR-SA"> و سپس </span><span style="font-family:&quot;" dir="ltr">copy past</span><span style="font-family:&quot;" lang="AR-SA"> ، بعد از آن تعدادی حرف بی هدف را تايپ کنيم و کپی کنيم تا به همين ترتيب تا آخر.به اين ترتيب </span><span style="font-family:&quot;" dir="ltr">logfile</span><span style="font-family:&quot;" lang="AR-SA"> تمام حروف کپی شده را ثبت ميکند،با اين وجود که تعداد زيادی حرف و کاراکتر اضافی وجود خواهند داشت و کلمه عبور در ميآن آنها نا مشخص است.</span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-family:&quot;" lang="AR-SA"><span style="font-size:small;"> </span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-size:small;"><span style="font-family:&quot;" dir="ltr">USB-Flash Keylogger</span><span style="font-family:&quot;" lang="AR-SA"></span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-size:small;"><span style="font-family:&quot;" lang="AR-SA">برخی نرم افزار های </span><span style="font-family:&quot;" dir="ltr">keylogger</span><span style="font-family:&quot;" lang="AR-SA"> وجود دارند که روی </span><span style="font-family:&quot;" dir="ltr">Flash Memory</span><span style="font-family:&quot;" lang="AR-SA"> ها ذخيره ميشوند و با وجود قابليت </span><span style="font-family:&quot;" dir="ltr">Plug-n-Play</span><span style="font-family:&quot;" lang="AR-SA"> در اين سخت افزار ها،به راحتی در </span><span style="font-family:&quot;" dir="ltr">RAM</span><span style="font-family:&quot;" lang="AR-SA"> قرار ميگيرند و اقدام به ثبت وقايع صفحه کليد ميکنند.</span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-family:&quot;" lang="AR-SA"><span style="font-size:small;"> </span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-family:&quot;" lang="AR-SA"><span style="font-size:small;">وقايع ثبت شده توسط اين نرم افزار ميتواند شامل موارد زير باشد : </span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-size:small;"><span style="font-family:&quot;" dir="ltr">Application Monitoring</span><span style="font-family:&quot;" lang="AR-SA"> : نام نرم افزار های مختلفی که در سيستم عامل اجرا ميشوند،به همراه تمام متنی که در آن نرم افزار تايپ شده است.به عنوان مثال اين يک خط از </span><span style="font-family:&quot;" dir="ltr">Logfile</span><span style="font-family:&quot;" lang="AR-SA"> است که اجرا شدن نرم افزار </span><span style="font-family:&quot;" dir="ltr">Word</span><span style="font-family:&quot;" lang="AR-SA"> به همراه متنی که در آن تايپ شده است را ذخيره نموده است :</span><span style="font-family:&quot;" dir="ltr"></span></span></p>
<p class="MsoNormal" style="line-height:normal;text-align:justify;margin:0;"><span style="font-family:&quot;"><span style="font-size:small;">[1:07 PM 09/21/2008] App::winword.exe</span></span></p>
<p class="MsoNormal" style="line-height:normal;text-align:justify;margin:0;"><span style="font-family:&quot;"><span style="font-size:small;">&gt;This text has typed for testing purposes.[ENTER]</span></span></p>
<p class="MsoNormal" style="line-height:normal;text-align:justify;margin:0;"><span style="font-family:&quot;"><span style="font-size:small;">[ALT][F]</span></span></p>
<p class="MsoNormal" style="line-height:normal;text-align:justify;margin:0;"><span style="font-family:&quot;"><span style="font-size:small;">[S]</span></span></p>
<p class="MsoNormal" style="line-height:normal;text-align:justify;margin:0;"><span style="font-family:&quot;"><span style="font-size:small;">Program Exit</span></span></p>
<p class="MsoNormal" style="line-height:normal;text-align:justify;margin:0;"><span style="font-family:&quot;"><span style="font-size:small;">&lt; </span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-size:small;"><span style="font-family:&quot;" lang="AR-SA">دقت کنيد که حتی دکمه هايی مثل </span><span style="font-family:&quot;" dir="ltr">Enter</span><span style="font-family:&quot;" lang="AR-SA"> و </span><span style="font-family:&quot;" dir="ltr">ALT</span><span style="font-family:&quot;" lang="AR-SA"> هم ثبت شده اند.</span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-family:&quot;" dir="ltr"><span style="font-size:small;"> </span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-size:small;"><span style="font-family:&quot;" lang="AR-SA">اين اطلاعات گوشه اي از کاربرد های نرم افزار های </span><span style="font-family:&quot;" dir="ltr">Keylogger</span><span style="font-family:&quot;" lang="AR-SA"> ميباشد که هم ميتوان از آنها در جهت مثبت و بهبود امنيت يک سازمان استفاده نمود،و هم در جهت سرقت </span><span style="font-family:&quot;" dir="ltr">Account</span><span style="font-family:&quot;" lang="AR-SA"> های مختلف.خصوصا در کافی نت و گيم نت ها.</span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-family:&quot;" lang="AR-SA"><span style="font-size:small;"> </span></span></p>
<p class="MsoNormal" style="direction:rtl;line-height:normal;unicode-bidi:embed;text-align:justify;margin:0;" dir="rtl"><span style="font-family:&quot;" dir="ltr"><span style="font-size:small;"> </span></span></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/faramoeeni.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/faramoeeni.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/faramoeeni.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/faramoeeni.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/faramoeeni.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/faramoeeni.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/faramoeeni.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/faramoeeni.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/faramoeeni.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/faramoeeni.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/faramoeeni.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/faramoeeni.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/faramoeeni.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/faramoeeni.wordpress.com/4/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=faramoeeni.wordpress.com&amp;blog=5282303&amp;post=4&amp;subd=faramoeeni&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://faramoeeni.wordpress.com/2008/10/24/keylogger-useful-or-dangerous/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/09c03ec593dde07759d00628d720c5a2?s=96&#38;d=identicon" medium="image">
			<media:title type="html">faramoeeni</media:title>
		</media:content>
	</item>
	</channel>
</rss>
