APMS#18 เจาะข้อมูลในHarddiskของWin$ใน 5.68 วินาที!!!
Posted in:
เมื่อวันก่อนผมได้รับ Flash Drive จากเพื่อนมา ให้เอามา Burn ลงแผ่นให้เขา พอดีคนมันบ้านจนน่ะครับไม่มีคอมพ์ ต้องใช้คอมพ์บริษัทไปพลาง ๆ และที่บริษัทเขาก็ Block พวก USB Port ไว้หมด...(ใช้ BSAdmin-ผมแก้ 3 บรรทัดก็ปลด Block ได้แล้ว :-P เฮ้อ เสียตังค์เปล่า ๆ)
ปรกติผมรู้วิธีแก้ Block อยู่แล้ว และที่เล่น Internet ได้ก็ใช้วิธีคล้าย ๆ กันนี้แหล่ะครับ
แต่ว่าวันนี้ผมขี้เกียจใช้วิธีเหล่านั้นปลด Block USB และก็มาถึงบางอ้อที่ว่า หากใช้วิธีนี้ ต่อให้มี Securities ที่แน่นหนาอย่างไร ก็สามารถเข้าถึงข้อมูลที่อยู่ภายใน Harddisk ได้ภายใน 5.68 วินาที "นับจากเริ่มบูท" และขโมยข้อมูลทั้งหมดได้-หรืออาจทำลายได้ทั้งมหมด
มันเป็นวิธีง่าย ๆ แค่เส้นผมบังตาเท่านั้น
คือการใช้ Live CD ของ Distro ที่มีคุณสมบัติอ่านและเขียนทับข้อมูล NTFS ได้ (ntfs3g+FUSE) และไป dd ข้อมูลมาลงพาร์ทิชั่นที่ใหญ่กว่าขนาด Harddisk ที่เราไป Copy นิดหน่อย ปิดหน้าจอให้มืดสนิท ไม่ให้ใครรู้ว่าเราทำอะไร (ตอนกำลัง Copy) หรือ เอาพวกไวรัสไปทำลายข้อมูลก็ทำได้
เหอ ๆ ใช้วิจารณญาณกันเอาเองนะครับ
...
ส่วนที่บอกว่าเข้าถึงข้อมูลเร็วภายใน 5.68 วิืนาทีนับจากเริ่มบูทนั้น
วันนี้ผมมาแนะนำ Distro ตัวหนึ่ง ที่บูทเร็วมาก ๆ ไม่รู้ว่าราคาคุยหรือเปล่า แต่สามารถทำสถิติเร็วถึง 5.68 วินาทีในขณะนี้ (ขึ้นอยู่กับสเป็คเครื่องด้วย)
ผมลองแล้วครั้ง ขนาดบูทใน VM ยังใช้เวลาแค่ 45 วินาที ซึ่งถือว่าเร็วสุด ๆ (บาง Distro บูทเป็นปี ๆ เลยน่ะครับ)
เขาใช้ Technology ที่เรียกว่า MACHBOOT ซึ่งรายละเอียดอ่านได้ที่นี่
แต่ตัวมันเองเป็น Distro ที่ทดลองทำอยู่น่ะครับ ไม่มีอะไรโดดเด่นหรือใช้ได้ เป็น Debian+iceWM
ทำมาเพื่อใช้ Boot ทดลองโดยเฉพาะ (แต่อนาคตไม่แน่)
เข้าถึงข้อมูลบน Harddisk NTFS ไม่ได้หรอกครับ
แต่ถ้าเอา Machboot แล้วใส่ไวรัสที่ทำงานบน Win$ เข้าไปก็ตัวใครตัวมัน เป็นการทำลายข้อมูลที่เร็วสุด ๆ :-P
ก็เล่ามาให้ฟังเล่น ๆ น่ะครับในเช้าวันนี้
จบข่าว
ปล.เขียนข่าวนี้มาเพื่อ "อำ" คนอ่านขอรับ และคนใช้ Win$ ครับ
Trendy Teddy


เร็วจริง ๆ
ไปดูจากวีดีโอมา ทำไมมันเร็วยังงี้เนี่ย หุ หุ เดี๋ยวว่าง ๆ จะโหลดมาลองบ้าง อิ อิ
ผมว่าถ้าลงโปรแกรมเยอะ ๆ มันก็น่าจะอืดเป็นเหมือนกันนะ อิอิ
หุ หุ
อันนี้ข้อ
อันนี้ข้อเสียคือใช้กับ cd drive sata ไม่ได้นะครับ
nat3 เคยบล็อคไว้แล้วที่ http://llun.info/2007/09/19/linux-ที่บูทได้ภายใน-10-วิ/ (ผมใช้ opera มันจะไม่ escape url ครับ)
ลืมบอกไป
ที่ Website เขาเองก็บอกไว้เหมือนกันครับ
จริง ๆ Machboot มันเปิดตัวได้ระยะหนึ่งแล้ว
ไม่แปลกที่มีคนเขียนถึงอยู่ก่อน แต่เอามายำให้ขำ ๆ
เล่นน่ะครับ ให้คนใช้ Win$ หนาว ๆ ร้อน ๆ เล่น ๆ
รู้สึกว่ามีคนเคยเขียนถึงว่าทำไม Machboot มันบูทได้เร็ว
(และเป็นจุดด้อย)แต่จำไม่ได้แล้วว่าอ่านที่ไหน
เคยเห็นว่
เคยเห็นว่ามีคนให้มันแพ้ภัยตัวเอง เอาแผ่น setup xp ใส่เข้าไป แล้วเข้า recovery ครับ ได้ prompt มาพังระบบเลย :)
หยั่งงี้ต้องป้องกัน HDD
หากติด Password ขั้น BIOS ก็มีวิธีปลด Password
และแม้ OS จะใส่ Password ใส่แผ่น Boot โหมด Recovery ก็แก้ได้อย่างที่ WillWill บอก คงต้องใช้การป้องกัน HDD ไว้เลย คงพอช่วยได้บ้าง
...
สุภาษิตประจำวัน
ความปลอดภัยที่แท้่จริง ของคอมพิวเตอร์นั้น "ไม่มี" :-P
ความปลอดภัย
นึกว่าจะบอกว่า "การรักษาความลับที่ดีที่สุดก็คือ อย่ามีความลับ" :-)
เห็นหนังส
เห็นหนังสือฝรั่งเขาบอกว่า "In god we trust, the other must use digital certificate." :P
น่ากลัว
เริ่มรู้สึกหนาวๆร้อนๆแล้วครับ
หากใครมาเจาะ HDD ของผม
อิอิ
ตราบใดฮาร
ตราบใดฮาร์ดดิสก์อยู่กับเราก็ปลอดภัย แต่ถ้าอยู่ห่างตัวเมื่อไรก็เมื่อนั้น ความปลอดภัยหายไปกว่าครึ่งแล้วครับ ทุกวันนี้ผมแทบจะนอนกอดโน๊ตบุคกับ ext ฮาร์ดดิสก์แล้วล่ะ เพราะติดตัวตลอด ไม่เคยวางห่างสายตาเลย เฮ้อ! ไม่รู้เป็นเวรกรรมแต่ปางไหน เคยชินเสียแล้วล่ะครับ
หุ หุ
หุ หุ อะไรจะกลัวขนาดนั้น มีอะไรก็แบ่ง ๆ กันจิเนอะ คลิปโป๊ ก็แบ่งกันดูบ้างจิ อิ อิ อย่าหวงนักเลย :D
หุ หุ
compress ใส่ password
compress ใส่ password เอาไว้ ไร้ปัญหา
เดี๋ยวนี้
เดี๋ยวนี้ inter ขึ้นนะครับ แต่ก่อนจั่วหัว คมบจ แต่เดี๋ยวนี้ APMS เปิดเจอครั้งแรกนึกว่าใคร ที่แท้คนมันบ้านจนนี่เอง
เอ่อ แล้ว APMS นี่ย่อมาจากอะไรครับ
ยังไงก็เข้ามาเขียนอีกนะครับ ชอบอ่านบทความคุณ TrendyTeddy
APMS-คมบจ
APMS=A Poor Man Stories ขอรับ
หรือว่า คนมันบ้านจน คือกัน
APMS จะใช้เมื่อรายงานข่าว Distro, ต่อยอดข่าว
คมบจ.หรือ ค(ม)บจ จะใช้ตอนอารมณ์บ้าน ๆ ประสบการณ์ดิบเถื่อนของมือใหม่เล่น Linux ที่ไม่ได้ดังใจต้องตบจูบ ๆ
คมบ(จ)-คนมันบ้า/บ๊องส์ :-P ใช้ Linux แบบบ้าบ๊องส์ดันทุรัง
ขอบคุณครับที่ติดตามอ่านขอรับ
อยากได้วิ
อยากได้วิธีการสอนเป็น Hack จะได้ไว้ป้องกันตัวเองจากผู้ไม่ประสงค์ดีคับ
Post new comment