Loading…

جزیره امنیت اطلاعات و ارتباطات

ارسال کننده: UNITY
محمد نصیری ، بنیانگذار TOSINSO ، کارشناس امنیت اطلاعات و ارتباطات و کشف جرائم رایانه ای ، هکر کلاه سفید ، تخصص در حوزه امنیت سیستم عامل و تست های نفوذسنجی ، لینوکس ، مجازی سازی ، سرویس های کاربردی سرور و ... سابقه همکاری در بیش از 40 سازمان دولتی ، خصوصی و نظامی در حوزه پروژه ، مشاوره و آموزش ، بیش از 10 هزار ساعت سابقه آموزشی در طی 12 سال فعالیت حرفه ای ...
ارسال پیام خصوصی
امتیازات این مطلب
نکته: معرفی مجموعه PsTools قسمت دوم : PsFile ابزاری خط فرمانی برای نمایش فایل های باز شده بصورت Remote

معرفی ابزار PsFile


این برنامه به شما کلیه فایل هایی که از راه دور یا بصورت remote بر روی سیستم شما ( سیستمی که در آن PsFile قرار گرفته است ) باز شده است را نمایش می دهد.در واقع اگر شما بر روی همه کامپیوترهای شبکه یا بر روی برخی از آنها این ابزار را نصب کرده باشید قادر خواهید بود فایل های باز بر روی انها را مشاهده کنید ، البته دقت کنید که این ابزار به شما آدرس IP کامپیوتری که فایل شما را باز کرده است را نمایش نمی دهد. اما به شما امکان بستن فایلی که باز شده است را می دهد ، همانطور که در تصویر مشاهده می کنید psfile به شما لیستی از فایل هایی که بصورت ریموت بر روی سیستم باز شده است را نمایش میدهد ، این ابزار می تواند به شما کمک کند که فایل های مشکوک و آلوده را بعضا شناسایی کنید یا اینکه تجزیه و تحلیل درستی در خصوص نحوه عملکرد و دسترسی نرم افزارها به فایل های باز بر روی سیستم های مختلف داشته باشید. ITPRO باشید

ادامه دارد ...

نویسنده : محمد نصیری
منبع : ITPRO
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد


سایر مطالب این گروه
دیدگاه ها
  • ارسال توسط:
  • زمان ارسال: 6 ماه قبل
ممنونم. بسیار زیبا بود.
محمد جان فقط ببینید در واقع ما با این دستور هم میتونیم تو کامپیوتر خودمون ببینیم چه فایلها یا process هایی باز هستن و هم تو کامپیوتر هدف به شرط اینکه یوزر و پسورد هدف رو داشته باشیم. درست میگم خدمتتون؟؟ اونوقت کامپیوتر هدف که نیاز نیست حتما این مجموعه روی اون نصب شده باشه؟؟
حالا با دستور arp (که البته یه خورده مشکل میشه کارمون) میشه ببینیم با چه IP هایی در ارتباط بودیم تا بعدش ببینیم کدوم IP فایل ما رو باز کرده یا دستور بهتری برای اینکار داریم؟
  • ارسال توسط:
  • زمان ارسال: 6 ماه قبل
قطعا قرار نیست براتون هک کنه این ابزار ، در زمان اتصال نیاز به Credentials داره ... چرا باید روی کامپیوتر هدف هم نصب باشه قطعا ..
برای ارسال نظر وارد شوید.

Countdown