مخفی سازی فایل ها با تغییر پسوند و معرفی راه های تشخیص
۸ ۰۸ ۱۳۸۹یکی از راه های خیلی ساده و قدیمی برای مخفی کردن فایل ها این است که پسوند را تغییر دهید. هر چند این یک راه درست و واقعی نیست و بیشتر یک کلک است. اما به هر حال گاهی اوقات خصوصآ برای مخفی کردن اطلاعات از دست افراد مبتدی بسیار کارآمد است.
* باید ویندوز خودتان را تنظیم کنید تا پسوند فایل ها را هم نشان بدهد (چطوری؟)
ویندوز با نگاه کردن به سه حرف آخر هر فایل تشخیص میده که باید آن فایل را با کدام برنامه باز کند. مثلآ یک فایل با پسوند jpg را با برنامه ای که عکس ها را نمایش می دهد باز می کند. حالا اگر آن فایل را تغییر نام بدهید و پسوندش را بگذارید mp3 ویندوز آن را با برنامه مربوط به فایل های صوتی باز می کند و به نظر می رسد که فایل فقط یک آهنگ خراب است.

اکثر افراد با دیدن پیغام خطا نمی توانند کار را از آنجا جلوتر ببرند. اگر کسی بداند که ممکنه پسوند تغییر داده شده باشد می تواند فایل را توسط نت پد باز کند و محتویات آن را ببیند. در این مرحله اگر شما مثلآ یک فایل متنی را به یک mp3 تغییر داده باشید اطلاعات همانطور به صورت متنی در نت پد دیده می شود. اما اگر فایل های دیگر باشد تشخیص آن سخت تر و سخت تر می شود. چون در نت پد فقط یک سری نوشته چرت و پرت دیده میشه و هر کسی نمی تونه از آن اطلاعات فرمت اصلی فایل را تشخیص بدهد.
اینجا ترفند ها و نرم افزار هایی هست که می تونه باعث تشخیص فرمت اصلی فایل بشه تا فایل با برنامه مربوطه باز بشه و اطلاعات اصلی معلوم بشه. جدای از این سناریوی مخفی سازی و اینها ممکنه حتی خودتان فایل هایی داشته باشید که اشتباهآ پسوند شان تغییر داده شده باشد و بخواهید بدانید فرمت اصلی آنها چه بوده تا بتوانید بازشان کنید.
هر فایل یک سربرگ یا header داره که اطلاعاتی راجع به فرمت آن فایل به ما میده. برای خیلی از فرمت ها فقط با بررسی این header ها می توانیم فرمت فایل را تشخیص بدهیم. مثلآ فایل های gif با عبارت GIF87a یا GIF89a شروع می شوند. در نتیجه اگر مثلآ یک فایل mp3 را با نت پد باز کنید و در ابتدای آن نوشته شده باشد GIF89a می فهمید که فرمت واقعی gif بوده.

به این اطلاعات گاهآ File Signature یا «اثر انگشت فایل» گفته میشه. لیست بلند بالایی از اینها را می توانید از سایت Gary Kessler بگیرید.
حالا که تئوری پشت قضیه را فهمیدیم می خواهیم یکم از کامپیوتر کمک بگیریم که خودمون مجبور نباشیم به طور دستی این اطلاعات را بررسی کنیم. برای این کار از برنامه TrID استفاده می کنیم. این برنامه توسط Marco Pontello، یک برنامه نویس ایتالیایی نوشته شده که قابلیت های فراوانی در اختیار ما می گذاره.
اگر یک فایل کم حجم و غیرخصوصی دارید می توانید خیلی ساده از طریق تشخیص گر آنلاین TrID آن را بررسی کنید.

اگر فایل تان حجیم یا خصوصی است می توانید نرم افزار مستقل TrID را دانلود کنید (فراموش نکنید که بانک اطلاعاتی مربوطه را هم باید جداگانه دانلود کنید). این برنامه ظاهر گرافیکی کاربر پسندی هم دارد که کار را ساده تر می کند.

برای گزینه های بیشتر می توانید از خط فرمان TrID استفاده کنید که به شما این قابلیت را میده که مثلآ کل درایو تان را جستجو کنید و فایل هایی که فرمت شان صحیح نیست را پیدا کنید.

TrID بیش از 4000 اثر انگشت مختلف در بانک اطلاعاتی اش دارد و روز به روز به این تعداد افزوده می شود. این برنامه نه فقط سربرگ فایل بلکه جزئیات دیگری را بررسی می کند تا نتیجه ای دقیق به شما بدهد.
- چگونه فایل های مهم خود را از دیگران مخفی کنیم [از زنگوله بپرسید]
- چگونه فایل های مهم را برای همیشه پاک کنیم؟
- از هنر «پنهان نگاری» یا Steganography چه می دانید؟
بد نیست بخوانید:
+ مخفی کردن نوشته در فایل بدون نرمافزار های جانبی
+ چگونه فایل های مهم خود را از دیگران مخفی کنم؟ [از زنگوله بپرسید]
+ چگونه فایل های پاک شده را برگردانیم؟



سلام باباک جان
مطلب واقعا بدرد بخور هست
چند وقتی بود که تو فکرش بودم
ممنونم
پاسخ به این نظر
خیلی عالی بود .
من دیگه طرفدارتون شدم.
پاسخ به این نظر
سلام و خسته نباشید
مطالبی که می زارید جدایی از اینکه دیر به دیر بروز می شه اما مطالبه نابیه که من خیلی دوست دارم با اینکه خیلی وقته با کامپیوتر سر و کله می زنم اما بعضی نکاتی که در این سایته خیلی برام جذابه ان شاءالله که همیشه پاینده باشید.
با تشکر
سید داوود فامرینی
پاسخ به این نظر
سلام
ممنون که نظرت را گفتی داوود جان. متاسفانه من وقتم کمی محدوده و نمی تونم اون جور که می خوام سایت را به روز کنم. اما همانطور که گفتید سعی می کنم حداقل هر مطلب از کیفیت نسبتآ بالایی برخوردار باشه. البته جدای از این موضوع کمبود وقت، من همچنین عقیده دارم بهتره وبلاگ ها بیشتر روی کیفیت تمرکز کنند تا کمیت چون اون قدر وبلاگ هست که اگر هر کدام هفته ای یک مطلب هم منتشر کنند باز هم مطلب برای خواندن مخاطب ها اضافی میاد…
پاسخ به این نظر
سلام آقا بابک
مطلب جالبی بود خیلی ممنون.
پاسخ به این نظر
سلام
خواهش می کنم.
پاسخ به این نظر
سلام،
آفرین بر این همه ذوق و دقت شما برای ارائهی مطالب با کیفیت محتوایی و ظاهری بالا. من که واقعاً لذت میبرم هر وقت یه پست از شما میخونم. به قول معروف همه چیز سر جای خودشه. خودمونی بگم دم شما گرم.
پاسخ به این نظر
ممنون از شما
پاسخ به این نظر
به به، چه عجب آقا بابک!
۱٫ ممنون از پست خوبت.
۲٫ اولا هر دفه ایمیلمو باز می کردم یه پست از زنگوله داشتم. چند وقته ولی… :-؟
به هر حال هر جا هستی موفق باشی…
پاسخ به این نظر
مخلصم امیر جان
آره شرمنده دیر به دیر می رسم بیام اینترنت
ممنون :)
پاسخ به این نظر
سلام آقا بابک
مطلب خوبی بود بازم مثل همیشه عالی
آقا بابک یه نفر اومده بود توی بلاگ من و هر چه قدر فحش هایی که فیلتر میشن توی گوگل به بنده داده بود که چرا از مطالب زنگوله استفاده میکنم!
به خدا من هر مطلبی که از شما بردم لینک منبع هم دادم!!!
اصلا اعصابمو خورد کرده بود!نمیدونید چه قدر حالم خرابه!
پاسخ به این نظر
سلام
اهمیت بهشون نده بابا اینترنت از این چیزا زیاد پیش میاد.
بهش می تونی بگی که استفاده از مطالب زنگوله به شرط ذکر منبع مانعی نداره.
پاسخ به این نظر
سلام بابک جان
خیلی باحال بود ایول!!!!
ممنون
پاسخ به این نظر
ممنون … جالب بود ..
پاسخ به این نظر
سلام
یه سوال دارم که میخوام در صورت امکان کمکم کنید پیدا کردن ای پی از طریق fine ip address و google -analsy شهر دقیق رو نشون نمیده مثلا ای پی منو اذربایجان نشون میده در صورتی که اینطور نیست و اینکه رنج ایپی هر شهر چقدره یعنی ای اس پی هر شهر مشخص هستش یا نه .الان سایتی هست که دقیق ایران رو نشون بده که ای پی مربوط به کدوم شهر هست؟
مرسی
پاسخ به این نظر
سلام. بسیار عالی بود آقا بابک. ممنون از مطالب خوبتون، دیر و زود داره اما سوخت و سوز نداره ;)
پاسخ به این نظر
سلام. خوشحالم که مطالب به دردتون خورده.
پاسخ به این نظر
چند روزی بود که میخواستم عکسامو مخفی کنم اما نمیدونستم چطوری؟
در هر حال ممنونم از زحماتتون!
پاسخ به این نظر
خواهش می کنم. توجه کنید که روشی که اینجا معرفی شده ایمن نیست و همانطور که گفته شده فقط یک کلک ساده است و به راحتی قابل فهمیدنه.
برای روش های بهتر از لینکی که در انتهای مطلب آمده استفاده کنید.
پاسخ به این نظر
عالی بود متشکرم ازاین مطالب ساده ولی با اهمیت بیشتر مطرح شود.
پاسخ به این نظر
فقط به عشق زنگوله میام نت
ای لاو یو!
پاسخ به این نظر
سلام چرا به سوالای من جواب نمیده کسی این فرومهای کامپیوترم انقد قاطی و پاتوق حرفه ایاس که به سوالای ما جواب نمیدنو کلا قاطی اگرم خوبش هست ما نمیشناسیم اگه میشه معرفی کنید چند تا ..سوالم:
من تازه پسوورد ۲یاهو میلمو عوض کردم وقتی تو میلم آن بودم یعنی اون سوالای سکرتو دیگه نپرسید از من .. تونستم بعد۱ روز تو ۲ تاشونم برم کار میکرد ولی الان یکیو نمیتونم برم ومیگه قفله:
your account has been locked(81003003
یه جاییم تو تنظیمات میلم دسکاری کردم
sign me ..every 2week
که من به dayتغییرش دادم..
فک کنم مال همین میلمو اینجوری کردم آخه احتمال هکر میدادم تازگیا..
حالا قضیه چیه همون هکرس؟.. یا کار خودمه یا کلا به چه کاری بپردازم تا بتونم برم میلم چندینو چند بارم فک کردم پسووردمو اشتبا میزنم پسوردای مختلفو هی امتحان کردم با اینکه نوشتم ولی یکیشون باشیفت میگرفتم.. اونو اشتباه نوشته بودم.. که دیروزش درس زدم ورفته بودم..
پاسخ به این نظر
شما قصد ندارید یه فروم یا سایتی درست کنید ؟؟؟
پاسخ به این نظر
سلام
بسی عالی بود این مطلب!
مـــــــــــــــرسی ;-)
پاسخ به این نظر
خیلی باحال بود
ایول دمتون گرم
پاسخ به این نظر
سلام
وقتی سایتهایی مثل سایت شما رو می بینم, واقعا از اینترنت لذت می برم.
دمتون گرم
این برنامه خیلی بهم کمک می کنه
مرسی
پاسخ به این نظر