ar
Feedback
Mr Python | مستر پایتون

Mr Python | مستر پایتون

الذهاب إلى القناة على Telegram

مجموعه آموزش های ابزارنویسی و مهندسی معکوس وبسایت مسترپایتون : https://mrpythonblog.ir ارتباط با ادمین : @MrPythonAdmin آپارات : https://aparat.com/mrpythonblog

إظهار المزيد
807
المشتركون
+224 ساعات
+47 أيام
+2030 أيام

جاري تحميل البيانات...

سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '24
سبتمبر '24
+58
في 1 قنوات
أغسطس '24
+213
في 0 قنوات
Get PRO
يوليو '240
في 0 قنوات
Get PRO
يونيو '240
في 0 قنوات
Get PRO
مايو '240
في 1 قنوات
Get PRO
أبريل '240
في 2 قنوات
Get PRO
مارس '24
+2
في 0 قنوات
Get PRO
فبراير '240
في 0 قنوات
Get PRO
يناير '24
+73
في 1 قنوات
Get PRO
ديسمبر '230
في 1 قنوات
Get PRO
نوفمبر '23
+8
في 2 قنوات
Get PRO
أكتوبر '23
+29
في 0 قنوات
Get PRO
سبتمبر '23
+157
في 0 قنوات
Get PRO
أغسطس '23
+22
في 0 قنوات
Get PRO
يوليو '23
+13
في 0 قنوات
Get PRO
يونيو '23
+14
في 0 قنوات
Get PRO
مايو '23
+20
في 0 قنوات
Get PRO
أبريل '23
+17
في 0 قنوات
Get PRO
مارس '23
+14
في 0 قنوات
Get PRO
فبراير '23
+26
في 0 قنوات
Get PRO
يناير '23
+30
في 0 قنوات
Get PRO
ديسمبر '22
+38
في 0 قنوات
Get PRO
نوفمبر '22
+186
في 0 قنوات
Get PRO
أكتوبر '22
+11
في 0 قنوات
Get PRO
سبتمبر '22
+14
في 0 قنوات
Get PRO
أغسطس '22
+5
في 0 قنوات
Get PRO
يوليو '220
في 0 قنوات
Get PRO
يونيو '22
+3
في 0 قنوات
Get PRO
مايو '22
+16
في 0 قنوات
Get PRO
أبريل '22
+16
في 0 قنوات
Get PRO
مارس '22
+18
في 0 قنوات
Get PRO
فبراير '22
+7
في 0 قنوات
Get PRO
يناير '22
+8
في 0 قنوات
Get PRO
ديسمبر '21
+19
في 0 قنوات
Get PRO
نوفمبر '21
+21
في 0 قنوات
Get PRO
أكتوبر '21
+144
في 0 قنوات
Get PRO
سبتمبر '21
+9
في 0 قنوات
Get PRO
أغسطس '21
+8
في 0 قنوات
Get PRO
يوليو '21
+12
في 0 قنوات
Get PRO
يونيو '21
+9
في 0 قنوات
Get PRO
مايو '21
+297
في 0 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
25 سبتمبر+1
24 سبتمبر0
23 سبتمبر0
22 سبتمبر+2
21 سبتمبر+2
20 سبتمبر+4
19 سبتمبر+9
18 سبتمبر+6
17 سبتمبر+22
16 سبتمبر+3
15 سبتمبر0
14 سبتمبر0
13 سبتمبر+1
12 سبتمبر0
11 سبتمبر+2
10 سبتمبر+1
09 سبتمبر0
08 سبتمبر+2
07 سبتمبر0
06 سبتمبر0
05 سبتمبر0
04 سبتمبر+2
03 سبتمبر+1
02 سبتمبر0
01 سبتمبر0
منشورات القناة
دوستان این آخرین قسمت فایل PE بود . این آخر فایل PE نیست . ولی تا اینجا هرچیزی که ما در پست های بعدی مهندسی معکوس و توسعه بدافزار بهش نیاز داریم رو گفتیم . در پست های بعدی از این چیزایی که گفتیم استفاده میکنیم و احتمالا برای جمع بندی PE یک لودر فایل PE به زبان C بنویسیم به زودی ...

2
🔴 ساختار فایل PE قسمت ۵ – Relocation ها مشکل از آنجایی شروع میشود که ویندوز ، همیشه فایل های PE را در آن آدرسی از حافظه که ا
🔴 ساختار فایل PE قسمت ۵ – Relocation ها مشکل از آنجایی شروع میشود که ویندوز ، همیشه فایل های PE را در آن آدرسی از حافظه که انتظار میرود بارگذاری نمیکند و در این صورت خیلی از چیز ها بهم میریزد ! در این بخش از ساختار فایل PE به بررسی Relocation ها در فایل PE میپردازیم . اینکه اصلا Relocation به چه معناست و در فایل PE چگونه پیاده سازی میشود . https://mrpythonblog.ir/pe5 🆔 : @mrpythonblog
0
3
https://t.me/MrPythonBlog?boost دوستانی که میتونن اگر کانال مارو هم ببوستید خوشحالمون میکنید 😁🌺🙏
0
4
🟣 تزریق کد بوسیله تکنیک RWX-Memory Hunting تکنیک RWX-Memory Hunting روشی بسیار ساده برای تزریق کد به پروسه های دیگر است . هم
🟣 تزریق کد بوسیله تکنیک RWX-Memory Hunting تکنیک RWX-Memory Hunting روشی بسیار ساده برای تزریق کد به پروسه های دیگر است . همانطور که از اسم این تکنیک بر می آید ،‌ به حافظه کل پروسه های سیستم سرک میکشیم ، به محض اینکه یک قسمت از حافظه در پروسه دیگری با حالت RWX ( قابل خواندن ، نوشتن و اجرا کردن)‌ پیدا کردیم ، یک shellcode درون آن مینویسیم و یک thread برای اجرای آن shellcode میسازیم (دقیقا کاری که در “تزریق کد کلاسیک” انجام میدادیم) . https://mrpythonblog.ir/rwx-memory-hunting/ #توسعه_بدافزار 🆔 : @mrpythonblog
0
5
🔴 ساختار فایل PE قسمت ۴ - واردات (Imports) در قسمت قبلی صادرات فایل های PE را بررسی کردیم . قطعا وقتی بحث صادرات را داریم ،
🔴 ساختار فایل PE قسمت ۴ - واردات (Imports) در قسمت قبلی صادرات فایل های PE را بررسی کردیم . قطعا وقتی بحث صادرات را داریم ، از طرفی واردات را هم خواهیم داشت . فایل های PE در ویندوز میتوانند توابع صادراتی فایل های دیگر را وارد (Import) کرده و از آن ها استفاده کنند. این رفتار مستلزم این است که خود فایل های PE دیگر که از صادرات آن ها استفاده میکنیم نیز در حافظه بارگذاری شوند که این کار وظیفه ی Loader ویندوز است . https://mrpythonblog.ir/pe4 #pe 🆔 : @mrpythonblog
0
6
سلام وقتتون بخیر دوستان . یه کانال خوبی رو میخوام بهتون معرفی کنم که در حوزه امنیت محتوای آموزشی تولید میکنن و افراد پرشور و خیلی خوبی روی این کانال کار میکنن . @iDefense
0
7
🆔 : @mrpythonblog
0
8
#معرفی_منبع داخل یکی از پست هامون ، به طور کامل توضیح دادیم اصلا shellcode چیه و چجوری اجرا میشه . یه سری کد به زبان C هم نوشتیم که میتونست برامون یه shellcode رو launch کنه . دوتا منبع میخوام امروز بهتون معرفی کنم در باب نوشتن shellcode های ویندوزی . اینکه چجوری خودمون به زبان اسمبلی برای ویندوز shellcode بنویسیم . پیش نیازش هم آشنایی با اسمبلی x86 هستش . اولین منبع لینک زیر هستش : https://idafchev.github.io/exploit/2017/09/26/writing_windows_shellcode.html دومین منبع هم فایل pdf هست که در ادامه میفرستم خدمتتون دقت کنید هر دو این منابع درمورد shellcode در ویندوز های ۳۲ بیتی صحبت کردند ولی نوشتن shellcode در ویندوز های ۶۴ بیتی ها بسیار شبیه همیناس . یه تفاوت های کوچیکی (مثلا در بخش پیدا کردن آدرس PEB پروسه) داره که با یه جستجو ساده پیداش میکنید . 🆔 : @mrpythonblog
0
9
🟣 پیاده سازی APC Injection در C تکنیک APC Injection یکی دیگر از روش های تزریق و اجرای کد در پروسه های دیگر است . در این پست
🟣 پیاده سازی APC Injection در C تکنیک APC Injection یکی دیگر از روش های تزریق و اجرای کد در پروسه های دیگر است . در این پست به بررسی اینکه APC در ویندوز چیست و چگونه بدافزار ها از آن برای تزریق کد استفاده میکنند میپردازیم https://mrpythonblog.ir/apc-injection 🆔 : @mrpythonblog
0
10
سرفصل های این‌ کتاب : Chapter 00 : Malware Analysis Primer ——————— PART 1 ——————— Chapter 01 : Basic Static Techinques Chapter 02 : Malware Analysis in Virtual Machines Chapter 03 : Basic Dynamic Analysis ——————— PART 2 ——————— Chapter 04 : A Crash Course in x86 Disassembly Chapter 05 : IDA Pro Chapter 06 : Recognizing C Code Constructs in Assembly Chapter 07 : Analyzing Malicious Windows Programs ——————— PART 3 ——————— Chapter 08 : Debugging Chapter 09 : OllyDbg Chapter 10 : Kernel Debugging with WinDbg ——————— PART 4 ——————— Chapter 11 : Malware Behavior Chapter 12 : Covert Malware Launching Chapter 13 : Data Encoding Chapter 14 : Malware-Focused Network Signatures ——————— PART 5 ——————— Chapter 15 : Anti-Disassembly Chapter 16 : Anti-Debugging Chapter 17 : Anti-Virtual Machine Techniques Chapter 18 : Packers and Unpacking ——————— PART 6 ——————— Chapter 19 : Shellcode Analysis Chapter 20 : C++ Analysis Chapter 21 : 64-Bit Malware Appendix A : Important Windows Funcions Appendix B : Tools for Malware Analysis Appendix C : Solutions to Labs 🆔 : @mrpythonblog
0
11
#معرفی_منبع Practical Malware Analysis تجزیه و تحلیل عملی بدافزار یک کتاب خیلی باحال برای ورود به حوزه مهندسی معکوس و تحلیل ب
#معرفی_منبع Practical Malware Analysis تجزیه و تحلیل عملی بدافزار یک کتاب خیلی باحال برای ورود به حوزه مهندسی معکوس و تحلیل بدافزار . این کتاب انواع تکنیک ها و روش هایی که بدافزار نویسان برای اهداف مختلف به کار میگیرن رو براتون شرح داده و در کارگاه هایی که داخلش داره به طور عملی اون تکنیک هارو میبینید . این کتاب برای هر فصل ۳ تا ۵ تمرین عملی داره . به این شکل که یک نمونه بدافزار رو از شما میخواد که تحلیلش کنید که داخلش تکنیک ها و مباحث همون فصل مربوطه به کار رفته . دقت کنید کارگاه های کتاب خیلی مهمه اگر میخونیدش حتما انجامش بدید . کتاب خیلی چیزا رو سعی کرده از طریق خود کارگاه ها جا بندازه بنابراین از انجام تمرین های عملی کتاب غافل نشید . 🆔 : @mrpythonblog
0
12
متن اصلاحی اضافه شده به پست
متن اصلاحی اضافه شده به پست
0
13
دوستان در این قسمت از ساختار فایل PE یه اشتباهی کرده بودم و الان اصلاح شد . قبلا داخل پست گفته شده بود که Export Ordinal Table حاوی ordinal های مربوط به هر اسم داخل Export Name Pointer Table است . حال ما باید این ordinal های داخل Ordinal Table را منهای مقدار شروع ordinal ها کنیم تا اندیس واقعی آن تابع در Export Address Table بدست بیاید که این اشتباه است . درواقع آرایه ordinal table مقادیرش همیشه از صفر شروع خواهند شد و بنابراین اندیس های واقعی مربوط به توابع در آرایه Export Address Table است .
0
14
مشکلاتِ ناخواسته بوجود میان و این معمولا اشتباه ما نیست ، اشتباه ما اونجاییه که Backup نگرفته باشیم .
0
15
✅ پست "شل معکوس (Reverse Shell)" بروزرسانی شد . نحوه نوشتن شل معکوس ویندوزی با دو زبان Python و C اضافه شد
0
16
شبی شوما خوش 🖐
0
17
اینم تصویر تولید شده از همون سایت malapi از لیست توابع
0
18
#معرفی_منبع معرفی سه تا سایت باحال : 1⃣ https://malapi.io یه لیستی از توابعی که داخل بدافزار ها استفاده میشه تفکیک شده بر اساس نوع بدافزار . روی هر تابع کلیک کنید اطلاعات و prototype توابع رو هم داره . 2⃣ https://filesec.io یه لیستی از پسوند فایل هایی که توسط هکر ها استفاده میشه تفکیک شده بر اساس نوع حمله . 3⃣ https://lots-project.com لیستی از دامنه هایی که توسط بدافزار ها استفاده میشه تفکیک شده براساس نوع بدافزار . 🆔 : @mrpythonblog
0
19
#معرفی_منبع The Ghidra Book : The Definitive Guide این کتاب یکی از کامل ترین و بهترین منابع برای یادگیری Ghidra هستش . گیدرا
#معرفی_منبع The Ghidra Book : The Definitive Guide این کتاب یکی از کامل ترین و بهترین منابع برای یادگیری Ghidra هستش . گیدرا یک نرم افزار جامع جهت مهندسی معکوس نرم افزار هستش که برخی از نکات مثبتش که در تجربه شخصی دیدم به شرح زیر هستند : - پشتیبانی از طیف وسیعی از معماری های پردازنده ها و فرمت فایل ها - دارای Decompiler کد C - دارای Disassembler خوب و قابل قبول - قابلیت اتوماسیون و اسکریپت نویسی به زبان های جاوا و پایتون - چند سکویی بودن و قابل اجرا در سیستم عامل های Windows , Linux و Mac و هزاران ابزار و قابلیت خوب دیگر این کتاب علاوه بر آموزش خود گیدرا ، یکسری از تکنیک های مهندسی معکوس رو هم به شما یاد میده و در بخشای عملی از اونا استفاده میکنه که این خیلی خوبه 🆔 : @mrpythonblog
0
20
🔴 ساختار فایل PE قسمت ۳ – صادرات (Exports) در سیستم عامل ویندوز ، فایل های PE میتوانند توابعی را صادر (export) کنند تا فایل
🔴 ساختار فایل PE قسمت ۳ – صادرات (Exports) در سیستم عامل ویندوز ، فایل های PE میتوانند توابعی را صادر (export) کنند تا فایل های PE دیگر از طریق وارد (import) کردن ، از آن ها استفاده کنند . این رفتار را اغلب در فایل های DLL مشاهده میکنیم ولی در واقعیت هر فایل PE حتی فایل های اجرایی میتوانند export هایی داشته باشند . https://mrpythonblog.ir/pe3/ #pe 🆔 : @mrpythonblog
0