ar
Feedback
VSEC Academy

VSEC Academy

الذهاب إلى القناة على Telegram

برگزاری دوره های تخصصی امنیت اطلاعات. ارائه ابزارهای رایگان و تجاری ( اختصاصی ) در خصوص حفظ حریم خصوصی و امنیت اطلاعات. پشتیبان آکادمی : https://t.me/VSEC_Support

إظهار المزيد
2 487
المشتركون
لا توجد بيانات24 ساعات
+17 أيام
+230 أيام
أرشيف المشاركات
Offsec trained ai model Soon ...

Soon ... 🔥🔥🔥

Binary-level obfuscation or source-code-level obfuscation — which one is better? In my opinion, the answer is definitely source-code-level obfuscation. Why? Because when you work at the source-code level, you have much more freedom and control over the transformations you can apply. You can manipulate the logic, control flow, data structures, and virtually every aspect of the code. more importantly, choosing source-level obfuscation doesn’t prevent you from adding additional binary-level protection later. You can still preserve the option to add multiple layers of binary obfuscation and protection on top of it. The video you’re watching is a demo of a tool I wrote long before the rise of AI. I used this tool to obfuscate and harden all of the challenges published before.

در صورت حل این چالش، کد منبع پروژه رو تو گیت هاب قرار میدم.
زمان بندی هم نداره ، از روز انتشار تا هر موقعی که تونستید حل کنید

سالهای دور یک ابزار نوشته بودم که کد ++C تحویل میگرفت و کد مبهم سازی شده به همراه یک سری قابلیت ها مثل Virtualization, Control-Flow Obfuscation و ... روی سورس کد اعمال میکرد و کد مبهم شده رو برای کامپایل تحویل میداد ( رسما" یه پارسر برای زبان ++C بود که بدون AI دچار جراحت شده بودم واسه نوشتن اون ! ) برای چالش آخر از اون برنامه استفاده کردم ؛ تکنیک ها عین قبلی هستش فقط یک سری لایه های اضافه بهش داده شده ؛ برای علاقه مندان و متخصصین در حوزه مهندسی معکوس و حتی تحلیل بدافزار میتونه آموخته های زیادی به همراه داشته باشه. شاید بگید این همه چالش میذاری که چی ! ولی هدف دارم که بعدش خواهم گفت.
هدف : پیدا کردن نام کاربری و شماره سریال صحیح

الوعده وفا ؛ با توجه به اینکه چالش توسط آقای Babak Mahmoodizadeh حل شد و بنا بود در صورت حل مساله سورس کد اون رو در گیتهاب منتشر کنم ؛ میتونید کد چالش رو مطالعه کنید و " یکی " از روشهای محافظت از کد رو یاد بگیرید. پ.ن : در هیچکدام از بخش های تولید کد از AI استفاده نشده و توصیه میکنم به عنوان کسی که حدود 20 سال در حوزه امنیت تجربه داره سراغ وایب چی چی های مسخره نرید ، هدف من از اینکار و انتشار سورس کد یاد دادن مبحث به صورت غیرمستقیم هستش وگرنه متاسفانه الان همه برای خودشون یه استارت آپ مبتنی بر AI دارن ! https://github.com/NIKJOO/Freedom-CTF

◀️ فایل چالش

در خصوص چالش قبلی مهندسی معکوس که ارسال کرده بودم توسط دو نفر تحلیل شد ؛ یک نفر ظاهرا" با تغییر Logic برنامه و دوست عزیز دیگر
در خصوص چالش قبلی مهندسی معکوس که ارسال کرده بودم توسط دو نفر تحلیل شد ؛ یک نفر ظاهرا" با تغییر Logic برنامه و دوست عزیز دیگر تونستن کل مکانیزم رو مهندسی معکوس کنن ؛ حالا نسخه ی پیشرفته تر رو که قبل تر آماده کرده بودم براتون گذاشتم ، در مورد دوم سعی شده جلوی Symbolic Execution تا حد زیادی گرفته بشه. پ.ن : در صورت تحلیل موفقیت آمیز این برنامه سورس کد اون رو در گیت هاب منتشر میکنم تا علاقه مندان به مباحث ضد مهندسی معکوس ازش استفاده کنن. قوانین : فایل رو Patch نکنید ، هدف پیدا کردن نام کاربری و سریال معتبر هستش و با توجه به اینکه از رمزنگاری غیرمتقارن استفاده نشده این امر کاملا" ممکن هستش.

حیف که علاقه ای به توضیح این "باگ خنده دار" از محصول پادویش ندارم وگرنه بعد از این که متوجه بشید چطوری میشه که کل این مثلا" ضدبدافزار از کار می افته قطعا" ساعت ها به توسعه دهنده خواهید خندید ( کل فرآیند شناسایی باگ نیم ساعت هم طول نکشید ) ، خلاصه اینکه خود دانید و سازمانتان !

این قانون مسخره به‌جای آموزش علم، روش‌های کلاهبرداری و سرقت را ترویج می‌دهد. مملکت دقیقاً شده مثال سگ صاحبشو نمیشناسه ! اصلاً
این قانون مسخره به‌جای آموزش علم، روش‌های کلاهبرداری و سرقت را ترویج می‌دهد. مملکت دقیقاً شده مثال سگ صاحبشو نمیشناسه ! اصلاً معلوم نیست کی به کیه آخر عاقبت همه مون خیر باشه.

با این اوصاف لیست دوره های آموزشی به روز رسانی میشود. 🤣 ۱.آموزش تعلیمات دینی ۲.آموزش کاربرد ذکر در تست نفوذ سازمان ها ۳.استف
با این اوصاف لیست دوره های آموزشی به روز رسانی میشود. 🤣
۱.آموزش تعلیمات دینی ۲.آموزش کاربرد ذکر در تست نفوذ سازمان ها ۳.استفاده از طلسم به جهت ایمن سازی شبکه های کامپیوتری و کلی دروه های جذاب دیگه


پستی که June 27

میدونید چرا کشور ما پیشرفت نمیکنه ؟ بخاطر اینکه پول مملکت جای نادرست خرج میشه. امروز اتفاقی از طریق سایت های داخلی هدایت شدم به سایت امن پرداز و دیدم که کلی Certificate خارجی برای پادویش رو دارن تبلیغ میکنن ( دانلود اتوماتیک ! ) گفتم شاید پیشرفتی حاصل شده ، با بررسی خیلی ساده متوجه شدم که این مثلا" ضدبدافزار Payload تغییر یافته بدافزار Quasar که حدودا" مال 12 سال پیش هستش رو اصلا" شناسایی نمیکنه ! بعد میگید بانک ها سخت افزاری هک شدن ؟! بیخیال مشکل درست رو به روتون نشسته ولی گویا کسی تمایل دیدن اون رو نداره ؛ چون این محصول سالهای دور بنابه حکم حکومتی در تمامی سازمان های دولتی نصب شد. حالا خودتون بگید ، با وجود اینجور برنامه ها اصلا" نیازی به هک سخت افزاری هستش ؟! https://youtu.be/M4yJYqN4YIo

آسیب پذیری روز صفر Windows Defender از سوی هکری موسوم به MSNightmare https://github.com/MSNightmare/ShieldBreak

دوستانی که علاقه دارن نسخه ی دمو ( آزمایشی به همراه محدودیت ) vsecplayer.ir آزمایش و بررسی کنن میتونن بدون مشکل فایل رو به هم
دوستانی که علاقه دارن نسخه ی دمو ( آزمایشی به همراه محدودیت ) vsecplayer.ir آزمایش و بررسی کنن میتونن بدون مشکل فایل رو به همراه 10 عدد سریال دریافت کنید ؛ فقط دقت کنید که به هیچ عنوان برای محصولات تجاری استفاده نکنید چون هر کسی که دسترسی به این نسخه ی دمو داشته باشه میتونه کد فعالسازی تولید کنه. https://www.vsecplayer.ir/demo.zip

داخل فروم Tuts4You هم قرار گرفت https://forum.tuts4you.com/files/file/2567-freedom-crackme/ خواهیم دید چه میشود!

☣️ اگر فایل ویدیویی دریافت کردید که نسبت حجم به " کیفیت " و " زمان " اون غیر متعارف بود شک کنید ( البته اگر پلیرتون قدیمی باشه ) ، تو ویدیوی زیر نشون میدم که چطور تونستم نسخه 2.5.2 از پلیر MPC رو اکسپلویت کنم که بتونه شل کد من رو اجرا کنه ؛ فعلا" تونستم Calc رو اجرا کنم و هرکاری کردم شل کد Reverse TCP اجرا نشد ( نمیدونم چرا ، باید بیشتر بررسی کنم ) ؛ خلاصه اینکه مراقب باشید و همیشه برنامه هاتون رو به روز نگه دارید.

Freedom.exe0.49 KB

❓ چقدر با مهندسی معکوس نرم افزار آشنا هستید ؟؟ تا حالا خودتون رو با چالش های واقعی درگیر کردید ؟ اگر پاسخ خیر هستش قطعا" فقط
چقدر با مهندسی معکوس نرم افزار آشنا هستید ؟؟
تا حالا خودتون رو با چالش های واقعی درگیر کردید ؟ اگر پاسخ خیر هستش قطعا" فقط به دیدن چند تا ویدیو و دوره بسنده کردید که این یعنی " هیچی "
به همین منظور یه چالش طراحی کردم ، کسانی که عاشق حل مساله هستند میتونن استفاده کنن ، نکات خوبی برای یادگیری داره ، استفاده از MCP های مهندسی معکوس هم مجاز هستش. 🎰 هدف : پیدا کردن Username و Serial معتبر برنامه. 😉راهنمایی : برنامه از رمزنگاری غیرمتقارن استفاده نمیکنه که کار زیادی پیچیده باشه.

🔄 برای یک عزیز ارسال شد.
پست موقت میباشد و به روز رسانی خواهد شد.