ch
Feedback
Mr Python | مستر پایتون

Mr Python | مستر پایتون

前往频道在 Telegram

مجموعه آموزش های ابزارنویسی و مهندسی معکوس وبسایت مسترپایتون : https://mrpythonblog.ir ارتباط با ادمین : @MrPythonAdmin آپارات : https://aparat.com/mrpythonblog

显示更多
807
订阅者
+224 小时
+47 天
+2030 天

数据加载中...

标签云
无数据
有任何问题?请刷新页面或联系我们的客服
进出提及
---
---
---
---
---
---
吸引订阅者
九月 '24
九月 '24
+58
在1个频道中
八月 '24
+213
在0个频道中
Get PRO
七月 '240
在0个频道中
Get PRO
六月 '240
在0个频道中
Get PRO
五月 '240
在1个频道中
Get PRO
四月 '240
在2个频道中
Get PRO
三月 '24
+2
在0个频道中
Get PRO
二月 '240
在0个频道中
Get PRO
一月 '24
+73
在1个频道中
Get PRO
十二月 '230
在1个频道中
Get PRO
十一月 '23
+8
在2个频道中
Get PRO
十月 '23
+29
在0个频道中
Get PRO
九月 '23
+157
在0个频道中
Get PRO
八月 '23
+22
在0个频道中
Get PRO
七月 '23
+13
在0个频道中
Get PRO
六月 '23
+14
在0个频道中
Get PRO
五月 '23
+20
在0个频道中
Get PRO
四月 '23
+17
在0个频道中
Get PRO
三月 '23
+14
在0个频道中
Get PRO
二月 '23
+26
在0个频道中
Get PRO
一月 '23
+30
在0个频道中
Get PRO
十二月 '22
+38
在0个频道中
Get PRO
十一月 '22
+186
在0个频道中
Get PRO
十月 '22
+11
在0个频道中
Get PRO
九月 '22
+14
在0个频道中
Get PRO
八月 '22
+5
在0个频道中
Get PRO
七月 '220
在0个频道中
Get PRO
六月 '22
+3
在0个频道中
Get PRO
五月 '22
+16
在0个频道中
Get PRO
四月 '22
+16
在0个频道中
Get PRO
三月 '22
+18
在0个频道中
Get PRO
二月 '22
+7
在0个频道中
Get PRO
一月 '22
+8
在0个频道中
Get PRO
十二月 '21
+19
在0个频道中
Get PRO
十一月 '21
+21
在0个频道中
Get PRO
十月 '21
+144
在0个频道中
Get PRO
九月 '21
+9
在0个频道中
Get PRO
八月 '21
+8
在0个频道中
Get PRO
七月 '21
+12
在0个频道中
Get PRO
六月 '21
+9
在0个频道中
Get PRO
五月 '21
+297
在0个频道中
日期
订阅者增长
提及
频道
25 九月+1
24 九月0
23 九月0
22 九月+2
21 九月+2
20 九月+4
19 九月+9
18 九月+6
17 九月+22
16 九月+3
15 九月0
14 九月0
13 九月+1
12 九月0
11 九月+2
10 九月+1
09 九月0
08 九月+2
07 九月0
06 九月0
05 九月0
04 九月+2
03 九月+1
02 九月0
01 九月0
频道帖子
دوستان این آخرین قسمت فایل PE بود . این آخر فایل PE نیست . ولی تا اینجا هرچیزی که ما در پست های بعدی مهندسی معکوس و توسعه بدافزار بهش نیاز داریم رو گفتیم . در پست های بعدی از این چیزایی که گفتیم استفاده میکنیم و احتمالا برای جمع بندی PE یک لودر فایل PE به زبان C بنویسیم به زودی ...

2
🔴 ساختار فایل PE قسمت ۵ – Relocation ها مشکل از آنجایی شروع میشود که ویندوز ، همیشه فایل های PE را در آن آدرسی از حافظه که ا
🔴 ساختار فایل PE قسمت ۵ – Relocation ها مشکل از آنجایی شروع میشود که ویندوز ، همیشه فایل های PE را در آن آدرسی از حافظه که انتظار میرود بارگذاری نمیکند و در این صورت خیلی از چیز ها بهم میریزد ! در این بخش از ساختار فایل PE به بررسی Relocation ها در فایل PE میپردازیم . اینکه اصلا Relocation به چه معناست و در فایل PE چگونه پیاده سازی میشود . https://mrpythonblog.ir/pe5 🆔 : @mrpythonblog
0
3
https://t.me/MrPythonBlog?boost دوستانی که میتونن اگر کانال مارو هم ببوستید خوشحالمون میکنید 😁🌺🙏
0
4
🟣 تزریق کد بوسیله تکنیک RWX-Memory Hunting تکنیک RWX-Memory Hunting روشی بسیار ساده برای تزریق کد به پروسه های دیگر است . هم
🟣 تزریق کد بوسیله تکنیک RWX-Memory Hunting تکنیک RWX-Memory Hunting روشی بسیار ساده برای تزریق کد به پروسه های دیگر است . همانطور که از اسم این تکنیک بر می آید ،‌ به حافظه کل پروسه های سیستم سرک میکشیم ، به محض اینکه یک قسمت از حافظه در پروسه دیگری با حالت RWX ( قابل خواندن ، نوشتن و اجرا کردن)‌ پیدا کردیم ، یک shellcode درون آن مینویسیم و یک thread برای اجرای آن shellcode میسازیم (دقیقا کاری که در “تزریق کد کلاسیک” انجام میدادیم) . https://mrpythonblog.ir/rwx-memory-hunting/ #توسعه_بدافزار 🆔 : @mrpythonblog
0
5
🔴 ساختار فایل PE قسمت ۴ - واردات (Imports) در قسمت قبلی صادرات فایل های PE را بررسی کردیم . قطعا وقتی بحث صادرات را داریم ،
🔴 ساختار فایل PE قسمت ۴ - واردات (Imports) در قسمت قبلی صادرات فایل های PE را بررسی کردیم . قطعا وقتی بحث صادرات را داریم ، از طرفی واردات را هم خواهیم داشت . فایل های PE در ویندوز میتوانند توابع صادراتی فایل های دیگر را وارد (Import) کرده و از آن ها استفاده کنند. این رفتار مستلزم این است که خود فایل های PE دیگر که از صادرات آن ها استفاده میکنیم نیز در حافظه بارگذاری شوند که این کار وظیفه ی Loader ویندوز است . https://mrpythonblog.ir/pe4 #pe 🆔 : @mrpythonblog
0
6
سلام وقتتون بخیر دوستان . یه کانال خوبی رو میخوام بهتون معرفی کنم که در حوزه امنیت محتوای آموزشی تولید میکنن و افراد پرشور و خیلی خوبی روی این کانال کار میکنن . @iDefense
0
7
🆔 : @mrpythonblog
0
8
#معرفی_منبع داخل یکی از پست هامون ، به طور کامل توضیح دادیم اصلا shellcode چیه و چجوری اجرا میشه . یه سری کد به زبان C هم نوشتیم که میتونست برامون یه shellcode رو launch کنه . دوتا منبع میخوام امروز بهتون معرفی کنم در باب نوشتن shellcode های ویندوزی . اینکه چجوری خودمون به زبان اسمبلی برای ویندوز shellcode بنویسیم . پیش نیازش هم آشنایی با اسمبلی x86 هستش . اولین منبع لینک زیر هستش : https://idafchev.github.io/exploit/2017/09/26/writing_windows_shellcode.html دومین منبع هم فایل pdf هست که در ادامه میفرستم خدمتتون دقت کنید هر دو این منابع درمورد shellcode در ویندوز های ۳۲ بیتی صحبت کردند ولی نوشتن shellcode در ویندوز های ۶۴ بیتی ها بسیار شبیه همیناس . یه تفاوت های کوچیکی (مثلا در بخش پیدا کردن آدرس PEB پروسه) داره که با یه جستجو ساده پیداش میکنید . 🆔 : @mrpythonblog
0
9
🟣 پیاده سازی APC Injection در C تکنیک APC Injection یکی دیگر از روش های تزریق و اجرای کد در پروسه های دیگر است . در این پست
🟣 پیاده سازی APC Injection در C تکنیک APC Injection یکی دیگر از روش های تزریق و اجرای کد در پروسه های دیگر است . در این پست به بررسی اینکه APC در ویندوز چیست و چگونه بدافزار ها از آن برای تزریق کد استفاده میکنند میپردازیم https://mrpythonblog.ir/apc-injection 🆔 : @mrpythonblog
0
10
سرفصل های این‌ کتاب : Chapter 00 : Malware Analysis Primer ——————— PART 1 ——————— Chapter 01 : Basic Static Techinques Chapter 02 : Malware Analysis in Virtual Machines Chapter 03 : Basic Dynamic Analysis ——————— PART 2 ——————— Chapter 04 : A Crash Course in x86 Disassembly Chapter 05 : IDA Pro Chapter 06 : Recognizing C Code Constructs in Assembly Chapter 07 : Analyzing Malicious Windows Programs ——————— PART 3 ——————— Chapter 08 : Debugging Chapter 09 : OllyDbg Chapter 10 : Kernel Debugging with WinDbg ——————— PART 4 ——————— Chapter 11 : Malware Behavior Chapter 12 : Covert Malware Launching Chapter 13 : Data Encoding Chapter 14 : Malware-Focused Network Signatures ——————— PART 5 ——————— Chapter 15 : Anti-Disassembly Chapter 16 : Anti-Debugging Chapter 17 : Anti-Virtual Machine Techniques Chapter 18 : Packers and Unpacking ——————— PART 6 ——————— Chapter 19 : Shellcode Analysis Chapter 20 : C++ Analysis Chapter 21 : 64-Bit Malware Appendix A : Important Windows Funcions Appendix B : Tools for Malware Analysis Appendix C : Solutions to Labs 🆔 : @mrpythonblog
0
11
#معرفی_منبع Practical Malware Analysis تجزیه و تحلیل عملی بدافزار یک کتاب خیلی باحال برای ورود به حوزه مهندسی معکوس و تحلیل ب
#معرفی_منبع Practical Malware Analysis تجزیه و تحلیل عملی بدافزار یک کتاب خیلی باحال برای ورود به حوزه مهندسی معکوس و تحلیل بدافزار . این کتاب انواع تکنیک ها و روش هایی که بدافزار نویسان برای اهداف مختلف به کار میگیرن رو براتون شرح داده و در کارگاه هایی که داخلش داره به طور عملی اون تکنیک هارو میبینید . این کتاب برای هر فصل ۳ تا ۵ تمرین عملی داره . به این شکل که یک نمونه بدافزار رو از شما میخواد که تحلیلش کنید که داخلش تکنیک ها و مباحث همون فصل مربوطه به کار رفته . دقت کنید کارگاه های کتاب خیلی مهمه اگر میخونیدش حتما انجامش بدید . کتاب خیلی چیزا رو سعی کرده از طریق خود کارگاه ها جا بندازه بنابراین از انجام تمرین های عملی کتاب غافل نشید . 🆔 : @mrpythonblog
0
12
متن اصلاحی اضافه شده به پست
متن اصلاحی اضافه شده به پست
0
13
دوستان در این قسمت از ساختار فایل PE یه اشتباهی کرده بودم و الان اصلاح شد . قبلا داخل پست گفته شده بود که Export Ordinal Table حاوی ordinal های مربوط به هر اسم داخل Export Name Pointer Table است . حال ما باید این ordinal های داخل Ordinal Table را منهای مقدار شروع ordinal ها کنیم تا اندیس واقعی آن تابع در Export Address Table بدست بیاید که این اشتباه است . درواقع آرایه ordinal table مقادیرش همیشه از صفر شروع خواهند شد و بنابراین اندیس های واقعی مربوط به توابع در آرایه Export Address Table است .
0
14
مشکلاتِ ناخواسته بوجود میان و این معمولا اشتباه ما نیست ، اشتباه ما اونجاییه که Backup نگرفته باشیم .
0
15
✅ پست "شل معکوس (Reverse Shell)" بروزرسانی شد . نحوه نوشتن شل معکوس ویندوزی با دو زبان Python و C اضافه شد
0
16
شبی شوما خوش 🖐
0
17
اینم تصویر تولید شده از همون سایت malapi از لیست توابع
0
18
#معرفی_منبع معرفی سه تا سایت باحال : 1⃣ https://malapi.io یه لیستی از توابعی که داخل بدافزار ها استفاده میشه تفکیک شده بر اساس نوع بدافزار . روی هر تابع کلیک کنید اطلاعات و prototype توابع رو هم داره . 2⃣ https://filesec.io یه لیستی از پسوند فایل هایی که توسط هکر ها استفاده میشه تفکیک شده بر اساس نوع حمله . 3⃣ https://lots-project.com لیستی از دامنه هایی که توسط بدافزار ها استفاده میشه تفکیک شده براساس نوع بدافزار . 🆔 : @mrpythonblog
0
19
#معرفی_منبع The Ghidra Book : The Definitive Guide این کتاب یکی از کامل ترین و بهترین منابع برای یادگیری Ghidra هستش . گیدرا
#معرفی_منبع The Ghidra Book : The Definitive Guide این کتاب یکی از کامل ترین و بهترین منابع برای یادگیری Ghidra هستش . گیدرا یک نرم افزار جامع جهت مهندسی معکوس نرم افزار هستش که برخی از نکات مثبتش که در تجربه شخصی دیدم به شرح زیر هستند : - پشتیبانی از طیف وسیعی از معماری های پردازنده ها و فرمت فایل ها - دارای Decompiler کد C - دارای Disassembler خوب و قابل قبول - قابلیت اتوماسیون و اسکریپت نویسی به زبان های جاوا و پایتون - چند سکویی بودن و قابل اجرا در سیستم عامل های Windows , Linux و Mac و هزاران ابزار و قابلیت خوب دیگر این کتاب علاوه بر آموزش خود گیدرا ، یکسری از تکنیک های مهندسی معکوس رو هم به شما یاد میده و در بخشای عملی از اونا استفاده میکنه که این خیلی خوبه 🆔 : @mrpythonblog
0
20
🔴 ساختار فایل PE قسمت ۳ – صادرات (Exports) در سیستم عامل ویندوز ، فایل های PE میتوانند توابعی را صادر (export) کنند تا فایل
🔴 ساختار فایل PE قسمت ۳ – صادرات (Exports) در سیستم عامل ویندوز ، فایل های PE میتوانند توابعی را صادر (export) کنند تا فایل های PE دیگر از طریق وارد (import) کردن ، از آن ها استفاده کنند . این رفتار را اغلب در فایل های DLL مشاهده میکنیم ولی در واقعیت هر فایل PE حتی فایل های اجرایی میتوانند export هایی داشته باشند . https://mrpythonblog.ir/pe3/ #pe 🆔 : @mrpythonblog
0