ch
Feedback
Source Byte

Source Byte

前往频道在 Telegram

هشیار کسی باید کز عشق بپرهیزد وین طبع که من دارم با عقل نیامیزد Saadi Shirazi 187

显示更多
8 321
订阅者
无数据24 小时
-157 天
-5630 天
帖子存档
Repost from OnHex
🟢 Creating FLIRT Signatures in IDA Pro for CTF's, Malware, etc... 🔴 تو مسابقات CTF ، اغلب به شما یه باینری بدون symbol میدن و همچنین چون این باینری بصورت استاتیک کامپایل میشه، حاوی کدهای کتابخونه هست. این دو مورد + مواردی که برای سخت تر کردن چالش انجام میدن، باعث میشه فرایند مهندسی معکوس اغلب چالش برانگیز بشه. ابزارهای FLAIR و FLIRT که با IDA PRO عرضه میشن، میتونن در این شرایط کمکتون کنن. با استفاده از FLAIR میتونید، امضاهای FLIRT رو تولید کنید. این امضاها اغلب از کتابخونه های استاتیک ( در لینوکس با پسوند a موجود هستن) مانند libssl و libcrypto و ... تولید میشن. این کتابخونه ها هزاران تابع دارن و وقتی امضای تولید شده از اونا رو به فایلی که در IDA آنالیز میکنید، بدید ، میتونه توابع موجود در این کتابخونه ها رو شناسایی کنید و روند مهندسی معکوس رو ساده تر کنید. البته غیر از این دو ابزار، ابزار Karta برای IDA Pro و Rizzo برای Ghidra، همین کار رو انجام میدن. 🆔 @onhex_ir ➡️ ALL Link

Updated my process memory scan tool. I added 64bit PEB info for WOW64 32bit process. https://github.com/daem0nc0re/TangledWinExec/tree/main/ProcMemScan #tweet ——— @islemolecule_source

Using favicon in red/blue team process. credit : seyyid language : persian https://onhexgroup.ir/favicon-redteam-blueteam/

Repost from vx-underground
1. AnyDesk compromised. BleepinComputer confirmed with AnyDesk that source code and private code signing keys were stolen 2.
1. AnyDesk compromised. BleepinComputer confirmed with AnyDesk that source code and private code signing keys were stolen 2. Google search is removing cache links :( 3. Serial swatter Torswats arrested 4. CyberAv3ngers is tied to the Iranian government

Valuable channel

Repost from XSecurity
#cryptography_in_python @Softhacking

Repost from XSecurity
کتاب اموزشی رمز نگاری با زبان پایتون
کتاب اموزشی رمز نگاری با زبان پایتون

#FuzzingForSoftwareSecurity #Fuzzing

#buffer_overflow_Mhtod #BUG_BOF #Exploitation

#BufferOverFlow #BOF_EXPLOIT #BOOK_Persian

مجموعه مقاله/کتاب/ اشنایی با باگ سرریز بافر و نحوه اکسپلویت کردن ان به زبان فارسی 👇👇
مجموعه مقاله/کتاب/ اشنایی با باگ سرریز بافر و نحوه اکسپلویت کردن ان به زبان فارسی 👇👇

#native_API

Creating hidden registry key using NtSetValueKey and by adding a null byte in front of the UNICODE_STRING key valuename.
Creating hidden registry key using NtSetValueKey and by adding a null byte in front of the UNICODE_STRING key valuename.

c2_obf.zip4.17 MB

A basic concept of obfuscating command and control (C2) servers securely with Redirectors. اطلاعاتی اساسی و مفید در مورد مبهم
A basic concept of obfuscating command and control (C2) servers securely with Redirectors. اطلاعاتی اساسی و مفید در مورد مبهم سازی و محافظت از C2s در مقابل شناسایی شدن, با استفاده از Redirectors.

sticker.webp0.36 KB

[ 1 ] From a Windows driver to a fully functionnal driver. In this blogpost we'll go through the history of EDR's, how they used to work, how they work now and how we can build a fully functionnal one. Last step is a chall, bypass MyDumbEDR. https://sensepost.com/blog/2024/sensecon-23-from-windows-drivers-to-an-almost-fully-working-edr/ [ 2 ] internal mecanisms of EDR's : https://www.youtube.com/watch?v=yacpjV6kWpM&t=387s [ 3 ] MyDumbEDR ( written in C ) https://github.com/sensepost/mydumbedr

Introduction to pwn Link

Malware Analysis Tools Link