无数据
订阅者
-224 小时
-187 天
+25330 天
帖子存档
[ L ]
less لعرض المخرجات صفحة بصفحة
let لإجراء عمليات حسابية على متغيرات الشل
link لإنشاء رابط لملف
ln لإنشاء رابط رمزي لملف
local لإنشاء متغير محلي داخل دالة
locate للبحث عن الملفات
logname لعرض اسم المستخدم الحالي
logout للخروج من جلسة تسجيل الدخول
look لعرض الأسطر التي تبدأ بسلسلة معينة
lpc لإدارة طابعة الخط
lpr لطباعة الملفات
lprint لطباعة ملف
lprintd لحذف مهمة طباعة
lprintq لعرض قائمة انتظار الطباعة
lprm لإزالة مهمة من قائمة انتظار الطباعة
lsattr لعرض خصائص الملفات في نظام Linux ext2
lsblk لعرض الأجهزة الكتلية
ls لعرض معلومات عن الملفات
lsof لعرض الملفات المفتوحة
lspci لعرض جميع أجهزة PCI
[ K ]
kill لإنهاء عملية باستخدام PID
killall لإنهاء العمليات حسب الاسم
klist لعرض التذاكر المخزنة في Kerberos
[ I ]
iconv لتحويل ترميز الأحرف في ملف
id لعرض معرفات المستخدم والمجموعة
if لتنفيذ أمر بشكل شرطي
ifconfig لإعداد واجهة الشبكة
ifdown لإيقاف واجهة الشبكة
ifup لتشغيل واجهة الشبكة
import لالتقاط شاشة X server وحفظها كصورة
install لنسخ الملفات وضبط الخصائص
iostat لعرض إحصائيات وحدة المعالجة والإدخال/الإخراج
ip لإدارة التوجيه، الأجهزة والأنفاق
[ H ]
hash لحفظ المسار الكامل لأمر معين
head لعرض الجزء الأول من الملفات
help لعرض المساعدة لأمر داخلي
history لعرض سجل الأوامر
hostname لعرض أو تعيين اسم النظام
htop لعرض العمليات بشكل تفاعلي
[ G ]
gawk للبحث واستبدال النصوص داخل الملفات
getopts لتحليل المعاملات الموضعية
getfacl للحصول على قوائم تحكم الوصول للملفات
grep للبحث في الملفات عن أسطر تتطابق مع نمط معين
groupadd لإضافة مجموعة أمان للمستخدم
groupdel لحذف مجموعة
groupmod لتعديل مجموعة
groups لعرض أسماء المجموعات التي ينتمي إليها المستخدم
gzip لضغط أو فك ضغط الملفات
[ F ]
false للقيام بشيء دون نجاح
fdformat لتنسيق قرص مرن بشكل منخفض
fdisk لإدارة جدول الأقسام
fg لإرسال عملية إلى المقدمة
fgrep للبحث في الملفات عن أسطر تتطابق مع سلسلة ثابتة
file لتحديد نوع الملف
find للبحث عن ملفات وفق معايير معينة
fmt لإعادة تنسيق نص الفقرات
fold لتقسيم النص لتناسب عرض محدد
for لتوسيع الكلمات وتنفيذ الأوامر
format لتنسيق الأقراص أو الأشرطة
free لعرض استخدام الذاكرة
fsck لفحص وإصلاح النظام الملفات
ftp بروتوكول نقل الملفات
function لتعريف دوال ماكرو
fuser لتحديد/قتل العملية التي تستخدم ملفًا
[ E ]
echo لعرض رسالة على الشاشة
egrep للبحث في الملفات عن أسطر تتطابق مع تعبير موسع
eject لإخراج الوسائط القابلة للإزالة
enable لتمكين وتعطيل أوامر الشل الداخلية
env لعرض أو تعيين متغيرات البيئة
ethtool لإعدادات بطاقة الإيثرنت
eval لتقييم عدة أوامر أو معطيات
exec لتنفيذ أمر
exit للخروج من الشل
expand لتحويل التاب إلى مسافات
export لتعيين متغير بيئة
expr لتقييم التعبيرات
[ D ]
date لعرض أو تغيير التاريخ والوقت
dc آلة حاسبة مكتبية
dd مكرر البيانات - لتحويل ونسخ الملفات وكتابة رؤوس الأقراص
ddrescue أداة استرجاع البيانات
declare لإعلان المتغيرات وإعطائها سمات
df لعرض المساحة الحرة على القرص
diff لعرض الفروقات بين ملفين
diff3 لعرض الفروقات بين ثلاثة ملفات
dig للاستعلام عن DNS
dir لعرض محتويات الدليل بشكل مختصر
dircolors لتكوين الألوان لأمر 'ls'
dirname لتحويل المسار الكامل إلى مسار فقط
dirs لعرض قائمة الأدلة التي تم تذكرها
dos2unix لتحويل تنسيق النصوص من ويندوز/ماك إلى UNIX
dmesg لعرض رسائل النواة والتعريفات
dpkg لإدارة الحزم (ديبيان/أوبونتو)
du لتقدير استخدام مساحة الملفات
[ C ]
cal لعرض تقويم
caller لإرجاع سياق استدعاء الفرعية
case لأداء أمر بشكل شرطي
cat لدمج وعرض محتويات الملفات
cd لتغيير الدليل
cfdisk لإدارة جدول الأقسام
chattr لتغيير خصائص الملفات
chgrp لتغيير مالك المجموعة
chmod لتغيير صلاحيات الوصول
chown لتغيير مالك الملف والمجموعة
chpasswd لتحديث كلمات المرور
chroot لتشغيل أمر في بيئة جذر مختلفة
chkconfig لإدارة الخدمات
cksum لعرض CRC والعدد الإجمالي للبايتات
clear لمسح شاشة الطرفية
clear_console لمسح شاشة الطرفية (bash)
cmp لمقارنة ملفين
comm لمقارنة ملفين مرتبين سطراً بسطر
command لتشغيل أمر مع تجاهل الدوال
continue لاستئناف التكرار التالي في الحلقة
cp لنسخ الملفات
cpio لنسخ الملفات من وإلى الأرشيفات
cron لخدمة الجدولة
crontab لجدولة الأوامر
csplit لتقسيم ملف إلى قطع محددة بالسياق
curl لنقل البيانات من أو إلى الخادم
cut لتقسيم الملفات إلى أجزاء متعددة
[ B ]
basename لإزالة الدليل واللاحقة من الأسماء
base32 لترميز وفك ترميز بيانات Base32
base64 لترميز وفك ترميز بيانات Base64
bash شل بورن-أجين
bc لغة الآلة الدقيقة
bg إرسال عملية إلى الخلفية
bind تعيين أو عرض مفاتيح الدالة في readline
break للخروج من حلقة
builtin لتشغيل أمر داخلي
bzip2 لضغط أو فك ضغط الملفات
[ A ]
& لتشغيل عملية جديدة في الخلفية
alias لإنشاء اختصار
apropos للبحث في صفحات المساعدة
apt لتثبيت الحزم على ديبيان/أوبونتو
apt-get لتثبيت الحزم على ديبيان/أوبونتو
aptitude لتثبيت الحزم على ديبيان/أوبونتو
aspell مدقق إملائي
at جدولة أمر للتنفيذ في وقت محدد
awk للبحث واستبدال النصوص وتنظيم البيانات
مشروع Astral-PE بيشتغل على التعامل مع ملفات الـ PE اللي هي الملفات التنفيذية بتاعة ويندوز وبيوفر طريقة مرنة لأي حد عاوز يتلاعب ببنية الملفات دي أو يحللها أو حتى يستغلها في عمليات الاختراق ولو حد بلاك هات محترف فده يعتبر كنز لأنه يقدر يفهم كويس إزاي الملفات التنفيذية بتشتغل ويعدل فيها زي ما هو عاوز علشان يضيف شل كود جواها من غير ما يأثر على تشغيلها الأصلي أو يعيد بناء الهيدر بتاع الملف بطريقة تخلي برامج الحماية زي PEStudio أو Exeinfo PE متعرفش تكشفه كأنه ملف سليم ومن الأفكار اللي ممكن تتدمج مع المشروع ده إنه يتم استخدامه في تغيير طريقة تحميل الملفات التنفيذية بحيث تشتغل أكواد خبيثة أول ما الملف يتم تحميله وده ممكن يتعمل عن طريق تقنيات زي DLL Injection أو Process Hollowing اللي بتخلي الملف الأصلي مجرد غلاف لكود خبيث بيتنفذ في الخلفية وده مهم جدًا في هجمات APT اللي بتعتمد على إنها تفضل مختفية في النظام لفترات طويلة كمان ممكن يتم استغلال Astral-PE في صناعة ملفات تنفيذية مشفرة يصعب اكتشافها من برامج الـ Antivirus عن طريق تقنيات زي إعادة التشفير أو تغيير التوقيعات الرقمية بتاعت الملف علشان يبان إنه سليم لكنه في الحقيقة بيشيل حمولة خبيثة بتتنفذ في الوقت المناسب ولو تم دمجه مع Reflective DLL Loading هيكون ممكن تحميل الملفات الضارة في الرام بس من غير ما تكتب حاجة على القرص وده هيقلل احتمالية إن أنظمة الحماية المتقدمة زي الـ EDR تكتشف النشاط الخبيث ده ولو حد عاوز يطور المشروع أكتر ممكن يضيف ميزة تحليل البرمجيات الضارة عن طريق تفكيك بنية أي ملف PE واستخراج معلوماته الأساسية زي نقاط الدخول والجداول اللي بيرتبط بيها وده هيساعد في فهم تشغيل الملفات التنفيذية وإعادة توظيفها في عمليات حقن متقدمة وكمان ممكن يتعدل علشان يدعم تشويش على الأكواد التنفيذية بحيث يخلي التحليل الساكن صعب جدًا ويتطلب تشغيل فعلي للملف في بيئة اختبار علشان أي حد بيحاول يحلله ميعرفش يوصل للكود بسهولة ولو بلاك هات محترف عاوز يطور الموضوع أكتر ممكن يضيف ميكانيزمات للتعديل على Import Table بحيث يتم تغيير استدعاءات الـ Windows API بطرق ديناميكية تصعب تتبعها وده هيخلي الملفات التنفيذية الخبيثة عندها قدرة أعلى على التخفي جوه النظام واستغلاله بأفضل شكل ممكن
رابط المشروع على جيت هوب
✔️ ليستة CyberSecurity , هنا ستجد مجموعة من القنوات السيبرانية على ال Telegram 📱 المفيدة بهذا المجلد 👇
🔥https://t.me/addlist/dJ9VpzpXmzwwYzA0
🔥https://t.me/addlist/dJ9VpzpXmzwwYzA0✅ لأضافة قناتك : @MASTER_0_X بشرط ان تكون في الأمن السيبراني فقط وأن تكون اكثر من 500 عضو
👩💻 MalDev Academy 2024 Leak 👩💻
🔵Best course on x64 x86 architecture development and malware analysis. The whole course with certificate cost: $5000
🔍 Content :
▶️Covert penetration
▶️Terminology
▶️Software for coding
▶️The structure of the Windows system
▶️Basic programming for malware analysis
▶️Basic knowledge of programming for reverse engineering
▶️Creating and compiling EXE and DLL
▶️Analysis of the memory of running malware
▶️Inject Shellcode into running processes
▶️Creating a remote stream
▶️Encrypting payload parameters and function call string
▶️Hiding Shellcode payloads in executables
▶️Obfuscation of Function Calls
▶️Malware Hiding Strategies
▶️Payload encoding
▶️How does antivirus work under the stream
▶️Using Yara to study malware signatures
▶️Understanding PE Headers and Structures.
▶️Windows architecture, memory management, and API functions for malware.
▶️ Executing payloads via DLLs, shellcode, and different memory sections (.text, .data, .rdata, .rsrc).
▶️DLL injection, shellcode injection, APC injection, thread hijacking, and process hollowing.
▶️XOR, RC4, AES, and IPv4/IPv6, MAC, UUID-based obfuscation.
▶️NTDLL unhooking, API hashing, IAT hiding, and binary entropy reduction.
▶️Using Detours, Minhook, SysWhispers, Hell’s Gate, indirect syscalls.
▶️Storing payloads in Windows Registry, web servers, and binary signing.
▶️Anti-debugging, anti-virtualization, API hammering, self-deletion.
▶️Custom tools like HellShell, MiniShell, KeyGuard
ℹ️ I not only put old but also new modules together. It's a collection of the whole academy. You can use HTML to work on the modules and i packed a PDF to the files.
