Hidden Lock | Defense
Made for those passionate about Blue Team, threat hunting, and modern cyber defense 𓋹 Hidden Lock Group: https://t.me/hiddenlockteamg Community https://t.me/addlist/P3ytBnmYDlcwODU0
Show more📈 Analytical overview of Telegram channel Hidden Lock | Defense
Channel Hidden Lock | Defense (@hblock0) in the Arabic language segment is an active participant. Currently, the community unites 13 169 subscribers, ranking 9 283 in the Technologies & Applications category and 8 836 in the Iraq region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 13 169 subscribers.
According to the latest data from 28 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -256 over the last 30 days and by -3 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 1.91%. Within the first 24 hours after publication, content typically collects 0.43% reactions from the total number of subscribers.
- Post reach: On average, each post receives 251 views. Within the first day, a publication typically gains 56 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 1.
- Thematic interests: Content is focused on key topics such as لَيّ, رَابِط, نِظَام, قَنَاة, تَوَاصُل.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Made for those passionate about Blue Team, threat hunting, and modern cyber defense
𓋹 Hidden Lock
Group:
https://t.me/hiddenlockteamg
Community
https://t.me/addlist/P3ytBnmYDlcwODU0”
Thanks to the high frequency of updates (latest data received on 29 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 29 September | 0 | |||
| 28 September | 0 | |||
| 27 September | 0 | |||
| 26 September | 0 | |||
| 25 September | 0 | |||
| 24 September | 0 | |||
| 23 September | 0 | |||
| 22 September | 0 | |||
| 21 September | 0 | |||
| 20 September | 0 | |||
| 19 September | 0 | |||
| 18 September | 0 | |||
| 17 September | 0 | |||
| 16 September | 0 | |||
| 15 September | 0 | |||
| 14 September | 0 | |||
| 13 September | +1 | |||
| 12 September | 0 | |||
| 11 September | 0 | |||
| 10 September | 0 | |||
| 09 September | 0 | |||
| 08 September | 0 | |||
| 07 September | +1 | |||
| 06 September | 0 | |||
| 05 September | +1 | |||
| 04 September | 0 | |||
| 03 September | 0 | |||
| 02 September | 0 | |||
| 01 September | 0 |
🎥 https://youtu.be/3xraMDU7cdI
| 2 | تحليل جميل لثغره Plugin4Shell انصحك انك تقرأه لو بتحب الثغرات
https://t.me/hiddenlockteamc/3129 | 118 |
| 3 | ‼️ ديسكورد مش مجرد برنامج (2)
✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من المنصات ده هي ديسكورد وفعلا , قصة زي ما بيقول الكتاب بالظبط , وازاي ان الواحد كان بينظر للمنصة ده بشكل وبقا حاليا بينظر لها بشكل مختلف تماما
📎 رابط الفيديو :
🎥 https://youtu.be/7M33jg4vptY | 140 |
| 4 | ‼️اهم قضية في تاريخ المصادر المفتوحة
✅ اهم قضية حصلت في عالم البرمجيات بشكل عام مش بس في لينكس , وازاي لو كانت القضية اخدت مسار تاني كان شكل الانترنت دلوقتي بقا عامل ازاي
📎 رابط الفيديو :
https://youtu.be/S56sfKwZkCM | 222 |
| 5 | ‼️ تعبنــــــــــــــــــــــــــــا (من المسيطر في الساحة دلوقتي)!؟
✅ كل اسبوع بل كل يوم فيه تحديثات جديدة , احداث جديدة شوية كلود كان الاقوى وفي اسبوعين chatGPT رجع للسيطرة من تاني , طب معلشي مين فعلا القوي , ولكن احنا حاليا في لحظة تعادل بسبب تسارع التطور اللي بيحصل لل AI دلوقتي
📎 رابط الفيديو :
🎥 https://youtu.be/UuzSUrxuQaI | 294 |
| 6 | ايه رأيكم في المقال ؟ | 498 |
| 7 | اول حاجة لما نيجي نفكر في الدرون لازم نضع في عين الأعتبار جانب التحكم (احياناً يقال عنه الجانب الأرضي علشان المستخدم بيستخدمه من الأرض) وفي الجانب الجوي (وهو جانب جسم الدرون)
العملية بتبدأ في التحقيق الجنائي أن للدرون حقيقة اساسية وهي طائره مش مجرد كامير تطير لا اكثر، نقدر نقول انها جهاز كمبيوتر مرتبط بشكل بشبكه من الحاساسات والأقمار الصناعية او ممكن يكون بينك وبين التلفون، هي فكره اساسية لكن بتحصيل بسياق مختلف مش اكثر
في الجانب الأرضي من ناحيه المستخدم فالبيانات بيتم تسجيلها (ملفات سجل نصيه) اختصار لـ .txt بيتم حفظها من خلال برنامج DJI Fly وفيها بيانات اللي كانت بتظهر على شاشة الطيار اثناء رحلة الطيران
في جانب الطياره او الدرون بيخزن ملفاته في حاجة أسمها "ملفات الصندق الأسود" اختصاراً .DAT بيتم حفظ الملفات في الـ SD كارت جوا الطياره وبتسجل بيانات الخام زي الحساسات وحاجات ثانيه
طبعاً يا صديقي هيجيلك سؤال فضولي ايه طبيعة البيانات اللي بيتم تسجيلها
هقولك يا باشا في ملفات الـ TXT بيانات زي الأرتفاع والسرعة والاحدثايات الـ GPS واي انذار بيظهر، البيانات دي بيتم تشفيرها من الشركة علشان الخصوصية
وفي ملفات الـ DAT بيتم تسجيل بيانات Binary DATA بتسجل القراءات عشرات المرات في الثانية الواحده زي الـ اهتزاز المحرك، اي تذبذب فولتيه لخلايا البطارية او اي زاوية ميلان وبتكون مشفره بردوا
طيب زي ما قولت في مرحله تشفير، وانت كا محلل لازم تعرف ازاي هتستخرج البيانات وتفك التشفير ومرحله تحويل البيانات لأدله وانا هقولك ازاي
في البداية انت هتقدر ان تستخرج الملفات مهما كانت TXT او DAT من خلال اي واصله USB علشان مرور البيانات، بعدها زي ما فهمت فك تشفير البيانات هتستخدم ادوات زي DatCon او CsvView علشان تفك التشفير وهتحولها لجداول بيانات .csv بنفس الصيغة (صيغة بيتم استخدامها في ملفات الـ Excel)
طيب والله انا مش فاهم ممكن نطلع ايه، بيانات مهمه في الواقع
هتقدر انك تعرف الرقم التسلسلي للطائره او للدرون، والبريد الألكتروني للحساب المرتبط بالتطبيق، هتقدر ان تستخرج احداثيات الـ Home Point ومكان وحده التحكم ولحظه اللي بدأت فيها الطيران، هتقدر ان تعرف الخريطة الزمنية للرحله والأرتفاعات واللحظات اللي تم اخذ فيها صور او مقاطع فيديو
هقتدر ان تفحص اي مرحله انحاءات الطاقة او هبوط الفولت او فقدان اشاره الـ GPS علشان يعني التأكيد لو في خطأ بشري
لو في فضول عندك اكثر او اي سؤال ممكن تسأل | 482 |
| 8 | أعتقد ان احسن يتنشر بالعربية | 323 |
| 9 | أعتقد اني وجدت شيء مثير للأهتمام (صدقني هيعجبك)
https://hackers-arise.com/drone-forensics-analyzing-flights-with-dji-logbook/ | 326 |
| 10 | ‼️ ليه اللغة العربية متأخرة في التقنية ؟
✅ ليه لغة بيتكلم بيها أكتر من 400 مليون إنسان، من أكتر خمس أو ست لغات منطوقة على وجه الأرض، بالكاد بتظهر في أكبر مكتبة معلومات في تاريخ البشرية؟ الإنترنت؟
الإجابة مش بسيطة ومش بتبدأ مع الكمبيوتر زي ما إحنا متخيلين , الموضوع مش هيبقى مجرد "معلومات تاريخية"، هيبقى تفسير حقيقي وموثق لسؤال كل واحد فينا سأله لنفسه يوماً: ليه إحنا متأخرين تقنياً؟ وهل السبب فعلاً هو اللغة، ولا حاجة أعمق من كده بكتير؟
📎 رابط الفيديو :
🎥 https://youtu.be/mKQfVEXW34E | 303 |
| 11 | ‼️ ديسكورد مش مجرد برنامج
✅ اي منصة بستخدمها بحب اوي اني اعرف كل حاجة عنها بشكل مفصل اوي وتاريخها واهدافها وسياساتها , من المنصات ده هي ديسكورد وفعلا , قصة زي ما بيقول الكتاب بالظبط , وازاي ان الواحد كان بينظر للمنصة ده بشكل وبقا حاليا بينظر لها بشكل مختلف تماما
📎 رابط الفيديو :
🎥 https://youtu.be/F91F5SCo-18 | 271 |
| 12 | ‼️هل ممكن نلاقي بديل لليوتيوب ؟!
✅ منصة يوتيوب مش مجرد منصة عادية بل هي ارشيف الانترنت الخاص بالفيديوهات , مفيش فيديو ولا شرح او اي حاجة الا وهتلاقيه على يوتيوب , ولكن هل ده معناه انه ملهوش اي منافس حقيقي فعلا , ولا هي مجرد محاولة وهتختفي مع مرور الوقت , ولكن ازاي والمنصة اللي بنتكلم عنها بقالها سنين موجودة وداخلة على نص مليار مستخدم نشط شهريا , ايه اللي بيحصل بالظبط , تعالى وهعرفك كل حاجة
📎 رابط الفيديو :
🎥 https://youtu.be/SWnLMoLx96U | 306 |
| 13 | زي ما بيتم استخدام الـ AI دلوقتي في الهجمات الرقمية بشكل كبير، دلوقتي أعلنت SANS انها هتضيف الـ AI في مناهج DFIR
وده بحد ذاته تطور جديد لكن التصريح اللي عجبني أكثر هو "ان المنطق الأساسي ينبع من واقع ان السؤال اليوم لم يعد يتعلق بجواز استخدام الذكاء الأصطناعي في التحقيقات الجنائيه بل كيفية ضبط هذا الأستخدام لضمان عدم المساس بالمسؤولية البشرية او سلامه الأدله القانونية" وده شيء حلو جداً ان المبدأ ده هيتم تطبيقه في الجانب الدراسي النظري والعملي في منهج DFIR
الأطار ده بيعتمد بشكل بيركز على توفير ارشادات عمليه ان ازاي المحقق يدمج الأدوات الـ AI في مراحل دور حياة التحقيق الجنائي، مع تشديد (وده اللفظ المستخدم منهم) ان التحقيق يكون متواجد وحفظ على دوره الحياه للعملية تحت اشراف كامل ومباشر من المحلل علشان يتم الحفاظ على الأدله
والاضافة ان في اطار ثاني بيتم الأستناد عليه (معيار شهير) اسمه NIST CSF 2.0 هدفه انه يدي للفرق الأستجابه ضوابط تشغيليه بتسمح بالأستغلال الذكاء الأصطناعي علشان يسرع عمليه تسلسل الأحداث ويربط اي دليل ببعض ويخفف الضغط اليدوي، لكن من مفيش تخلي نهائياً على سلطه اتخاذ القرار البشري وده جميل جداً
اهميه الموضوع ده أن SANS عايز تقول اني هخلي الـ AI عباره عن محرك تسريح مكمل للشغل اليدوي في تحليل عملية البيانات الضخمة في الوقت نفسه وجود المسؤولية الفنيه والقانونية على المحقق البشري
ده المصدر لو حابب تقرأه:
https://www.sans.org/go/ai-assisted-human-led-trusted-investigations?utm_medium=Organic_Social&utm_source=Twitter&utm_content=Carousel&utm_campaign=DFIR_AI_IR_Frameworks_2026&utm_rdetail=Global&utm_goal=Leads&utm_type=Global_Campaign | 311 |
| 14 | المقال:
https://hackers-arise.com/cyber-threat-intelligence-cti-finding-c2-servers-malware-and-botnets/ | 405 |
| 15 | تخيل إنك قاعد قدام الشاشة وبتمارس دور المحقق الرقمي اللي بيلحق الخيط قبل ما الهجوم يحصل، وبدل ما تستنى العينة تنزل على جهازك وتكتشف الاختراق بعد ما يكون تم، قدرات الـ CTI بتخليك توصل لسيرفرات الـ C2 والعصابات وهي لسه بتستعد في الكواليس.
الدليل التقني الممتع ده من Hackers Arise بيكشف الستار عن منهجية عمل الـ CTI في صيد سيرفرات الـ C2 وبنية المهاجمين، ويوضح إزاي المحققين بيقدروا يتتبعوا الـ Banners والـ Hashes اللي سايبينها المهاجمين أونلاين.
المنهجية بتعتمد على أدوات مسح حية ومحركات بحث أمنية زي Shodan و Censys عشان تطلع الخصائص الفريدة لتطبيقات الـ C2 الشهيرة زي Cobalt Strike و Mythic؛ سواء من شهادات الـ SSL المشبوهة، أو استجابات الـ Headers، أو أي Port مفتوح بالرغاي.
الفكرة كلها بتتحول لـ Proactive Defense؛ أول ما تجيب إحداثيات سيرفر الـ C2 وطريقة الاتصال، بتغذي أجهزة الحماية زي الـ SIEM والـ Firewalls بالـ IOCs وتعمل Block للسيرفر فوراً قبل ما المهاجمين يبعتوا الأوامر أو يسحبوا الداتا. | 350 |
| 16 | No text... | 292 |
| 17 | ‼️ ايه اللي بيحصل في لعبة GTA 6
✅ كبر واهم حدث في تاريخ صناعة الألعاب وهو صدور لعبة GTA 6 , اهم لعبة هتنزل في القرن ال 21 الى الأن , ولكن على الرغم من الحماية اللي بتتعامل وكانها سر نووي , حصل لها قصص اختراقات كبيرة جدا اخرها اللي ممكن يكون تسريب للعبة بشكل كامل
📎 رابط الفيديو :
🎥 https://youtu.be/BaZclMEeLo4 | 263 |
| 18 | تخيل معايا إنك قدام قضية تحقيقات جنائية رقمية ومعاك دسر كاملة من صور الأقراص بمختلف أنواعها، بدل ما تقعد تضيع وقتك وتسطب زريبة أدوات مختلفة عشان تفتح كل ملف وتعمله Mount، كل اللي محتاجه هو أمر بسيط واحد في الـ Terminal وبيحل لك الأزمة دي في ثواني!
المنقذ المرة دي هو أداة Dissect، فريم وورك مفتوح المصدر ومخصص للـ DFIR من تطوير فريق Fox-IT و NCC Group، بيتيح لك تطلب وتستخرج كل الأرتيفاكتس (Artifacts) من أي ديسك إيميج مهما كان نوعه أو نظام الملفات اللي جواه من غير ما تحتاج تعمل Mount للديسك نهائيًا.
العبقرية في الأداة إنها بتلغي التعقيد، مش مهم نوع الكانتينر اللي معاك سواء كان E01 أو VMDK أو حتى raw disk dump، ومش مهم نوع الـ File System سواء NTFS أو ExtFS. الأداة بتخليك توصل للـ MFT، والـ Registry، والـ Event Logs، والـ Prefetch بنفس الأسلوب والدوال البرمجية الموحدة من غير ما تفرق بين صيغة والتانية.
الفكرة كلها اتولدت من واقع التحقيقات؛ المحقق في وقت الأزمات ماليش وقت يجمع أدوات مشتتة لكل صيغة، عشان كده Dissect جمعت كل الإمكانيات دي في مكتبة واحدة بتسطبها بـ pip install وتنجز شغلك فورًا بقمة السلاسة.
https://github.com/fox-it/dissect | 308 |
| 19 | التقرير بيشرح بحث جديد نشرته شركة SpecterOps بيسلط الضوء على تكتيك متقدم لزرع الثبات (Persistence) وإنشاء قنوات تحكم C2 جوه المتصفحات عن طريق استغلال إضافات متصفحات Chromium بدلاً من الآليات التقليدية على نظام التشغيل
.
البحث بدأ من فكرة تجاوز نظام التشفير الجديد من Google لحماية الكوكيز (Application Bound Encryption - ABE). عشان المهاجم يقدر يسرق الكوكيز أو يضمن التواجد الدائم جوه الجهاز، لجميع متصفحات Edge و Chrome، استغل إمكانية التعديل السري على ملفات التكوين والملفات الشخصية للمتصفح مثل Secure Preferences لزرع إضافات خبيثة بدون ما يظهر للمستخدم أي إشعار تثبيت أو تنبيه أمني.
الباحث طور أداة جديدة اسمها SilentChrome-BOF وهي عبارة عن Beacon Object File بتسمح بكتائبية وتثبيت إضافات المتصفح وتطبيقات الـ Isolated Web Applications (IWA) ووسائط الـ Native Messaging تلقائياً في الخلفية. الأداة بتتخطى القوائم البيضاء (Allowlists) الخاصة بالإضافات عن طريق التعديل المباشر في إعدادات البروفايل الخاص بالمتصفح
.
لإثبات المفهوم، تم إطلاق عميل تحكم جديد لمنصة Mythic C2 اسمه Ditto. العميل ده بيعيش بالكامل جوه متصفح Chromium كـ Extension، وبيستخدم بروتوكولات المتصفح لتنفيذ أوامر التجسس، وسرقة الكوكيز الحية، واختطاف الجلسات (Session Hijacking)، وقراءة سجل التصفح، بل وتحويل المتصفح لنقطة عبور شبكية (SOCKS Proxy) للتسلل للشبكات الداخلية عبر الـ Native Messaging Host بدون ما ينطلق أي إنذار من أنظمة الـ EDR التقليدية التي تجعل تركيزها على ملفات النظام وذاكرة الأجهزة بدلاً من سلوك الإضافات الداخلي.
https://specterops.io/blog/2026/08/13/chromium-extension-c2-persistence/ | 311 |
| 20 | No text... | 292 |
