Cyber Station
Open in Telegram
Are you searching for (tools,courses,books.. etc)?.., you are in the right place. Backup Channel: @cyb_staba YouTube (Arabic): https://www.youtube.com/@cyb_sta Github: https://github.com/MustafaCyb Contact : @cyb_bl
Show moreNo data
Subscribers
+524 hours
+147 days
+5330 days
Posts Archive
CBTNuggets - Network Penetration Testing Essentials (PEN-200) 2025
Info : https://www.cbtnuggets.com/it-training/cyber-security/pen-200
Bash Shell Scripting for Pentesters 💻 👩💻
Master the art of command-line exploitation and enhance your penetration testing workflows 💻
البرنامج (Program) 👨💻 هو مجموعة من التعليمات المخزّنة على وسيط تخزين، وهو كيان ساكن لا يملك حالة تنفيذ.
أما العملية (Process) 😀 فهي نسخة فعّالة من البرنامج أثناء تنفيذه، وتحتوي على حالة تنفيذ، وموارد مثل الذاكرة، والسجلات، ومؤشر التعليمة، وتتم إدارتها بواسطة نظام التشغيل.
المثال كما موضح بل الصورة انه cmd.exe هنا هو ال program ويحتوي على نافذتين كل نافذة هنا عبارة عن process... يعني اقدر اشغل اكثر من Process لنفس ال Program وهنا الامر يكون واضح على انه ال Program ليس Process. 💻
فديو من احدى القنوات الممتازة جدا بشرح اساسيات نظم التشغيل core dumped من هنا 💚.
بل التوفيق لكم جميعا 💜.
لو اردت أتكلم عن وحده معينة قادرة على تنظيم البرامج داخل نظام التشغيل وتكون ب كفاءة عالية ف اكيد راح يكون مصطلح ال Process هو الأنسب لهذه المهمة.
معلومة مهمة 💡: نظام التشغيل هو من يدير ال processes.
الـ Process 💻 (شنو هي؟ وليش مهمة بمجال ال security ؟ )
Process = برنامج قيد التنفيذ ومعه موارده الخاصة:
PID (Process ID): معرف خاص يميز البرنامج الي جاي يشتغل.
Virtual Address Space: ذاكرة افتراضية مستقلة خاصة بهذا العملية.
Privileges / Token / UID: صلاحيات المستخدم/الخدمة
Handles / File Descriptors: ملفات، sockets، أجهزة…
Environment Varables: متغيرات وقيم يحتاجها البرنامج اثناء تنفيذه.
Parent/Child: سلسلة للتشغيل منو شغل منو العملية هذه تابعة لعملية اساسية لو هي بذاتها عملية اساسية؟.
ليش هذه مهمة من ناحية ال security ؟ 🛡 💻 :
حدود العزل (Isolation Boundary): العملية غالباً هي حد أمان مهم. اختراق عملية بصلاحيات عالية أخطر من اختراق عملية مستخدم عادي.
الامتيازات (Privilege): مراقبة “منو شغال بصلاحيات شنو” جزء كبير من التحليل الأمني.
السلوك (Behavior): إنشاء Processes جديدة، حقن مكتبات، فتح اتصالات… كلها مؤشرات ممكن تُستخدم في التحقيق/الدفاع.
IPC (Inter-Process Communication): قنوات التواصل بين العمليات (pipes/sockets/shared memory/RPC) ممكن تكون مدخل مشاكل إذا كانت غير محمية أو بيها مصادقة ضعيفة.
❓ زين سؤال؟... لو احتجت شي من خلاله ازيد سرعة ال process نفسها او اساعد بكفاءة الاستجابة؟... مثلا لو احتجت احسب عملية حسابية وبنفس الوقت اظهر النتيجة بهل الحالة راح احتاج 2 processes لكنه امر عبثي وراح يستهلك من موارد النظام.
💡الحل: threads .. ظهور ال threads حل مشكلة السرعة بحيث ال process الوحدة اقدر من خلالها انفذ عدة اشياء بدل ما اشغل اكثر من process لتنفيذ اشياء بسيطة.
اذا ال Thread = مسار تنفيذ داخل الـ Process
كل Process تملك واحد أو أكثر من Threads
الـ Threads داخل نفس الـ Process تشترك بـ:
نفس الذاكرة (heap)
نفس الملفات/handles
لكن لكل Thread:
Stack خاص
Registers/Program Counter
TID (Thread ID)
ليش هذه مهمة من ناحية ال security ؟ 🛡 💻 :
لأن مشاركة الذاكرة تعني: أي خطأ تزامن (race) أو كتابة خارج حدود (memory corruption) داخل Thread ممكن يأثر على كل العملية. 🌟
كثير من الثغرات المعقدة تصير بسبب التزامن مو بسبب منطق “خط واحد” فقط. 🚫
امثلة💡 :
ال Process: مثالها Web Server أو VPN service يشتغل كعملية مستقلة ويدير الموارد والاتصالات.
ال Threads: داخل نفس العملية نستخدم Threads حتى نخلي الاستقبال والمعالجة/الحسابات تمشي بنفس الوقت بدون ما نفتح أكثر من Process.
ملاحظة 💡 : توجد تفاصيل اكثر عن الامر لكن تم تبسيط بعض الأمثلة حتى تكون هذه المعلومات واضحة 💙 .
سؤال لكم:
هل ال program (البرنامج) يعتبر نفسه هو ال process (العملية) ❓
بل التوفيق 🤍
Even if the network is configured perfectly but still in Bad environment...
The connection will be always unstable and the integrity of the transfered messages will never be achieved.
Thats not about the network at all..
لو حبيتم هذا النوع من المعلومات اظهروا تفاعلكم حتى اعرف مدى اهتمامكم بهذا النوع من النشر 🤍.
هذه معلومات بسيطة والقادم يكون اقوى ب اذن الله 🤍.
احدى قواعد انظمة التشغيل انها تحتوي على جزئين مهمين على اساسهم يشتغل النظام.
User mode 🧑💻:
المكان الي تشتغل بيه البرامج الاعتيادية وصلاحيتها تكون محدودة حسب عمل البرنامج بدون صلاحيات عالية جدا حتى لا يتم استغلالها عبر برامج اخرى.
مثال: توقف برنامج اعتيادي ما يأثر على النظام او يوقفه ب الكامل.
Kernel mode ⚙️:
المكان الي له اعلى صلاحيات بل النظام.. التطبيقات المهمة الي تكون مسؤولة عن تشغيل اجزاء مهمة جدا ب النظام.. ك الخدمات الأساسية المسؤولة عن تشغيل واجهة النظام او الخدمات المسؤولة عن الاتصال ب الشبكة والتعريفات الأساسية.
مثال : ملف تعريفي ل graphic cards كما هو في nividia لو توقف او انهار راح يؤدي الى توقف النظام بل الكامل كونه الملف التعريفي هذا يشتغل على مستوى ال Kernel.
--------------------------
دائما يكون هدف المهاجم هو الوصول لل kernel حتى يحصل اعلى الصلاحيات ومنها ينفذ الي يحتاجه بدون قيود ويقدر يتخفى ويخدع ال user space حتى اثناء ال analysis هذا النوع من البرمجيات الخبيثة الي يشتغل على هذا النطاق من العمق يسمى بل root-kit.. رصده يكون جدا صعب وتاثيره يكون جدا قوي على النظام.
--------------------------
