es
Feedback
Mr Python | مستر پایتون

Mr Python | مستر پایتون

Ir al canal en Telegram

مجموعه آموزش های ابزارنویسی و مهندسی معکوس وبسایت مسترپایتون : https://mrpythonblog.ir ارتباط با ادمین : @MrPythonAdmin آپارات : https://aparat.com/mrpythonblog

Mostrar más
807
Suscriptores
+224 horas
+47 días
+2030 días
Archivo de publicaciones
🔴 ساختار فایل PE قسمت ۲ – Section ها در قسمت قبلی مجموعه ساختار فایل های PE ، به بررسی بخش DOS HEADER & DOS STUB و NT HEADER
🔴 ساختار فایل PE قسمت ۲ – Section ها در قسمت قبلی مجموعه ساختار فایل های PE ، به بررسی بخش DOS HEADER & DOS STUB و NT HEADERS در فایل های PE پرداختیم . در این قسمت به بررسی Section های یک فایل PE خواهیم پرداخت . https://mrpythonblog.ir/pe2 🆔 : @mrpythonblog

🟢 بررسی پروتکل Diffie Hellman و ریاضیات آن یکی از مشکلاتی که الگوریتم های رمزنگاری متقارن دارن ، بحث تبادل کلیدشونه . این مش
🟢 بررسی پروتکل Diffie Hellman و ریاضیات آن یکی از مشکلاتی که الگوریتم های رمزنگاری متقارن دارن ، بحث تبادل کلیدشونه . این مشکل وقتی خیلی به چشم میاد که دو طرف ارتباط خیلی از هم دور باشن و مجبور باشن از طریق اینترنت یا ... سر یه کلید توافق کنن . مشکل اینجاست که ممکنه کسی اون وسط بتونه کلیدشون رو شنود کنه . دیفی هلمن اومده که این مشکلو حل کنه . یه الگوریتم ریاضیاتی که دو طرف ارتباط با استفاده از اون سر یک کلید یکسان توافق میکنن بدون اینکه با شنود ارتباط بین اونا بشه فهمید اون کلیده چی بوده !!‌ :) در این ویدیو ابتدا پیشنیاز های ریاضیاتی دیفی هلمن رو مطرح میکنیم ، یک سری قضیه اثبات میکنیم و سپس با استفاده از اون قضایا خیلی راحت دیفی هلمن رو درک میکنیم ... با ما همراه باشید :) Aparat : https://www.aparat.com/v/CgS6U 🆔 : @mrpythonblog

الگوریتم های رمزنگاری متقارن ، یعنی اونایی که از یک کلید برای هر دو عمل رمزگذاری و رمزگشاییشون استفاده میکنن ، یه مشکلی دارن و اونم بحث به اشتراک گذاری این کلید بین افراد ارتباط هستش . اگر قرار باشه همینجوری عادی این کلید رو بین هم دیگه به اشتراک بذاریم که خب یکی اون وسط میتونه شنودش کنه . پس باید یه روش امنی برای به اشتراک گذاریش پیدا کنیم . یه روشش اینه که مثلا همون اول ارتباط از یک الگوریتم نامتقارن ، یعنی اونایی که کلید عمومی خصوصی دارن ، استفاده کنیم تا اون کلید متقارنه رو انتقال بدیم به افراد و بعد از اون کلید برای رمزنگاری های آینده با استفاده از الگوریتم های متقارن استفاده کنیم . در همین راستا یه الگوریتمی وجود داره به اسم Diffie hellman که میاد یه روش امن برای توافق سر یک کلید مشترک برای رمزنگاری متقارن ارائه میده . یک الگوریتم تبادل کلید هستش ‌. دو طرف ارتباط با استفاده از این الگوریتم ، طی یک پروسه ریاضیاتی به یه کلید مشترک میرسن بدونه اینکه بخوان مستقیما بین هم به اشتراک بذارنش تا خدای نکرده کسی شنودش کنه . نهایتا کسی با شنود ترافیک مربوط به الگوریتم diffie hellman به کلیدا دست پیدا نمیکنه . جالبه بدونید پروتکل های معروفی مثل SSH , TLS/SSL و ... از Diffie Hellman برای تبادل کلید اولیه شون استفاده میکنن انشاءالله اگه مشکلی پیش نیاد طی این چند روز یه ویدیو آماده میکنم و داخلش کامل با نحوه کارکرد Diffie Hellman آشنا میشیم و از نظر ریاضیاتی هم اثباتش میکنیم . خیلی باحاله :)

🔴 برنامه نویسی موازی و همروندی در پایتون - کارگاه Multiprocessing در آخرین قسمت از بخش موازی و همروندی در پایتون ، میرسیم به
🔴 برنامه نویسی موازی و همروندی در پایتون - کارگاه Multiprocessing در آخرین قسمت از بخش موازی و همروندی در پایتون ، میرسیم به کارگاه Multiprocessing . همانطور که گفته شد بحث چندپردازشی یا همان multiprocessing مناسب کار های CPU Bound هستش که به ما اجازه میده محدودیت GIL در پایتون رو دور بزنیم و از سخت افزار خودمون استفاده بهتری ببریم . Aparat : https://www.aparat.com/v/w6ngh 🆔 : @mrpythonblog

میکروفون فیکم امروز خیلی یهویی :
میکروفون فیکم امروز خیلی یهویی :

من میکروفونم خراب شده ظاهرا اینو با میکروفون گوشیم گرفتم کیفیت صداش پایین تر از قبلیاس . انشاءالله که مشکلی نیست جنس فیک همینه 🥸

🔴 برنامه نویسی موازی و همروندی در پایتون - کارگاه Multithreading قسمت آخر در ادامه ی کارگاه multithreading به مفهوم Race Con
🔴 برنامه نویسی موازی و همروندی در پایتون - کارگاه Multithreading قسمت آخر در ادامه ی کارگاه multithreading به مفهوم Race Condition و نحوه استفاده از Lock ها جهت همگام سازی thread ها در پایتون میپردازیم . Aparat : https://www.aparat.com/v/cKw7b 🆔 : @mrpythonblog

یکی دیگه از رفتار های کمال گرایانه ای که بنده در افرادی که تازه میخوان برنامه نویسی رو شروع کنن مشاهده کردم ، در انتخاب ادیتور و محیط توسعه برای برنامه نویسی بوده . برخی دوستان وقتی میخوان برنامه نویسی یه زبانی رو شروع کنن وقت نسبتا زیادی رو صرف میکنن تا بهترین و خفن ترین و پیچیده ترین محیط های توسعه رو برای خودشون نصب و پیکربندی کنن در صورتی که واقعا تو اون سطح اصلا نیازی به این محیط های توسعه ندارن و میتونن با ابزار های پیشفرض و دردسترس تر پیش برن . این ادیتور ها و IDE های بروز و پیشرفته بیشتر به درد کسانی میخوره که دارن رو پروژه های بزرگ کار میکنن و کار در ادیتور های اولیه به علت حجم زیاد پروژه شون سخته براشون البته اینکه شخصی با وجود اینکه پروژه بزرگ نمیزنه این ابزار هارو نصب کنه تا یادشون بگیره و باهاشون آشنا بشه هیچ اشکالی نداره . مشکل تو اون رفتار کمال گرایانه هه هستش

🔴 برنامه نویسی موازی و همروندی در پایتون - کارگاه Multithreading قسمت اول در قسمت قبل توضیح دادیم که Multithreading در پایتو
🔴 برنامه نویسی موازی و همروندی در پایتون - کارگاه Multithreading قسمت اول در قسمت قبل توضیح دادیم که Multithreading در پایتون مناسب پروسه های IO Bound خواهد بود و در این قسمت از کارگاه Multithreading به بررسی نحوه ساخت و مدیریت thread ها با استفاده از کتابخونه ی threading در پایتون خواهیم پرداخت . در آخر ویدیو به عنوان یک تمرین عملی ، پروژه Echo Server که در بخش قبلی یعنی سوکت نویسی پیاده کردیم را با استفاده از multithreading طوری پیاده سازی میکنیم که همزمان بتواند به ده ها کلاینت پاسخ بدهد . Aparat : https://www.aparat.com/v/WkLfs 🆔 : @mrpythonblog

🔴 برنامه نویسی موازی و همروندی در پایتون - مفاهیم اولیه این قسمت اولین قسمت از بخش برنامه نویسی موازی و همروندی هستش و موضوع
🔴 برنامه نویسی موازی و همروندی در پایتون - مفاهیم اولیه این قسمت اولین قسمت از بخش برنامه نویسی موازی و همروندی هستش و موضوع این بخش این است که چگونه میتوانیم در برنامه نویسی پایتون ، چندین کار را در یک بازه زمانی مشخص همزمان پیش ببریم . در این قسمت به بررسی مفاهیم اولیه این بخش مثل برنامه نویسی همروندی ، موازی ، Thread ها و Multithreading , پروسه ها و Multiprocessing خواهیم پرداخت . Aparat : https://www.aparat.com/v/FTRyg 🆔 : @mrpythonblog

🔴 سوکت نویسی در پایتون - کارگاه Datagram Socket در قسمت آخر از بخش سوکت نویسی به پیاده سازی عملی سوکت های نوع Datagram میپرد
🔴 سوکت نویسی در پایتون - کارگاه Datagram Socket در قسمت آخر از بخش سوکت نویسی به پیاده سازی عملی سوکت های نوع Datagram میپردازیم . Aparat : https://www.aparat.com/v/sP4LT 🆔 : @mrpythonblog

🔴 سوکت نویس در پایتون - کارگاه Stream Socket در قسمت دوم از بخش سوکت نویسی ، به پیاده سازی عملی سوکت های Stream میپردازیم .
🔴 سوکت نویس در پایتون - کارگاه Stream Socket در قسمت دوم از بخش سوکت نویسی ، به پیاده سازی عملی سوکت های Stream میپردازیم . Aparat : https://www.aparat.com/v/cWU0g 🆔 : @mrpythonblog

🔴 سوکت نویسی در پایتون - سوکت چیست و انواع آن این ویدیو اولین قسمت از بخش سوکت نویسی هستش . در این قسمت به معرفی اولیه سوکت
🔴 سوکت نویسی در پایتون - سوکت چیست و انواع آن این ویدیو اولین قسمت از بخش سوکت نویسی هستش . در این قسمت به معرفی اولیه سوکت ها و انواع مهم آن ها میپردازیم . با ما همراه باشید . Aparat : https://www.aparat.com/v/SvmUg 🆔 : @mrpythonblog

داخل زبان های خانواده C ، برای سخت تر کردن پروسه مهندسی معکوس ، یه نکته ساده امنیتی اینه که توابع مهم امنیتی مثل چک کردن کلید سریال ، بررسی وجود دیباگر و .... رو به صورت inline تعریف کنید . دلیلشم اینه که اگر مثلا شما ۵ جای برنامتون یکی از این توابع رو صدا میزنید ، اگه تابع رو به صورت عادی و بدون inline تعریف کرده باشید کامپایلر داخل هر کدوم از اون ۵ نقطه یک دستور فراخوانی (CALL) به تابع مورد نظر قرار میده . کسی که داره مهندسی معکوس میکنه کافیه اون تابع مورد نظر رو پیدا کنه و خنثی کنه . اینجوری هر ۵ تا نقطه ای که به اون تابع فراخوانی میزدن از کار میافتن . این مثل یه جور نقطه شکست مرکزی تو سیستم میمونه (Single Point of Failure) . اما در صورتی که تابع رو inline تعریف کرده باشید , تو هر کدوم از اون ۵ نقطه ای که تابع رو فراخوانی کردید ، کامپایلر دقیقا کد اون تابع مورد نظر رو عینا قرار میده و هیچ فراخوانی تابعی انجام نمیشه . اینجوری کسی که داره مهندسی معکوس میکنه برعکس مورد قبلی باید ۵ نقطه متفاوت از برنامه رو خنثی کنه . خب قطعا این تکنیک میتونه باعث افزایش حجم کد بشه ولی گاهی اوقات بصرفه است . 🆔 : @mrpythonblog

🔴 آموزش API Hooking در ویندوز در اصل API Hooking تکنیکی هست که به وسیله ی اون میتونیم رفتار توابع API در سیستم عامل را برای
🔴 آموزش API Hooking در ویندوز در اصل API Hooking تکنیکی هست که به وسیله ی اون میتونیم رفتار توابع API در سیستم عامل را برای یک پروسه خاص به دلخواه تغییر بدیم . در این ویدیو میبینیم این کار چطور انجام میشه (هم در ویندوز ۳۲ بیت و هم ۶۴ بیتی) . ابتدا به صورت دستی خودمون این تکنیک رو با استفاده از دیباگر x64dbg و ابزار Cheat Engine پیاده سازی میکنیم ، سپس کدی به زبان C مینویسیم که خودش خودکار اینکارو انجام بده . Aparat : https://www.aparat.com/v/TN7j1 #توسعه_بدافزار 🆔 : @mrpythonblog

آخرین قسمت مجموعه مفاهیم شبکه

🟣 مفاهیم شبکه - کارگاه انتقال فایل در این قسمت به بررسی عملی پروتکل های FTP , SCP و SFTP میپردازیم . سرور FTP,SSH اجرا خواهی
🟣 مفاهیم شبکه - کارگاه انتقال فایل در این قسمت به بررسی عملی پروتکل های FTP , SCP و SFTP میپردازیم . سرور FTP,SSH اجرا خواهیم کرد و با کلاینت ویندوزی جهت انتقال فایل با آن ارتباط برقرار میکنیم . همچنین ترافیک FTP رو با wireshark شنود و بررسی میکنیم . Aparat : https://www.aparat.com/v/pDyXE 🆔 : @mrpythonblog

🟣 مفاهیم شبکه - پروتکل های انتقال فایل در این قسمت به بررسی پروتکل های انتقال فایل در شبکه به خصوص FTP میپردازیم . به پروتکل
🟣 مفاهیم شبکه - پروتکل های انتقال فایل در این قسمت به بررسی پروتکل های انتقال فایل در شبکه به خصوص FTP میپردازیم . به پروتکل هایی مثل FTPS , FTPES , SCP , SFTP نیز اشاراتی خواهیم داشت . Aparat : https://www.aparat.com/v/ZoE1X 🆔 : @mrpythonblog

🟣 مفاهیم شبکه - کارگاه Telnet و SSH در این قسمت به بررسی عملی پروتکل های Telnet , SSH خواهیم پرداخت . سرور های Telnet و SSH
🟣 مفاهیم شبکه - کارگاه Telnet و SSH در این قسمت به بررسی عملی پروتکل های Telnet , SSH خواهیم پرداخت . سرور های Telnet و SSH اجرا خواهیم کرد و با کلاینت های ویندوزی به آن ها وصل میشیم . در کنار اینکه ترافیک اونا رو شنود میکنیم تا ببینیم چه خبره داخلشون ، کارکردشونم بررسی میکنیم Aparat : https://www.aparat.com/v/8RFNz 🆔 : @mrpythonblog