VSEC Academy
Ir al canal en Telegram
برگزاری دوره های تخصصی امنیت اطلاعات. ارائه ابزارهای رایگان و تجاری ( اختصاصی ) در خصوص حفظ حریم خصوصی و امنیت اطلاعات. پشتیبان آکادمی : https://t.me/VSEC_Support
Mostrar más2 487
Suscriptores
Sin datos24 horas
+17 días
+230 días
Archivo de publicaciones
2 487
Binary-level obfuscation or source-code-level obfuscation — which one is better?
In my opinion, the answer is definitely source-code-level obfuscation.
Why? Because when you work at the source-code level, you have much more freedom and control over the transformations you can apply. You can manipulate the logic, control flow, data structures, and virtually every aspect of the code. more importantly, choosing source-level obfuscation doesn’t prevent you from adding additional binary-level protection later. You can still preserve the option to add multiple layers of binary obfuscation and protection on top of it.
The video you’re watching is a demo of a tool I wrote long before the rise of AI. I used this tool to obfuscate and harden all of the challenges published before.
2 487
در صورت حل این چالش، کد منبع پروژه رو تو گیت هاب قرار میدم.
زمان بندی هم نداره ، از روز انتشار تا هر موقعی که تونستید حل کنید
2 487
سالهای دور یک ابزار نوشته بودم که کد ++C تحویل میگرفت و کد مبهم سازی شده به همراه یک سری قابلیت ها مثل Virtualization, Control-Flow Obfuscation و ... روی سورس کد اعمال میکرد و کد مبهم شده رو برای کامپایل تحویل میداد ( رسما" یه پارسر برای زبان ++C بود که بدون AI دچار جراحت شده بودم واسه نوشتن اون ! )
برای چالش آخر از اون برنامه استفاده کردم ؛ تکنیک ها عین قبلی هستش فقط یک سری لایه های اضافه بهش داده شده ؛ برای علاقه مندان و متخصصین در حوزه مهندسی معکوس و حتی تحلیل بدافزار میتونه آموخته های زیادی به همراه داشته باشه.
شاید بگید این همه چالش میذاری که چی ! ولی هدف دارم که بعدش خواهم گفت.
هدف : پیدا کردن نام کاربری و شماره سریال صحیح
2 487
الوعده وفا ؛ با توجه به اینکه چالش توسط آقای Babak Mahmoodizadeh حل شد و بنا بود در صورت حل مساله سورس کد اون رو در گیتهاب منتشر کنم ؛ میتونید کد چالش رو مطالعه کنید و " یکی " از روشهای محافظت از کد رو یاد بگیرید.
پ.ن : در هیچکدام از بخش های تولید کد از AI استفاده نشده و توصیه میکنم به عنوان کسی که حدود 20 سال در حوزه امنیت تجربه داره سراغ وایب چی چی های مسخره نرید ، هدف من از اینکار و انتشار سورس کد یاد دادن مبحث به صورت غیرمستقیم هستش وگرنه متاسفانه الان همه برای خودشون یه استارت آپ مبتنی بر AI دارن !
https://github.com/NIKJOO/Freedom-CTF
2 487
در خصوص چالش قبلی مهندسی معکوس که ارسال کرده بودم توسط دو نفر تحلیل شد ؛ یک نفر ظاهرا" با تغییر Logic برنامه و دوست عزیز دیگر تونستن کل مکانیزم رو مهندسی معکوس کنن ؛ حالا نسخه ی پیشرفته تر رو که قبل تر آماده کرده بودم براتون گذاشتم ، در مورد دوم سعی شده جلوی Symbolic Execution تا حد زیادی گرفته بشه.
پ.ن : در صورت تحلیل موفقیت آمیز این برنامه سورس کد اون رو در گیت هاب منتشر میکنم تا علاقه مندان به مباحث ضد مهندسی معکوس ازش استفاده کنن.
قوانین : فایل رو Patch نکنید ، هدف پیدا کردن نام کاربری و سریال معتبر هستش و با توجه به اینکه از رمزنگاری غیرمتقارن استفاده نشده این امر کاملا" ممکن هستش.
2 487
حیف که علاقه ای به توضیح این "باگ خنده دار" از محصول پادویش ندارم وگرنه بعد از این که متوجه بشید چطوری میشه که کل این مثلا" ضدبدافزار از کار می افته قطعا" ساعت ها به توسعه دهنده خواهید خندید ( کل فرآیند شناسایی باگ نیم ساعت هم طول نکشید ) ، خلاصه اینکه خود دانید و سازمانتان !
2 487
این قانون مسخره بهجای آموزش علم، روشهای کلاهبرداری و سرقت را ترویج میدهد.
مملکت دقیقاً شده مثال سگ صاحبشو نمیشناسه ! اصلاً معلوم نیست کی به کیه
آخر عاقبت همه مون خیر باشه.
2 487
با این اوصاف لیست دوره های آموزشی به روز رسانی میشود. 🤣
۱.آموزش تعلیمات دینی ۲.آموزش کاربرد ذکر در تست نفوذ سازمان ها ۳.استفاده از طلسم به جهت ایمن سازی شبکه های کامپیوتری و کلی دروه های جذاب دیگه
2 487
میدونید چرا کشور ما پیشرفت نمیکنه ؟ بخاطر اینکه پول مملکت جای نادرست خرج میشه.
امروز اتفاقی از طریق سایت های داخلی هدایت شدم به سایت امن پرداز و دیدم که کلی Certificate خارجی برای پادویش رو دارن تبلیغ میکنن ( دانلود اتوماتیک ! ) گفتم شاید پیشرفتی حاصل شده ، با بررسی خیلی ساده متوجه شدم که این مثلا" ضدبدافزار Payload تغییر یافته بدافزار Quasar که حدودا" مال 12 سال پیش هستش رو اصلا" شناسایی نمیکنه !
بعد میگید بانک ها سخت افزاری هک شدن ؟! بیخیال
مشکل درست رو به روتون نشسته ولی گویا کسی تمایل دیدن اون رو نداره ؛ چون این محصول سالهای دور بنابه حکم حکومتی در تمامی سازمان های دولتی نصب شد.
حالا خودتون بگید ، با وجود اینجور برنامه ها اصلا" نیازی به هک سخت افزاری هستش ؟!
https://youtu.be/M4yJYqN4YIo
2 487
آسیب پذیری روز صفر Windows Defender از سوی هکری موسوم به MSNightmare
https://github.com/MSNightmare/ShieldBreak
2 487
دوستانی که علاقه دارن نسخه ی دمو ( آزمایشی به همراه محدودیت ) vsecplayer.ir آزمایش و بررسی کنن میتونن بدون مشکل فایل رو به همراه 10 عدد سریال دریافت کنید ؛ فقط دقت کنید که به هیچ عنوان برای محصولات تجاری استفاده نکنید چون هر کسی که دسترسی به این نسخه ی دمو داشته باشه میتونه کد فعالسازی تولید کنه.
https://www.vsecplayer.ir/demo.zip
2 487
داخل فروم Tuts4You هم قرار گرفت
https://forum.tuts4you.com/files/file/2567-freedom-crackme/
خواهیم دید چه میشود!
2 487
☣️ اگر فایل ویدیویی دریافت کردید که نسبت حجم به " کیفیت " و " زمان " اون غیر متعارف بود شک کنید ( البته اگر پلیرتون قدیمی باشه ) ، تو ویدیوی زیر نشون میدم که چطور تونستم نسخه 2.5.2 از پلیر MPC رو اکسپلویت کنم که بتونه شل کد من رو اجرا کنه ؛ فعلا" تونستم Calc رو اجرا کنم و هرکاری کردم شل کد Reverse TCP اجرا نشد ( نمیدونم چرا ، باید بیشتر بررسی کنم ) ؛ خلاصه اینکه مراقب باشید و همیشه برنامه هاتون رو به روز نگه دارید.
2 487
❓ چقدر با مهندسی معکوس نرم افزار آشنا هستید ؟؟
تا حالا خودتون رو با چالش های واقعی درگیر کردید ؟ اگر پاسخ خیر هستش قطعا" فقط به دیدن چند تا ویدیو و دوره بسنده کردید که این یعنی " هیچی "به همین منظور یه چالش طراحی کردم ، کسانی که عاشق حل مساله هستند میتونن استفاده کنن ، نکات خوبی برای یادگیری داره ، استفاده از MCP های مهندسی معکوس هم مجاز هستش. 🎰 هدف : پیدا کردن Username و Serial معتبر برنامه. 😉راهنمایی : برنامه از رمزنگاری غیرمتقارن استفاده نمیکنه که کار زیادی پیچیده باشه.
