es
Feedback
KILLER CODE

KILLER CODE

Ir al canal en Telegram

#include int main(){Fs();/*uid=0*/}

Mostrar más
Sin datos
Suscriptores
-224 horas
-187 días
+25330 días
Archivo de publicaciones
اتمنى تكونوا استفدتم من المعلومات لاني بتعب جدا في توصيل المعلومة 🪟

و الكتاب ده

Salihun-BIOS_Disassembly_Ninjutsu_Uncovered.RUS@bzd_channel.djvu10.80 MB

مصدر معلومات من المقالة دي 🤕

البيوس BIOS واللي اختصاره Basic Input/Output System بيعتبر جزء أساسي من أي نظام كمبيوتر لأنه الطبقة الأولى اللي الجهاز بيتفاع
البيوس BIOS واللي اختصاره Basic Input/Output System بيعتبر جزء أساسي من أي نظام كمبيوتر لأنه الطبقة الأولى اللي الجهاز بيتفاعل معاها لما يتفتح البيوس متخزن كبرنامج ثابت Firmware في شريحة EEPROM أو Flash Memory متوصلة في المازر بورد وظيفة البيوس إنه يدير ويعمل فحص أولي POST يعني Power-On Self-Test للأجهزة المتوصلة زي البروسيسور CPU الرام RAM وحدات التخزين وكروت التوسعة زي كارت الشاشة GPU وغيرها وبعد ما عملية POST تنجح البيوس بيبدأ يحمل Bootloader عشان ينقل التحكم لنظام التشغيل البيوس بيشتغل كوسيط أساسي بين الهاردوير ونظام التشغيل وبيوفر واجهة عشان تزبط إعدادات الهاردوير من خلال شاشة الإعدادات BIOS Setup Utility زي تغيير ترتيب الإقلاع Boot Sequence تهيئة إعدادات البروسيسور CPU Configuration والتحكم في الفولتية والترددات Overclocking بالنسبة لأي بلاك هات هاكر Black Hat Hacker البيوس يعتبر مدخل استثنائي عشان هو شغال في بيئة Pre-Boot Environment يعني قبل ما نظام التشغيل يشتغل وده بيتيح فرصة للهجمات المتقدمة اللي صعب اكتشافها أو التعامل معاها باستخدام أدوات الحماية التقليدية الهاكر ممكن يستغل ثغرات في البيوس زي Firmware Exploits أو Bootkit Attacks وده يشمل تعديل على البرمجيات الثابتة Firmware أو زرع أكواد خبيثة Malicious Code جوه الشريحة وده يخليها تشتغل تلقائي كل مرة الجهاز يشتغل فيها من غير ما نظام التشغيل يتدخل النوع ده من الهجمات زي Firmware Rootkits خطير جداً لأنه بيشتغل خارج نطاق أي برامج مكافحة الفيروسات Antivirus أو تقنيات الحماية اللي معتمدة على نظام التشغيل عشان ينفذ النوع ده من الهجمات البلاك هات ممكن يستخدم أدوات متخصصة زي Flashrom عشان يعيد كتابة شريحة البيوس أو يدور على ثغرات في عملية تحديث البيوس Firmware Updates زي عدم وجود توقيع رقمي Digital Signature عشان يتأكد من سلامة التحديث لو الهاكر قدر يحصل على صلاحيات إدارية Root Privileges ممكن يحمل Firmware معدل فيه برامج خبيثة Persistent Malware بتفضل موجودة حتى بعد ما الجهاز يتفرمت Format أو نظام التشغيل يتسطب من جديد OS Reinstallation من السيناريوهات المتقدمة الهاكر ممكن يستخدم البيوس عشان يعطل أمان الإقلاع Secure Boot اللي هو آلية بتستخدم عشان تتحقق من سلامة نظام التشغيل قبل ما يشتغل من خلال تعطيل Secure Boot أو استغلال ثغرات فيه ممكن تحمل أنظمة تشغيل خبيثة أو أدوات تتلاعب بالجهاز من غير ما حد يكتشفها غير كده ممكن يستغل البيوس عشان يعطل مكونات أساسية للجهاز زي تعديل إعدادات الطاقة Power Management أو تعطيل وحدات التخزين Storage Controllers وده يخلي الجهاز نفسه غير قابل للاستخدام البيوس كمان فيه بيانات مهمة بتتسمى System Management Mode SMM وهو وضع خاص شغال بامتيازات عالية جداً عشان يدير مهام حساسة زي مراقبة الحرارة وإدارة الطاقة لو الهاكر قدر يستغل الوضع ده ممكن يعمل هجمات زي SMM Privilege Escalation ودي تتيحله الوصول الكامل للجهاز والتحكم فيه بشكل كامل تطوير برامج خبيثة بتعتمد على فهم البيوس محتاج كمان دراسة عميقة لبنية واجهات البرمجة Application Programming Interfaces APIs المتاحة من خلال البيوس زي UEFI BIOS اللي هو الجيل الجديد من البيوس التقليدي واللي بيوفر إمكانيات متقدمة بس برضه فيه ثغرات محتملة لو ما اتكونش صح الهاكر ممكن يستخدم أدوات زي UEFI Tool عشان يحلل الصور الثابتة للبيوس Firmware Images ويدور على نقاط ضعف أو Backdoors عشان يدمج فهم البيوس مع تقنيات متقدمة تانية الهاكر ممكن يجمع بين استغلال البيوس وتقنيات الهندسة الاجتماعية Social Engineering عشان يحصل على الوصول الأولي Initial Access وبعدين ينفذ هجمات معقدة زي Hardware Trojan Attacks اللي بتعتمد على تعديلات فيزيائية أو برمجية على الأجهزة المستهدفة بالفهم المتقدم ده البيوس مش مجرد أداة لإدارة الإقلاع لكنه منصة قوية ممكن تتسخر لشن هجمات غير تقليدية وده بيخلي اكتشافها والتعامل معاها تحدي كبير لأي بلو تيم 🪟🤕

LocalThreadHijacking 👄💀
LocalThreadHijacking 👄💀

مشروع KrbRelayEx هو واحد من المشاريع المفتوحة المصدر المصممة لاستغلال بروتوكول Kerberos اللي بيستخدمه نظام Active Directory ل
مشروع KrbRelayEx هو واحد من المشاريع المفتوحة المصدر المصممة لاستغلال بروتوكول Kerberos اللي بيستخدمه نظام Active Directory لإدارة التوثيق داخل شبكات Windows الفكرة الأساسية في البروتوكول ده إنه بيشتغل زي وسيط بيضمن إن كل جهاز أو مستخدم في الشبكة يقدر يتعرف ويتحقق من الأجهزة التانية أو الخدمات بطريقة آمنة المشكلة في البروتوكول ده إنه بالرغم من إنه مصمم بمستوى عالي من الأمان إلا إنه فيه ثغرات ممكن استغلالها زي فكرة Relay Attacks اللي بيعتمد عليها المشروع ده فكرة الهجوم باختصار إنك تلتقط طلبات التوثيق اللي بتتبعت من جهاز الضحية وتعيد إرسالها للخدمة الهدف كأنك وسيط بين الضحية والخدمة اللي بيحاول يتصل بيها بمعنى تاني الأداة بتقوم بدور الوسيط اللي بينقل التذاكر المصدقة من الضحية للخدمة الهدف وبكده بتقدر تنفذ أوامر بصلاحيات الضحية أو حتى بصلاحيات أعلى الأداة مصممة باستخدام C# وعشان تشغلها لازم تكون عندك خبرة كافية مع بيئات Active Directory وأنظمة Windows الحديث عن أهمية الأداة بالنسبة لأي بلاك هات إنها بتفتح ليه الباب لاختراق الشبكات الكبيرة اللي معتمدة على Active Directory وبتساعده يوسع نطاق الوصول بتاعه داخل الشبكة بسهولة من خلال تنفيذ أوامر بامتيازات أعلى الأداة بتوفر كذا نوع من الهجمات زي HTTP Relay و SMB Relay و LDAP Relay وكل واحدة منهم ليها طريقة استغلال مختلفة مثلا في SMB Relay ممكن تستخدم الهجوم للوصول لموارد الملفات أو تنفيذ أوامر على الأجهزة المرتبطة وفي LDAP Relay ممكن تعدل إعدادات Active Directory زي إنشاء مستخدم جديد بصلاحيات إدارية لو بنتكلم عن تخطي أدوات الحماية والـ AV الأداة ممكن استخدامها بذكاء لتجنب الرصد خاصة لو تم تعديل الكود بتاعها عشان ما يتعرفش عليه الأنظمة الأمنية بسهولة هنا دور البلاك هات بيظهر لأنه هيحتاج يطور مهاراته في التعديل على الكود وتجنب استخدام التوقيعات اللي ممكن تلتقطها برامج الحماية لو هنتكلم بشكل تقني أكتر في طرق تحسين الأداة وتطويرها البلاك هات ممكن يدمجها مع أدوات زي Cobalt Strike أو Metasploit عشان يستفيد أكتر من الهجمات اللي بتوفرها الأدوات دي ممكن كمان يطور طريقة استغلال التذاكر المستلمة عن طريق تحويلها لصيغ تانية أو استخدام API معين لتزوير التذاكر عشان يطول مدة صلاحية الهجوم الفكرة كمان إنك ممكن تستفيد من الأداة في بيئات أكتر تعقيد زي البيئات اللي فيها Detection and Response Systems عالية هنا ممكن تعتمد على تقنيات زي Code Obfuscation أو استخدام Process Injection عشان تخفي نشاط الأداة وتجنب رصدها نقطة تانية هي إن الهجمات اللي بتعتمد على Kerberos ممكن تطويرها لتتجاوز الحماية عن طريق Kerberos Ticket Encryption ودي خطوة متقدمة بتحتاج فهم عميق لبروتوكول Kerberos وهيكله الأساسي البلاك هات اللي عايز يستفيد بشكل أكبر ممكن كمان يعمل Integration بين الأداة وبين أدوات زي BloodHound عشان يحدد الأجهزة أو المستخدمين اللي ممكن يستهدفهم بشكل أذكى في النهاية الأداة دي مش مجرد أداة اختراق عادية دي بوابة لفهم شامل لتقنيات التوثيق وأمان الشبكات واستخدامها مش بيقتصر على الهجوم فقط لكن كمان بيساعد الهكر على تحسين مهاراته في الهندسة العكسية وتحليل الأكواد وتصميم هجمات جديدة بطرق مبتكرة رابط المشروع علي جيت هوب

واحد من فانزاتي بيعمل لي دعاية مجانية يا شباب شكرا القناة كبرت و بقت 305 في أيام قليلة 😂
واحد من فانزاتي بيعمل لي دعاية مجانية يا شباب شكرا القناة كبرت و بقت 305 في أيام قليلة 😂

رجعت القاهرة الحمد لله ببدأ اشتغل على كل المشاريع الي راكنها و الناس الي طلبت مني ابرمج ليها ان شاء الله ببرمج ليهم (:

التخفي بالنسبة للبلاك هات حاجة أساسية عشان يقدر يشتغل بحرية ومن غير ما يتعقب بسهولة وفيه طرق معروفة زي استخدام VPN أو الـTOR
التخفي بالنسبة للبلاك هات حاجة أساسية عشان يقدر يشتغل بحرية ومن غير ما يتعقب بسهولة وفيه طرق معروفة زي استخدام VPN أو الـTOR لكن في طرق تانية مش أي حد يعرفها وبتعتمد على الإبداع والفهم العميق للتكنولوجيا واحدة من الطرق دي هي استخدام الـMAC Spoofing ودي فكرة إنك تغير الـMAC Address الخاص بالجهاز بتاعك وده لأنه بيبقى زي البصمة الفريدة لأي جهاز فلو حد بيتتبعك أو الشبكة اللي بتدخل عليها بتسجل الـMAC Address بتاعك هتلاقي إنك بمجرد تغيير العنوان ده بتشوش أي محاولة لتتبعك حاجة تانية هي استغلال ضعف البروتوكولات المستخدمة في الشبكات زي الـARP وده ممكن يسمح ليك إنك تعمل MITM Attack وتبقى مراقب الشبكة بالكامل من غير ما حد يعرف إنك موجود كمان فيه استخدام الأدوات اللي بتعدل على الـPackets قبل ما تخرج من جهازك زي Scapy في بايثون بحيث تحط بيانات مزيفة في الـHeaders مثلا تغير الـTTL Value أو الـSource IP بشكل متقدم أكتر حاجة متقدمة هي الـProxy Chains المتطورة اللي بتستخدم سلسلة من الـProxies مع الـObfuscation عشان تخلي مسار البيانات بتاعتك غير واضح وده بيحتاج إنك تفهم كويس ازاي كل بروكسي في السلسلة دي بيتعامل مع الـRequestات بتاعتك النقطة التانية اللي معظم البلاك هات ما يعرفوهاش هي الـFirmware Modification الفكرة إنك تعدل على الـFirmware بتاع الجهاز اللي بتستخدمه سواء كان راوتر أو موبايل بحيث تعمله Customize يحميك أكتر ويمنع تتبعك النقطة اللي بعد كده هي استغلال الأخطاء البرمجية في أنظمة التشغيل زي الـDLL Hijacking أو حتى الـSyscall Hooking ودي طرق بتخليك تغير في طريقة عمل النظام من الجذور وتمنع تسجيل أي نشاط ليك على الجهاز كمان فيه حاجة مهمة جدًا اسمها الـTiming Analysis عشان لو فيه أي محاولة لتتبعك عن طريق الأنماط الزمنية للحركة على الشبكة تقدر تغير فيها باستخدام الـTraffic Shaping اللي بتعدل في توقيت إرسال واستقبال البيانات بحيث تضيع أي محاولة للتحليل ودي مش طرق معقدة لكنها بتحتاج تدريب عشان تقدر تنفذها بكفاءة فيه كمان حركات تانية زي أنك تستغل التشفير الفريد للبيانات اللي بتخرج من جهازك باستخدام تقنيات Steganography عشان تخفي أي معلومات داخل ملفات تانية زي الصور أو الفيديوهات بشكل خفي تمامًا ومش ممكن يتشاف إلا لو حد فاهم التكنولوجيا دي بشكل عميق ده كله بيرجع لقاعدة واحدة وهي إنك دايمًا تكون متقدم خطوة على اللي ممكن يطاردك سواء كان قانون أو أفراد وتعرف تستغل كل ثغرة وكل نقطة ضعف سواء في البرامج أو الأجهزة وحتى العادات البشرية 🪟

ده جزء بسيط من محتوى الدورة و الدورة ضخمة و محتواها كبير جدا و الحاجات الي ذكرتها مش هشرحها بسطحية بل بتعمق كبير و التطبيق العملي هياخد حيز كبير جدا في الدورة 🤕✅

يوم الأحد أن شاء الله هكون رجعت القاهرة 🪟

"لو نفسك تدخل عالم البلاك هات من أوسع أبوابه وتتعلم كل الأساليب الخاصة بيهم في المجال، الفرصة قدامك دلوقتي! 👍 بقدم ليك دورة Black Hat ⬆️ اللي هتوسع مداركك 💪 في المجال الدورة دي هتكون مكثفة ، وهتركز على المجالات التالية : تطوير المالوير (Malware Development 🦠) : في الجزء ده هتتعلم إزاي تصمم برمجيات خبيثة باحترافية باستخدام تقنيات متطورة. هتعرف إزاي تبني برامج قادرة على التهرب من برامج الحماية (Antivirus Evasion) وتحقيق السيطرة الكاملة على الأجهزة المستهدفة. هتتعلم تقنيات مثل الـPayload Engineering والـObfuscation وكتابة برمجيات متقدمة بلغة Assembly أو C++، بالإضافة إلى إنشاء فيروسات متطورة قادرة على التسلل للشبكات أو سرقة البيانات. صناعة الـ Exploits ⭐️: ده الجزء اللي هيحولك من مجرد هاكر مبتدئ لمتخصص قادر على استغلال الثغرات الأمنية باحتراف. هتعرف إزاي تكتشف الثغرات بنفسك، سواء كانت في البرمجيات أو الأنظمة، وتبني أدوات خاصة بيك لاستغلالها. هتتعلم Buffer Overflow، Format String Vulnerabilities، واستخدام أدوات مثل GDB وImmunity Debugger لتحليل التطبيقات واستخراج نقاط الضعف. 🔴Binary Exploitation: لو عايز تدخل لعالم الهندسة العكسية وتحليل البرمجيات من أوسع أبوابه، الجزء ده هيكون محطة أساسية. هتتعلم قراءة وتحليل الأكواد الثابتة والديناميكية، اكتشاف الثغرات في البرامج عن طريق تفكيك الملفات التنفيذية (Disassembling)، وكمان كتابة أكواد لاستغلالها بشكل احترافي. بالإضافة إلى فهم عميق لبنية البرامج وكيفية التعامل مع أنظمة التشغيل بطرق جديدة. أساليب التصيد (Phishing)⚠️: هنا هتتعلم واحدة من أخطر تقنيات الهجوم اللي بيستخدمها البلاك هات. هتكتشف إزاي تصمم صفحات وهمية (Fake Pages) مثالية لجذب الضحايا، كتابة رسائل بريد إلكتروني احترافية تخدع المستلمين، واستخدام تقنيات الهندسة الاجتماعية لإقناع الهدف بالتفاعل مع الهجمة. ده هيخليك قادر تستهدف الأفراد أو المؤسسات بشكل مباشر وبأعلى فرص نجاح. استغلال الثغرات 💀: ده الجزء اللي هيحولك لماكينة استغلال لا تتوقف. هتتعلم أكتر من ألف طريقة لاختراق أي نظام أو تطبيق باستخدام تقنيات زي SQL Injection، XSS، LFI/RFI، وغيرها. هتتعرف على كيفية استخدام أدوات متقدمة زي Burp Suite وMetasploit، وتحويل الثغرات العادية لهجمات معقدة ومؤثرة. اختراق المواقع: في النهاية، الجزء ده هيركز على فهم الأنظمة المدمجة في المواقع وكيفية تحليلها لاكتشاف نقاط الضعف. هتتعلم إزاي تستغل البنية التحتية للمواقع، تكسر الحمايات زي WAF و غيرها كتير وتحقق السيطرة على السيرفرات المستضيفة. هتستخدم تقنيات زي Web Shells، وهتتعلم إزاي تهاجم المواقع وتستغلها لصالحك و المزيد 💀♾ الهندسة العكسية (Reverse Engineering): هنا هتتعلم إزاي تفكك البرامج خطوة بخطوة علشان تعرف هي شغالة إزاي من جوه. هتفهم تفاصيل الكود وتعرف تطلع منه ثغرات أو حتى تصمم نسخ معدّلة (Cracked Versions) للبرامج الجزء ده بيجمع بين المهارات التقنية والتحليلية وهيديك الأدوات اللي تخليك قادر تفهم أي برنامج مهما كان معقد وتوظفه لصالحك كل جزء هيكون مليان بتطبيقات عملية علشان تتأكد إنك مش بس فاهم، لكن كمان قادر تنفذ فعلياً! وكمان الدورة هتعلمك إزاي تبني أدواتك 🥇 الخاصة وتتعامل مع أقوى أدوات البلاك هات علشان تكون جاهز لأي تحدي 💥 المحتوى معمول بعناية ⭐️ و متعوب جدا عليه وصدقني ده مش مجرد كورس ⭐️، دي تجربة كاملة هتغير مسار مستقبلك للأفضل 💀🥇 الدورة مش رخيصة🤕✅! لو فعلاً مستعد تستثمر 💰 في نفسك، ده الكورس اللي يستاهل كل دولار 💰هتصرفه عليه لو أنت جاد وعايز تبدأ، كلمنا فوراً على @EIPDZG 🎩🪟 الفرصة مش هتستناك كتير، مستني إيه؟ 🔥"

و سامحوني لو في عك اصل انا مش كويس...

و دي بلوج بوست احترافية

الـ Pointers والـ Memory Debugging هما من الأساسيات في تطوير البرمجيات الخبيثة (Malware)، لأنهم بيمنحوا المطور تحكم كامل في الذاكرة وبيساعدوه في اكتشاف الأخطاء وتجنب المشاكل اللي ممكن تخلي البرمجيات مكشوفة بسهولة. بالنسبة للـ Pointers، هي متغيرات بتخزن عناوين الذاكرة بدلاً من القيم المباشرة، وده معناه إنك تقدر تعدل البيانات المخزنة في أي مكان في الذاكرة أو حتى تتحكم في تدفق البرنامج من خلال الوصول لعناوين الدوال. في تطوير البرمجيات الخبيثة، ده مهم لاختراق الحمايات التقليدية أو حتى للتعامل مع الذاكرة مباشرةً لتحقيق أهداف زي استخراج البيانات الحساسة أو تعديل وظائف البرامج أثناء التشغيل. على سبيل المثال، المطورين بيستخدموا الـ pointers لتوجيه البرنامج إلى عناوين معينة في الذاكرة لتجنب الاكتشاف من أدوات الحماية. ومع ذلك، استخدامهم الخاطئ ممكن يسبب مشاكل زي أخطاء الذاكرة (Memory Errors) اللي ممكن تكشف البرمجية بسهولة. أما الـ Memory Debugging فهو أداة أساسية لفحص وتحليل البرمجيات أثناء التشغيل، وده بيشمل التأكد من إدارة صحيحة للذاكرة (Memory Management) واكتشاف الأخطاء زي التسريبات (Memory Leaks) أو الكتابة في مناطق غير مسموح بها. أدوات زي GDB أو WinDbg بتساعد المطورين على تتبع حركة البيانات والتحقق من صحة تنفيذ البرنامج. في البرمجيات الخبيثة، ده بيساعد في تحسين الكود وضمان إنه بيشتغل بشكل خفي بدون التسبب في مشاكل تؤدي للكشف عنه. كمان في سياق تطوير البرمجيات الخبيثة، مهم إنك تعرف إن إدارة الذاكرة بتحتاج مهارات متقدمة لأن الكود بيتعامل مع أدوات زي VirtualAlloc وCreateThread لتنفيذ شيفرات خبيثة (Shellcodes) مباشرةً في الذاكرة. لازم تكون على دراية بتقنيات زي تعديل البيانات المشفرة (Obfuscation) لتجنب توقيعها من برامج الحماية. استخدام التشفير زي XOR أو تقنيات متقدمة زي تعديل توقيع الشيفرات الخبيثة بيساعد في تجاوز أنظمة الكشف الحديثة. في النهاية، فهم الـ Pointers وMemory Debugging بيزودك بمهارات قوية مش بس لتطوير البرمجيات الخبيثة ولكن كمان لتحليل البرمجيات والحماية منها

الـ Pointers في لغة C من الحاجات الأساسية اللي لازم أي حد مهتم بتطوير البرمجيات الخبيثة يفهمها كويس لأنها بتفتحلك مجال للتعام
الـ Pointers في لغة C من الحاجات الأساسية اللي لازم أي حد مهتم بتطوير البرمجيات الخبيثة يفهمها كويس لأنها بتفتحلك مجال للتعامل مع ذاكرة الجهاز بشكل مباشر وده معناه إنك ممكن تتحكم في البيانات اللي بتتحفظ في ذاكرة الكمبيوتر أو حتى تكتب بيانات جديدة في أماكن معينة ودي خطوة أساسية لأي برمجية خبيثة بتحتاج الوصول للبيانات أو حتى التلاعب بها بشكل غير تقليدي وده بيكون مهم جدًا لما تيجي تتعامل مع أشياء زي سرقة كلمات المرور من الذاكرة أو تعديل القيم أثناء تشغيل البرامج pointers ببساطة هي متغيرات بتخزن عناوين ذاكرة بدل ما تخزن قيم مباشرة وده بيخليك تقدر تعدل على البيانات في الأماكن اللي المؤشر بيشاور عليها بشكل مباشر زي إنك تخزن عنوان لمصفوفة بيانات أو عنوان لدالة معينة في البرنامج وكده تكون عندك سيطرة مباشرة على البيانات اللي بيتم التعامل معاها من أهم الحاجات اللي pointers بتديها للمطور هي الكفاءة العالية لأنها بتخليك تتعامل مع الذاكرة بشكل مباشر بدل ما تعتمد على نسخ البيانات بشكل متكرر وده بيكون مفيد جدًا في تطوير برمجيات خبيثة صغيرة الحجم وسريعة التنفيذ لأنها ما بتستهلكش موارد كتيرة أما بالنسبة للـ Memory Debugging فهي عملية ضرورية لفهم كيفية عمل البرمجية والتحقق من الأخطاء اللي ممكن تظهر أثناء تشغيلها سواء كانت أخطاء تخص إدارة الذاكرة زي التسريبات أو أخطاء في الوصول لعناوين الذاكرة الغلط في حالة تطوير البرمجيات الخبيثة memory debugging بيكون أداة قوية علشان تتأكد إن البرنامج بيشتغل بكفاءة من غير ما يتسبب في مشاكل زي crashes أو memory corruption وده بيكون له تأثير مباشر على إمكانية اكتشاف البرمجية من برامج الحماية لأن البرمجيات اللي بتعاني من مشاكل في إدارة الذاكرة بتكون أكتر عرضة للكشف tools زي GDB أو WinDbg بتساعدك تفحص البرنامج أثناء تشغيله وتفهم إزاي بيتعامل مع الذاكرة خطوة بخطوة ممكن تشوف القيم اللي متخزنة في العناوين المختلفة أو حتى تتبع حركة البيانات من البداية للنهاية وده بيكون مفيد جدًا في اكتشاف أخطاء زي الـ buffer overflow أو stack corruption لأن الأخطاء دي ممكن تسبب مشاكل كبيرة للبرمجية تعلم pointers و memory debugging مش بس بيعلمك الأساسيات اللي بتحتاجها في تطوير البرمجيات الخبيثة لكنه كمان بيديك مهارات عامة تقدر تستخدمها في تطوير أي نوع من البرمجيات أو حتى تحليل الأكواد الضارة لو قررت تشتغل في مجال الأمن السيبراني عشان كده لازم تبقى فاهم إن استخدام الأدوات دي بيتطلب معرفة كويسة بنظام التشغيل اللي شغال عليه وكمان فهم كيفية عمل الهاردوير بشكل عام لأن البرمجيات الخبيثة اللي بتعتمد على استغلال الذاكرة بتكون فعالة جدًا وصعبة الكشف لو اتعملت بشكل صحيح

- استخدم أدوات لتحليل البرمجيات زي PE Explorer وIDA Pro علشان تشوف البرمجية بتاعتك من وجهة نظر المحلل الأمني. - تعلم تقنيات متقدمة زي Polymorphism وMetamorphism لأن دي من أقوى الطرق لتجنب الكشف. - دايما جرب البرمجية بتاعتك على أكتر من نظام تشغيل وأكتر من نسخة من برامج الحماية لأن مش كل الأنظمة بتشتغل بنفس الطريقة. تطوير البرمجيات الخبيثة مش مجرد شوية أكواد، لكنه علم وتقنيات متطورة محتاجة تركيز عالي وفهم لكل جوانب الحماية والاختراق. وفي النهاية، دايما فاكر إن استخدام المهارات دي في أفعال ضارة ممكن يسبب لك مشاكل قانونية وأخلاقية كبيرة، والأفضل استخدام المهارات دي لتحليل البرمجيات ودراسة الأمن السيبراني.

الـ Malware Development Life Cycle أو دورة حياة تطوير البرمجيات الخبيثة هي واحدة من المفاهيم اللي ظهرت نتيجة لتطور البرمجيات الخبيثة على مر السنين. الموضوع بدأ بسيط زمان، شوية أكواد بتعمل وظيفة واحدة أو اثنين، لكن مع الوقت وتطور نظم الحماية زي مضادات الفيروسات والـ EDR (Endpoint Detection and Response)، المطورين اضطروا يتعاملوا مع التعقيدات دي بنفس طريقة مطوري البرمجيات العادية اللي هي استخدام دورة حياة تطوير متكاملة لضمان فعالية البرمجية وتجنب الكشف عنها. دورة حياة تطوير البرمجيات الخبيثة بتتكون من خمس مراحل رئيسية، وكل مرحلة بتعتمد على اللي قبلها علشان المنتج النهائي يكون فعال وصعب اكتشافه. خلينا نشرح كل مرحلة بالتفصيل وبنفس الوقت نزود معلومات تخلي أي مبتدئ في المجال ده يفهم أكتر. المرحلة الأولى: التطوير دي البداية، وفي المرحلة دي المطور بيركز على كتابة الأكواد اللي بتنفذ الوظائف اللي عايزها. مثلا لو البرمجية هدفها سرقة كلمات المرور، المطور هيبدأ يبرمجها علشان تقدر تجمع البيانات دي من الضحية وترسلها للسيرفر الخاص بيه. أو لو الهدف تعطيل الأنظمة زي الـ Ransomware، الكود لازم يكون فيه وظائف لتشفير البيانات والمطالبة بالفدية. المطور هنا مش بس بيكتب الأكواد، لكنه كمان بيستخدم تقنيات لتعتيم الكود زي Obfuscation اللي بتخلي الكود صعب القراءة والفهم حتى لو حد فحصه. كمان في المرحلة دي ممكن المطور يضيف مميزات زي Anti-Analysis Techniques اللي بتمنع تشغيل البرمجية في بيئات تحليل زي الـ Sandbox أو الـ Virtual Machines. المرحلة الثانية: الاختبار بعد كتابة الكود الأساسي، لازم تختبره. هنا بيتم فحص البرمجية للتأكد من إنها شغالة زي ما هو متوقع. مثلا، هل البرمجية بتسرق البيانات بشكل صحيح؟ هل بتشتغل بدون ما تنهار؟ المرحلة دي مهمة جدا لأن البرمجية لو فيها أخطاء هتكون مكشوفة بسهولة أو مش هتقدر تنفذ المهام المطلوبة منها. الاختبار هنا بيكون في بيئات آمنة ومعزولة تماما زي الـ Virtual Machines أو بيئات تشغيل خاصة زي Cuckoo Sandbox. المرحلة الثالثة: اختبار الحماية بدون إنترنت (Offline AV/EDR Testing) الخطوة دي ضرورية لأي مطور عايز يشوف مدى فعالية البرمجية ضد مضادات الفيروسات والـ EDR. لكن الاختبارات دي لازم تكون بدون إنترنت علشان تمنع أي احتمالية إن البرمجية بتاعتك تتبعت للشركات المصنعة للأدوات دي. مثلا، في برامج زي Microsoft Defender، لازم تعطل خاصيتي Cloud-Delivered Protection وAutomatic Sample Submission علشان تضمن إن العينات مش بتتبعت أوتوماتيكيا للسيرفرات بتاعتهم. المطور بيشغل البرمجية على النظام وبيشوف إذا كان أي من برامج الحماية هتكتشفها أو تتعامل معاها إزاي. الهدف هنا هو تحسين البرمجية لو تم اكتشافها. المرحلة الرابعة: اختبار الحماية مع إنترنت (Online AV/EDR Testing) دي المرحلة اللي بتحدد فعالية البرمجية بشكل كامل، لأن كتير من برامج الحماية الحديثة بتعتمد على المحركات السحابية لتحليل البرمجيات. لو البرمجية قدرت تعدي الاختبار ده، يبقى عندك برمجية قوية. لكن المشكلة إنك لو اختبرت برمجيتك مع الإنترنت، فيه احتمال كبير إن برامج الحماية تسجلها وترسلها لمراكز التحليل الخاصة بيها، وده ممكن يؤدي لإضافتها لقواعد البيانات الخاصة بالكشف. علشان كده الخطوة دي بتحتاج حذر شديد. أفضل طريقة لاختبار البرمجيات مع الإنترنت هي استخدام بيئات اختبار مزيفة أو مختبرات افتراضية. المرحلة الخامسة: تحليل مؤشرات الاختراق (IoC Analysis) دي مرحلة المحترفين، لأنك هنا بتتعامل مع برمجيتك كأنك محلل تهديدات أو متخصص في الأمن السيبراني. بتبدأ تدور على أي أدلة أو مؤشرات ممكن تكشف البرمجية. مثلا، هل البرمجية بتستخدم أسماء ملفات مميزة؟ هل بتتصل بسيرفرات معينة؟ هل بتترك أي آثار على النظام؟ لما تلاقي الحاجات دي، بتبدأ تحسن الكود علشان تقلل أي دليل ممكن يكشف البرمجية دي ويخلي مضادات الفيروسات تعمل توقيع لها. التحسين المستمر والدورة التكرارية بعد ما تخلص المراحل دي، لازم ترجع لأول مرحلة وتحسن البرمجية أكتر. ممكن تضيف مميزات جديدة، أو تعيد صياغة الأكواد لتجنب الكشف، أو حتى تجرب تقنيات جديدة في التعتيم والتخفي. الهدف هنا هو التطوير المستمر، لأن شركات الحماية كمان بتطور نفسها بشكل يومي، وأي تأخير من ناحيتك ممكن يخلي البرمجية بتاعتك عديمة الفائدة. إضافات مفيدة للمبتدئين - دايما اشتغل في بيئة آمنة ومعزولة تماما زي الـ Virtual Machines، علشان تضمن إن البرمجيات اللي بتطورها مش هتأثر على النظام بتاعك.

KILLER CODE - Estadísticas y analítica del canal de Telegram @xcode0x90