Source Byte
رفتن به کانال در Telegram
هشیار کسی باید کز عشق بپرهیزد وین طبع که من دارم با عقل نیامیزد Saadi Shirazi 187
نمایش بیشتر8 175
مشترکین
+1824 ساعت
+997 روز
+36030 روز
آرشیو پست ها
8 181
Repost from CyberSecurity Shield
خب در کنار این موضوع اصلاحی...
بسیار خوشحالم که اعلام کنم دوره SEC 450 به عنوان اولین دوره رسمی این کانال بصورت آنلاین و با شرایط زیر برگزار خواهد شد:
تاریخ شروع: ۴ مرداد ۱۴۰۳
تاریخ پایان: ۲ شهریور ۱۴۰۳
مدت زمان: ۴۰ ساعت
ساعت و روز کلاس: ۸ الی ۱۲ روزهای پنجشنبه و جمعه!
سعی میکنیم رویکرد متفاوتی نسبت به باقی کلاس های آنلاین داشته باشیم به این شرح:
۱. کلاس دقیقا سر تایم اعلامی شروع و دقیقا سر تایم اعلامی تمام خواهد شد! یعنی شما میتونی برنامه ریزیهای خودت رو داشته باشی چون تایم عوض نخواهد شد و کلاس حتی با ۱ نفر هم برگزار میشه!
۲. بابت هر دوره، یک عدد فلش برای شما ارسال میشه که محتوای دوره + لابراتوار روی این فلش در اختیار شما قرار خواهد گرفت. این فلش قبل از شروع دوره برای شما ارسال میشه و هزینه ارسال بر عهده ما هست.
۳. کل لابراتوار دوره رو دارم تلاش میکنم روی سرور مجازی بیارم بالا (ایشالا بتونم برسونمش تا قبل شروع کلاس)، در غیر این صورت نگران نباشید، فلش قبل از شروع دوره به شما خواهد رسید.
۴. ویدیوهای هر کلاس در انتهای هر جلسه در اختیار عزیزان کلاس قرار خواهد گرفت. این ضبط توسط خود من انجام میشه، یعنی دغدغه لگ صدا و تصویر نداشته باشید.
۵. در تلاش هستیم که محتوای فارسی رو بتونیم برسونیم به کلاس ها و اونجا محتوای فارسی رو ارائه بدیم، محتوای اصلی رو بریزیم براتون روی فلش.
۶. در خصوص مدرک: ما مدرک حضور در کلاس ارائه میدیم آن هم به شخصی که تمام جلسات کلاس رو حضور داشته باشه. اگر کسی نیازمند Certificate آموزشگاهی هست من میتونم از عزیزان همیشه همراه لیان خواهش کنم از دوستان معرفی شده آزمون بگیرند و در صورت قبولی براشون مدرک صادر بشه. هزینه این موضوع در تعامل با آموزشگاه به هر شخص ارائه میشه و ما توش نقشی نخواهیم داشت ولی حتما سوالات و سناریو رو ما ارائه میدیم (یعنی مفت مدرک نخواهید گرفت 😁)
۷. بابت هر کلاس یه گروه تلگرامی، قبل از شروع کلاس ایجاد خواهد شد با حضور استاد هر دوره جهت هماهنگی و رفع گیر و گورهای احتمالی. در این گروه، محتوای دوره ارائه نمیشه، صرفا ویدئو جلسات بصورت لینک یکبار مصرف، در اختیار دوستان قرار خواهد گرفت.
لینک ثبت نام:
https://evand.com/events/sec450-csshield-9579930
8 181
Havoc C2 (Analysis)
⎚ Havoc Across the Cyberspace loader, dll, etc... ⎚ Defense against Havoc ⎚ Havoc C2 AV/EDR Bypass Methods Part 1 Part 2 ⎚ test out the Sleep Obfuscation and also how write thatThe post will be updated... #C2
8 181
Repost from
Разработка малварей под винду
Malware development part 1 - basics
Malware development part 2 - anti dynamic analysis & sandboxes
Malware development part 3 - anti-debugging
Malware development part 4 - anti static analysis tricks
Malware development part 5 - tips & tricks
Malware development part 6 - advanced obfuscation with LLVM and template metaprogramming
Malware development part 7 - Secure Desktop keylogger
Malware development part 8 - COFF injection and in-memory execution
Malware development part 9 - hosting CLR and managed code injection
8 181
8 181
Windows Exploit Development Tutorial Series and other things from FuzzySec
https://fuzzysecurity.com/tutorials.html
#exp #pwn
8 181
Living Off The Land Drivers
Living Off The Land Drivers is a curated list of Windows drivers used by adversaries to bypass security controls and carry out attacks. The project helps security professionals stay informed and mitigate potential threats.https://www.loldrivers.io list of malicious Windows drivers Search for them via PowerShell CVE-2020-12138 -> atillk64.sys vulnerable driver (zam64.sys) using DeviceIoControl, to get NTAUTHORITY\SYSTEM #windows #Drivers
8 181
Repost from Order of Six Angles
💋
pwn.college - ctf задания для начинающих
Commonly Abused Linux Initial Access Techniques and Detection Strategies
GoogleCTF 2024 Writeups
An unexpected journey into Microsoft Defender's signature World.
Static deobfuscator for Themida/WinLicense/Code Virtualizer's mutation-based obfuscation.
Persistence with GPO Item Level Targeting
Эксплуатация CVE-2024-29943 (слайды)
The Ultimate Aim of Kernel Exploitation - Process Credentials
Learning LLVM (Part-1) - Writing a simple LLVM pass
Exploiting V8 at openECSC
Hypervisor-enforced Paging Translation - The end of non data-driven Kernel Exploits (Recon2024) слайды pptx
Rusty Hypervisor - Windows UEFI Blue Pill Type-1 Hypervisor in Rust
A Tale of Reverse Engineering 1001 GPTs: The good, the bad And the ugly
OSED materials (twit)
PgC: Garbage collecting Patchguard away
8 181
Repost from OnHex
🔴 اسلاید و کدهای کارگاه Offensive Packer Development که توسط S3cur3Th1sSh1t و eversinc33 در جریان کنفرانس x33fcon 2024 ارائه شده، منتشر شدن.
در این کارگاه، در خصوص اینکه پکر چیه و چطوری کار میکنه مطالبی رو ارائه دادن و در سه زبان NIM و سی و RUST پکر توسعه دادن که کدهاشون اینجا در دسترسه.
خود کنفرانس x33fcon 2024 هم یک کنفرانس امنیتی برای تیم های آبی و قرمز هستش که امسال 13 و 14 ژوئن/24 و 25 خرداد بصورت مجازی و حضوری (لهستان) برگزار شده.
ارائه های جالبی داشته، برای دسترسی به اسلاید ارائه های امسال میتونید از این لینک استفاده کنید، ویدیوهای امسال کم کم داره در یوتیوب آپلود میشه و برای دسترسی به ارائه های سالهای قبل هم میتونید از این لینک استفاده کنید.
#کنفرانس #پکر #تیم_آبی #تیم_قرمز
#x33fcon #packer #OffensiveSecurity
🆔 @onhex_ir
➡️ ALL Link
8 181
When the hunter becomes the hunted: Using custom callbacks to disable EDRs
Security software and EDR systems register their process creation callbacks in this array using functions such as PsSetCreateProcessNotifyRoutine, PsSetCreateProcessNotifyRoutineEx, and PsSetCreateProcessNotifyRoutineEx2. Each of these functions allows drivers to add their specific callbacks to the array, enabling them to monitor process creation events effectively.How can we use that functions? #edr #malware_dev
8 181
Repost from کانال بایت امن
#Source #PE
این مجموعه که شامل سورسهای مربوط به پکرها و پروتکتورها است را طی سالها جمعآوری کرده و در سال ۲۰۱۴ در فروم Exetools به اشتراک گذاشتم. از دوستانی که در جمعآوری این منابع عالی به من کمک کردند، سپاسگزارم.
این مجموعه شامل سورس پکرها و پروتکتورهایی است که با زبانهای برنامهنویسی مانند C، C++، ASM، Delphi و VB نوشته شدهاند. اگر به موضوعات PE و برنامهنویسی پکرها و پروتکتورها علاقه دارید، این بسته برای شما مناسب است.
اگر شما هم میتوانید در جمعآوری منابع بیشتر کمک کنید، با من در ارتباط باشید.
🌐 @YMahmoudnia
🦅 کانال بایت امن | گروه بایت امن
_
8 181
Repost from کانال بایت امن
#Source #PE
I have been collecting this package, which includes sources for packers and protectors, for years and shared it on the Exetools forum in 2014. I am grateful to the friends who helped me gather this excellent resource.
This collection includes packers and protectors written in programming languages such as C, C++, ASM, Delphi, and VB. If you are interested in PE topics and programming packers and protectors, this package is ideal for you.
Exetools link: https://forum.exetools.com/showthread.php?t=16128
If you can also help in collecting more sources, please get in touch with me. 🌐 @YMahmoudnia
🦅 کانال بایت امن | گروه بایت امن
_
