fa
Feedback
Malware Hex

Malware Hex

رفتن به کانال در Telegram

🚩 Channel was restricted by Telegram

نمایش بیشتر
اطلاعاتی وجود ندارد
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-127 روز
-7130 روز
آرشیو پست ها
coding in asm because why not العايز يتعلم assembly يبعت في جروب الشات

CVE-2025-2783 جامده سيكا و فايرفوكس اتاثر بيها

اختار
Anonymous voting

ان شاء الله العيد يوم الاثنين كل عام و انتم طيبين مقدما و بمناسبه العيد هنزل فوت دلوقت واكتر حاجه عليها تفاعل هنزلها و كل عام و انتم بخير 💙

في تحديث نزل من يومين ل warp-terminal و اللي ميعرفوش دا تيرممنال مدعم بالذكاء الاصطناعي جميل جدا لو انت بتستخدم لينكس او ماك و المفروض في نسخه هتنزل منه لويندوز قريب التحديث الجديد ضافو فيه التحكم فيه موديلات تحويل اللغات الطبيعيه اللي البشر بيتكلمو بيها للqueries لقواعد البيانات دا المثال اللي هما عرضوه و مش عارف ان كان الموضوع اوسع من كدا و لا لا الفكرة انك بتضيف ال env virables للموديل و بتطلب بعدها منه اللي انت عايزة كمثال تقول مثلا للذكاء الاصطناعي انك عايز تعرض الجداول اللي موجوده في mysql DB فهو بياخد كلامك دا و يحولهولك لquery و ضافو بردو كمان كام حاج

بسم الله الرحمن الرحيم
اليوم حابب نشرح عن موضوع
كيفية عمل المالوير (البرمجيات الخبيثة) على أندرويد؟
1. إيه هو مالوير الأندرويد اصلآ؟
مالوير الأندرويد هو برنامج ضار بيتحكم في موبايلك من غير ما تسمح له، وبيقدر يعمل حاجات زي: - يسرق كلمة سرك أو بياناتك. - يبعت إعلانات مزعجة (Adware). - يحول موبايلك لـ "زومبي"(Botnet) يهاجم أجهزة تانية من خلاله . أمثلة مشهورة: - "بيغاسوس" (Pegasus): بيسمع المكالمات وبيقرا الرسايل. وبيوصل الا كل حاجه في هاتفك ---
2. المالوير بيشتغل إزاي؟
(أ) طريقة التوزيع - أكتر حاجة منتشرة: تطبيقات مخلوعة (مش من بلاي ستور). - حاجات تانية: - لينكات مزيفة (في رسايل أو إيميل). - إعلانات عليها "إضغط هنا علشان تربح". (ب) التثبيت الخفي - التطبيق الضار بيكون مخبي في تطبيق تاني (مثل لعبة أو برنامج إضاءة). - لما بتفتحه، بيطلب صلاحيات كتير (زي "الوصول للرسايل" أو "التحكم في الشاشة"). #(ج) بداية الشغل - بيبدأ يشتغل في الخلفية (Background Service). - ممكن يعمل حاجات زي: - يبعت كل جهات اتصالك لـ هاكر. - يخش على حسابك في البنك ---
. إزاي بيخفي نفسه؟
- تشفير الكود (Obfuscation)**: او مايسمى بالتعتيم علشان ميتكتشفش بسهولة. وهو تغيير الكود له من كود قابل للقراه الا كود غير قابل للقراه - يغير شكله (Polymorphic): كل ما تنزله يظهر بشكل جديد. - يستنى شوية (Delayed Execution): مش بيفضح نفسه أول ما يتثبت. ---
4. إزاي تحمي نفسك؟
✅ اقرأ الصلاحيات قبل ما توافق (إيه التطبيق محتاج؟). ✅ شغل تحديثات الأندرويد باستمرار. ✅ استخدم برنامج حماية (مثل Malwarebytes أو Kaspersky). ---
كلمة أخيرة:
الموبايل بقى فيه كل حاجة في حياتنا، فخليك حذر! لو لقيت تطبيق غريب أو الموبايل بدأ يشتغل غلط، امسحه فورآ #scorpion #malware #android #cyber #phishing

دا مقال خفيف عن امان شبكات الواي فاي الكلام كله هيكون بالتحديد عن wpa2 اول حاجه نفهم ازاي بتتم المصادقه او الاتصال بالشبكه بمعني ادق و و دا بيحصل خلال عمليه اسمها 4-way-handshake و دي بتكون اربع رسايل يطول شرحها فابحث عنها لو عايز تتعمق انا هنا هتخطاها عشان مش مهمه في الشرح الحالي ازاي بيتم اختراق شبكات الواي فاي ؟ دا بيحصل عن طريق انك تمسك الهاندشيك "حرفيا" طب ازاي ؟ ابسطلك الموضوع في جهاز بيحاول يتصل بشبكه و حضرتك هتقف في النص و تشوف الهاندشيك و بعدها تحاول تفك تشفير كلمه السر بيحصل ازاي و الادوات و الكلام دا فدا محتاج مقال اطول شويه لو حاببين اتكلم ممكن تكتبو في جروب الشات و دول شويه اسئله مش سهله لو حبيت تبحث بالتفصيل حاول تجاوب عليها و ان شاء الله لو عملت مقال مفصل هبقي اجاوب عليها 1 - ليه مينفعش استخدم rainbow table في فك الهاش ؟ 2- لو الموضوع تبادل هاشات ليه مينفعش اعمل حقن لهاش انا لاقطه من هاندشيك تاني ؟ 3- هل الكلام دا ساري علي الWPA3 و ليه ؟ #mahran #networks #شبكات

دا مقال خفيف عن اختراق شبكات الواي فاي كبدايه بسيطه

السلام عليكم كيف احوالكم شباب وعيد مبارك مقدمآ  😁 انا اخوكم scorpion ادمن جديد هنا متخصص في مجال الا MALWARE DEv وان شاء الله اقدر اخدمكم بما استطيع واي سؤال او استفسار في اي وقت انا مستعد  لخدمتكم جميعآ

@scorpionYE مرحبا ✋😇

السلام عليكم و رحمه الله و بركاته انا اخوكم مهران Bug Hunter ادمن جديد و ان شاء الله هنشر مقالات و شروحات و ادوات و اي حاجه تيجي في بالي لو حد عنده اي سؤال ممكن يكلمني خاص و هكون سعيد جدا بمساعدتكم 💙

مرحبا @mahranabo3dw ✋😇

العايزها بشرط ينزل عليها محتوي برمجي او سايبر سيكيورتي يجي خاص هديله ادمن

هنقفل القناه 😁

skills you must aquire

(((Data Execution Prevention ))) Dep هو عبارة عن policy مقداها ويندوز بحيث انها تمنع اجزاء من الميموري من تنفيذ الكود البداهلها زي HEAP و STACK و لو حولت تحط shellcode و تعمله execute هتاخد Violation طيب ازاي نعدي ال policy ؟ في الحقيقه ويندوز منزله documentation عن فانكشن اسمها setprocessDEPPolicy و هي فانكشن في windows api تقدر تعدل علي ال DEP POLICY بحيث انها تخلي الكود يشتغل في اي مكان في الميموري بس طبعا في قيود !! من بعد windows 8 ويندوز قررت تحط قيود و هي كالاتي - Proccess must be in x86 mode - process must be created with ```PROCESS_DEP_DISABLE_ATL_THUNK_EMULATION``` PROCESS_DEP_DISABLE_ATL_THUNK_EMULATION بيديك صلاحيات التعديل في ال policy ولكن اذا كانت العملية لا تحمله فا بيكون ممنوع و من المستحيل تغير ال policy خطوره شيء زي كده عاليا جدا بذات في تخطي ال edrs و الكثير من الحمايات

DLL INJECTOR Proof Of Concept (MalwareHex) program crashed due to fake dll⚠️

Coding Challenge ( reversing string ) المطلوب انك تشقلب النص مثال Hello -> olleh

Coding Challenge ( reversing string ) المطلوب انك تشقلب النص مثال Hello -> olleh