ru
Feedback
ThreatStrix

ThreatStrix

Открыть в Telegram

Strike Before They Exploit

Больше
Страна не указанаКатегория не указана
2 747
Подписчики
+1124 часа
-267 дней
-930 дней

Загрузка данных...

Похожие каналы
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Облако тегов
Нет данных
Возникли проблемы? Пожалуйста, обновите страницу или обратитесь к нашему support-менеджеру .
Входящие и исходящие упоминания
---
---
---
---
---
---
Привлечение подписчиков
окт. '26
октябрь '26
+34
в 2 каналах
сентябрь '26
+2 798
в 2 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
07 октября0
06 октября+14
05 октября+4
04 октября+3
03 октября+5
02 октября+6
01 октября+2
Посты канала
🚀 نسخه جدید Dumplyzer (v0.1.1) منتشر شد. 🎯 در این نسخه: - بهبود Domain IOC Detection با استفاده از Public Suffix List و در نظر گرفتن Context - امکان انتخاب YARA Rules به‌صورت Rule تکی، Category یا Custom Rules - اضافه شدن CSV Export در بخش Reports و IOCs - اضافه شدن Incremental Loading - نمایش PID در بخش Jobs هنگام Process Deep Dive - بهبود نمایش Processهای Deep Dive شده - بهبود محاسبه Job Progress - افزایش تعداد Ruleهای داخلی YARA به 56 مورد - رفع مشکل اضافه کردن Custom YARA Rules - رفع مشکلات Export در بخش IOCs - بهبود فرایند Upgrade / Uninstall و رفع مشکلات Installer 📦 فایل Installer ویندوزی رو می‌تونید از Repository زیر دانلود کنید و یا در صورت نیاز، پروژه رو از سورس Build کنید. 🔗 GitHub: https://github.com/EmadAbedini/Dumplyzer

2
🚀 Dumplyzer v0.1.1 is now available! 🎯 What’s new in this release: - Improved Domain IOC Detection using the Public Suffix List and contextual analysis - YARA Rule selection by individual rule, category, or custom rules - Added CSV export for Reports and IOCs - Added Incremental Loading - PID display in Jobs during Process Deep Dive - Improved visualization of Deep Dive processes - Improved Job Progress calculation - Increased the number of built-in YARA rules to 56 - Fixed issues with adding Custom YARA Rules - Fixed IOC export issues - Improved Upgrade / Uninstall workflows and fixed Installer issues 📦 The Windows installer is available from the repository below. You can also build Dumplyzer from source if needed. 🔗 GitHub: https://github.com/EmadAbedini/Dumplyzer
876
3
Dumplyzer v0.1.0+3
Dumplyzer v0.1.0
1 808
4
🧠 ابزار Dumplyzer | پلتفرم تحلیل Memory Dump با Dumplyzer بدون درگیر شدن با ابزارهای مختلف، می‌تونید خیلی راحت و سریع فایل‌های Memory Dump رو به صورت GUI تحلیل کنید. 🎯 بخشی از قابلیت‌ها: - استخراج دیتای Processها، Command Line، Module/DLL، Handle و Process Tree - بررسی جزئیات یک Process بر اساس PID، شامل Parent/Child، Module، Network، Handle و Memory Region - استخراج IOC شامل IP، Domain، URL، Mutex، Registry، Path و Hash - استخراج و بررسی Network Connectionها و Network Artifactها - امکان بازسازی PCAP - ایجاد Timeline از Artifactهای استخراج‌ شده و فیلتر بر اساس بازه زمانی - امکان Index گذاری و جست‌وجوی سریع در Artifactهای استخراجی - امکان بازسازی فایل‌های PE - سه حالت تحلیل Quick Triage، Complete Analysis و Custom - امکان YARA Scan، به همراه امکان اضافه کردن Ruleهای سفارشی - بررسی Capability فایل‌های PE بازسازی‌ شده - استخراج Artifactهای قابل Carving شامل Email، Phone، MAC Address، HTTP Log، AES Key و موارد مشابه - شناسایی و Deobfuscation خودکار Stringها - اجرای Pluginهای Volatility به شکل بسیار ساده - امکان Correlation بین Artifactها - ایجاد گزارش در فرمت‌های HTML، JSON و Excel - کاملا Offline و Local 📦 فایل Installer ویندوزی رو می‌تونید از Repository زیر دانلود کنید یا در صورت نیاز، پروژه رو از سورس Build کنید. 🔗 GitHub: https://github.com/EmadAbedini/Dumplyzer 🔗 Telegram Channel: https://t.me/ThreatStrix اگه در زمینه DFIR، Threat Hunting، Malware Analysis و در کل Memory Forensics کار می‌کنید، این ابزار می‌تونه فرایند تحلیل Memory Dump رو تا حد زیادی سریع‌تر و ساده‌تر کنه. امیدوارم مفید باشه ❤️
5 528
5
🧠 Dumplyzer | Memory Dump Analysis Platform With Dumplyzer, you can analyze Memory Dump files quickly and easily through a GUI, without having to work with multiple separate tools. 🎯 Some of its key features include: - Extract Process data, Command Lines, Modules/DLLs, Handles, and Process Trees - Investigate detailed Process information by PID, including Parent/Child processes, Modules, Network connections, Handles, and Memory Regions - Extract IOCs including IPs, Domains, URLs, Mutexes, Registry Keys, Paths, and Hashes - Extract and investigate Network Connections and Network Artifacts - Reconstruct PCAP files - Create Timelines from extracted Artifacts and filter them by time range - Index and quickly search through extracted Artifacts - Reconstruct PE files - Three analysis modes: Quick Triage, Complete Analysis, and Custom - YARA scanning with support for custom Rules - Analyze the capabilities of reconstructed PE files - Carve Artifacts including Emails, Phone Numbers, MAC Addresses, HTTP Logs, AES Keys, and similar data - Automatically identify and deobfuscate Strings - Run Volatility Plugins with a simple and intuitive interface - Correlate extracted Artifacts - Generate reports in HTML, JSON, and Excel formats - Fully Offline and Local 📦 The Windows Installer is available through the repository below, and you can also build the project from source if needed. 🔗 GitHub: https://github.com/EmadAbedini/Dumplyzer 🔗 Telegram Channel: https://t.me/ThreatStrix If you work in DFIR, Threat Hunting, Malware Analysis, or Memory Forensics, Dumplyzer can help make the Memory Dump analysis process significantly faster and easier. Hope you find it useful ❤️
1 611
6
سلام و درود 🙋‍♂️ چند وقت پیش سر یک Incident، روی ESXi با Malwareی مواجه شدیم که: 1- کل VMهای Running رو Kill می‌کرد. 2- دیتا استورها رو بررسی می‌کرد تا یه دید کلی از VMها و Dataشون پیدا کنه. 3- از دیتای مرحله قبل استفاده میکرد و به‌ صورت Random بین VMها، هر بار بخشی از Dataشون رو با 0x00 جایگزین (Overwrite) می‌کرد و این فرایند تا تکمیل Wipe ادامه داشت. 4- در نهایت Host رو Reboot می‌کرد. (با هدف از بین بردن Data موجود در Memory) چرا Random؟ که حتی اگه Processش در طول فرایند Wipe شناسایی و Kill شد، برگردوندن VMها حداقل با روش‌های عادی امکان‌پذیر نباشه و بنابراین بیشترین حجم تخریب ممکن ایجاد بشه.  ⚠️ از اونجایی که همین Wiper، در چند سازمان مختلف دیگه هم دیده شده، پیشنهاد می‌کنم همین الان ESXiتون رو با این Rule اسکن کنید. ▪️ اگه امکان اجرای YARA Engine روی خود ESXi براتون زمان‌بره، می‌تونید همین Rule رو به صورت یک اسکریپت Pythonی آماده و اجرا کنید. (معمولا ESXi به‌صورت پیش‌فرض Python رو نصب داره) ▪️ اگه نگران Impact روی VMهای Running هستین، مسیر /vmfs/volumes/ رو اسکن نکنید.
1 172
7
⭕️ قسمت دوازدهم رادیو زیرو تاک 📌 موضوع جلسه : آشنایی با DFIR 🎙 مهمان برنامه : مهندس عماد عابدینی منتظر جلسه بعدی باشید. 🎤 راهبر گفتگوی امنیتی : حسین نائیجی 🆔 @RadioZeroPod 🆔 @TryHackBox 🆔 @TryHackBoxOfficial 🆔 @AiTHB
2 526
8
📌 برگزاری جلسه ویس چت : با درود خدمت دوستان و همراهان عزیز، در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایب
📌 برگزاری جلسه ویس چت :  با درود خدمت دوستان و همراهان عزیز،  در راستای ارتقای سطح دانش فنی و آشنایی بیشتر با مباحث امنیت سایبری، قصد داریم جلسه‌ای تخصصی و آموزشی در خصوص زمینه DFIR به صورت ویس چت برگزار کنیم. 🎙 مهمان ویژه:  👤 مهندس : عماد عابدینی 📅 زمان برگزاری: دوشنبه 1405/05/26 📍 پلتفرم: ویس چت تلگرام 🕗 ساعت : 20:00 🔖  لینک جلسه : ⁉️ موضوعات ما : ◾️بخش اول: آشنایی با DFIR 🔔 نکته مهم:  جهت شرکت به موقع جلسه، حتماً کانال تلگرام را چک کنید تا از این جلسه جا نمونید . ➖➖➖➖➖➖➖➖➖➖➖➖➖➖ 🆔 @RadioZeroPod 🆔 @TryHackBox
3 247
9
💎 چرا نباید به نتیجه Sandbox اعتماد کنیم؟ اگه سازمان شما از Sandbox استفاده می‌کنه و روی نتایج تحلیلش حساب باز می‌کنین، این
💎 چرا نباید به نتیجه Sandbox اعتماد کنیم؟ اگه سازمان شما از Sandbox استفاده می‌کنه و روی نتایج تحلیلش حساب باز می‌کنین، این پست رو بهتون پیشنهاد می‌کنم. توی این پست ویرگول می‌خوایم ببینیم چرا حتی گرون‌ترین و پیشرفته‌ترین Sandboxها هم وقتی یک فایل رو Clean اعلام می‌کنن، نمی‌تونیم این نتیجه رو قطعی در نظر بگیریم. بررسی می‌کنیم Malwareها چطور می‌تونن با تشخیص محیط تحلیل، رفتار اصلی خودشون رو مخفی کنن. 📌 روش‌های رایج Sandbox Detection و Evasion رو بررسی می‌کنیم و میریم سراغ مواردی مثل: ـ Hypervisor/VM Detection ـ Monitoring Tools و Human Interaction ـ Network Environment ـ Analysis Tools Detection ـ CPU Instructions و Virtualization Artifacts ـ روش‌های نزدیک کردن Sandbox به محیط واقعی سازمان 🎯 در نهایت هم درباره مدل Risk-Based Scoring و ترکیب نتایج چند لایه تحلیل برای تصمیم‌گیری درباره فایل‌ها صحبت می‌کنیم. 🔗 ویرگول: https://vrgl.ir/kTVUx امیدوارم مفید باشه ❤️
3 809
10
💎 Why You Shouldn’t Trust Sandbox Results? If your organization uses a Sandbox and relies on its analysis results, I recommend checking out this post. In this Medium post, we’ll look at why even the most expensive and advanced Sandboxes can’t be considered a definitive source of truth when they classify a file as Clean. We’ll also look at how Malware can detect an analysis environment and hide its actual behavior. 📌 We’ll cover common Sandbox Detection and Evasion techniques, including: - Hypervisor/VM Detection - Monitoring Tools and Human Interaction - Network Environment - Analysis Tools Detection - CPU Instructions and Virtualization Artifacts - Techniques for making a Sandbox more similar to an organization’s real environment 🎯 Finally, we’ll discuss Risk-Based Scoring and how combining results from multiple analysis layers can help with file-related decision-making. 🔗 Medium: https://emad-abedini.medium.com/why-you-shouldnt-trust-sandbox-results-d1b8159da26d?sharedUserId=emad-abedini I hope you find it useful ❤️
3 147
11
Docker_From_Fundamentals_to_Production_Security.pdf
7 182
12
Нет текста...
3 666
13
📘 کتاب Docker: From Fundamentals to Production Security این کتاب در 109 صفحه، مهم‌ترین مفاهیم و نکاتی رو که برای استفاده اصولی از Docker نیاز هست رو پوشش میده. از معماری و نحوه ارتباط بین اجزا گرفته تا Security و نکاتی که در محیط Production واقعا به کار میان. این کتاب، جمع‌بندی من از چندین منبع، یک دوره آموزشی و مستندات رسمی Docker هست؛ با این هدف که مطالب رو به زبان ساده‌تر، خلاصه‌تر و کاربردی‌تر کنار هم بیارم. قطعا این کتاب جایگزین مستندات رسمی یا منابع تخصصی نیست، اما می‌تونه نقطه شروع یا مرجع مناسبی برای یادگیری و مرور Docker باشه. امیدوارم مفید باشه ❤️
7 322
14
📘 Docker: From Fundamentals to Production Security This book covers the most important Docker concepts and topics required for using Docker properly, in 109 pages. From architecture and how different components interact with each other to security and the key points that are actually needed in Production environments. This book is a summary of my learnings from multiple resources, a training course, and the official Docker documentation. My goal was to bring these topics together in a simpler, more concise, and practical way. This book is not intended to replace the official documentation or specialized resources, but it can be a good starting point or a useful reference for learning and reviewing Docker. I hope it will be useful ❤️
2 507
15
Нет текста...
11 072
16
🎥 روش تحلیل بدافزارهای Obfuscate‌ شده‌ی Golang در فرایند تحلیل بدافزارها، نمونه‌هایی که با Go (Golang) نوشته می‌شن معمولا نسبت به زبان‌هایی مثل C تحلیل پیچیده‌تری دارن، به‌خصوص زمانی که بدافزار Obfuscate هم شده باشه. در این ویدیو، روش تحلیل این دسته از بدافزارها رو توضیح دادم. 📌 بخشی از موضوعاتی که در این ویدیو بررسی می‌کنیم: - چرا Golang برای توسعه‌ی بدافزار گزینه‌ی مناسبیه؟ - چه عواملی باعث می‌شن تحلیل بدافزارهای Go نسبت به C پیچیده‌تر باشه؟ - معرفی تعدادی از ابزارهای کاربردی برای تحلیل فایل‌های Go 📌 بخش عملی (از دقیقه‌ی 7 به بعد): - یک اسکریپت Go رو با روش‌های مختلف Build می‌گیریم و بررسی می‌کنیم هر روش چه تأثیری روی تحلیل خروجی می‌ذاره. - در مرحله‌ی بعد، با استفاده از ابزار Garble که یکی از قوی‌ترین ابزارهای Obfuscation در Go محسوب می‌شه، فایل رو Obfuscate می‌کنیم و بعد از بررسی خروجی، سراغ نحوه‌ی تحلیلش میریم. 🎯 در نهایت به این می‌رسیم که تحلیل بدافزارهای Go، به پیچیدگی‌ای که تصور میشه نیست و با رویکرد درست می‌شه به ‌راحتی انجامش داد. 🔗 لینک ویدیو در آپارات https://www.aparat.com/v/mcnr064 🔗 لینک ویدیو در YouTube https://www.youtube.com/watch?v=UszfmDvibdU امیدوارم مفید باشه ❤️
7 440
17
🔐 روش Decrypt ترافیک AES در اپلیکیشن‌های Flutter در فرایند تست نفوذ اپلیکیشن‌های اندرویدی، گرفتن ترافیک اینترنت یکی از مراحل اصلی محسوب میشه. بنابراین از دید یک توسعه‌دهنده تلاش می‌کنیم با پیاده‌سازی مکانیزم‌های مختلف امنیتی رسیدن به ترافیک رو پیچیده‌تر کنیم. از بین این مکانیزم‌ها، یکی از پیچیده‌ترین روش‌ها اینه که: - لایه‌های امنیتی به صورت native پیاده‌سازی بشن. - تمام Objectها به جای اینکه مستقیم در کد باشن، از Object Pool خونده بشن. - ترافیک به صورت Encrypt شده ارسال و دریافت بشه. در پست‌های قبلی روش Bypass اکثر مکانیزم‌های امنیتی رو توضیح دادم. در این پست به صورت کاملا مرحله به مرحله میریم سراغ حالتی که اپلیکیشن در کنار پیاده سازی بیش از 6-7 لایه امنیتی، تمام موارد بالا رو هم پیاده سازی کرده. تقریبا میشه گفت در حال حاضر یکی از پیچیده‌ترین سناریوهای ممکن به حساب میاد. مراحل کلی به این صورته که از Snapshotها Object Pool رو Parse می‌کنیم و مقادیر رو به همراه Offsetها بیرون می‌کشیم، باینری ARM64 رو تحلیل می‌کنیم تا به بخش مرتبط با Encryption برسیم و در نهایت با Hook کردن بخش‌های مرتبط، مقدار پارامترهای mode ,iv و key رو لاگ می‌گیریم‌. اگه در زمینه امنیت فعال می‌کنین، این پست رو بهتون پیشنهاد می‌کنم. 🔗 لینک ویرگول: https://vrgl.ir/7FQ7h امیدوارم مفید باشه ❤️ .
2 700
18
🔐 How to Decrypt AES Traffic in Flutter Apps During penetration testing of Android apps, capturing and analyzing network traffic is one of the core steps. App developers often implement multiple security mechanisms to make access to that traffic more difficult. One of the most complex scenarios is when: - security layers are implemented in native code, - all objects are read from an object pool rather than appearing directly in the binary, - and network traffic is encrypted. In previous posts I explained how to bypass most common security mechanisms. In this post we go step-by-step through a scenario where the app — in addition to having 6–7 security layers — also implements all of the above. You could say this is currently one of the most complex scenarios possible. The high-level flow is: parse the object pool from snapshots and extract values with their offsets; analyze the ARM64 binary to locate the encryption-related code; and finally hook the relevant functions to extract the mode, iv, and key parameters. If you work in security, this post is for you. 🔗 Medium link: https://emad-abedini.medium.com/how-to-decrypt-aes-traffic-in-flutter-apps-a-practical-guide-40da5258420a Hope you find it useful ❤️ .
2 037