ru
Feedback
KILLER CODE

KILLER CODE

Открыть в Telegram

#include int main(){Fs();/*uid=0*/}

Больше
Нет данных
Подписчики
-224 часа
-187 дней
+25330 дней
Архив постов
Nmap - 1

Голосовое сообщение00:16

جاري العمل علي مكتبة خاصة بي 🔻🟩
جاري العمل علي مكتبة خاصة بي 🔻🟩

Голосовое сообщение00:48

مشفش حد تاني يقول على الكراكات بتاعته ملغمة منعا للأحراج 🚬😘

Repost from Dr.FarFar
كنت متوقع من قبل ما ابدأ تنفيذ موقعي 😎 ان بعد فتره هيكون موقع دكتور فرفر مشهور عالمياً وهلاقي عرب كتير بتقول كلام مش كويس فل
كنت متوقع من قبل ما ابدأ تنفيذ موقعي 😎 ان بعد فتره هيكون موقع دكتور فرفر مشهور عالمياً وهلاقي عرب كتير بتقول كلام مش كويس فلازم يكون موجود دليل واثبات حقيقي ينفي كل اكاذيبهم 😏 وبالتالي هتلاحظ ان كل الامور دلوقتي مرتبطة ببعضها 😏 واللي يقول ان البرامج من موقع دكتور فرفر ملغمه وفيها باك دورز بدون دليل هيلاقي ان كاسبرسكي بتقول على ملفاتي مش فيروس ودا تقرير فيروس توتال اللي انتوا بتثقوا فيه https://t.me/Dr_FarFar_Channel/780 ولما كانوا بيستشهدوا بكلام عيل ايطالي انه بيقول ان برامج دكتور فرفر ملغمه فكان جزاء العيل الايطالي دا عسير 😁 وموقع فيروس توتال غير موثوق فيه واي شاب لسه مستجد هيقدر يشفر ملف تجسس ( كلين ) ويتخطى فحص فيروس توتال واللي يقول ان دكتور فرفر اخره يعمل كراك للبرامج طيب ما فيه تحليل فيروسات https://t.me/Dr_FarFar_Channel/1319 طيب واللي يقول دا اخره هاكينج طيب ما فيه مساهمات برمجيه في تطوير ادوات لشركات عالمية زي موزيلا فايرفوكس https://t.me/Dr_FarFar_Channel/1292 واللي يقول اي هبل هيلاقي خازوق مبروم متحضر له 😏 من الاخر اخرك هاته يا علق وهتاخد الخازوق على مقاسك 😂 سيديهاتك عندي يا علق 😂

Repost from KILLER CODE
"لو نفسك تدخل عالم البلاك هات من أوسع أبوابه وتتعلم كل الأساليب الخاصة بيهم في المجال، الفرصة قدامك دلوقتي! 👍 بقدم ليك دورة Black Hat ⬆️ اللي هتوسع مداركك 💪 في المجال الدورة دي هتكون مكثفة ، وهتركز على المجالات التالية : تطوير المالوير (Malware Development 🦠) : في الجزء ده هتتعلم إزاي تصمم برمجيات خبيثة باحترافية باستخدام تقنيات متطورة. هتعرف إزاي تبني برامج قادرة على التهرب من برامج الحماية (Antivirus Evasion) وتحقيق السيطرة الكاملة على الأجهزة المستهدفة. هتتعلم تقنيات مثل الـPayload Engineering والـObfuscation وكتابة برمجيات متقدمة بلغة Assembly أو C++، بالإضافة إلى إنشاء فيروسات متطورة قادرة على التسلل للشبكات أو سرقة البيانات. صناعة الـ Exploits ⭐️: ده الجزء اللي هيحولك من مجرد هاكر مبتدئ لمتخصص قادر على استغلال الثغرات الأمنية باحتراف. هتعرف إزاي تكتشف الثغرات بنفسك، سواء كانت في البرمجيات أو الأنظمة، وتبني أدوات خاصة بيك لاستغلالها. هتتعلم Buffer Overflow، Format String Vulnerabilities، واستخدام أدوات مثل GDB وImmunity Debugger لتحليل التطبيقات واستخراج نقاط الضعف. 🔴Binary Exploitation: لو عايز تدخل لعالم الهندسة العكسية وتحليل البرمجيات من أوسع أبوابه، الجزء ده هيكون محطة أساسية. هتتعلم قراءة وتحليل الأكواد الثابتة والديناميكية، اكتشاف الثغرات في البرامج عن طريق تفكيك الملفات التنفيذية (Disassembling)، وكمان كتابة أكواد لاستغلالها بشكل احترافي. بالإضافة إلى فهم عميق لبنية البرامج وكيفية التعامل مع أنظمة التشغيل بطرق جديدة. أساليب التصيد (Phishing)⚠️: هنا هتتعلم واحدة من أخطر تقنيات الهجوم اللي بيستخدمها البلاك هات. هتكتشف إزاي تصمم صفحات وهمية (Fake Pages) مثالية لجذب الضحايا، كتابة رسائل بريد إلكتروني احترافية تخدع المستلمين، واستخدام تقنيات الهندسة الاجتماعية لإقناع الهدف بالتفاعل مع الهجمة. ده هيخليك قادر تستهدف الأفراد أو المؤسسات بشكل مباشر وبأعلى فرص نجاح. استغلال الثغرات 💀: ده الجزء اللي هيحولك لماكينة استغلال لا تتوقف. هتتعلم أكتر من ألف طريقة لاختراق أي نظام أو تطبيق باستخدام تقنيات زي SQL Injection، XSS، LFI/RFI، وغيرها. هتتعرف على كيفية استخدام أدوات متقدمة زي Burp Suite وMetasploit، وتحويل الثغرات العادية لهجمات معقدة ومؤثرة. اختراق المواقع: في النهاية، الجزء ده هيركز على فهم الأنظمة المدمجة في المواقع وكيفية تحليلها لاكتشاف نقاط الضعف. هتتعلم إزاي تستغل البنية التحتية للمواقع، تكسر الحمايات زي WAF و غيرها كتير وتحقق السيطرة على السيرفرات المستضيفة. هتستخدم تقنيات زي Web Shells، وهتتعلم إزاي تهاجم المواقع وتستغلها لصالحك و المزيد 💀♾ الهندسة العكسية (Reverse Engineering): هنا هتتعلم إزاي تفكك البرامج خطوة بخطوة علشان تعرف هي شغالة إزاي من جوه. هتفهم تفاصيل الكود وتعرف تطلع منه ثغرات أو حتى تصمم نسخ معدّلة (Cracked Versions) للبرامج الجزء ده بيجمع بين المهارات التقنية والتحليلية وهيديك الأدوات اللي تخليك قادر تفهم أي برنامج مهما كان معقد وتوظفه لصالحك كل جزء هيكون مليان بتطبيقات عملية علشان تتأكد إنك مش بس فاهم، لكن كمان قادر تنفذ فعلياً! وكمان الدورة هتعلمك إزاي تبني أدواتك 🥇 الخاصة وتتعامل مع أقوى أدوات البلاك هات علشان تكون جاهز لأي تحدي 💥 المحتوى معمول بعناية ⭐️ و متعوب جدا عليه وصدقني ده مش مجرد كورس ⭐️، دي تجربة كاملة هتغير مسار مستقبلك للأفضل 💀🥇 الدورة مش رخيصة🤕✅! لو فعلاً مستعد تستثمر 💰 في نفسك، ده الكورس اللي يستاهل كل دولار 💰هتصرفه عليه لو أنت جاد وعايز تبدأ، كلمنا فوراً على @EIPDZG 🎩🪟 الفرصة مش هتستناك كتير، مستني إيه؟ 🔥"

حبيت إشارك اجابتي معاكم بهدف الإفادة

Голосовое сообщение04:07

شباب شو افضل tools لمعرفة كلمة سر وايفاي

اعتذر اني مقصر في التنزيل بسبب اني مشغول الفترة دي جدا و مش فاضي كتير و اسف اني مرديتش خاص على الناس 🤕🪟

ثغرة CVE-2024-38193 هي ثغرة تقنية خطيرة اكتشفها الباحثين الأمنيين في نظام ويندوز وتحديدًا في مكون يدعى Windows Ancillary Func
ثغرة CVE-2024-38193 هي ثغرة تقنية خطيرة اكتشفها الباحثين الأمنيين في نظام ويندوز وتحديدًا في مكون يدعى Windows Ancillary Function Driver for WinSock اللي مسؤول عن التعامل مع الشبكات داخل النظام الثغرة دي بتعتبر من نوع Elevation of Privilege وده معناه إن المهاجم لو قدر يستغلها يقدر يرفع الصلاحيات بتاعته على الجهاز الضحية يعني ممكن يبدأ بصلاحيات مستخدم عادي وبمجرد تنفيذ الاستغلال يوصل لصلاحيات أعلى زي صلاحيات الأدمن وده طبعًا بيديله سيطرة كاملة على الجهاز أو النظام اللي بيستهدفه أهمية الثغرة دي بتيجي من خطورتها اللي تم تصنيفها بـ 7.8 على مقياس CVSS اللي هو مقياس عالمي لتحديد خطورة الثغرات التقنية وده معناه إنها خطيرة جدًا وتستاهل إن الهكرز سواء بلاك هات أو حتى الباحثين الأمنيين يركزوا عليها اللي يخلي الثغرة دي مغرية للبلاك هات إنها بتتطلب مستوى منخفض من التعقيد في الهجوم ومع ذلك بتوفر تأثيرات ضخمة زي اختراق سرية البيانات أو تعديلها وحتى تعطيل النظام بالكامل والأخطر إن استغلال الثغرة مش محتاج تفاعل من المستخدم يعني المهاجم يقدر ينفذ الهجوم بدون ما الضحية يعمل أي خطوة لتسهيل الاختراق ده يجعلها مثالية للهجمات المتقدمة أو المعروفة بـ APT اللي هي هجمات طويلة الأمد ومنظمة جدًا بتنفيذها فرق هكرز محترفة عشان تسرق بيانات حساسة أو تسيطر على أنظمة مهمة زي الشبكات الحكومية أو البنوك أو الشركات الكبيرة البلاك هات ممكن يستخدموا الثغرة دي بطرق كتير أول حاجة ممكن يدمجوها مع برمجيات خبيثة زي الفيروسات أو التروجانات اللي بتنتشر بسهولة في الشبكات وده يخلي استغلال الثغرة تلقائي بمجرد وصول البرمجية للجهاز المستهدف كمان ممكن يستخدموا الثغرة عشان ينفذوا هجمات Lateral Movement يعني ينتقلوا بين الأجهزة في الشبكة بعد ما يسيطروا على جهاز واحد ده بيساعدهم يوصلوا لأهم البيانات أو الأنظمة الحرجة في الشبكة بتاعت الضحية بالإضافة لكده ممكن يستخدموها كنقطة انطلاق للهجمات التصيدية يعني يبعثوا رسائل وهمية للضحايا ويحملوا فيها برمجيات تستغل الثغرة تطوير استغلال الثغرة دي ممكن يتم بطرق كتير زي كتابة سكربتات بلغة Python أو PowerShell اللي تشتغل أوتوماتيك بمجرد تفعيلها على جهاز الضحية وكمان ممكن يضيفوا عليها تقنيات زي التعتيم (Obfuscation) اللي بتخلي الكود صعب يتحلل من برامج مكافحة الفيروسات ده بيزود فرصة نجاح الهجوم بدون اكتشافه كمان ممكن يدمجوا الاستغلال مع أدوات زي Mimikatz او Empire او Responder او Cobalt Strike عشان ينفذوا هجمات متقدمة بشكل أسهل وأسرع لو بنتكلم عن الأفكار اللي ممكن البلاك هات يدمجوها مع المشروع ده فمن الممكن إنهم يطوروا استغلال الثغرة عشان يشتغل على أنواع مختلفة من الإصدارات لأن في العادة الثغرات بتكون مستهدفة لإصدارات معينة أو بيئات محددة لو قدروا يعملوا استغلال شامل هيبقى عندهم فرصة أكبر لاختراق أنظمة أكتر كمان ممكن يضيفوا خاصية الفحص الذاتي يعني الكود بتاع الاستغلال يقدر يحدد لو النظام اللي بيشتغل عليه عرضة للثغرة قبل ما يبدأ تنفيذ الهجوم في النهاية الثغرة دي بتوضح أهمية إن الشركات والمؤسسات دايمًا تتابع التحديثات الأمنية لنظم التشغيل بتاعتها لأن الثغرات زي دي ممكن تتحول لكارثة لو استغلها مهاجم محترف وكمان بتبين قد إيه الهجمات الأمنية بتتطور بشكل سريع ومعقد وإن الهكرز دايمًا بيلاقوا طرق جديدة عشان يستغلوا أي ضعف أمني في الأنظمة لو مهتم تعرف أكتر عن تفاصيل الثغرة دي ممكن تزور الرابط الرسمي في GitHub عشان تشوف الكود الخاص بالاستغلال أو تطورات المشروع

photo content

The_Ultimate_Anti-Reversing_Reference.pdf7.23 KB

المكتبات الديناميكية (DLLs) اللي في الصورة هي جزء أساسي من نظام تشغيل ويندوز، وكل واحدة منها بتلعب دور محدد جداً في وظائف الن
المكتبات الديناميكية (DLLs) اللي في الصورة هي جزء أساسي من نظام تشغيل ويندوز، وكل واحدة منها بتلعب دور محدد جداً في وظائف النظام. استغلال المكتبات دي يعتبر من أكتر الطرق شيوعًا بين الهاكرز، وخصوصاً البلاك هات المتقدمين، لأن التحكم فيها أو التلاعب بسلوكها بيدي المهاجم قدرة هائلة على التحكم بالنظام أو التحايل على وسائل الحماية. هنشرح بالتفصيل وظيفة كل مكتبة ودورها في النظام، إزاي البلاك هات ممكن يستغلوها، وطرق الحماية منها. 1. ntdll.dll دي تعتبر واحدة من أخطر المكتبات في نظام ويندوز، لأنها بتشتغل كواجهة مباشرة مع النواة (Kernel) للنظام. كل الـSystem Calls تقريبًا بتمر من خلالها، وهي بتنقل الأوامر من الـUser Mode للـKernel Mode. استغلالها بيتم بعدة طرق زي: - Direct Syscalls: المهاجمين بيتخطوا الـAPI الخاصة بالنظام وبيتعاملوا مع النواة مباشرة لتجنب كشف برامج الحماية اللي بتراقب الـUser Mode. - Process Hollowing: التقنية دي بتسمح للهاكر بتحميل عملية سليمة زي notepad.exe وبعدين يفرغ محتواها ويحط الكود الضار الخاص بيه. - Reflective DLL Injection: هنا يتم تحميل المكتبة في الذاكرة بدون الحاجة لكتابتها على القرص، وده بيصعّب عملية الكشف عنها. 2. kernel32.dll مكتبة أساسية مسؤولة عن وظائف كتير زي إدارة الذاكرة، التعامل مع الملفات، وإنشاء العمليات أو إنهائها. المهاجمين بيستغلوها عادةً في: - DLL Hijacking: تحميل نسخة معدلة من المكتبة مكان النسخة الأصلية، وده بيخلي البرامج تعتمد على النسخة الضارة. - API Hooking: تعديل وظائف الـAPI زي ReadFile أو WriteFile عشان يسربوا البيانات أو يعدلوا عليها أثناء قراءتها أو كتابتها. 3. kernelbase.dll دي مكتبة فرعية لكنها بتمثل دور مهم في العمليات المتعلقة بمعالجة الأخطاء (Error Handling) ووظائف النظام الأساسية زي الكتابة والقراءة على الملفات. البلاك هات بيستغلوها في هجمات زي: - Privilege Escalation: إذا كان في ثغرة بتسمح للمهاجم بتنفيذ أوامر بصلاحيات أعلى. - Abusing Exception Handlers: التلاعب بالطريقة اللي بيتم بها معالجة الأخطاء لتنفيذ كود ضار. 4. ucrtbase.dll دي مكتبة مرتبطة بـUniversal C Runtime، وبتُستخدم في العمليات الرياضية والـI/O. - Buffer Overflows: لو البرنامج بيستخدم المكتبة لمعالجة بيانات المستخدم بشكل غير آمن، ممكن يتم استغلال ثغرة لتشغيل كود ضار. - Memory Corruption: أي خطأ في إدارة الذاكرة بيتيح فرصة للهاكرز للتلاعب بالسلوك العام للبرنامج. 5. user32.dll وgdi32full.dll المكتبتين دول مسؤولين عن التعامل مع الواجهات الرسومية والتفاعل مع المستخدم. - Keylogging: حقن كود في user32.dll لتسجيل ضغطات المفاتيح. - Screen Capture: استغلال وظائف gdi32full.dll لأخذ لقطات شاشة بدون علم المستخدم. - Window Hooking: التلاعب بنافذة التطبيقات للحصول على بيانات حساسة. 6. win32u.dll دي مكتبة وسيطة بين الـUser Mode والـKernel Mode للوظائف الرسومية. استغلالها بيتم عن طريق هجمات Zero-Day أو التلاعب بالطريقة اللي بيتم بيها تنفيذ الأوامر الرسومية. 7. ws2_32.dll المكتبة دي مسؤولة عن التعامل مع الشبكات والبروتوكولات. - Man-in-the-Middle Attacks: التلاعب بحزم البيانات أثناء الإرسال أو الاستقبال. - Creating Backdoors: استغلالها لإنشاء اتصال خفي بين النظام والهاكر. 8. msvcp_win.dll مكتبة إدارة الوظائف الأساسية لـC++ زي معالجة النصوص. - Heap Exploits: استغلال أخطاء في تخصيص وإدارة الذاكرة. - Dynamic Object Manipulation: التلاعب بالكائنات اللي بيتم إنشاؤها أثناء وقت التشغيل. كيف يتم الاستغلال في سياق الهجمات المتقدمة (APT): في هجمات الـAPT، الهدف الرئيسي هو التواجد في النظام لفترة طويلة بدون اكتشاف. هنا البلاك هات بيستخدم تقنيات متقدمة زي: - Reflective DLL Injection لتحميل مكتبات ضارة مباشرة في الذاكرة. - API Hooking لتعديل وظائف النظام بشكل غير ملحوظ. - Process Hollowing لإخفاء الأكواد الضارة داخل العمليات الشرعية. - DLL Hijacking لتحميل مكتبة ضارة بدلاً من المكتبة الأصلية. روابط المصادر: - [Microsoft Docs on DLLs](https://learn.microsoft.com/en-us/windows/win32/dlls/dynamic-link-library-functions) - [Attack Techniques on DLLs](https://attack.mitre.org/techniques/T1574/

عاجبني الفيديو ده

رابط الأداة المذكورة في شرح الفيديو https://www.dr-farfar.com/malwarebytes-anti-exploit-business/