Security Analysis
- Offensive Security (Red Teaming / PenTesting) - BlueTeam (OperationSec, TreatHunting, DFIR) - Reverse Engineering / Malware Analysis - Web Security - Cryptography - Steganography - Forensics
Показати більше📈 Аналітичний огляд Telegram-каналу Security Analysis
Канал Security Analysis (@securation) у мовному сегменті Фарсі є активним учасником. На даний момент спільнота об'єднує 12 234 підписників, посідаючи 9 886 місце в категорії Технології та додатки та 26 087 місце у регіоні Іран.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 12 234 підписників.
За останніми даними від 16 вересня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 203, а за останні 24 години на 3, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 7.94%. Протягом перших 24 годин після публікації контент зазвичай збирає 15.59% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 971 переглядів. Протягом першої доби публікація в середньому набирає 1 907 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 11.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як ابزار, شناسایی, next.js, مهاجم, داده.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“- Offensive Security (Red Teaming / PenTesting)
- BlueTeam (OperationSec, TreatHunting, DFIR)
- Reverse Engineering / Malware Analysis
- Web Security
- Cryptography
- Steganography
- Forensics”
Завдяки високій частоті оновлень (останні дані отримано 17 вересня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
▢ فلسفهی هر هارنس ○ Antigravity 2.0: یه اپلیکیشن دسکتاپ، رابط خط فرمان (CLI) نوشتهشده با Go و کیت توسعه (SDK) داره. ایجنتها (Agents) رو در ادیتور، ترمینال و مرورگر همزمان اجرا میکنه و نتیجه رو با گزارش تصویری (Walkthrough) نشونت میده. ○ Claude Code: یه CLI ترمینالمحوره که حول سابایجنتها (Subagents)، اتصال به بیش از ۳۰۰ سرویس ابری (MCP)، هوکها (Hooks) و فایل CLAUDE.md برای حافظهی پروژه ساخته شده. ▢ لایهی مدل (Model Layer) ○ Antigravity: بهصورت پیشفرض روی Gemini Flash میچرخه. گوگل مدعیه این مدل ۴ برابر سریعتر از رقباست. ○ Claude Code: بین Sonnet 5 (با هزینه $2/$10)، Opus 5 (با هزینه $5/$25) و Fable 5.1 (با هزینه $10/$50 برای تسکهای طولانی) سوییچ میکنه. ▢ قیمتگذاری — یه همگرایی جــــالب ○ Antigravity: پلن پرو $20، پلن Ultra با ۵ برابر سقف مصرف $100 و پلن Max با ۲۰ برابر سقف مصرف $200 هزینه داره. ○ Claude Code: پلن Pro با قیمت $20، و پلن Max با ضرایب دقیقاً مشابه روی $100 و $200 قیمتگذاری شده. ✅ هر دو غول هوش مصنوعی، کاملاً مستقل از هم، به معماری قیمتی یکسانی رسیدن. ▢ بنچمارکها (Benchmarks)، با احتیاط! روی Terminal-Bench 2.1، گوگل برای Gemini Flash عدد ۷۶.۲٪ و انتروپیک برای Sonnet 5 عدد ۸۰.۴٪ رو منتشر کردن. این اعداد خوداظهاری (Self-reported) هستن و با هارنس اختصاصی خود شرکتها گرفته شدن؛ پس مقایسه مستقیمشون بهعنوان سند نهایی کاملاً اشتباهه. ▢ کِی، کدوم رو انتخاب کنی؟ ○ اگه استک تو گوگلیـه (مثل AI Studio, Firebase, Android) و کار بصری (Visual/UI) زیاد داری پس Antigravity منطقیتره.
○ اگه ریفکتور سراسری (Global Refactor)، اکوسیستم قدرتمند MCP و کنترل دقیق روی هزینهها میخوای در اینصورت Claude Code دقیقاً جوابت رو میده. #AI #Programing #antigravity #claude @securation
کسی که دیگران رو مقصر میدونه راه زیادی در پیش داره. کسی که خودش رو مقصر میدونه نصف راه رو رفته. کسی که هیچکس رو مقصر نمیدونه رسیده.آدما اغلب از «متهم شدن» و «ناکافی بودن» میترسن. به همین خاطر، وقتی با مشکلی روبهرو میشن، ناخودآگاه دنبال این میگردن که بندازنش گردن یکی دیگه. توی تیمهایی که فرهنگ سرزنش وجود داره، انرژی آدمها بهجای حل مسئله صرف پیدا کردن مقصر میشه: «فلانی انجام نداد.»، «فلان تیم همکاری نکرد.»، «من به موقع خبر نداشتم.»، «این تصمیم رو مدیر گرفت.» و جالب اینه که اکثرا همهی این حرفها هم درستن. و البته درست بودنشون هیچ کمکی به حل مسئله نمیکنه. نگرش آدما باید به این سمت بره که مسئلهی اصلی این نیست که «چه کسی باعث این اتفاق شد؟»؛ مسئله اینه که حالا که این اتفاق افتاده، چه کاری از دست ما برمیاد؟ @securation
VirtualAllocEx → WriteProcessMemory → CreateRemoteThread`، از پارامترهای استارتاپ تابع `CreateProcessW — شامل lpCommandLine`، `lpEnvironment و فیلد غیرمستند lpReserved در ساختار STARTUPINFOW که به ShellInfo از نوع UNICODE_STRING در RTL_USER_PROCESS_PARAMETERS نگاشت میشود بهعنوان کانال انتقال داده استفاده میکند.
در این مدل، هسته ویندوز خود بهعنوان Write Primitive عمل کرده و payload را بهصورت قانونی در فضای آدرس پروسه فرزند درج مینماید؛ در حالی که مهاجم صرفاً با فراخوانیهای Read-Only نظیر NtQueryInformationProcess (کلاس ProcessBasicInformation) و NtReadVirtualMemoryEx آدرس payload را در PEB هدف بازیابی کرده و سپس با دستکاری CONTEXT_CONTROL ترد اصلی از طریق NtSetContextThread و بازنویسی RIP، کنترل اجرا را بدون نیاز به Suspend/Resume یا ایجاد ترد جدید، به شلکد واگذار میکند.
کلاس ShellCodeWriter با بهرهگیری از XOR Encoding مبتنی بر جفت مقادیر ۶۴ بیتی فاقد Null Byte، محدودیت رشتههای Null-Terminated در انتقال شلکد حاوی 0x00 را برطرف ساخته و امکان تزریق Payload های چندمرحلهای را فراهم میآورد. ارزیابی عملیاتی این تکنیک روی چهار راهحل EDR تجاری با کانفیگ پیشفرض، عدم تولید هیچگونه تلهمتری قابلتوجهی را نشان داد که نشاندهنده ضعف مدلهای شناسایی مبتنی بر لیست API های پرمانیتورشده است؛ بنابراین گذار از مانیتورینگ منفرد API ها به سمت همبستگی رفتاری (Behavioral Correlation) شامل هموقوعی برای مدافعان امری انکارناپذیر است.
#RedTeam #MalDev #Evasion
@securation