KILLER CODE
Відкрити в Telegram
Немає даних
Підписники
-224 години
-187 днів
+25330 днів
Архів дописів
https://www.facebook.com/share/v/1Qdyf6GGtg/
شرح عملي عن كيفية حماية جهازك من برامج الفدية و EXPLOITS بكل انواعها
Repost from Dr.FarFar
example of what themida protection does to firefox installer, as example -z
Example From ( ZenEQ ) 😎
Do not trust file-checking sites like VirusTotal ⛔️
#Dr_FarFar 👈💪
ياسطا انا كاشف تخفيك الفاشل زيك مفيش داعي تحذفه كل الي في القناة يعرفوا انك شخص مهان و فاشل في كل شئ بس عموما شكرا على الاشتراك و الترويج لي في كل الجروبات 🤕🪟😂
الكود المكتوب هنا بيدور حوالين استغلال ميزة موجودة في PowerShell لتنفيذ كوماندز بشكل مخفي واللي بيعتبرها كتير من الهاكرز واحدة من الأدوات الفعّالة في تنفيذ الهجمات وخصوصاً لما بيكون الهدف هو تنزيل سكربتات أو أوامر من الإنترنت وتنفيذها من غير ما اليوزر يلاحظ أي حاجة الكود بيبدأ باستخدام أمر PowerShell مع الخيار -w Hidden وده معناه إن كل حاجة بتحصل في الخلفية بدون ما تظهر نافذة قدام المستخدم الخيار ده مفيد جداً للهجمات اللي بتحتاج تعمل عمليات خلف الكواليس زي تحميل ملفات من الإنترنت أو تنفيذ أكواد معينة الكود نفسه بيستخدم حاجة اسمها Base64 وده نوع من التشفير اللي بيحوله النص العادي لسلسلة طويلة من الحروف والأرقام اللي ما تبانش مفهومة بسهولة وبيفك الشفرة دي باستخدام دوال مدمجة في PowerShell زي [Convert]::FromBase64String اللي بتحوّل النص المشفر لبايتات بعدين بيتم تحويل البايتات دي لنص عادي باستخدام [Text.Encoding]::UTF8.GetString لما بنفك التشفير للكود المشفر بنكتشف إنه بيربط على رابط معين في الإنترنت باستخدام أمر Invoke-WebRequest المعروف بـ iwr وده أداة في PowerShell بتنزل أي حاجة من الإنترنت زي ملف أو صفحة ويب الرابط اللي في الكود هنا بيشير لملف موجود على سيرفر خارجي واللي بيتم تحميله مباشرة وتخزينه مؤقتاً علشان يتم تنفيذه الكود بيستخدم كمان Invoke-Expression المعروف بـ iex وده بيخلّي أي نص يتنفذ كأنه كود PowerShell حقيقي وده معناه إن أي حاجة متخزنة في الرابط ده لو كانت سكربت PowerShell فهي هتتطبق فوراً الهدف من الكود واضح جداً وهو تنزيل وتنفيذ أكواد من الإنترنت واللي ممكن تكون أكواد خبيثة أو برمجيات ضارة زي فيروسات أو برامج تجسس أو حتى سكربتات بتستغل ثغرات موجودة في النظام ومش بس كده الكود معمول بطريقة ذكية جداً علشان يتفادى الشكوك لأنه بيستخدم تقنيات مدمجة في PowerShell بدون أي برامج خارجية وده بيخليه أكتر قابلية إنه يمر من برامج الحماية خصوصاً لو الكود المكتوب في الرابط بيستخدم تقنيات تشفير إضافية أو أكواد معقدة لما نيجي نتعامل مع كود زي ده لازم نبقى عارفين إنه بيعتمد بشكل كبير على استغلال قدرة PowerShell على تحميل وتنفيذ الأوامر مباشرة بدون قيود واللي بتعتبر واحدة من أقوى المميزات وأخطرها في نفس الوقت كمان الاعتماد على رابط خارجي بيضيف عنصر مخاطرة أكبر لأن الهجوم هنا بيتحول لهجوم ديناميكي الرابط ممكن يحتوي على أي حاجة سواء كانت استغلال مباشر أو حتى بوابة لتحميل المزيد من الأدوات أو السكربتات على جهاز الضحية في الحالات اللي زي دي لو كنت بتحلل الكود في بيئة أمان أو عاوز تفهم الكود أكتر ضروري جداً إنك تستخدم بيئة معزولة زي Sandbox علشان ما يحصلش أي تسريب للبيانات أو ضرر على النظام كمان تحليل الرابط نفسه باستخدام أدوات تحليل الشبكات أو الخدمات اللي بتقدّم فحص شامل للروابط زي VirusTotal بيعتبر خطوة أساسية علشان تعرف محتوى الرابط واللي ممكن يكشف عن طبيعة الهجوم بالكامل و كهاكر لو عاوز تستفيد من الكود أو تفهم أكتر عن آليته ضروري إنك تعرف قوة PowerShell وإزاي تقدر تتحكم فيه بشكل أفضل استخدام Invoke-WebRequest مع Invoke-Expression بيدي مرونة خطيرة لأي هجوم لأنك ممكن تعمل تغييرات على الرابط المستهدف في أي وقت وتستخدم نفس الكود لتنفيذ مهام مختلفة كمان تقنية Base64 بتديك فرصة تخفي الأكواد وتضيع على المحلل الأمني وقت كبير في محاولة فكها وتحليلها مع ان فك تشفيرها سهل مش زي ما المستجد عمل بس حلوة منه 😂
برنامج CM64 Pro واحد من أقوى الأدوات اللي أي هاكر ممكن يستخدمها، وده لأنه بيقدم مميزات رهيبة تخليك تتحكم في كل حاجة في الجهاز من غير ما تحس إن فيه حاجة مقيدة شغلك. البرنامج واجهته بسيطة وسهلة، أي حد ممكن يتعامل معاها، بس المميز فيه إنه مليان حاجات احترافية تخلّي أي بلاك هات يقدر يستغلّه لأقصى درجة. أول حاجة مميزة فيه هي إنه بيخلّيك تعدّل على الكيرنل نفسه، يعني قلب نظام التشغيل، وتقدر تحفظ وتحمّل اللي عدلته بسهولة. الفكرة دي لوحدها بتفتح أبواب لا نهائية لأي حد عاوز يختبر أو يستغل النظام بطريقة مش تقليدية.
كمان البرنامج فيه Hex-based Expression Parser، وده بيخلّيك تقدر تبحث في الذاكرة وتستخرج أي بيانات أو عناوين بسهولة، سواء كنت بتدور على حاجة معينة أو بتحلل حاجة شغّالة. غير كده، البرنامج بيديك خريطة للذاكرة وبيوريك كل الوحدات النمطية والخيوط اللي شغالة، وده بيفيد جدًا في فهم كل التفاصيل اللي بتحصل في النظام. ميزة تعديل الرجسترات كمان رهيبة، لأنك بتقدر تتحكم في العمليات اللي شغالة بشكل مباشر.
البرنامج بيتميز بإنه بيخلّيك تشتغل على الـ I/O ports، يعني تقرأ وتكتب بيانات على مستوى الأجهزة الفيزيائية، زي الذاكرة أو الكروت اللي متوصلة بالجهاز، وده بيديك قدرة تلاعب مش طبيعية. كمان فيه أداة Fast Assembler/Disassembler باستخدام Zydis 4.0.0، واللي بتخليك تفك كود أي برنامج أو عملية شغالة وتعدل عليه وترجّعه شغال تاني، ودي ميزة هتساعدك جدًا في الكراك وفك حماية البرامج والألعاب المدفوعة.
البرنامج كمان بيدعم الإضافات، يعني ممكن تعمل Plugins تخلي البرنامج يخدم احتياجاتك بشكل أكبر، وده بيضيف ليه مرونة رهيبة. غير كده، فيه حاجة اسمها نظام استعراض الهياكل، زي العمليات اللي شغالة، تعريفات النظام، البيوس، الـ ACPI، وحتى العمليات اللي بتحصل في الكيرنل، وده بيدي صورة كاملة لأي هاكر عاوز يفهم النظام كويس أو يكتشف ثغرات.
أكتر حاجة هايلة فيه هي إنك تقدر تصحح الكيرنل أو العمليات اللي شغالة من غير ما تحتاج تشغل الـ Debug Mode بتاع ويندوز أو تفعل الـ Global Debug Flag، ودي ميزة خطيرة جدًا لأي بلاك هات عشان يشتغل من غير ما يتكشف بسهولة. لو عاوز تطور البرنامج، ممكن تفكر تدمجه مع أدوات تحليل قواعد بيانات عشان تقدر تحلل بيانات مسروقة، أو تطور إضافات تخليك تتفاعل مع أنظمة السحابة أو الأجهزة المتوصلة بالجهاز زي كروت الشاشة والهاردات.
البرنامج كمان بيخلّيك تعدّل على الملفات الثنائية مباشرة، يعني لو عاوز تعمل باتش أو تعديلات على برنامج معين وتوزعها، ده سهل جدًا. ولو بتفك تشفير حاجة، تقدر تستغل الذاكرة عشان تستخرج مفاتيح التشفير أو تحلل أنظمة الحماية في البرامج وتفكّها. ممكن كمان تدمجه مع Rootkits عشان تضمن إن شغلك كله مخفي وماحدش يكتشفه.
باختصار، CM64 Pro أداة جبارة لأي هاكر محترف. بتديك سيطرة كاملة على النظام وتفتح أبواب جديدة لأي حد شغال في البلاك هات. لو طورتها بدماغ شغالة، هتلاقي نفسك ماسك سلاح يديك قوة رهيبة في الاختراق وتحليل أي نظام.
رابط الأداة الاسطورية
عموما دي اخر مره اجيب سيرة الحثالة الرخيصة دي في قناتي و خلينا نركز في تطوير القناة أكتر و اكتر و ما عليكم من كلامي اخواني 😂
انا بتعمد اغيظه بحب اغيظه و الله يعجبني و هو ذي الكلب بيستغيبني و يتكلم عني و انا مش موجود علاوة على الحاجات الي مصدرها 🍑 و هو اكيد يعرفها و جايب منها كلامه غير المعلومات الغلط الي ناشرها عديم الكرامة من غير إثبات و طبعا عرفت ده من فين 😂⁉️ نص الي موجودين في قناته الفاشلة جايين من طرفي و انا كنت بنشر له اصلا بس المشكلة لحد دلوقتي معرفش الفاشل عديم الكرامة ولا عايز اعرفه اصلا لانه أحقر و اقل و ارخص من اني اساسا اجيب سيرته في قناتي ولا مهتم بيه و مش شايفه بس يحكها معايا من حسابات تانية مش حلو 😂 و ياريت حقق هدف من القناة بالعكس شعبيتي ارتفعت اكتر و اكتر و زاد عدد المنتسبين للدورة فبدل ما يضرني انا استفدت جدا ⚡️🔎
يا كتر حساباتك في التلي الله يرزقك شخصية و كرامة و ينعم عليك ربي بالشرف و الكرامة و أيضا صيانة العرض و الستر احسن ما انت مفضوح 😂🤣
