کانال بایت امن
Kanalga Telegram’da o‘tish
برگزاری دوره های آموزش برنامه نویسی و امنیت نرم افزار. https://dword.ir @YMahmoudnia
Ko'proq ko'rsatish4 874
Obunachilar
+324 soatlar
+87 kunlar
+3830 kunlar
Postlar arxiv
4 874
#eBook #radare2
📗Radare2 Official Updated Ebook
Download Link :
https://github.com/radare/radare2book
Picture is related to cutter, the Radare2 GUI.
@securebyte4 874
#eBook #IDA
📗The Beginner's Guide to IDAPython
➖Format : PDF
➖Pages : 40
➖By: Alexander Hanel
➖Publisher : Leanpub
➖PubDate : Version 4.1
@securebyte
4 874
#eBook #Malware
📗Mastering Malware Analysis
➖Format : PDF
➖By: Alexey Kleymenov
➖Pages: 562
➖Publisher: Packtpub
➖Pub Date: 2019
➖ISBN : 9781789610789
@securebyte
4 874
#eBook #ReverseEngineering
📗Mastering Reverse Engineering
➖Format : TruePDF
➖By: Reginald Wong
➖Pages: 436
➖Publisher: Packtpub
➖Pub Date: 2018
➖ISBN : 9781788838849
@securebyte
4 874
سلام به همه دوستان و همراهان عزیز. مدتی به دلیل پروژه های کاری نبودیم اما از شنبه مجدد فعالیت های کانال به حالت قبل برمیگرده.
@securebyte
4 874
#FAQ
❓سئوال :
سئوال های زیادی در رابطه با امنیت نرم افزار های DrmSoft - Password Protect Video Master و VaySoft پرسیده می شود و بعضی ازسئوالات هم در رابطه با کرک و یا دیکیریپت کردن ویدئو های محافظت شده با این نرم افزار ها مطرح می گردد.
✅ جواب
به طور کل در رابطه به این سئوالات جوابی داده نمی شود به این دلیل که تولیدکنندگان محصولات آموزشی ایرانی از این نرم افزار ها به صورت وسیع در حال استفاده هستند.
دلیل دوم مربوط می شود به فعالیت هایی که بایت امن در زمینه تولید نرم افزار های امنیتی دارد و این دلایل باعث می شود در رابطه با دیکیریپت کردن ویدئو ها و یا کرک کردن این نرم افزار ها اطلاع رسانی نشود.
اما اگر در رابطه با این نرم افزار ها به صورت کلی صحبت کنیم فقط اشاره به لایه های امنیتی این نرم افزار ها است که ساختار و روند مشابه دارند در رابطه با تبدیل فایل های ویدئو به فایل های اجرایی و نحوه پخش ویدئو های اینکیریپت شده و یا پلیر های اختصاصی این نرم افزار ها.
علاوه بر آن به دلیل همان ساختار, ضعف ها و محدودیت هایی در رابطه با ایجاد، کارکرد و در نظر گرفتن موارد امنیتی در این نوع از نرم افزار ها وجود دارد.
@securebyte
4 874
#Misc #News
If your business is still running on Windows 7, it's time to get serious about how you're going to handle the January 14, 2020 end of support.
@securebyte
4 874
▪️نرم افزار Rapid7 AppSpider تحت ویندوز
✅ نسخه 7.2.77.1
✅به همراه لایسنس
✅بدون محدودیت
▪️Rapid7 AppSpider
✅Version 7.2.77.1
✅Along with license
✅Without Any Limitation
جهت خرید و اطلاعات بیشتر : @YMahmoudnia
@securebyte
#Hot
4 874
#eBook #Forensic
📗Mobile Forensic Investigations: A Guide to Evidence Collection, Analysis, and Presentation, Second Edition 2nd Edition
➖Format : EPUB
➖By: Lee Reiber
➖Pages: 560
➖Publisher: McGraw-Hill
➖Pub Date: 2019
➖ISBN : 978-1260135091
Download Link : http://yon.ir/4GUKr
@securebyte
4 874
#Misc #Source
در پست بالا کتابخانه های مربوط به هوک کردن API ها را معرفی کرده بودم و برای درک بهتر ، نمونه ای در زبان CPP در محیط ویژوال استادیو 2015 با استفاده از کتابخانه MinHook برای شما آماده کرده ام.
How to hook Beep API with MinHook in C++ and Visual Studio 2015
Download Link : http://yon.ir/BcIv2
@securebyte
4 874
شهادت اسوه شجاعت و عدالت، مظهر تقوی و ساده زیستی حضرت امیرالمومنین، علی (ع) بر تمام مسلمانان و رهروانش تسلیت باد
برای هم دعا کنیم ...
4 874
#Misc #News
چند سال پیش بود که یک نسخه جدید از برنامه Syser Debugger معرفی شد و بعد از اون که گفته میشد باید منتظر نسخه های جدید و بروز باشیم، امروز خبر دیگه ای شنیدم و به نظر میرسه که نویسنده Syser Debugger سورس کد مربوط به برنامه را توسط یک فلش خراب از دست داده و خیلی از این بابت ناراحت شدم .
این ویدئو مربوط به چند سال پیش هست وقتی داشتم برای اولین بار نرم افزار را تست میکردم.
@securebyte
4 874
▪️نرم افزار Metasploit Pro تحت ویندوز و لینوکس
✅بدون محدودیت زمانی
✅همراه با آخرین بروز رسانی ها
⛔️عدم دسترسی به Web UI
▪️Metasploit Pro - Linux And Windows
✅Whitout time trial
✅Along with the latest updates
⛔️Without access to web ui
جهت خرید و اطلاعات بیشتر : @YMahmoudnia
@securebyte
#Hot
4 874
▪️نرم افزار Core Impact Pro تحت ویندوز
✅ نسخه 2014 R2
✅به همراه لایسنس
✅نوع لایسنس : General
✅تعداد هاست : Unlimited
▪️Core Impact Pro - Windows
✅Version 2014 R2
✅Along with license
✅License Type : General
✅Host Count : Unlimited
جهت خرید و اطلاعات بیشتر : @YMahmoudnia
@securebyte
#Hot
4 874
#FAQ
❓سئوال :
یه سوال دارم. این رشته ها داخل IDA که xref ندارن، یعنی تو برنامه استفاده نشدن ؟
✅ جواب
اول توضیح بدم که Cross-References ها به صورت خودکار شناسایی می شوند اما شناسایی شدنشون در مدت زمانی هست که فایل ها در حال دیس اسمبل شدن هستند یعنی تا شما فایل رو برای دیس اسمبل باز کردید بلافاصله محاسبه یا حدس زده نمیشه.
حالا اینکه Xref ها شناسایی نمی شوند چند علت دارد
1 - ممکن هست رشته ها به صورت غیر مستقیم رفرنس شده باشند مثلا به صورت آرایه
2 - در زمان فرایند دیس اسمبل شدن IDA نتواند Xref ها را حدس بزند یا محاسبه کند
3 - یا اینکه IDA سایز Jump Table ها را نتواند حدس بزند
این ها مشکلاتی هست که معمولا در محاسبه Data Xref و یا Code Xref ها پیش میاد.
راه حل :
رشته مورد نظر را می توانید به صورت بایت های دنباله دار جستجو کنید و خروجی رو با فشردن کلید O به Offset تبدیل کنید.
Search Menu \ Sequence of Bytes
@securebyte4 874
#FAQ
❓سئوال :
در رابطه با امنیت نرم افزار هایی مثل BoxedApp Packer یا Enigma Virtual Box اگر امکان داره توضیح بدید و اینکه چطور امکان داره که به فایل های مجازی دسترسی پیدا میکنند ممنون. من قصد استفاده از BoxedApp SDK دارم.
✅ جواب
قبلا در کانال Boxed App را معرفی کرده بودم و اینکه چه نقاط قوت و ضعفی در این ساختار یعنی Application Virtualization وجود دارد.
شما به عنوان یک تولید کننده مجموعه آموزشی قصد دارید که از BoxedApp SDK استفاده کنید به این صورت که فایل های ویدئو یا PDF را Encrypt کنید و با استفاده از Boxed App و ایجاد فایل مجازی در مسیر مورد نظرتون فایل ها را اجرا کنید.
من نمیگم که این روش خوب نیست و استفاده نکنید و به هر حال این هم میتونه کاربردی باشه اما در توضیح استفاده از این روش از دیدگاه امنیت نرم افزار چند نکته وجود داره
اولین نکته استفاده از قابلیت BoxedApp علیه خودش هست. شما وقتی که از BoxedApp استفاده میکنید برای ایجاد و دسترسی به فایل های مجازی یک سری تغییرات با استفاده از Hook شدن API ها انجام میشه تا اینکه برنامه شما و یا فایل های DLL شما به فایل های مجازی دسترسی داشته باشند
پس در این حالت با تزریق یک DLL با استفاده از تکنیک های DLL Injection به پروسس برنامه شما، اون DLL هم به فایل های مجازی دسترسی داره
نکته دوم استفاده نکردن صحیح از Option های BoxedApp SDK هست. به عنوان مثال استفاده از Option زیر میتواند فایل های مجازی را در برابر File Dialog مخفی نگه دارد
HIDE_VIRTUAL_FILES_FROM_FILE_DIALOG
و نکته آخر اینکه با این روش نمی توانید مانع از رکورد صفحه نمایش در برابر ابزار های رکورد شوید که این خودش موضوع دیگری هست.
در صورت داشتن تجربه کافی با زبان ++C ( یا یکی از زبان هان برنامه نویسی Native ) و مبحث Hook جایگزین بهتر و اصولی تر و امن تر از Application Virtualization وجود دارد.
@securebyte