KILLER CODE
Kanalga Telegram’da o‘tish
Ma'lumot yo'q
Obunachilar
-224 soatlar
-187 kun
+25330 kun
Postlar arxiv
using System;
using System.Diagnostics;
using System.Net;
namespace RedTeamDevelop
{
class GeneralInfo
{
public string oSystem;
public string uName;
public string cDirectory;
public string pName;
public string ePath;
public string ipv4address;
public string hostName;
public int pId;
public bool isAdmin;
public GeneralInfo(){
oSystem = Environment.OSVersion.ToString();
uName = Environment.UserName;
cDirectory = Environment.CurrentDirectory;
pName = Process.GetCurrentProcess().ProcessName;
pId = Process.GetCurrentProcess().Id;
ePath = Process.GetCurrentProcess().MainModule.FileName;
hostName = Dns.GetHostName();
ipv4address = Dns.GetHostByName(hostName).AddressList[1].ToString();
using var identity = System.Security.Principal.WindowsIdentity.GetCurrent();
var principal = new System.Security.Principal.WindowsPrincipal(identity);
isAdmin = principal.IsInRole(System.Security.Principal.WindowsBuiltInRole.Administrator);
}
}
}
الكود ده مكتوب بلغة #C وهو ببساطة بيجمع معلومات عن النظام اللي شغال عليه يعني لو الهكر استخدم الكود ده ضمن أداة خبيثة أو سكربت، هيقدر يلم شوية معلومات أساسية عن الجهاز اللي شغال عليه الكود
الكود يا رجالة بيعمل الاتي :
نوع نظام التشغيل (OS): بيعرف نظام التشغيل اللي الجهاز شغال عليه (Windows مثلاً).
اسم المستخدم: بيعرض اسم المستخدم اللي عامل تسجيل دخول.
الدليل الحالي: بيحدد المسار اللي الكود شغال منه.
اسم العملية (Process): بيعرض اسم البرنامج أو العملية اللي بتشغل الكود.
رقم العملية (PID): رقم مميز للعملية.
مسار التشغيل (Executable Path): المسار الكامل لملف التنفيذ.
الـ IP المحلي: بيسحب عنوان الـ IPv4 الخاص بالجهاز.
اسم الجهاز: بيجيب اسم الجهاز (Host Name).
صلاحيات الأدمن: بيشوف هل المستخدم عنده صلاحيات أدمن ولا لا.موقع PayloadHub.com بيقدم مكتبة متطورة من الـpayloads اللي اتطورت بواسطة مجتمع الهاكرز لاستخدامها مع أجهزة Hak5 زي USB Rubber Ducky وBash Bunny وPacket Squirrel وLAN Turtle وShark Jack وKey Croc الموقع ده بيتيح للمستخدمين استكشاف وتحميل الـpayloads دي، وكمان بيشجعهم على تطوير ومشاركة الـpayloads الخاصة بيهم من خلال أدوات زي PayloadStudio، اللي هو محرر على الويب بيسمح بتطوير الـpayloads بشكل إبداعي من بين الـpayloads المتاحة، فيه مثلاً "Execute commands as NT AUTHORITY\SYSTEM with TrustedInstaller privileges" اللي بيسمح بتنفيذ أوامر بصلاحيات عالية على نظام ويندوز باستخدام USB Rubber Ducky كمان فيه "TCPDump" اللي بيستخدم مع Packet Squirrel لالتقاط وتحليل حركة المرور على الشبكة الموقع كمان بيقدم سلسلة من الفيديوهات التعليمية زي "[PAYLOAD] SERIES" اللي بيستضيفها فريق Hak5 وبيستعرضوا فيها التقنيات والكود اللي بيخلي الـpayloads فعّالة بالإضافة لكده، الموقع بينظم جوائز للـpayloads المميزة، وده بيشجع على الابتكار والمشاركة داخل مجتمع الهاكرز من خلال الموقع، المستخدمين بيقدروا يساهموا بالـpayloads بتاعتهم عن طريق تقديمها في مستودعات GitHub الخاصة بـHak5، وده بيساعد في توسيع قاعدة المعرفة وتبادل الخبرات بين الأعضاء الموقع كمان بيقدم تحذيرات بخصوص استخدام الـpayloads دي، وبيشدد على إنها مخصصة للأغراض التعليمية واختبارات الأمان المصرح بيها فقط، وبيحذر من الاستخدام غير القانوني أو غير المصرح بيه في النهاية، PayloadHub.com بيعتبر مصدر قيم لأي شخص مهتم بمجال السايبر سيكيوريتي وعاوز يطور مهاراته في تطوير واستخدام الـpayloads مع أجهزة Hak5 المختلفة
رابط الموقع
https://payloadhub.com/blogs/payloads
Repost from Dr.FarFar
يجب علي الجميع إتباع خطوات الأمان التالية :
تحميل ادوات فحص البرمجيات الخبيثة من شركة KasperSky و شركة ESET
KasperSky Online Scanner
https://devbuilds.s.kaspersky-labs.com/devbuilds/KVRT/latest/full/KVRT.exe
ESET Online Scanner
https://download.eset.com/com/eset/tools/online_scanner/latest/esetonlinescanner.exe
يجب عليك أولاً فحص حاسوبك ببرنامج KasperSky Online Scanner
وبعد الإنتهاء من الفحص وحذف البرمجيات الخبيثة قم بإعادة تشغيل لحاسوبك مرة اخرى
يجب عليك ثانياً فحص حاسوبك ببرنامج ESET Online Scanner
وبعد الإنتهاء من الفحص وحذف البرمجيات الخبيثة قم بإعادة تشغيل لحاسوبك مرة اخرى
لا تنسى مشاركة تلك المعلومة البسيطة مع جميع اصدقائك
#خليك_اسطورة 💪
الكيرنل هو الجزء الأساسي والمحوري في نظام التشغيل وبيعتبر كأنه العقل المدبر أو القلب النابض للنظام هو المسؤول عن إدارة كل حاجة في الكمبيوتر من تشغيل البرامج للتواصل مع الهاردوير زي الكيبورد الماوس الشاشة الهارد ديسك وغيره ببساطة الكيرنل هو الوسيط بين السوفتوير اللي هو البرامج والهاردوير اللي هي الأجهزة المادية لما تطلب من برنامج يفتح ملف البرنامج ده بيطلب من الكيرنل اللي بدوره يتواصل مع الهارد ديسك ويجيب الملف كل العمليات دي بتتم بشكل سلس وانت كمستخدم مش بتحس بيها من أهم وظائف الكيرنل إدارة الموارد زي المعالج الذاكرة ومساحة التخزين إدارة العمليات بيشغل وينهي العمليات البرامج وبيتأكد إن كل عملية بتاخد حقها في استخدام المعالج إدارة الذاكرة بيحدد إيه اللي يتحط في الذاكرة في أي وقت إدارة الأجهزة بيتواصل مع كل الأجهزة الموصلة بالكمبيوتر الأمان بيحمي النظام من العمليات الضارة وبيتحكم في الأذونات اللي بتستخدمها البرامج فيه أنواع مختلفة من الكيرنل زي المونوليثيك كيرنل والمايكروكيرنل وكل نوع ليه مزايا وعيوبه في طريقة إدارة النظام
من الناحية العلمية الكيرنل بيتكون من عدة أجزاء رئيسية أهمها النواة اللي بتدير المعالج والذاكرة وتوزيع المهام بين العمليات المختلفة والنواة دي ممكن تبقى من نوعين إما مونوليثيك أو مايكرو وفيه فرق كبير بينهم المونوليثيك كيرنل بيجمع كل وظائف النظام الأساسية في نواة واحدة كبيرة وده بيخليه أسرع في التعامل مع المهام بس لو حصل خطأ في جزء منه ممكن يؤثر على النظام كله أما المايكروكيرنل بيقسم الوظائف الأساسية لأجزاء صغيرة كل جزء مستقل عن التاني وده بيخليه أكثر أمان ومرونة بس بيبقى أبطأ شوية في الأداء
مثلاً في المونوليثيك كيرنل زي اللي موجود في لينكس كل مكونات النظام من درايفرات الأجهزة وإدارة الذاكرة والمعالجة بتبقى جزء من الكيرنل نفسه وده بيخليه قادر على التعامل بسرعة مع المهام المختلفة لكن في المقابل بيبقى فيه خطر إن أي خطأ في الكود ممكن يسبب مشاكل كبيرة في النظام كله
أما في المايكروكيرنل زي اللي موجود في نظام التشغيل MINIX كل مكون من مكونات النظام زي درايفرات الأجهزة وإدارة الذاكرة بيبقى كأنه برنامج مستقل بيتواصل مع المايكروكيرنل ده بيخلي النظام أكثر أمان ومرونة لإن أي خطأ في مكون معين مش هيأثر على بقية النظام بس بيحتاج وقت أطول في التواصل بين المكونات وده بيأثر على السرعة
من الأمثلة اللي بتوضح دور الكيرنل بشكل أكبر لو انت شغال على برنامج وعايز تفتح ملف البرنامج بيبعت طلب للكيرنل الكيرنل بيتواصل مع نظام الملفات على الهارد ديسك ويجيب البيانات المطلوبة ويرجّعها للبرنامج ده بيوضح دور الكيرنل كوسيط بين السوفتوير والهاردوير وازاي بيتحكم في العمليات كلها
فيه جزء مهم جداً من الكيرنل هو إدارة الأذونات واللي بتحكم في إيه العمليات اللي مسموح ليها تعمل إيه وإيه اللي مش مسموح ليها ده بيحمي النظام من البرامج الضارة اللي ممكن تحاول تعمل حاجات مش مسموح بيها وبتضمن إن كل عملية ليها الحق في استخدام الموارد اللي محتاجاها بس من غير ما تأثر على العمليات التانية
Repost from KILLER CODE
"لو نفسك تدخل عالم البلاك هات من أوسع أبوابه وتتعلم كل الأساليب الخاصة بيهم في المجال، الفرصة قدامك دلوقتي! 👍
بقدم ليك دورة Black Hat ⬆️ اللي هتوسع مداركك 💪 في المجال
الدورة دي هتكون مكثفة ، وهتركز على المجالات التالية :
تطوير المالوير (Malware Development 🦠) :
في الجزء ده هتتعلم إزاي تصمم برمجيات خبيثة باحترافية باستخدام تقنيات متطورة. هتعرف إزاي تبني برامج قادرة على التهرب من برامج الحماية (Antivirus Evasion) وتحقيق السيطرة الكاملة على الأجهزة المستهدفة. هتتعلم تقنيات مثل الـPayload Engineering والـObfuscation وكتابة برمجيات متقدمة بلغة Assembly أو C++، بالإضافة إلى إنشاء فيروسات متطورة قادرة على التسلل للشبكات أو سرقة البيانات.
صناعة الـ Exploits ⭐️:
ده الجزء اللي هيحولك من مجرد هاكر مبتدئ لمتخصص قادر على استغلال الثغرات الأمنية باحتراف. هتعرف إزاي تكتشف الثغرات بنفسك، سواء كانت في البرمجيات أو الأنظمة، وتبني أدوات خاصة بيك لاستغلالها. هتتعلم Buffer Overflow، Format String Vulnerabilities، واستخدام أدوات مثل GDB وImmunity Debugger لتحليل التطبيقات واستخراج نقاط الضعف.
🔴Binary Exploitation:
لو عايز تدخل لعالم الهندسة العكسية وتحليل البرمجيات من أوسع أبوابه، الجزء ده هيكون محطة أساسية. هتتعلم قراءة وتحليل الأكواد الثابتة والديناميكية، اكتشاف الثغرات في البرامج عن طريق تفكيك الملفات التنفيذية (Disassembling)، وكمان كتابة أكواد لاستغلالها بشكل احترافي. بالإضافة إلى فهم عميق لبنية البرامج وكيفية التعامل مع أنظمة التشغيل بطرق جديدة.
أساليب التصيد (Phishing)⚠️:
هنا هتتعلم واحدة من أخطر تقنيات الهجوم اللي بيستخدمها البلاك هات. هتكتشف إزاي تصمم صفحات وهمية (Fake Pages) مثالية لجذب الضحايا، كتابة رسائل بريد إلكتروني احترافية تخدع المستلمين، واستخدام تقنيات الهندسة الاجتماعية لإقناع الهدف بالتفاعل مع الهجمة. ده هيخليك قادر تستهدف الأفراد أو المؤسسات بشكل مباشر وبأعلى فرص نجاح.
استغلال الثغرات 💀:
ده الجزء اللي هيحولك لماكينة استغلال لا تتوقف. هتتعلم أكتر من ألف طريقة لاختراق أي نظام أو تطبيق باستخدام تقنيات زي SQL Injection، XSS، LFI/RFI، وغيرها. هتتعرف على كيفية استخدام أدوات متقدمة زي Burp Suite وMetasploit، وتحويل الثغرات العادية لهجمات معقدة ومؤثرة.
اختراق المواقع:
في النهاية، الجزء ده هيركز على فهم الأنظمة المدمجة في المواقع وكيفية تحليلها لاكتشاف نقاط الضعف. هتتعلم إزاي تستغل البنية التحتية للمواقع، تكسر الحمايات زي WAF و غيرها كتير وتحقق السيطرة على السيرفرات المستضيفة. هتستخدم تقنيات زي Web Shells، وهتتعلم إزاي تهاجم المواقع وتستغلها لصالحك و المزيد 💀♾
الهندسة العكسية (Reverse Engineering):
هنا هتتعلم إزاي تفكك البرامج خطوة بخطوة علشان تعرف هي شغالة إزاي من جوه. هتفهم تفاصيل الكود وتعرف تطلع منه ثغرات أو حتى تصمم نسخ معدّلة (Cracked Versions) للبرامج الجزء ده بيجمع بين المهارات التقنية والتحليلية وهيديك الأدوات اللي تخليك قادر تفهم أي برنامج مهما كان معقد وتوظفه لصالحك
كل جزء هيكون مليان بتطبيقات عملية علشان تتأكد إنك مش بس فاهم، لكن كمان قادر تنفذ فعلياً!
وكمان الدورة هتعلمك إزاي تبني أدواتك 🥇 الخاصة وتتعامل مع أقوى أدوات البلاك هات علشان تكون جاهز لأي تحدي 💥
المحتوى معمول بعناية ⭐️ و متعوب جدا عليه وصدقني ده مش مجرد كورس ⭐️، دي تجربة كاملة هتغير مسار مستقبلك للأفضل 💀🥇
الدورة مش رخيصة🤕✅! لو فعلاً مستعد تستثمر 💰 في نفسك، ده الكورس اللي يستاهل كل دولار 💰هتصرفه عليه
لو أنت جاد وعايز تبدأ، كلمنا فوراً على @EIPDZG 🎩🪟
الفرصة مش هتستناك كتير، مستني إيه؟ 🔥"
Repost from N/a
🛡 مالديف اكادمي 🧑💻
✅للتفاصيل اكثر عن الكورس من هنـــــا ✔️
✅ حجم الكورس:
32GB 📥
🤫 كلمة سر فك ضغط الملفات: GREENARMOR