uz
Feedback
KILLER CODE

KILLER CODE

Kanalga Telegram’da o‘tish

#include int main(){Fs();/*uid=0*/}

Ko'proq ko'rsatish
Ma'lumot yo'q
Obunachilar
-224 soatlar
-187 kun
+25330 kun
Postlar arxiv
المشروع ده اسمه MalwareSourceCode واللي بيتضمن تجميعة ضخمة من أكواد مصدرية (Source Codes) للبرمجيات الخبيثة (Malware) المختلفة والمتنوعة على مر السنين بيحتوي على مكتبة ضخمة جدا من المالوير اللي كانت موجودة سواء قديمة أو حديثة ويعتبر كنز لأي شخص مهتم بمجال الحماية السيبرانية (Cybersecurity) أو الاختراق (Hacking) أو حتى مطوري المالوير المشروع ده بيتم تجميعه بواسطة VX Underground اللي بيعملوا كأرشيف للمالويرات القديمة والجديدة والهدف الأساسي هو تقديم أكواد المالوير للمختصين في الأمن السيبراني عشان يتعلموا منها ويطوروا أدوات حماية أفضل لكن على الجانب الآخر المشروع ده يعتبر مفيد جدا لأي بلاك هات أو مطور مالوير عندهم اهتمام بتطوير برمجياتهم الخبيثة لأنك تقدر تشوف كود فعلي تم استخدامه في مالوير حقيقي قبل كده وتتعلم منه وتعدل عليه عشان تبني برمجيات خاصة بيك أو تستوحي منه أفكار جديدة لبناء المالوير الخاص بك بتلاقي هنا كود للفيروسات والتروجانات والـRATs (Remote Access Trojans) والـWorms وأكواد الـRansomware اللي بتشفر ملفات الضحية وتطلب منه فدية عشان يفك التشفير وده بيدي فرصة للمطورين إنهم يشوفوا كيف تم تنفيذ البرمجيات دي ويستخدموا الأفكار أو التقنيات دي في كتابة برمجياتهم الخاصة لو هنشرح بالتفصيل إزاي تقدر تستفيد من المشروع كـBlack Hat أو مطور مالوير الفكرة إنك تبدأ بتحميل الأكواد المصدرية من المشروع وتبدأ تقراها وتفهمها وتشوف إيه التقنيات اللي تم استخدامها وتبدأ تاخد منها الأفكار اللي تناسبك وتعدل عليها على سبيل المثال ممكن تشوف كود لفيروس مشهور زي Zeus اللي هو تروجان متخصص في سرقة البيانات المالية واللي بيعمل على حقن المتصفح عشان يسرق بيانات البطاقات البنكية وتبدأ تاخد الكود ده وتعدله بحيث تقدر تضيف مميزات جديدة أو تغير في طرق الاتصال عشان تبعد عن برامج الحماية الميزة هنا إنك مش بتبدأ من الصفر لكن بتاخد أكواد جاهزة ومجربة وتبدأ تطورها وتعدل عليها على حسب احتياجاتك على سبيل المثال ممكن تضيف طرق جديدة لتهرب المالوير من برامج الحماية زي إنك تستخدم تقنيات التعتيم (Obfuscation) أو تستخدم تشفير للـPayload عشان تضمن إن المالوير بتاعك ما يتمش اكتشافه بسهولة كمان في المشروع هتلاقي أنواع مختلفة من المالوير اللي بتستخدم طرق متعددة للاتصال بمركز التحكم (C2) بتاعها فيه أمثلة على استخدام HTTP وفيه اللي بتستخدم IRC وفيه اللي بتستخدم P2P واللي يعتبر أخطر لأنه بيخلي عملية تتبع المالوير أصعب لأن الاتصال بيتم بين أجهزة الضحايا بشكل مباشر مش عن طريق سيرفر ثابت وكمان ممكن تطور C2 الخاص بيك بناءً على الأكواد دي وتضيف مميزات زي إنك تخليه يتعامل مع أكتر من نوع اتصال أو تضيف خاصية التشفير بين المالوير والسيرفر عشان تحمي البيانات اللي بتتم تبادلها كمثال لو عندك كود مالوير بسيط بيستخدم HTTP عشان يتواصل مع مركز التحكم بتاعه ممكن تبدأ بتطويره بحيث إنه يستخدم WebSocket بدل HTTP العادي لأن الـWebSocket بيكون اتصال مستمر (Persistent) وده بيخلي المالوير قادر على إرسال واستقبال الأوامر بشكل أسرع ومباشر وبيخلي عملية الكشف أصعب لأن الاتصال بيكون مشفر وكمان ممكن تستخدم الأكواد الموجودة في المشروع عشان تطور طرق جديدة للـPersistence يعني تخلي المالوير بتاعك يفضل شغال على جهاز الضحية حتى بعد إعادة التشغيل وممكن تستخدم تقنيات زي التسجيل في Registry أو إنشاء خدمة (Service) على النظام أو استخدام المهام المجدولة (Scheduled Tasks) وكمان ممكن تلاقي أكواد لموديولز (Modules) إضافية زي Keyloggers اللي بتسجل كل ضغطات المفاتيح على لوحة المفاتيح أو Mimikatz اللي بيستخدم لسرقة كلمات المرور المخزنة في ذاكرة النظام وتبدأ تدمجها مع المالوير الخاص بيك وتطورها بشكل يناسبك وممكن كمان تلاقي أكواد لموديولز بتعمل Dump للذاكرة أو تسرق الكوكيز المخزنة في المتصفح وتستخدمها عشان تسرق حسابات المستخدمين مشروع زي ده ممكن برضه يفيدك في تطوير مهاراتك في البرمجة وفهم أكتر للتقنيات اللي بتستخدمها البرمجيات الخبيثة في تخطي الحمايات اللي موجودة في أنظمة التشغيل زي الـSandbox Escape اللي بيستخدم لتخطي بيئات التحليل أو الـVM Detection اللي بيقدر يحدد إذا كان المالوير شغال في جهاز افتراضي أو لا وبالتالي يتوقف عن العمل عشان يقلل من فرص اكتشافه ولو انت عايز تطور مالوير خارق باستخدام الأكواد دي ممكن تبدأ بتجميع أكتر من موديول من أكواد مختلفة وتدمجهم مع بعض في برنامج واحد على سبيل المثال ممكن تجمع كود لفيروس بيعمل Stealer للبيانات من المتصفح مع كود لتروجان بيعمل اتصال بـC2 سيرفر وتضيف عليهم كود رانسوم وير بيشفر الملفات وده هيديك مالوير شامل قادر على سرقة البيانات والتجسس على النظام وطلب فدية في نفس الوقت

مشروع "EDRSilencer" اللي على GitHub بيعتبر من الأدوات القوية جدًا لأي بلاك هات أو مطور مالوير مهتم إنه يتخطى أنظمة الحماية القوية وبالأخص الـEDR اللي هو Endpoint Detection and Response اللي هو نوع من أنواع برامج الحماية المتقدمة اللي مش بس بتراقب وتحلل الملفات والبرامج على الجهاز لكن كمان بتحلل السلوكيات اللي بتحصل في النظام بهدف اكتشاف أي نشاط مشبوه الـEDR بيشتغل عن طريق إنه بيجمع بيانات كتير عن العمليات اللي بتشتغل في الجهاز وبيحللها باستخدام تقنيات زي الـMachine Learning والـBehavioral Analysis عشان يكتشف الأنشطة الخبيثة بشكل أسرع من برامج الحماية التقليدية وهنا بييجي دور مشروع EDRSilencer اللي اسمه بيدل على مهمته الأساسية وهي إسكات الـEDR بمعنى إنه بيحاول يوقف أو يتجاوز عمل الـEDR بدون ما يتكشف المشروع ده بيستغل مجموعة من التقنيات المختلفة والمتقدمة عشان يقدر يوقف أو يتلاعب بعملية الـEDR في الجهاز المستهدف وبالتالي يسهل على المالوير إنه يتنفذ بدون ما يتم اكتشافه أو حتى بدون ما يلاقي أي مقاومة من النظام أول حاجة ممكن نتكلم عنها هي تقنية الـHandle Manipulation اللي هي بتعتمد على التلاعب بالـHandles الخاصة بعملية الـEDR وده بيسمح للمهاجم إنه يمنع الـEDR من الوصول لمعلومات معينة أو حتى منعه من فحص عمليات معينة في النظام وده بيساعد في إخفاء نشاط المالوير بشكل كبير كمان من التقنيات اللي بيستخدمها EDRSilencer هي الـAPI Hooking Bypass اللي هي بتعتمد على إنه يتجاوز الـHooks اللي بيعملها الـEDR على بعض الـAPIs اللي في الـWindows الهدف من الـAPI Hooks دي إن الـEDR يقدر يراقب أي عملية بتستخدم الـAPI دي وبالتالي يقدر يكتشف أي نشاط خبيث فلما يتجاوز المالوير الـHooks دي بيبقى الـEDR مش قادر يراقب العمليات دي أو يكتشفها وده بيخليه مش قادر يكتشف نشاط المالوير بالإضافة لكده EDRSilencer بيعتمد على الـDirect System Calls ودي تقنية متقدمة جدًا بتسمح للمهاجم إنه ينفذ تعليمات مباشرة للنظام بدون ما يعدي على الـAPIs العادية بتاعت الـWindows اللي بيبقى عليها الـHooks دي وبالتالي بيتفادى أي مراقبة من الـEDR لأن معظم الـEDR بيشتغل عن طريق إنه يراقب الـAPIs اللي بتستخدم بشكل شائع فلما تستخدم الـSystem Calls مباشرة بتخلي المالوير بتاعك صعب يتكشف واحدة من أهم الفوايد اللي ممكن يستفيد بيها أي هكر أو مطور مالوير من مشروع زي EDRSilencer هو إنه بيخليه قادر ينفذ أكواد خبيثة على الأجهزة اللي عليها أنظمة حماية قوية بدون ما يتم اكتشافه يعني لو كنت بتستغل ثغرات في النظام أو بتحاول تنشر مالوير معين وبتلاقي مشكلة في التعامل مع الـEDR أو إنه بيكشف النشاط بتاعك فالأداة دي هتسهل عليك كتير في إنها تديك فرصة تتخطى الحماية دي وتشتغل بشكل أريح كمان بتديك القدرة إنك تتعلم تقنيات متقدمة زي التلاعب بالـHandles والـSystem Calls والـAPI Hooking ودي كلها تقنيات بتفيدك في تطوير المالوير بشكل احترافي أكتر وتخليك تعرف ازاي تتعامل مع أنظمة الحماية المتقدمة وتفهم طبيعة عملها بشكل أعمق كمان الأداة دي بتديك مرونة كبيرة في استخدام الـInjection Techniques المختلفة زي الـProcess Hollowing والـReflective DLL Injection وده لأنك بمجرد ما تتجاوز الـEDR هتكون قادر تستخدم أي من تقنيات الحقن دي بدون ما تخاف من إنه يتم اكتشافها أو تتعطل واحدة من الحاجات القوية كمان في EDRSilencer إنه بيتيح ليك تفهم أكتر ازاي ممكن تستخدم تقنيات التخفي المتقدمة زي الـThread Hiding اللي هي عملية إخفاء الخيوط (Threads) الخاصة بالمالوير بتاعك في عمليات تانية بتشتغل في النظام وده بيخلي المالوير بتاعك صعب يتكشف حتى لو الـEDR بيحلل العمليات والخيوط اللي شغالة فيها بالنسبة لأي شخص متخصص في تطوير المالوير مشروع زي ده يعتبر أداة تدريبية قوية جدًا لأنه بيعلمك تقنيات متقدمة جدًا في تخطي أنظمة الحماية ويخليك قادر تبني مالوير أكتر قوة وأقل عرضة للاكتشاف يعني لو انت بتطور مالوير للاختبارات الأمنية أو حتى للاستخدام في استغلال الثغرات أو عمليات الـRed Teaming فالمشروع ده هيكون ليه فايدة كبيرة في إنك تفهم ازاي تتعامل مع أنظمة الحماية وتطور مالوير قادر على التخفي بشكل أكبر وتخطي أي برامج حماية موجودة على الأجهزة المستهدفة الخلاصة إن مشروع EDRSilencer يعتبر من الأدوات القوية جدًا في مجال تطوير المالوير لأنه بيساعدك تتخطى أنظمة الحماية المتقدمة زي الـEDR ويعلمك تقنيات احترافية في التلاعب بالنظام واستخدام أدوات وطرق متقدمة في الحقن والتخفي وبالتالي هيساعدك تطور مهاراتك بشكل كبير وتكون قادر تبني مالوير قوي وفعال يصعب اكتشافه رابط المشروع على جيت هوب

في البداية عايز أتكلم عن المشروع اللي هو مشروع "EXE or DLL or ShellCode" اللي اتعمل من قبل مطورين بهدف مساعدة الهاكرز وبالأخص الـBlack Hat في عمليات تطوير المالوير واستغلال الثغرات بشكل أكتر احترافية الفكرة الرئيسية من المشروع هي إنشاء مالوير متنوع زي EXE أو DLL أو ShellCode بطريقة مرنة وسهلة بحيث يديك أدوات جاهزة ومجمعة بتساعدك تكتب وتحقن أنواع مختلفة من الأكواد الخبيثة سواء على هيئة برنامج تنفيذي (EXE) أو مكتبة ديناميكية (DLL) أو حتى ShellCode اللي هو عبارة عن سلسلة من التعليمات البرمجية اللي بتتنفذ مباشرة في الذاكرة السبب الأساسي اللي بيخلي المشروع ده مهم لكل بلاك هات إنك هتتعلم من خلاله حاجات كتير مهمة واحترافية في تطوير المالوير أول حاجة هتفهم ازاي تبني Payloads بشكل مرن واحترافي وتبدأ تحترف في عمل EXE Payload أو DLL Payload أو حتى ShellCode بشكل مميز وكمان هتتعلم ازاي تدمجهم مع بعض حسب احتياجك في السيناريو اللي انت بتشتغل عليه وعملية بناء الـPayloads هنا مش سهلة وده لأنك لازم تتفادى برامج الحماية اللي موجودة في الأنظمة الحديثة فبالتالي بتتعلم ازاي تبني كود بطرق مختلفة واحترافية عشان يتخطى برامج الحماية والـAntivirus كمان واحدة من الحاجات القوية اللي هتتعلمها من المشروع ده هي فهم طرق الـInjection يعني ازاي تحقن ShellCode في عملية معينة أو Inject DLL جوه عملية مشبوهة أو موجودة بالفعل على النظام وده مهم جدًا لأن الهدف الأساسي من أي مالوير هو إنه يتنفذ في الذاكرة من غير ما يلفت انتباه المستخدم أو برامج الحماية فبتتعلم تقنيات زي الـProcess Hollowing والـDLL Injection والـReflective DLL Injection اللي هي تقنيات حقن قوية بتساعدك تعمل Persistence على الجهاز المستهدف بشكل احترافي من غير ما يتكشف المشروع كمان بيوضح ليك ازاي تبني ShellCode بشكل يدوي وده بيعلمك تكتب تعليمات برمجية مباشرة بلغات الـAssembly وده بيفيدك جدًا في عمليات الـExploit Development لأنك لو بتستغل ثغرات Buffer Overflow مثلًا أو بتحاول تستغل ضعف معين في برنامج معين فهتحتاج ShellCode خفيف وسريع يتنفذ مباشرة في الذاكرة من غير ما يسبب Crash أو يلفت انتباه أي برنامج حماية ShellCode ده هو قلب عمليات الـExploit Development لأنك لازم تكتب كود يقدر يحقق الهدف اللي انت عايزه سواء كان فتح Reverse Shell أو تنفيذ تعليمات معينة على الجهاز المستهدف كمان الـDLL Payloads بتديك مرونة أعلى في عمليات الحقن يعني بدل ما تعتمد على كود تنفيذي (EXE) اللي ممكن يتم اكتشافه بسهولة ممكن تبني DLL خفيفة وحقنها في برنامج بيشتغل بالفعل على النظام فده بيخلي المالوير بتاعك أقل عرضة للاكتشاف وكمان بيسهل عليك استخدام تقنيات متقدمة زي Reflective DLL Injection اللي هو حقن DLL في الذاكرة من غير ما يتسجل على القرص الصلب وده بيخلي المالوير بتاعك أكتر قوة وصعب يتكشف لأنه بيشتغل من الذاكرة مباشرة مشروع "EXE or DLL or ShellCode" بيساعد المطورين والهكرز يتعلموا ويطبقوا مفاهيم كتير مهمة زي الـPacking والـObfuscation اللي هي تقنيات بتساعدك تغير شكل الكود عشان تتفادى الـSignature Detection الخاص ببرامج الحماية ودي من أهم المراحل في عملية تطوير المالوير لأن كل ما كان الكود بتاعك مش واضح وصعب يتفك شفرة كل ما كان فرصته أكبر إنه يتخطى الـAntivirus ويشتغل من غير مشاكل بناء المالوير بيشمل كمان فهم متعمق للنظام الهدف وازاي بيشتغل والـWindows Internals بشكل خاص يعني تفهم ازاي النظام بيتعامل مع العمليات والذاكرة والـHandles وتفهم ايه هي الـAPIs اللي بتسمحلك تتحكم في العمليات دي وده بيخليك تقدر تستخدم API Calls مباشرة من الكود بتاعك عشان تعمل أفعال معينة زي الحقن والتنفيذ التلقائي أو حتى التلاعب بالعمليات الجارية في النظام في النهاية مشروع زي ده بيساعدك تبدأ في تطوير مشاريع أكبر وأقوى من ناحية المالوير ويجهزك للتعامل مع بيئات حقيقية فيها حماية قوية ويزودك بالخبرة اللازمة لبناء مالوير قادر على التلاعب بالأنظمة وتخطي كل أنواع الحماية وده بيفتح قدامك مجالات كتير سواء كنت مهتم بتطوير المالوير كجزء من اختبار الاختراق المتقدم أو حتى لو كنت بتهتم بالبحث عن الثغرات واستغلالها بشكل عملي رابط المشروع على جيت هوب

المشروع اللي على GitHub واسمه OffensiveCpp هو عبارة عن مجموعة من الأدوات والمكتبات اللي مكتوبة بلغة C++ وهدفها الأساسي هو توفير وسائل للهجوم السيبراني واستخدامها في تطوير المالوير بشكل فعال واحترافي الكودات اللي موجودة في المشروع ده بتشمل حاجات زي تنفيذ الكود عن بعد استغلال الثغرات في البرمجيات والأنظمة واستهداف الشبكات والبيانات الحساسة ودي بتساعد أي مالوير ديفيلوبر أو بلاك هات في تنفيذ الهجمات بشكل أكثر تطور وخطورة يعني مثلا من الأدوات اللي موجودة هناك أداة بتستخدم لزرع المالوير في ذاكرة الجهاز مباشرة بدون ما تسيب أي أثر على القرص الصلب ودي بتصعب عملية الكشف عنها أداة تانية بتستغل ثغرات معينة في النظام وتسمح للمهاجم بالسيطرة الكاملة على الجهاز المستهدف وفيه كمان مكتبات بتساعد في تشفير المالوير بشكل متقدم بحيث يكون من الصعب على برامج مكافحة الفيروسات اكتشافها واحدة من الحاجات المهمة في المشروع ده إنه بيقدم أمثلة عملية وجاهزة للاستخدام المباشر يعني مش محتاج تكون خبير عشان تقدر تستخدم الأكواد دي في هجماتك السيبرانية وده بيزود من خطورة المشروع لإنه بيسهل على أي حد حتى لو كان مبتدئ إنه ينفذ هجمات معقدة وكمان المشروع بيضم مجموعة من الأدوات اللي بتساعد في تجنب الكشف زي أدوات للتشفير وأدوات لتجاوز الجدران النارية وأدوات للتخفي داخل النظام بالنسبة لأهمية المشروع لأي مالوير ديفيلوبر أو بلاك هات فهو بيوفر بيئة عمل متكاملة لتطوير المالوير بشكل احترافي وأدوات بتساعدك في كل خطوة من خطوات الهجوم من أول الاستغلال والتسلل لحد السيطرة والتخفي وده بيخليك تقدر تطور مالوير قوي وفعال بشكل أسرع وأسهل أما بالنسبة لخطورة الأكواد اللي فيه في أي حرب سيبرانية فهي بتكون خطيرة جدا لإنها بتديك القدرة على استهداف البنية التحتية لأي نظام سواء كانت شبكات أو أجهزة أو بيانات وبتسمح لك بتنفيذ هجمات مدمرة بدون ما يتم اكتشافك بسهولة وده ممكن يكون ليه تأثير كبير في أي صراع سيبراني خاصة لو تم استهداف مؤسسات حساسة أو أنظمة حكومية ملاحظة : لو عاوز تضيف الأكواد دي لأي مالوير بتطوره فالمشروع بيقدم لك الأساسيات اللي تحتاجها وبيوفر لك أمثلة عملية تقدر تعدل عليها وتخصصها حسب احتياجاتك وكمان بيديك الأدوات اللي تساعدك في تجاوز العقبات اللي ممكن تقابلك أثناء تنفيذ الهجمات زي تجنب الكشف والتخفي داخل النظام واستخدام التشفير الفعال رابط المشروع على جيت هوب