کانال بایت امن
4.87K subscribers
472 photos
55 videos
38 files
672 links
برگزاری دوره های آموزش برنامه نویسی و امنیت نرم افزار.

https://dword.ir
@YMahmoudnia
Download Telegram
#Tools

پروژه‌ای که توسط یکی از دانشجوهای دوره برنامه‌نویسی تهاجمی توسعه داده شده

پلاگین PEB-Manipulator یک پلاگین برای x64dbg است که امکان بررسی (Inspect) و دست‌کاری (Manipulate) ساختار Process Environment Block (PEB) در پروسس را فراهم می‌کند.

قابلیت‌های PEB-Manipulator

خواندن فیلدهای کلیدی PEB:
BeingDebugged
NtGlobalFlag
ProcessParameters
CommandLine

پچ کردن چک‌های رایج Anti-Debug مبتنی بر PEB
نمایش آرگومان‌های خط فرمان پروسس به‌صورت argv-style
پشتیبانی از پروسس های هدف x86 (32-bit) و x64 (64-bit)
پیاده‌سازی تمیز و مینیمال مبتنی بر Win32 API
تشخیص خودکار معماری پروسس داخل x64dbg

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2410👍4😱1
#Tools

تو دوره برنامه‌نویسی تهاجمی، هر فصل چند تا پروژه فاینال داره و برنامه‌هایی که تو پست‌های قبل دیدین، دقیقاً همون پروژه‌های عملی بچه‌های دوره هستن.

تو این پروژه‌ها از ایده تا اجرا و تکمیل نهایی با بچه‌ها پیش میریم تا بتونن ابزارهایی که میخوان بسازن چه تو زمینه آفنسیو و چه دفنسیو.

تجربه‌ای واقعی و عملی که دانشجوها رو آماده می‌کنه ابزارهاشون رو خودشون بسازن و همه جزئیاتش رو یاد بگیرن.

معرفی یکی دیگه از پروژههای دانشجویان دوره برنامه‌نویسی تهاجمی.

قابلیت‌های ProcSec

نمایش پروسس‌های در حال اجرا به همراه PID و PPID
مشاهده سطح حفاظت پروسس‌ها
نمایش سیاست‌های میتیگیشن مثل CFG، ASLR و DEP
امکان Dump حافظه پروسس ( استاندارد )
نمایش ساده اطلاعات PE فایل‌ها
نمایش ساده اطلاعات استراکچر PEB
رابط گرافیکی ساده و سبک

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥7👍3🎉1🤩1
💠معرفی دوره های آموزشی آکادمی DWORD - ( دوره های آفلاین | پلیر اختصاصی )

📊دوره آموزشی برنامه نویسی تهاجمی تیم قرمز |سطح متوسط - پیشرفته
🔥 خرید نقدی : 11,250,000 | خرید اقساط 13.500.00
⬅️لینک توضیحات و خرید دوره | دیدن ویدیو های دوره


🖥دوره آموزش برنامه نویسی سیستمی ویندوز | سطح متوسط - پیشرفته
⬅️لینک توضیحات و خرید دوره | دیدن ویدیو های دوره
🔥 خرید نقدی : 6.000.000 | خرید اقساط 7.200.000


📊دوره آموزش مهندسی معکوس نرم افزار | مقدماتی - متوسط
⬅️لینک توضیحات و خرید دوره | دیدن ویدیو های دوره
🔥 خرید نقدی : 6.000.000 | خرید اقساط 7.200.000


🖥دوره آموزش زبان برنامه نویسی C و ++C ویندوز و لینوکس | سطح مقدماتی - متوسط
🔥 خرید نقدی : 4.500.000 | خرید اقساط 5.400.000
⬅️لینک توضیحات و خرید دوره | دیدن ویدیو های دوره


📊دوره آموزش زبان برنامه نویسی اسمبلی ویندوز و لینوکس | مقدماتی - متوسط
🔥 خرید نقدی : 3.750.000 | خرید اقساط 4.500.00
⬅️لینک توضیحات و خرید دوره | دیدن ویدیو های دوره


——

🖥 برای دوره های نقدی 25% تخفیف و دوره های اقساطی 10% تخفیف در نظر گرفته شده.

🌐 ارتباط با مدرس دوره ها | @YMahmoudnia

——

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥3👍2
🖥 مینی دوره تحلیل تا کدنویسی با مهندسی معکوس نرم‌افزار

خیلیا وقتی اسم مهندسی معکوس نرم‌افزار میاد، اولین چیزی که به ذهنشون میرسه اینه

که آخرش قراره بریم سراغ کرک کردن! چه بازی باشه چه هر نرم‌افزار دیگه‌ای


ولی واقعیت اینه که مهندسی معکوس خیلی فراتر از این حرفاست.

تقریباً اکثر دانشجوهام که وارد این حوزه میشن، اولش همین دید رو دارن. اما وقتی جلوتر میرن، تمرین‌ها رو انجام میدن و دوره رو تموم می‌کنن، تازه متوجه میشن ماجرا خیلی عمیق‌تره و با گرایش‌ها و کاربردهای واقعی مهندسی معکوس نرم‌افزار آشنا میشن.

قبلاً یه مینی‌دوره کاملاً عملی با عنوان «از تحلیل تا کدنویسی با مهندسی معکوس نرم‌افزار» منتشر کردم.

توی این پلی‌لیست می‌تونید به آموزش‌ها دسترسی داشته باشید و از طریق لینکی که گذاشتم هم فایل‌های دوره در دسترسه.

اگر واقعاً می‌خواید بدونید مهندسی معکوس تو عمل یعنی چی، این مینی‌دوره می‌تونه دیدتون رو عوض کنه و اگر علاقه داشتید تو دوره مهندسی معکوس نرم افزار نگارش پنجم با تخفیف ویژه شرکت کنید، این دوره از همین الان قابل دسترس هست و به اتمام رسیده.

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥166👎5👍2
شروع مجدد فعالیت کانال بایت امن

با توجه به محدودیت دسترسی به اینترنت تصمیم گرفتیم که علاوه بر فعالیت مجدد در کانال تلگرام، در پیام رسان بله نیز فعالیت داشته باشیم.

آیدی کانال بایت امن در پیام رسان بله:

@securebyteir

همچنین دانشجویانی که لینک های گروه پشتیبانی در پیام رسانه بله را دربافت نکرده اند به این آیدی @YMahmoudnia در پیام رسان بله پیغام دهند.


🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1714👍3🔥1
Forwarded from Sina
سلام به همه عزیزان،

بچه‌ها، ما کلی پروژه و ایده کوچیک و بزرگ داریم که می‌خواهیم به HyperDbg اضافه کنیم. اگر تابستان وقت خالی دارید و علاقه‌مندید در توسعه پروژه کمک کنید، به من پیام دهید.

(ضمناً، احتمالاً اگه همه چیز طبق برنامه پیش بره ، تا آخر امسال HyperDbg برای لینوکس هم ریلیز می‌شود.)

https://github.com/HyperDbg/HyperDbg
22👍2🤩1
This media is not supported in your browser
VIEW IN TELEGRAM
#Electronic

همیشه وقتی صحبت از مهندسی معکوس میشه، اولین نکته اینه، که این فرآیند اصلا محدود به کامپیوتر و نرم‌افزار نیست.

برای همین امروز دست به کار شدم تا این مفهوم رو در دنیای جذاب الکترونیک تست کنم. برای شروع، یک برد الکترونیکی (که البته خیلی پیچیده نبود) رو مهندسی معکوس کردم و در نهایت برای اطمینان از صحت مدار، شبیه ‌سازیش کردم.

قدم کوچیکی بود برای پیاده‌سازی مطالعاتم، اما دنیای الکترونیک اون‌قدر برام جذاب شده که قطعا قراره بیشتر وقت بذارم.

مدار دستگاه گوشت کوب برقی دو سرعته AC

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
22🔥4👍3🎉1🤩1
کاملا واقعی 🙄😅

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
😁325👍2👎1
Media is too big
VIEW IN TELEGRAM
#ReverseEngineering #GameHacking

🖲️ هک بازی Dark Souls به روش Code Cave

این ویدیو مربوط به یکی از دانشجویان دوره مهندسی معکوس هست که شامل توضیح کامل از روند کار است و نشان می‌دهد چطور قدم به قدم جلو رفته تا کنترل کامل بازی را دستش بگیرد. با تحلیل درست حافظه کاری کرده که با یک ضربه دشمن را بکشد، خودش اصلاً جونی از دست ندهد (هلتش کم نشود) و حتی به آیتم‌های روی مپ هم دسترسی کامل داشته باشد.

حالا شاید بپرسید چرا Code Cave و مستقیما توی دیباگر؟ چرا از Cheat Engine استفاده نشده؟
دقیقا به خاطر همین موضوعی که گفتم، دانشجو برای تمرین عمیق‌تر آمده و سعی کرده با تکنیک Code cave این کار را انجام بدهد و به جای استفاده از ابزارهای آماده، خودش مسیر و منطق برنامه را تحلیل کرده تا تغییرات رو اعمال کنه.

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥336👍1👎1🤩1
حدود ۱۰ سال پیش، وقتی روی سخت افزار های بایومتریک شرکت کره‌ای Nitgen کار می‌کردم، متوجه یک باگ یا بهتر بگم یک الگوی برنامه‌نویسی اشتباه شدم که در همه محصولاتشان تکرار شده بود و باعث آسیب‌پذیری این سخت‌افزارها در برابر حملات فیزیکی می‌شد.

هرچند آن سال‌ها باگ را گزارش دادم و الان دیگه محدودیتی برای آموزشش ندارم، اما به اشتراک گذاشتنش، نیاز به همراهی شما دارد.

در صورتی که این پست مورد حمایت قرار بگیره، آموزش مفاهیم سیستم‌های بایومتریک و وکتورهای حمله (Attack Vectors) این محصول را به صورت تخصصی قرار خواهم داد.

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
92👎6👍5🤩3🔥2
کانال بایت امن
حدود ۱۰ سال پیش، وقتی روی سخت افزار های بایومتریک شرکت کره‌ای Nitgen کار می‌کردم، متوجه یک باگ یا بهتر بگم یک الگوی برنامه‌نویسی اشتباه شدم که در همه محصولاتشان تکرار شده بود و باعث آسیب‌پذیری این سخت‌افزارها در برابر حملات فیزیکی می‌شد. هرچند آن سال‌ها باگ…
سلام عزیزان

ممنون از حمایت هاتون و همچنین پیام هایی که دادین. خواستم بگم این موضوع که بیان کردم حتما برگزار خواهد شد به صورت ورکشاپ آنلاین که زمان برگزاری ورکشاپ رو قبلش اعلام میکنم.

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
20🔥1
#Electronic

تو این دوتا برد یه تفاوت اصلی وجود داره

نه سایز برد، نه تعداد قطعات، نه کیفیت قطعات و نه چیدمان قطعات تو این مرحله مهم نیست

یه وقت هایی شرکت و طراح مدار میخوان هزینه در تولید انبوه پایین بیاد و خواسته یا ناخواسته محصولی تولید میشه که یکبار مصرف میشه. حالا چه بلایی سر مصرف کننده ایی که به این برد وصل هست میاد رو کاری ندارم.

تفاوت مهم اینه که هیچ بلوک محافظتی در برد پایین وجود نداره.

نه فیوز، نه وریستور، نه ترمیستور نه لاین فیلتر و هر دو هم سوئیچینگ هستند.

ورودی برق مستقیم به پل دیود رفته یعنی در صورت جریان کشی نصف مدار میسوزه یا قطعات معیوب میشن.

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
17👍4😁1🤩1
Media is too big
VIEW IN TELEGRAM
#GameHacking

📊دموی اول از مینی دوره مهندسی معکوس بازی های کامپیوتری یا Game Hacking

📥از هفته جدید ویدیو ها در وبسایت آکادمی DWORD به صورت رایگان قرار خواهند گرفت.

این مینی دوره قرار هست که با همکاری دانشجویان دوره مهندسی معکوس نرم افزار پیش بره اما خیلی زود -| دوره جامع گیم هکینگ |- به صورت مستقل برگزار خواهد شد.

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥234🤩2😁1
#Tools

در دیکامپایلرهای معمولی که در ابزارهای مهندسی معکوس مانند Ghidra، IDA Pro و Binary Ninja وجود دارند، معمولا انسان کاربر اصلی است. یعنی ابزار خروجی تحلیل یا کد شبه‌ C تولید می‌کند و مهندس معکوس آن را بررسی و اصلاح می‌کند.

اما در دیکامپایلرهای مبتنی بر معماری Agent-First، ساختار ابزار از ابتدا به شکلی طراحی شده است که Agentهای هوش مصنوعی بتوانند با آن تعامل داشته باشند، تحلیل‌ها را بهبود دهند و وظایف مختلف را به صورت خودکار انجام دهند. برای مثال:

یک Agent برای تشخیص ساختارهای ++C
یک Agent برای نام‌گذاری متغیرها و توابع
یک Agent برای تحلیل APIها
یک Agent برای تشخیص الگوریتم‌ها
یک Agent برای اصلاح و بهبود خروجی دیکامپایلر

یکی از نمونه‌های این رویکرد، دیکامپایلر Kuna است که با زبان Rust توسعه داده شده و در ابتدا از Ghidra الهام گرفته و به این زبان بازنویسی شده است.

این پروژه با هدف ایجاد یک دیکامپایلر قابل توسعه توسط Agentهای هوش مصنوعی طراحی شده است با استفاده از Claude .

نسخه آنلاین در این آدرس قابل استفاده است

https://kuna.noelo.org/decompile/


🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
13🔥4👍2😁2
#Tools #MalwareAnalysis

معرفی وبسایت PEScan تحلیل استاتیک فایل‌های PE

اسکنر PEScan یک سرویس آنلاین برای تحلیل فایل‌های اجرایی ویندوز (PE) است که بر پایه موتور قدرتمند 4n4lDetector توسعه یافته و امکانات پیشرفته‌ای را برای تحلیل بدافزار فراهم می‌کند.

از قابلیت‌های این سرویس می‌توان به موارد زیر اشاره کرد:

🔹 تحلیل استاتیک فایل‌های PE بدون نیاز به اجرا
🔹 استخراج IOCها
🔹 شناسایی Importها و APIهای مشکوک
🔹 بررسی ساختار Sectionها و Entry Point
🔹 استخراج رشته‌ها، URLها، IPها و سایر Artefactهای مهم
🔹 مناسب برای تحلیل اولیه بدافزار و Threat Hunting

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍1🔥1
#Article #ReverseEngineering #Obfuscation

چند وقتی هست که توجه زیادی به Tencent VM Obfuscation در حوزه مهندسی معکوس جلب شده. طبق این گزارش، تیم تحلیل back.engineering از مدت‌ها قبل موفق شده بودند این VM را به‌صورت کامل و استاتیک Devirtualize کنند و جالب‌تر اینکه تیم‌های دیگری هم به نتایج مشابهی رسیدند.

مقاله Static Devirtualization of Tencent VM به فرآیند Devirtualize کردن این VM می پردازد

در Tencent VM، نقطه ورود (Entry Point) تابع اصلی تغییر می‌کند و به بخش اختصاصی tvm. منتقل می‌شود.

در شروع اجرای VM، فضایی روی Stack برای نگهداری VM Context رزرو می‌شود. سپس تمام رجیسترهای عمومی پردازنده (GPRs) و فلگ‌های پردازنده (EFLAGS) ذخیره می‌شوند.

این اطلاعات ابتدا روی Stack قرار می‌گیرند و بعد به ساختار VM Context منتقل می‌شوند تا ماشین مجازی بتواند وضعیت اجرای کد اصلی را مدیریت کند.

در واقع این مرحله همان جایی است که VM کنترل اجرای برنامه را از کد اصلی گرفته و وارد محیط مجازی خودش می‌کند.

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍3🔥3
LinuxL Binary Inspection.zip
1.8 MB
#ReverseEngineering #Linux #ELF

ساختار فایل ELF برای لینوکس همان چیزی است که PE برای ویندوز است. تمام اطلاعات لازم برای لینک شدن، بارگذاری شدن و اجرای برنامه داخل آن قرار دارد، اما بیشتر برنامه‌نویسان فقط از طریق ابزارها با آن تعامل دارند و ساختار داخلی آن را مستقیما بررسی نمی‌کنند.

کتاب رایگان Low-Level Programming on Linux (x86-64) با تمرکر بر توضیح ساختار فایل ELF و تکنیک های Injection در باینری ها و برای حذف کردن همین لایه انتزاع (Abstraction Layer) نوشته شده است.

به جای اینکه از ابزارهای آماده یا کتابخانه‌هایی که ELF را به صورت خودکار Parse می‌کنند استفاده کنیم، در این کتاب فایل ELF صرفا به عنوان یک ساختار باینری خام در نظر گرفته می‌شود که قوانین آن توسط System V ABI تعریف شده است.

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥3👍1