Please open Telegram to view this post
VIEW IN TELEGRAM
#Article #ReverseEngineering #CTF
چالش مهندسی معکوس شرکت ESET ( آنتی ویروس نود ) در سال های 2013 - 2015 و حل کردن این چالش ها
ESET ChallengeMe 2013,2015
By : my friend Eric Hokanson
Link
—
ESET ChallengeMe 2015
By : Viktor Minin
Link
🦅 کانال بایت امن | گروه بایت امن
_
چالش مهندسی معکوس شرکت ESET ( آنتی ویروس نود ) در سال های 2013 - 2015 و حل کردن این چالش ها
ESET ChallengeMe 2013,2015
By : my friend Eric Hokanson
Link
—
ESET ChallengeMe 2015
By : Viktor Minin
Link
_
Please open Telegram to view this post
VIEW IN TELEGRAM
#Article #CTF
📗Write-ups from RHME3 pre-qualifications at RADARE2 conference
➖By: RHME3
➖Pub Date: 2017
در زمان برگزاری سمینار RadareCON 2017 مسابقاتی برگزار شد که در مرحله pre-qualifications یا همان پیش از صلاحیت, برندگان جواب سئوالات رو به صورت Write-up انتشار میدهند و این Write-up مربوط به حل چالش antir2 میباشد.
🌐 Website
Telegram Channel : @securebyte
Our Public Group : https://xn--r1a.website/joinchat/8IAKs9HaoGU2NmE0
_
📗Write-ups from RHME3 pre-qualifications at RADARE2 conference
➖By: RHME3
➖Pub Date: 2017
در زمان برگزاری سمینار RadareCON 2017 مسابقاتی برگزار شد که در مرحله pre-qualifications یا همان پیش از صلاحیت, برندگان جواب سئوالات رو به صورت Write-up انتشار میدهند و این Write-up مربوط به حل چالش antir2 میباشد.
🌐 Website
Telegram Channel : @securebyte
Our Public Group : https://xn--r1a.website/joinchat/8IAKs9HaoGU2NmE0
_
#Github #CTF
📗 Flare-On 2020
This folder contains writeups for the 2020 Flare-On CTF challenges. Writeups will be added incrementally, as I have to revisit my work for all 11 challenges.
I had a lot of fun working on these challenges, and I hope you enjoy reading about how I went about solving them.
🌐 Repo Link
Telegram Channel : @securebyte
Our Public Group : https://xn--r1a.website/joinchat/8IAKs9HaoGU2NmE0
_
📗 Flare-On 2020
This folder contains writeups for the 2020 Flare-On CTF challenges. Writeups will be added incrementally, as I have to revisit my work for all 11 challenges.
I had a lot of fun working on these challenges, and I hope you enjoy reading about how I went about solving them.
🌐 Repo Link
Telegram Channel : @securebyte
Our Public Group : https://xn--r1a.website/joinchat/8IAKs9HaoGU2NmE0
_
#Article #ReverseEngineering #CTF
📗 Reverse Engineering Obfuscated Code - CTF Write-Up
This is a write up for one of the FCSC (French Cyber Security Challenge) reverse engineering challenges.
🌐 Article Link
Telegram Channel : @securebyte
Our Public Group : https://xn--r1a.website/joinchat/8IAKs9HaoGU2NmE0
_
📗 Reverse Engineering Obfuscated Code - CTF Write-Up
This is a write up for one of the FCSC (French Cyber Security Challenge) reverse engineering challenges.
🌐 Article Link
Telegram Channel : @securebyte
Our Public Group : https://xn--r1a.website/joinchat/8IAKs9HaoGU2NmE0
_
#CTF
چالش های مرتبط با وب سایت hex-rays سال های 2023 و 2024
➡️ Madame de Maintenon’s Enigmatic Bouillotte Game
➡️ IDA’s Maze Chase
➡️ Unmasking the Traitors
این چالش ها را می توانید با نسخه رایگان IDA انجام بدین و نیازی به نسخه های دیگر نیست.
فایل های چالش ضمیمه شده اند.
🦅 کانال بایت امن | گروه بایت امن
_
چالش های مرتبط با وب سایت hex-rays سال های 2023 و 2024
این چالش ها را می توانید با نسخه رایگان IDA انجام بدین و نیازی به نسخه های دیگر نیست.
فایل های چالش ضمیمه شده اند.
_
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13🔥4👍1
Forwarded from OS Internals (Abolfazl Kazemi)
📢 انتشار فصل پنجم دوره Linux Exploit Development
ℹ️ مقدمات توسعه اکسپلویت ۶۴بیتی
📚 این فصل شما را با مقدمات اکسپلویت در معماری ۶۴ بیتی آشنا میکند. از معرفی محیطهای CTF و انجام مثال عملی ازPicoCTF شروع میکنیم، سپس اسمبلی ۶۴ بیتی و قواعد اجرای توابع در این معماری را بررسی میکنیم و در نهایت اولین Buffer Overflow را روی باینریهای ۶۴ بیتی پیادهسازی میکنیم. هدف فصل این است که پل بین مفاهیم ۳۲ بیتی و دنیای ۶۴ بیتی را برای شما برقرار کند تا آماده تکنیکهای پیشرفتهتر و ROP شوید.
✍️ لینک ویدئوهای فصل ۵ در یوتیوب:
P05-01) CTF Intro
P05-02) PicoCTF 2022 BOF3
P05-03) x64 Assembly Intro
P05-04) Investigating x64 Calling Convention
P05-05) First Buffer Overflow in x64
✍️ لینک ویدئوهای فصل ۵ در آپارات:
https://aparat.com/v/hxtp970
https://aparat.com/v/xfw4xda
https://aparat.com/v/pfgbp4h
https://aparat.com/v/tjqijuo
https://aparat.com/v/xhio798
#linux #exploitdev #gdb #buffer_overflow #format_string #x64 #PicoCTF #CTF
ℹ️ مقدمات توسعه اکسپلویت ۶۴بیتی
📚 این فصل شما را با مقدمات اکسپلویت در معماری ۶۴ بیتی آشنا میکند. از معرفی محیطهای CTF و انجام مثال عملی ازPicoCTF شروع میکنیم، سپس اسمبلی ۶۴ بیتی و قواعد اجرای توابع در این معماری را بررسی میکنیم و در نهایت اولین Buffer Overflow را روی باینریهای ۶۴ بیتی پیادهسازی میکنیم. هدف فصل این است که پل بین مفاهیم ۳۲ بیتی و دنیای ۶۴ بیتی را برای شما برقرار کند تا آماده تکنیکهای پیشرفتهتر و ROP شوید.
✍️ لینک ویدئوهای فصل ۵ در یوتیوب:
P05-01) CTF Intro
P05-02) PicoCTF 2022 BOF3
P05-03) x64 Assembly Intro
P05-04) Investigating x64 Calling Convention
P05-05) First Buffer Overflow in x64
✍️ لینک ویدئوهای فصل ۵ در آپارات:
https://aparat.com/v/hxtp970
https://aparat.com/v/xfw4xda
https://aparat.com/v/pfgbp4h
https://aparat.com/v/tjqijuo
https://aparat.com/v/xhio798
#linux #exploitdev #gdb #buffer_overflow #format_string #x64 #PicoCTF #CTF
YouTube
P05-01) CTF Intro [PER]
معرفی کوتاه مسابقات CTF، ساختار چالشها و روش کار با محیطهای مسابقهای برای تقویت مهارتهای اکسپلویت.
1❤30🔥5👍1
#Note #CTF
چالش های وب سایت باینری گلف (binary.golf)
هدف BGGP5 این بود که کوچکترین کد ممکن ساخته بشه که یک فایل متنی رو از وبسایت BGGP دانلود و نمایش بده. در این چالش روش Peter Ferrie برام جالب بود.
یک رشته ۲۴۹ بایت که base64 شده و یک کاراکتر Sentinel که در آخر اضافه شده که هم دکودر و هم Payload رو در خودش جا میده.
این ۲۴۹ بایت در اصل متن ASCII است، ولی وقتی آن را بهعنوان کد اجرایی 16 بیتی مثلا COM اجرا میکنید، به عنوان کد اسمبلی پردازش میشه یعنی فایل متنی خودش تبدیل به برنامه میشه.
دکودر به صورت Self-Modifying نوشته شده و از ترفندی مثل دستکاری در Prefetch Queue و تغییر بایتها در محل اجرای کد استفاده میکند تا دادههای رمزشده را بازسازی کند.
⬅️ چنین تکنیکهایی (فشردهسازی، رمزگذاری درون متن، دکودینگ در حافظه، اجرا شدن بهصورت خود-تغییرده) مشابه تکنیکهایی است که در بدافزارهای کوچک و Obfuscated بهکار میرود. بنابراین دیدن این کارها هم از منظر هنر چالش برنامهنویسی جالب است و هم از منظر تهدیدات باید با احتیاط بررسی شود.
⬅️ اجرای یک فایل متنی که بهعنوان باینری اجرا میشود ممکن است خطرناک باشد اگر از منبع نامطمئن اجرا شود.
🦅 کانال بایت امن | گروه بایت امن
_
چالش های وب سایت باینری گلف (binary.golf)
هدف BGGP5 این بود که کوچکترین کد ممکن ساخته بشه که یک فایل متنی رو از وبسایت BGGP دانلود و نمایش بده. در این چالش روش Peter Ferrie برام جالب بود.
XN4T4MP354Q0D+kP5X2P6CF0T4uOM/063349+76391
N7M0MMJ4/65L8L1762+3M7378LM92060+36394M6+0
N053L4J63690151013/461N73M1+J04N2M86614L86
0907/+/8M4J3000T3PMtEq3EM0hjgYsALA9STH/8q6
J+ruVAYxPBB4GHwe4AEvNIc0gGS9jY3VybCAtTCBia
W5hcnkuZ29sZi81LzUNAAB6AQAAAAIAAAACAAB=!
یک رشته ۲۴۹ بایت که base64 شده و یک کاراکتر Sentinel که در آخر اضافه شده که هم دکودر و هم Payload رو در خودش جا میده.
این ۲۴۹ بایت در اصل متن ASCII است، ولی وقتی آن را بهعنوان کد اجرایی 16 بیتی مثلا COM اجرا میکنید، به عنوان کد اسمبلی پردازش میشه یعنی فایل متنی خودش تبدیل به برنامه میشه.
دکودر به صورت Self-Modifying نوشته شده و از ترفندی مثل دستکاری در Prefetch Queue و تغییر بایتها در محل اجرای کد استفاده میکند تا دادههای رمزشده را بازسازی کند.
_
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍4🔥3
Forwarded from OS Internals (Abolfazl Kazemi)
📢 انتشار فصل ششم دوره Linux Exploit Development
ℹ️ مقدمات برنامهنویسی ROP
📚 در این فصل وارد دنیای Return Oriented Programming (ROP) میشویم؛ تکنیکی قدرتمند برای دور زدن مکانیزمهای امنیتی مدرن مثل NX، ASLR و PIE. با یادگیری ROP میتوانیم بدون نیاز به اجرای مستقیم شلکد، با استفاده از «گجت»های موجود در باینری یا کتابخانهها، جریان اجرای برنامه را کنترل کنیم و به اهداف دلخواه برسیم.
در این فصل ابتدا با فلسفهٔ ROP و اینکه چرا اصلاً به آن نیاز داریم آشنا میشویم، سپس یک مثال کلاسیک را بررسی میکنیم، یاد میگیریم چگونه با ترکیب GDB و Pwntools یک ROP chain بسازیم و در نهایت با حل چند چالش واقعی ۳۲ و ۶۴بیتی مهارتهای ROP خود را تثبیت میکنیم.
✍️ لینک ویدئوهای فصل ۶ در یوتیوب:
P06-01) Why and What of Return Oriented Programming
P06-02) ROP Example from the Slides
P06-03) Using GDB with PwnTools
P06-04) Solving PicoCTF 2022 BOF2 x64 Using ROP
P06-05) Solving PicoCTF 2022 ropfu - x86 ROP
✍️ لینک ویدئوهای فصل ۶ در آپارات:
https://aparat.com/v/jvk1197
https://aparat.com/v/qrmoa1w
https://aparat.com/v/mduh9nw
https://aparat.com/v/ebe78jn
https://aparat.com/v/qne1782
#linux #exploitdev #gdb #rop #buffer_overflow #x64 #PicoCTF #CTF
ℹ️ مقدمات برنامهنویسی ROP
📚 در این فصل وارد دنیای Return Oriented Programming (ROP) میشویم؛ تکنیکی قدرتمند برای دور زدن مکانیزمهای امنیتی مدرن مثل NX، ASLR و PIE. با یادگیری ROP میتوانیم بدون نیاز به اجرای مستقیم شلکد، با استفاده از «گجت»های موجود در باینری یا کتابخانهها، جریان اجرای برنامه را کنترل کنیم و به اهداف دلخواه برسیم.
در این فصل ابتدا با فلسفهٔ ROP و اینکه چرا اصلاً به آن نیاز داریم آشنا میشویم، سپس یک مثال کلاسیک را بررسی میکنیم، یاد میگیریم چگونه با ترکیب GDB و Pwntools یک ROP chain بسازیم و در نهایت با حل چند چالش واقعی ۳۲ و ۶۴بیتی مهارتهای ROP خود را تثبیت میکنیم.
✍️ لینک ویدئوهای فصل ۶ در یوتیوب:
P06-01) Why and What of Return Oriented Programming
P06-02) ROP Example from the Slides
P06-03) Using GDB with PwnTools
P06-04) Solving PicoCTF 2022 BOF2 x64 Using ROP
P06-05) Solving PicoCTF 2022 ropfu - x86 ROP
✍️ لینک ویدئوهای فصل ۶ در آپارات:
https://aparat.com/v/jvk1197
https://aparat.com/v/qrmoa1w
https://aparat.com/v/mduh9nw
https://aparat.com/v/ebe78jn
https://aparat.com/v/qne1782
#linux #exploitdev #gdb #rop #buffer_overflow #x64 #PicoCTF #CTF
YouTube
P06-01) Why and What of Return Oriented Programming [PER]
مقدمهای بر ROP دلیل پیدایش آن، مفهوم «گجت»، روش ساختن chain و اینکه این تکنیک چگونه محدودیتهای امنیتی مثل NX را دور میزند.
❤25👍2🔥2
#CTF #ReverseEngineering #Exploiting
💠iOS Application Exploitation Challenges
اگر به دنیای آسیبپذیریهای iOS علاقه دارید، یه مجموعه عالی وجود داره که مخصوص تمرین و چالش در زمینه اکسپلویت و مهندسی معکوس iOS ساخته شده.
این مجموعه مناسب کساییه که توی یکی از این حوزهها فعالیت دارن:
متخصصهای امنیت iOS
بچههای باگبانتی
متخصصین امنیت
توسعه دهندگان iOS
چالشها در سطحهای مختلف طراحی شدن و در مجموع ۱۳ چالش جذاب رو شامل میشن. کاملا رایگانه و میتونید هر زمان بخواید وارد چالشها بشین و مهارتهاتونو تقویت کنید.
🦅 کانال بایت امن | گروه بایت امن
_
💠iOS Application Exploitation Challenges
اگر به دنیای آسیبپذیریهای iOS علاقه دارید، یه مجموعه عالی وجود داره که مخصوص تمرین و چالش در زمینه اکسپلویت و مهندسی معکوس iOS ساخته شده.
این مجموعه مناسب کساییه که توی یکی از این حوزهها فعالیت دارن:
متخصصهای امنیت iOS
بچههای باگبانتی
متخصصین امنیت
توسعه دهندگان iOS
چالشها در سطحهای مختلف طراحی شدن و در مجموع ۱۳ چالش جذاب رو شامل میشن. کاملا رایگانه و میتونید هر زمان بخواید وارد چالشها بشین و مهارتهاتونو تقویت کنید.
_
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16🔥4👍3👎1
Forwarded from OS Internals (Abolfazl Kazemi)
🚀 دورهی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد!
دوستان سلام؛ تمام محتوای دوره شامل اسلایدها، نمونهکدها و مطالب آموزشی، اکنون بهصورت کامل در گیتهاب قرار گرفته است.
این دوره برای آشنایی عمیق با Internal لینوکس، مهندسی معکوس باینریها، آسیبپذیریها و تکنیکهای عملی اکسپلویت طراحی شده است.
📚 در این دوره یاد میگیرید:
- درک ساختار داخلی Linux، حافظه، ELF و system callها
- مهندسی معکوس باینریهای لینوکس با ابزارهای مختلف
- تحلیل آسیبپذیریهای رایج
- نوشتن و تست اکسپلویت
- حل چالشهای واقعی CTF و ساخت Proof of Concept
🔎 سرفصلها شامل:
- Linux Internals Overview
- Exploitation Fundamentals
- Security Mechanisms and Exploitation Tools
- Solving Narnia Challenges
- Basic x64 Exploitation
- ROP Basics
- ELF Details, GOT, PLT
- Advanced ROP
- CVE-2021-4034
💻 مخزن دوره:
https://github.com/akazemi67/Linux-Exploit-Development-Course
اگر به Linux Exploitation، Reverse Engineering، CTF و امنیت سطح پایین علاقه دارید، این دوره میتواند یک مسیر آموزشی کامل و کاربردی برای شما باشد.
نظرات و بازخوردهای شما باعث بهتر شدن ادامهی مسیر خواهد شد 🙌
#linux #exploitdev #ReverseEngineering #Exploitation #CTF #CyberSecurity #Pwntools #ROP #ELF #GDB #Ghidra
دوستان سلام؛ تمام محتوای دوره شامل اسلایدها، نمونهکدها و مطالب آموزشی، اکنون بهصورت کامل در گیتهاب قرار گرفته است.
این دوره برای آشنایی عمیق با Internal لینوکس، مهندسی معکوس باینریها، آسیبپذیریها و تکنیکهای عملی اکسپلویت طراحی شده است.
📚 در این دوره یاد میگیرید:
- درک ساختار داخلی Linux، حافظه، ELF و system callها
- مهندسی معکوس باینریهای لینوکس با ابزارهای مختلف
- تحلیل آسیبپذیریهای رایج
- نوشتن و تست اکسپلویت
- حل چالشهای واقعی CTF و ساخت Proof of Concept
🔎 سرفصلها شامل:
- Linux Internals Overview
- Exploitation Fundamentals
- Security Mechanisms and Exploitation Tools
- Solving Narnia Challenges
- Basic x64 Exploitation
- ROP Basics
- ELF Details, GOT, PLT
- Advanced ROP
- CVE-2021-4034
💻 مخزن دوره:
https://github.com/akazemi67/Linux-Exploit-Development-Course
اگر به Linux Exploitation، Reverse Engineering، CTF و امنیت سطح پایین علاقه دارید، این دوره میتواند یک مسیر آموزشی کامل و کاربردی برای شما باشد.
نظرات و بازخوردهای شما باعث بهتر شدن ادامهی مسیر خواهد شد 🙌
#linux #exploitdev #ReverseEngineering #Exploitation #CTF #CyberSecurity #Pwntools #ROP #ELF #GDB #Ghidra
GitHub
GitHub - akazemi67/Linux-Exploit-Development-Course: This course provides a practical introduction to Linux reverse engineering…
This course provides a practical introduction to Linux reverse engineering and exploitation. You’ll learn how Linux binaries work under the hood, how vulnerabilities arise, and how to discover and ...
❤24🔥4👍1