Web appOpen in Telegram
DDarkBit

DarkBit

✅ High trust
@DarkBitx · channel · Tech · indexed since 2026-07-30
1 647subscribers
927average post reach
56.3%ER — reach to subscribers
10posts in 30 days
D
DarkBit
Replyدر فصل دوم، تکنیک های بروز و پیشرفته تر بصورت رایگان در ادامه مباحث قبلی تدریس خواهد شد.
Photo
click to show
‏🚀 InjectionOps 2 بعد از استقبال از نسخه اول InjectionOps، حالا نسخه دوم با مباحث جدیدتر و عمیق‌تر منتشر خواهد شد. خبر خوب این است که: 📌 این دوره به‌صورت رایگان در اختیار همه قرار خواهد گرفت. هدف ما این است که دانش و تخصص برای همه قابل دسترس باشد. ما بخش‌های ویژه، صرفاً برای افراد زیر رایگان است: ⭐️ دانشجویان ZeroCAC ⭐️ اعضای ویژه‌ ما معتقدیم آموزش باید برای همه قابل دسترس باشد؛ اما حمایت شما باعث می‌شود بتوانیم محتوای عمیق‌تر و بهتری تولید کنیم. 💬 Forum 📣 DarkBit
21 · 1.9K ·
DarkBit
Video
252.6 MB · click to show
‏🎯 InjectionOps2 | قسمت اول 🔐 XOR Encryption اولین قسمت از مسیر InjectionOps2 منتشر شد. در این قسمت با مفهوم XOR، نحوه عملکرد آن و پیاده‌سازی رمزگذاری و رمزگشایی آن در C آشنا می‌شویم؛ این الگوریتم رمزنگاری ساده ای است ، اما به دلیل سادگی پیاده سازی و سریع بودن آن در بدافزار‌ها استفاده قابل توجهی دارد. 📡 برای مشاهده قسمت‌های بعدی هر هفته شنبه همراه ما باشید. 💬 Forum 📣 DarkBit
117 · 2.8K ·
D
D
DarkBit
Video
AesEncryption.mp4 · 328.0 MB · click to show
File
AesEncryption.rar · 11 KB · click to show
‏🎯 InjectionOps2 | قسمت دوم 🔐 AES Encryption در این قسمت با AES (Advanced Encryption Standard)، ساختار و نحوه عملکرد آن و همچنین پیاده‌سازی رمزنگاری و رمزگشایی در زبان C آشنا می‌شویم. در ادامه، بررسی می‌کنیم چرا AES در بسیاری از نرم‌افزارها و به‌خصوص در برخی بدافزارها و ابزارهای امنیتی برای محافظت از داده‌ها مورد استفاده قرار می‌گیرد. 📡 برای مشاهده قسمت‌های بعدی هر هفته شنبه همراه ما باشید. 💬 Forum 📣 DarkBit
90 · 2.4K ·
D
DarkBit
Video
101.6 MB · click to show
File
Encrypter.rar · 23 KB · click to show
‏🎯 InjectionOps2 | قسمت سوم 🛠 Advanced Payload Encrypter در این قسمت یک ابزار رمزگذاری طراحی و پیاده‌سازی می‌کنیم که امکان رمزگذاری داده‌ها با چند روش مختلف را فراهم می‌کند: 🔹 XOR Encryption 🔹 AES Encryption 🔹 ChaCha20 Encryption این ابزار قابلیت تولید و خروجی گرفتن از Source Code مربوط به داده رمزنگاری‌شده را دارد تا بتوانید نحوه استفاده، رمزگشایی و عملکرد آن را در پروژه‌های خود بررسی کنید. همچنین با استفاده از این تکنیک Defender پیش‌فرض مایکروسافت را bypass میکنم و در Cobalt Strike با استفاده از ‌Beacon ، دسترسی میگیریم. 📡 برای مشاهده قسمت‌های بعدی هر هفته شنبه همراه ما باشید. 💬 Forum 📣 DarkBit
90 · 2.2K ·
D
DarkBit
Photo
click to show
🌿زادروز کوروش بزرگ خجسته باد امروز، یادآور زاده‌شدن مردی‌ست که نامش پس از هزاران سال، همچنان با خِرَد، دادگری، آزادگی و بزرگواری در پیوند است. کوروش بزرگ تنها بخشی از تاریخ ایران نیست؛ یادآور فرهنگی‌ست که آدمی، آزادی و داد را ارج می‌نهاد. باشد که ما نیز میراث نیاکانمان را در گفتار و کردار پاس بداریم و برای فردای این کهن‌دیار، چراغی روشن بمانیم. و چه نیکو که پس از این همه سال، هنوز دل‌هایی برای ایران می‌تپد و نگاه‌هایی به فردای این سرزمین دوخته شده؛ آسوده باد آن نام بلند، که هنوز فرزندان این خاک بیدارند. زادروز کوروش بزرگ خجسته باد؛ پاینده ایران و جاودان فرهنگ ایرانی. 💬 Forum 📣 DarkBit
3 · 1.5K ·
DarkBit
Video
Process & Thread Enumeration.mp4 · 351.6 MB · click to show
File
Process & Thread Enumeration.rar · 6 KB · click to show
‏🎯 InjectionOps2 | قسمت چهارم ⚙️ Process & Thread Enumeration در این قسمت به بررسی و پیاده‌سازی تکنیک‌های Enumeration در ویندوز می‌پردازیم و با ساختار Processها و Threadهای در حال اجرا آشنا می‌شویم: 🔹 شناسایی ‌Processهای در حال اجرا 🔹 شناسایی Threadهای موجود در Processها 🔹 دریافت اطلاعات و مشخصات Process و Thread 📡 برای مشاهده قسمت‌های بعدی هر هفته شنبه همراه ما باشید. 💬 Forum 📣 DarkBit
65 · 2.1K ·
D
Photo
click to show
📌 پست موقت: یه زمانی حمایت و دلگرمی خیلی خوبی برای ادامه این مسیر داشتیم؛ دوره‌های خوب و رایگانی که با استقبال گرم شما عزیزان همراه می‌شد و همین بازخوردها، انرژی و انگیزه‌ی زیادی برای ادامه‌ی کار بهمون می‌داد. امروز شاید خیلی چیزها مثل قبل نباشه، اما یک چیز هنوز سر جاشه: عهدی که از روز اول برای آموزش و انتقال دانش به جامعه‌ی فارسی‌زبان داشتیم. ما هنوز هم سر همون حرفیم؛ یاد می‌گیریم، یاد می‌دیم، تجربه‌هامون رو به اشتراک می‌ذاریم و جلو می‌ریم... ارادتمند شما، دارک‌بیت🌺
4 · 1.3K ·
DarkBit
Link
click to show
📌 مقاله جدید منتشر شد ⚔️ The Art of DLL Hijacking در این مقاله به بررسی عمیق مکانیزم‌های DLL Hijacking در ویندوز پرداخته‌ام؛ از مبانی نحوه بارگذاری DLLها و DLL Search Order Hijacking تا تکنیک‌های پیشرفته‌تر مانند: ◾️ DLL Search Order Hijacking ◾️ DLL Substitution (Replacement) ◾️ DLL Side-Loading ◾️ DLL Proxying ◾️ Phantom DLL Hijacking در این مقاله بررسی می‌کنیم که Windows Loader چگونه DLLها را resolve و بارگذاری می‌کند، چگونه شرایط مناسب برای DLL Hijacking شناسایی می‌شوند، و چرا برخی برنامه‌های معتبر می‌توانند به بخشی از زنجیره بارگذاری تبدیل شوند. همچنین یک رویکرد عملی برای تحلیل و شناسایی Phantom DLLها ارائه شده است. مطالعه مقاله: https://darkbitx.github.io/posts/the-art-of-dll-hijacking/ ✍️ نویسنده: دارک‌بیت | DarkBit 💬 Forum 📣 DarkBit #CyberSecurity #WindowsInternals #Persistence #Maldev #RedTeam
76 · 2.5K ·
D
DarkBit
Video
Control Payload Execution.mp4 · 137.9 MB · click to show
File
Control Payload Execution.rar · 3 KB · click to show
‏🎯 InjectionOps2 | قسمت ششم ⚙️ Control Payload Execution در این قسمت روی کنترل نحوه اجرای Payload تمرکز می‌کنیم تا از اجرای مجدد آن در یک سیستم جلوگیری کرده و رفتار اجرای آن را کنترل کنیم: 🔹 جلوگیری از اجرای مجدد Payload 🔹 شناسایی اجرای قبلی Payload در سیستم 🔹 تغییر مسیر اجرای برنامه برای حفظ رفتار عادی در ادامه بررسی می‌کنیم که چگونه می‌توان با کنترل صحیح Execution Flow، از اجرای تکراری Payload جلوگیری کرد و در شرایط مشخص، رفتار عادی برنامه را حفظ کرد. 📡 برای مشاهده قسمت‌های بعدی هر هفته شنبه همراه ما باشید. 💬 Forum 📣 DarkBit
66 · 1.9K ·
DarkBit
Link
click to show
🖼️ PNG Stager یک پروژه تحقیقاتی برای بررسی ساختار PNG، ایجاد Chunkهای سفارشی و ذخیره‌سازی shellcode بدون تغییر محتوای بصری تصویر. با استفاده از این ابزار میتونید shellcode خود را در یک تصویر ذخیره کنید و با استفاده از Loader پروژه ، آن را استخراج و اجرا کنید. Source: https://github.com/DarkBitx/PNG-Stager 💬 Forum 📣 DarkBit
61 · 1.5K ·
D
D
DarkBit
Video
CommandLine & PPID Spoofing.mp4 · 406.3 MB · click to show
File
CommandLine & PPID Spoofing.rar · 4 KB · click to show
‏🎯 InjectionOps2 | قسمت هفتم ⚙️ CommandLine & PPID Spoofing در این قسمت به بررسی Process Creation می‌پردازیم و نحوه شکل‌گیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی می‌کنیم: 🔹 بررسی Command Line و اطلاعات اجرای Process 🔹 مفهوم Parent PID (PPID) و ارتباط بین Processها 🔹 آشنایی با PPID Spoofing 🔹 آشنایی با CommandLine Spoofing در ادامه برای درک بهتر و کامل تر این تکنیک ، یا استفاده از WinDbg نحوه عملکرد این تکنیک را بصورت کامل بررسی میکنیم. 📡 برای مشاهده قسمت‌های بعدی، هر هفته شنبه همراه ما باشید. 💬 Forum 📣 DarkBit
65 · 1.6K ·
D
DarkBit
Video
PeParser.mp4 · 436.1 MB · click to show
File
PeParser.rar · 4 KB · click to show
‏🎯 InjectionOps2 | قسمت نهم 📦 PEParser | PE Structure & RVA در این قسمت با ابزار PEParser آشنا می‌شویم و ساختار داخلی فایل‌های PE (Portable Executable) در Windows را بررسی می‌کنیم: 🔹 بررسی ساختار PE Header و بخش‌های مختلف فایل 🔹 آشنایی با RVA (Relative Virtual Address) و کاربرد آن در پیدا کردن داده‌ها در Memory 🔹 بررسی نحوه تبدیل RVA → File Offset برای دسترسی به داده‌ها در فایل 🔹 آشنایی با ارتباط بین File Layout و Memory Layout 🔹 استفاده از ساختارهای PE برای Parse و استخراج اطلاعات از فایل در ادامه، نحوه کار با ساختار PE، پیدا کردن Data Directoryها و تبدیل Addressها بین File و Memory را با استفاده از PEParser به‌صورت عملی و مرحله‌به‌مرحله بررسی می‌کنیم. 📡 برای مشاهده قسمت‌های بعدی، هر هفته شنبه همراه ما باشید. 💬 Forum 📣 DarkBit
52 · 1.4K ·
D
DarkBit
Video
IAT Hiding-GetProcAddress.mp4 · 204.7 MB · click to show
File
IAT Hiding-GetProcAddress.rar · 3 KB · click to show
‏🎯 InjectionOps2 | قسمت دهم 🦠 IAT Hiding | Custom GetProcAddress در این قسمت با مفهوم IAT Hiding و نحوه‌ی پیاده‌سازی GetProcAddress در زبان C برای resolve کردن APIهای موردنیاز در Windows آشنا می‌شویم: 🔹 آشنایی با Import Address Table (IAT) و نقش آن در اجرای APIهای Win32 🔹 آشنایی با ساختار PE و نحوه‌ی پیدا کردن DLLها و exportهای آن‌ها 🔹 پیاده‌سازی یک Custom GetProcAddress برای پیدا کردن آدرس توابع بدون استفاده‌ی مستقیم از API اصلی 🔹 تحلیل تأثیر این روش بر PE structure، imports و visibility در تحلیل استاتیک 📡 برای مشاهده قسمت‌های بعدی، هر هفته شنبه همراه ما باشید. 💬 Forum 📣 DarkBit
32 · 645 ·
D
DarkBit
Video
IAT Hiding-GetModuleHandle.mp4 · 279.5 MB · click to show
File
IAT Hiding-GetModuleHandle.rar · 4 KB · click to show
‏🎯 InjectionOps2 | قسمت یازدهم 🦠 IAT Hiding | Custom GetModuleHandle در این قسمت با مفهوم IAT Hiding و نحوه‌ی پیاده‌سازی GetModuleHandle در زبان C برای پیدا کردن ماژول‌های بارگذاری‌شده در Windows آشنا می‌شویم: 🔹 بررسی نحوه‌ی شناسایی ماژول‌های Load‌شده در یک Process 🔹 آشنایی با ساختارهای داخلی مربوط به Moduleها در Windows 🔹 پیاده‌سازی یک Custom GetModuleHandle بدون استفاده‌ی مستقیم از API اصلی 🔹 تحلیل تأثیر این روش بر PE structure، imports و visibility در تحلیل استاتیک 📡 برای مشاهده قسمت‌های بعدی، هر هفته شنبه همراه ما باشید. 💬 Forum 📣 DarkBit
22 · 344 ·

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count