Web appOpen in Telegram
ککانال بایت امن

کانال بایت امن

@securebyte · channel · Tech · indexed since 2026-04-17
4 945subscribers+9 in a week
722posts in the index
ک
کانال بایت امن
Video
Rec 0196.mp4 · 89.0 MB · click to show
#ReverseEngineering #GameHacking 🖲️ هک بازی Dark Souls به روش Code Cave این ویدیو مربوط به یکی از دانشجویان دوره مهندسی معکوس هست که شامل توضیح کامل از روند کار است و نشان می‌دهد چطور قدم به قدم جلو رفته تا کنترل کامل بازی را دستش بگیرد. با تحلیل درست حافظه کاری کرده که با یک ضربه دشمن را بکشد، خودش اصلاً جونی از دست ندهد (هلتش کم نشود) و حتی به آیتم‌های روی مپ هم دسترسی کامل داشته باشد. حالا شاید بپرسید چرا Code Cave و مستقیما توی دیباگر؟ چرا از Cheat Engine استفاده نشده؟ دقیقا به خاطر همین موضوعی که گفتم، دانشجو برای تمرین عمیق‌تر آمده و سعی کرده با تکنیک Code cave این کار را انجام بدهد و به جای استفاده از ابزارهای آماده، خودش مسیر و منطق برنامه را تحلیل کرده تا تغییرات رو اعمال کنه. 🦅 کانال بایت امن | گروه بایت امن _
74 · 2.4K ·
ک
کانال بایت امن
Photo
click to show
حدود ۱۰ سال پیش، وقتی روی سخت افزار های بایومتریک شرکت کره‌ای Nitgen کار می‌کردم، متوجه یک باگ یا بهتر بگم یک الگوی برنامه‌نویسی اشتباه شدم که در همه محصولاتشان تکرار شده بود و باعث آسیب‌پذیری این سخت‌افزارها در برابر حملات فیزیکی می‌شد. هرچند آن سال‌ها باگ را گزارش دادم و الان دیگه محدودیتی برای آموزشش ندارم، اما به اشتراک گذاشتنش، نیاز به همراهی شما دارد. در صورتی که این پست مورد حمایت قرار بگیره، آموزش مفاهیم سیستم‌های بایومتریک و وکتورهای حمله (Attack Vectors) این محصول را به صورت تخصصی قرار خواهم داد. 🦅 کانال بایت امن | گروه بایت امن _
15 · 2.5K ·
کانال بایت امن
Replyحدود ۱۰ سال پیش، وقتی روی سخت افزار های بایومتریک شرکت کره‌ای Nitgen کار می‌کردم، متوجه یک باگ یا بهتر بگم یک الگوی برنامه‌نویسی اشتباه شدم که در همه محصولاتشان تکرار شده بود و باعث آسیب‌پذیری این سخت‌افزارها در برابر حملات فیزیکی می‌شد. هرچند آن سال‌ها باگ را گزارش دادم و الان دیگه محدودیتی برای آ
سلام عزیزان ممنون از حمایت هاتون و همچنین پیام هایی که دادین. خواستم بگم این موضوع که بیان کردم حتما برگزار خواهد شد به صورت ورکشاپ آنلاین که زمان برگزاری ورکشاپ رو قبلش اعلام میکنم. 🦅 کانال بایت امن | گروه بایت امن _
1 · 2.1K ·
ک
Photo
click to show
#Electronic تو این دوتا برد یه تفاوت اصلی وجود داره نه سایز برد، نه تعداد قطعات، نه کیفیت قطعات و نه چیدمان قطعات تو این مرحله مهم نیست یه وقت هایی شرکت و طراح مدار میخوان هزینه در تولید انبوه پایین بیاد و خواسته یا ناخواسته محصولی تولید میشه که یکبار مصرف میشه. حالا چه بلایی سر مصرف کننده ایی که به این برد وصل هست میاد رو کاری ندارم. تفاوت مهم اینه که هیچ بلوک محافظتی در برد پایین وجود نداره. نه فیوز، نه وریستور، نه ترمیستور نه لاین فیلتر و هر دو هم سوئیچینگ هستند. ورودی برق مستقیم به پل دیود رفته یعنی در صورت جریان کشی نصف مدار میسوزه یا قطعات معیوب میشن. 🦅 کانال بایت امن | گروه بایت امن _
16 · 2.4K ·
ک
کانال بایت امن
Video
game-hacking-demo-01.mp4 · 31.9 MB · click to show
#GameHacking 📊دموی اول از مینی دوره مهندسی معکوس بازی های کامپیوتری یا Game Hacking 📥از هفته جدید ویدیو ها در وبسایت آکادمی DWORD به صورت رایگان قرار خواهند گرفت. این مینی دوره قرار هست که با همکاری دانشجویان دوره مهندسی معکوس نرم افزار پیش بره اما خیلی زود -| دوره جامع گیم هکینگ |- به صورت مستقل برگزار خواهد شد. 🦅 کانال بایت امن | گروه بایت امن _
56 · 2.4K ·
کانال بایت امن
Photo
click to show
#Tools در دیکامپایلرهای معمولی که در ابزارهای مهندسی معکوس مانند Ghidra، IDA Pro و Binary Ninja وجود دارند، معمولا انسان کاربر اصلی است. یعنی ابزار خروجی تحلیل یا کد شبه‌ C تولید می‌کند و مهندس معکوس آن را بررسی و اصلاح می‌کند. اما در دیکامپایلرهای مبتنی بر معماری Agent-First، ساختار ابزار از ابتدا به شکلی طراحی شده است که Agentهای هوش مصنوعی بتوانند با آن تعامل داشته باشند، تحلیل‌ها را بهبود دهند و وظایف مختلف را به صورت خودکار انجام دهند. برای مثال: یک Agent برای تشخیص ساختارهای ++C یک Agent برای نام‌گذاری متغیرها و توابع یک Agent برای تحلیل APIها یک Agent برای تشخیص الگوریتم‌ها یک Agent برای اصلاح و بهبود خروجی دیکامپایلر یکی از نمونه‌های این رویکرد، دیکامپایلر Kuna است که با زبان Rust توسعه داده شده و در ابتدا از Ghidra الهام گرفته و به این زبان بازنویسی شده است. این پروژه با هدف ایجاد یک دیکامپایلر قابل توسعه توسط Agentهای هوش مصنوعی طراحی شده است با استفاده از Claude . نسخه آنلاین در این آدرس قابل استفاده است https://kuna.noelo.org/decompile/ 🦅 کانال بایت امن | گروه بایت امن _
49 · 1.4K ·
Photo
click to show
#Tools #MalwareAnalysis معرفی وبسایت PEScan تحلیل استاتیک فایل‌های PE اسکنر PEScan یک سرویس آنلاین برای تحلیل فایل‌های اجرایی ویندوز (PE) است که بر پایه موتور قدرتمند 4n4lDetector توسعه یافته و امکانات پیشرفته‌ای را برای تحلیل بدافزار فراهم می‌کند. از قابلیت‌های این سرویس می‌توان به موارد زیر اشاره کرد: 🔹 تحلیل استاتیک فایل‌های PE بدون نیاز به اجرا 🔹 استخراج IOCها 🔹 شناسایی Importها و APIهای مشکوک 🔹 بررسی ساختار Sectionها و Entry Point 🔹 استخراج رشته‌ها، URLها، IPها و سایر Artefactهای مهم 🔹 مناسب برای تحلیل اولیه بدافزار و Threat Hunting 🦅 کانال بایت امن | گروه بایت امن _
48 · 1.4K ·
ک
Photo
click to show
#Article #ReverseEngineering #Obfuscation چند وقتی هست که توجه زیادی به Tencent VM Obfuscation در حوزه مهندسی معکوس جلب شده. طبق این گزارش، تیم تحلیل back.engineering از مدت‌ها قبل موفق شده بودند این VM را به‌صورت کامل و استاتیک Devirtualize کنند و جالب‌تر اینکه تیم‌های دیگری هم به نتایج مشابهی رسیدند. مقاله Static Devirtualization of Tencent VM به فرآیند Devirtualize کردن این VM می پردازد در Tencent VM، نقطه ورود (Entry Point) تابع اصلی تغییر می‌کند و به بخش اختصاصی tvm. منتقل می‌شود. در شروع اجرای VM، فضایی روی Stack برای نگهداری VM Context رزرو می‌شود. سپس تمام رجیسترهای عمومی پردازنده (GPRs) و فلگ‌های پردازنده (EFLAGS) ذخیره می‌شوند. این اطلاعات ابتدا روی Stack قرار می‌گیرند و بعد به ساختار VM Context منتقل می‌شوند تا ماشین مجازی بتواند وضعیت اجرای کد اصلی را مدیریت کند. در واقع این مرحله همان جایی است که VM کنترل اجرای برنامه را از کد اصلی گرفته و وارد محیط مجازی خودش می‌کند. 🦅 کانال بایت امن | گروه بایت امن _
25 · 1.2K ·
ک
کانال بایت امن
File
LinuxL Binary Inspection.zip · 1.8 MB · click to show
#ReverseEngineering #Linux #ELF ساختار فایل ELF برای لینوکس همان چیزی است که PE برای ویندوز است. تمام اطلاعات لازم برای لینک شدن، بارگذاری شدن و اجرای برنامه داخل آن قرار دارد، اما بیشتر برنامه‌نویسان فقط از طریق ابزارها با آن تعامل دارند و ساختار داخلی آن را مستقیما بررسی نمی‌کنند. کتاب رایگان Low-Level Programming on Linux (x86-64) با تمرکر بر توضیح ساختار فایل ELF و تکنیک های Injection در باینری ها و برای حذف کردن همین لایه انتزاع (Abstraction Layer) نوشته شده است. به جای اینکه از ابزارهای آماده یا کتابخانه‌هایی که ELF را به صورت خودکار Parse می‌کنند استفاده کنیم، در این کتاب فایل ELF صرفا به عنوان یک ساختار باینری خام در نظر گرفته می‌شود که قوانین آن توسط System V ABI تعریف شده است. 🦅 کانال بایت امن | گروه بایت امن _
47 · 1.3K ·
کانال بایت امن
Photo
click to show
#Note چرا نوع درایور یا بهتر بگم فریمورکش برای امنیت وحملات BYOVD مهم هست ؟ وقتی یک مهاجم میخواد از تکنیک BYOVD (استفاده از درایورهای قانونی ولی آسیب‌پذیر برای نفوذ به هسته) استفاده کنه: اگر درایور هدف با روش قدیمی (WDM) نوشته شده باشه، احتمال وجود باگ‌های ساده و خامی که بشه ازشون سوءاستفاده کرد خیلی بیشتره و مهندسی معکوس کردنش هم راحت تر هست. اگر درایور هدف با روش جدید (KMDF) نوشته شده باشه، چون فریم‌ورک خیلی از خطاهای برنامه‌نویسی رو خودش فیلتر میکنه، پیدا کردن باگ سخت‌تره و ساختار کدهای توی حافظه شکل متفاوتی داره. پس نحوه مدیریت IOCTLها، محل کدهای اجرایی در حافظه، قابلیت‌های امنیتی و میزان سختی مهندسی معکوس، چالش های شما هستند. یعنی چی ؟ این سناریو ها وجود دارند : در مدل فریمورک قدیمی (WDM) برنامه به صورت مستقیم با کد درایور ارتباط برقرار میکند. درایور باید صف را مدیریت کند، بررسی اندازه داده و سنجش دسترسی را کلا خودش به شکل دستی انجام دهد. اگر برنامه نویس یک بررسی امنیتی را فراموش کند، نفوذگر با فرستادن یک داده دستکاری شده (IOCTL) مستقیما به کنترل هسته (Ring 0) میرسد. در مدل فریمورک جدید (KMDF) درخواست برنامه ابتدا وارد صف هوشمند فریمورک میشود. KMDF داده‌ها را ارزیابی و مرتب میکند و سپس نسخه امن را به درایور تحویل میدهد. اینجا نفوذگر برای رخنه، به جای اشتباه‌های ساده برنامه نویس، باید با ابزارهای دفاعی خود فریمورک درگیر شود. 🦅 کانال بایت امن | گروه بایت امن _
24 · 1.5K ·
ک
Photo
click to show
#Security #PHP #IonCube یکی از روش‌های رایج برای تحلیل و استخراج محتوای فایل‌های PHP که با IonCube محافظت شده‌اند، هوک کردن Loader در زمان اجرا است. در این روش باید یک محیط PHP واقعی در اختیار داشته باشید تا زمانی که Opcode، Loader ها را در حافظه بازسازی می‌کند، بتوان آن‌ها را استخراج (Dump) کرد. با این حال، این روش محدودیت‌هایی دارد، از جمله نیاز به سازگاری نسخه PHP محیط تحلیل با نسخه‌ای که فایل برای آن تولید شده است. علاوه بر این، Loader نیز ممکن است وجود Hook یا دستکاری در فرآیند اجرا را تشخیص دهد. به همین دلیل، مقاله IonCube PHP 8.1–8.4 : Static Opcode Extraction Without Execution به بررسی روشی برای استخراج Opcodeها بدون اجرای فایل می‌پردازد، زوشی که امکان تحلیل استاتیک فایل‌های محافظت‌شده با IonCube را فراهم می‌کند. 🦅 کانال بایت امن | گروه بایت امن _
22 · 1.4K ·
بریم برای جواب چالش ها : امروز داشتم ویدیو جدید بچه های آفنسیو رو رکورد میکردم که در رابطه با مفاهیم و اینترنال Heap بود برای همین سئوالات رو مطرح کردم و البته نتیجه برام مشخص بود چون معمولا مفاهیم Virtual Memory - Heap و Stack تا حدودی نیاز به مطالعه بیشتری داره : جواب سئوال اول : Heap در Heap به سمت آدرس های بالا رشد میکنه و Stack به سمت آدرس های پایین. جواب سئوال دوم : Heap به این دلیل که شما وقتی با HeapAlloc درخواست فضا میکنید Heap Manager به دنبال فضای خالی بین Heap Block ها میگرده و ممکنه فضاهای درخواست شده پشت سر هم و دنباله دار نباشند بنابر این External Fragmentation به وجود میاد و اگر فضای خالی وجود نداشته باشه پای Page به وسط میاد. جواب سئوال سوم : HeapAlloc به این دلیل که HeapAlloc به صورت پیشفرض به دنبال Heap Block در Heap Segment میگرده تا فضا مورد نیاز رو در اختیار شما قرار بده یعنی 32 بایت درخواست میکنید نهایت 40 بایت به شما اختصاص میده ولی همینکار با VirtualAlloc تا زیر 4KB همون 4KB رو ایجاد میکنه ( به اندازه یک Page ) و سربار زیادی به وجود میاد. 🦅 کانال بایت امن | گروه بایت امن _
13 · 1.7K ·
ک
کانال بایت امن
و اما چالش، بله، اکثریت گزینه‌ی درست را انتخاب کردند و پاسخ Stack است. در Virtual Memory و Heap نیاز به آزاد سازی حافظه دارید. در Virtual Memory با استفاده از VirtualFree یا VirtualFreeEx در Heap اگر Allocate شده باشه HeapFree اگر Private Heap باشه HeapDestroy 🦅 کانال بایت امن | گروه بایت امن _
11 · 1.7K ·
کانال بایت امن
Photo
click to show
آیا برنامه نویسی مرده است ؟ از وقتی هوش مصنوعی خیلی بلد شد، از اون طرف هم بحث‌های برنامه‌نویسی تموم شد داغ شد (البته احتمالا هر صنفی این حرف‌ها رو درباره حوزه خودش شنیده.) جالب اینجاست که بعضی دوستان، وابستگان و حتی اساتید حوزه هوش طبیعی 😅، برداشت‌ها و تحلیل‌های شخصی خودشون رو به‌عنوان واقعیت مطرح می‌کنن. این ویدیو رو ببینید، خلاصه همون چیزیه که حدود دو ساله مدام به دانشجوهام می‌گم و توضیح می‌دم. خوشحال شدم که بالاخره یک نفر خیلی خوب و شفاف بیانش کرده. عزیزان، جلوی تکنولوژی مقاومت نکنید، ازش استفاده کنید. منظورم هم صرفا پرامپت‌نویسی نیست. بعد از دیدن ویدیو متوجه می‌شید دقیقاً منظورم چیه. 🦅 کانال بایت امن | گروه بایت امن _
23 · 1.6K ·
ک
ک
کانال بایت امن
Link
click to show
🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد! دوستان سلام؛ تمام محتوای دوره شامل اسلایدها، نمونه‌کدها و مطالب آموزشی، اکنون به‌صورت کامل در گیت‌هاب قرار گرفته است. این دوره برای آشنایی عمیق با Internal لینوکس، مهندسی معکوس باینری‌ها، آسیب‌پذیری‌ها و تکنیک‌های عملی اکسپلویت طراحی شده است. 📚 در این دوره یاد می‌گیرید: - درک ساختار داخلی Linux، حافظه، ELF و system callها - مهندسی معکوس باینری‌های لینوکس با ابزارهای مختلف - تحلیل آسیب‌پذیری‌های رایج - نوشتن و تست اکسپلویت - حل چالش‌های واقعی CTF و ساخت Proof of Concept 🔎 سرفصل‌ها شامل: - Linux Internals Overview - Exploitation Fundamentals - Security Mechanisms and Exploitation Tools - Solving Narnia Challenges - Basic x64 Exploitation - ROP Basics - ELF Details, GOT, PLT - Advanced ROP - CVE-2021-4034 💻 مخزن دوره: https://github.com/akazemi67/Linux-Exploit-Development-Course اگر به Linux Exploitation، Reverse Engineering، CTF و امنیت سطح پایین علاقه دارید، این دوره می‌تواند یک مسیر آموزشی کامل و کاربردی برای شما باشد. نظرات و بازخوردهای شما باعث بهتر شدن ادامه‌ی مسیر خواهد شد 🙌 #linux #exploitdev #ReverseEngineering #Exploitation #CTF #CyberSecurity #Pwntools #ROP #ELF #GDB #Ghidra
40 · 1.2K ·
کانال بایت امن
Photo
click to show
#Security #IncidentResponse سناریو : در این تحلیل، یک سناریوی واقعی از کشف و بررسی بدافزار ValleyRAT در یک شبکه سازمانی صنعتی مورد بررسی قرار گرفته است. ماجرا از جایی آغاز شد که یک هشدار در کنسول Endpoint Detection ثبت شد. یک ورک‌استیشن ویندوزی در شبکه تولید، تغییر مشکوکی را در کلیدهای استاندارد Run رجیستری نشان می‌داد. این سناریو مربوط به یک تیم Incident Response است که پس از هشدار EDR و تایید SIEM مبنی بر تغییر مشکوک در کلیدهای Startup رجیستری، وارد فاز تحلیل عمیق بدافزار می‌شود. هدف اصلی، درک کامل رفتار ValleyRAT، شناسایی قابلیت‌های مخرب آن و استخراج زیرساخت فرماندهی و کنترل (C2) برای اقدامات دفاعی بعدی است. 🔹 بررسی مکانیزم‌های ماندگاری (Persistence) در سیستم و نحوه تثبیت بدافزار 🔹 تحلیل تغییرات مشکوک در Run Key رجیستری و ارتباط آن با اجرای خودکار 🔹 استخراج و رمزگشایی Payloadهای رمزگذاری‌شده درون فایل 🔹 بررسی نحوه اجرای Shellcode و تزریق آن در حافظه 🔹 تحلیل تکنیک‌های دور زدن مکانیزم‌های امنیتی و کاهش احتمال شناسایی 🔹 استخراج تنظیمات داخلی، ساختار ارتباطی و آدرس‌های سرورهای C2 🦅 کانال بایت امن | گروه بایت امن _
31 · 1.2K ·
ک
Photo
click to show
#ReverseEngineering مهندسی معکوس یک Rootkit امضاشده توسط مایکروسافت، درایور Netfilter اخیرا به مقاله‌ای برخوردم که یکی از اتفاقات جالب دنیای امنیت ویندوز را بررسی می‌کند و اون ماجرای درایور مخربی به نام Netfilter که در سال ۲۰۲۱ توانست با امضای معتبر مایکروسافت منتشر شود. نویسنده مقاله در حین بررسی روش‌های دور زدن Driver Signing Enforcement (DSE) سراغ این نمونه رفته و نشان می‌دهد مهاجمان چگونه توانستند از فرآیند امضای درایورها عبور کنند و یک Rootkit را با ظاهری کاملا معتبر روی سیستم‌های ویندوز اجرا کنند. برخی از موضوعات مطرح‌شده در این تحلیل: 🔹 نحوه عملکرد درایور Netfilter 🔹 فرآیند امضای درایورها در ویندوز 🔹 تکنیک‌های مورد استفاده در Rootkitهای سطح Kernel 🔹 دلایل موفقیت این نمونه در دریافت امضای معتبر 🔹 تغییراتی که مایکروسافت پس از این حادثه در فرآیند تأیید و امضای درایورها اعمال کرد 🦅 کانال بایت امن | گروه بایت امن _
42 · 1.6K ·
کانال بایت امن
Photo
click to show
#AI #EDR پروژه Project Onyx یک پروژه تحقیقاتی Red Team است که به جای استفاده از روش های سنتی مخفی سازی فایل و کد، روی پنهان کردن رفتار و اجرای چند لایه تمرکز دارد. در این معماری چند تکنیک مختلف با هم ترکیب شده اند از جمله جعل تله متری مبتنی بر هوش مصنوعی، وابسته کردن اجرا به سخت افزار هدف، مخفی سازی داده ها داخل مدل های ONNX، اجرای کد در محیط WebAssembly و استفاده از به روزرسانی مدل ها برای ارتباط با سرور کنترل. نویسنده تاکید می کند که این پروژه یک بای پس عملی برای EDR های تجاری نیست و بیشتر به عنوان یک نمونه تحقیقاتی و نقطه شروع برای بررسی ایده های جدید در حوزه EDR Evasion طراحی شده است. همچنین Payload نهایی عمدا بسیار محدود است و فقط یک Beacon ساده ارسال می کند تا بتوان کل زنجیره اجرا را بدون انجام فعالیت های مخرب یا Post Exploitation بررسی کرد. 🦅 کانال بایت امن | گروه بایت امن _
55 · 1.9K ·
ک
Photo
click to show
#EDR #DLLHIJACKING با وجود پیشرفت ابزارهای امنیتی و EDR ها در سال های اخیر، DLL Hijacking همچنان یکی از تکنیک های پرکاربرد در حملات ویندوزی محسوب می شود. در این مطلب، نویسنده به بررسی این تکنیک، نحوه سوء استفاده از فرآیند بارگذاری DLL ها و دلایلی می پردازد که باعث شده DLL Hijacking همچنان برای اجرای کد، ماندگاری و افزایش سطح دسترسی مورد توجه مهاجمان قرار بگیرد. تقریبا تمامی روش ها در این مقاله پوشش داده شده. 🦅 کانال بایت امن | گروه بایت امن _
49 · 1.9K ·

An open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog · Search · How we count