DarkBit – Telegram
DarkBit
1.37K subscribers
16 photos
29 videos
21 files
46 links
Cyber security underground community

Community: @DarkBitCommunity
Download Telegram
Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps — قسمت هفتم (پایانی)
🧩 Early-Bird APC Injection — اجرای کد در ابتدای راه‌اندازی پروسه

📌 آنچه در ویدیو پوشش داده شده:
در این تکنیک که نسخه‌ای پیشرفته‌تر از APC کلاسیک است، ابتدا یک پروسه به‌صورت suspended ایجاد می‌شود، سپس APC روی thread مناسب آن صف‌گذاری شده و shellcode پیش از ادامهٔ راه‌اندازی پروسه درون آن inject و اجرا می‌گردد.
در این ویدیو دو روش پیاده‌سازی این تکنیک را مشاهده خواهید کرد.

👁‍🗨 Github
💬 Forum
📣 DarkBit
18❤‍🔥22
دوستان، نظرتون چیه یه بخش جدید به انجمن اضافه کنیم که هر روز آخرین مطالب مفید از کانال‌های تلگرام و حتی ویدیوهای یوتیوب رو به‌صورت به‌روز باهم به اشتراک بذاریم؟
اینطوری همیشه یک مرجع جمع‌وجور و آپدیت در اختیار همه‌مون خواهد بود.
👍392🔥2❤‍🔥1
📢 به‌روزرسانی برای اعضای انجمن!

دوستان عزیز، با افتخار اعلام می‌کنیم که تمام قابلیت‌های ربات‌های XNews | اخبار امنیت سایبری و Watchtower | CVE به همراه بخش جدید Daily Research Content Hub، هم‌اکنون در ربات کنترل مرکزی (DarkBit CC) جمع‌آوری و در دسترس شما قرار گرفته است!

هم اکنون می‌توانید به راحتی به آخرین اخبار امنیت سایبری، CVE‌ها و محتوای مفید در انجمن دسترسی داشته باشید، و تمامی اینها توسط یک ربات مرکزی برای شما عزیزان فراهم میشه.

💬 به‌زودی، DarkBit CC قابلیت دریافت بازخورد شما به‌صورت ناشناس و ارائه پاسخ مستقیم از تیم را نیز خواهد داشت.

به منظور تست بخش جدید ، ویدیو های 2 ماه پیش تا به الان بصورت مداوم قرار خواهد گرفت. از فردا نیز بخش تلگرام افزوده خواهد شد و همچنین لیست تمامی منابعی که از آن اطلاعات جمع‌‌آوری میشود ، اطلاع رسانی خواهد شد.

با آرزوی بهره‌وری و استفاده‌ی مفید شما از این مطالب ، دارک‌بیت 🌺

💬 Forum
📣 DarkBit
23❤‍🔥2🔥1🍾1
بنا به حمایت های شما ، اعضای محترم دارک‌بیت

قصد داشتیم از تمامی شما عزیزان قدردانی کنیم.
تا به اینجای کار از تمامی شما عزیزان برای همراهی و حمایت همیشگی‌تون، سپاسگزاریم. 🌺

تا اینجا از کیفیت محتوا راضی بودین؟
❤‍🔥49👍4🔥21
DarkBit
بنا به حمایت های شما ، اعضای محترم دارک‌بیت قصد داشتیم از تمامی شما عزیزان قدردانی کنیم. تا به اینجای کار از تمامی شما عزیزان برای همراهی و حمایت همیشگی‌تون، سپاسگزاریم. 🌺 تا اینجا از کیفیت محتوا راضی بودین؟
📌توجه:
حالا که واقعا اینقدر واستون مفید بوده یک ابزار دارم مینویسم به زبان C که اطلاعات (URL ,username , password) مرورگر فایر فاکس رو دامپ میکنه.

🎁 کارش تموم شد واسه همتون بصورت رایگان میزارم کانال که استفاده کنید
❤‍🔥32🍾6👍1👎1
Media is too big
VIEW IN TELEGRAM
📢 معرفی تکنیک Credential Dumping در مرورگر فایرفاکس!
دوستان و همکاران عزیز ، تکنیکی را معرفی می‌کنیم که امکان استخراج و رمزگشایی اطلاعات مرورگر فایرفاکس را به صورت متنی فراهم می‌سازد. این ابزار، که توسط یکی از اعضای برجسته تیم ما به زبان C توسعه یافته، قادر است جزئیاتی مانند نام هاست (Hostname)، نام کاربری (Username) و رمز عبور (Password) را به طور دقیق استخراج کند.

📌 این ابزار در حال گسترش است و در روند توسعه پشتیبانی از چندین مرورگر دیگر، همراه با استخراج کوکی‌ها (Cookies) و بوک‌مارک‌ها (Bookmarks) را شامل خواهد شد. تا تکمیل نهایی این ابزار، اگر تعداد مشترکان کانال به ۱۰۰۰ نفر برسد، کد منبع را به صورت رایگان در اختیار شما قرار خواهیم داد تا بتوانید آن را استفاده، اصلاح و شخصی‌سازی کنید.

ارادتمند شما، دارک‌بیت🌺

💬 Forum
📣 DarkBit
23❤‍🔥3👍1👎1
DarkBit pinned «دوره های رایگان کانال: ‏🐍 PyBit - توسعه C2 ساده با پایتون مقدمه : معرفی پروژه قسمت ۱ : ساختار اولیه پروژه C2 با پایتون قسمت ۲ : ساخت Listener مدیریت اتصال، تعامل با سرور و ساخت GUI سفارشی قسمت۳ : Command & Control an Agent قسمت ۴: Dumping system info قسمت…»
Advanced API Hashing Technology Using AES Encryption.pdf
1.5 MB
🔒 فناوری پیشرفته هش کردن API با رمزنگاری AES

📌 خلاصه:
در این مقاله تخصصی، ما به بررسی تکنیک‌های پیشرفته‌ای نظیر مسموم‌سازی KnownDLLs پرداخته‌ایم که به‌طور کامل آنتی‌ویروس قدرتمند Bitdefender را دور می‌زند.
این پژوهش، با تمرکز بر رمزنگاری AES و API Hashing ، ابزارها و استراتژی‌هایی را برای محققان امنیت سایبری و تیم‌های قرمز ارائه می‌دهد تا در تکنیک های پیچیده امروزی پیشتاز باشند.

جزئیات این تکنیک‌های نوآورانه و نحوه پیاده‌سازی آن‌ها در دوره آموزشی آتی ما به‌طور جامع تشریح خواهد شد.

#RedTeam #CyberSecurity #Maldev #امنیت_سایبری #توسعه_بدافزار #تیم_قرمز

💬 Forum
📣 DarkBit
717🔥2❤‍🔥1
🔻 اعضای گرامی،

اگر این روزها فعالیت کانال کمتر به‌نظر می‌رسد، دلیلش تمرکز ما بر روی آماده‌سازی یک دوره‌ی آموزشی منسجم و ارزشمند است. هدف ما ارائه‌ی محتوایی است که مسیر یادگیری مشخص، با کیفیت و درخور وقت شما باشد.

بازخوردها و نظرات شما در این مسیر برای ما بسیار مهم است و تماما تلاش ما ، در جهت ارائه محتوای بروز و مفید است . همراهی و حمایت شما انگیزه‌ی اصلی ما برای ادامه‌ی این راه است.

با سپاس از صبر و اعتمادتان 🌺
دارک‌بیت
18❤‍🔥4👍4
Telegram Remote Execution (6).pdf
1.5 MB
🔒 اجرای دستورات از راه دور از طریق پاورشل و تلگرام

📌 خلاصه:
در این مقاله، ما به بررسی نحوهٔ طراحی و پیاده‌سازی یک بدافزار با استفاده از PowerShell متصل به بات تلگرام پرداخته‌ایم.
در این تکنیک‌ نحوه بایپس فیلترینگ، فهرست نکات کلیدی و نحوه پیاده سازی آن کامل پوشش داده شده

#RedTeam #CyberSecurity #Maldev                        

💬 Forum
📣 DarkBit
❤‍🔥15🔥21
DarkBit
اما همیشه من واستون یه سورپرایز دارم😁
ویدیو بعدیو انتخاب کنید:
📌 توجه:

اینم از قولی که داده بودم


فردا شب ابزار جدید منتشر می‌شود؛
نسخه‌ای حرفه‌ای و بهینه‌سازی‌شده برای Linux،
نتیجه‌ی کار دقیق و متمرکز طی هفته‌ی گذشته.

با ری‌اکشن‌هاتون انرژی بدین، زمان انتشار نزدیکه.🌺
122👍3❤‍🔥2
Media is too big
VIEW IN TELEGRAM
📣 معرفی ICRev v1.0

🔻 ابزار جدید ما برای تونلینگ از طریق ICMP و برقراری reverse‑shell رمزنگاری‌شده — ساخته‌شده با Go و بدون وابستگی خارجی.

ویژگی‌های کلیدی:

‏AES-256-CBC: تمامی payloadها رمزنگاری می‌شوند و هر پکت با IV منحصربه‌فرد تولید می‌شود تا الگوهای قابل پیش‌بینی ایجاد نشود.

‏HMAC-SHA256: تضمین یکپارچگی و اصالت داده‌ها، جلوگیری از جعل بسته‌ها و حملات replay.

بدون وابستگی خارجی: کاملاً self-contained با کتابخانه استاندارد Go، کاهش footprint و افزایش قابلیت حمل.

حالت‌های سرور و ایجنت با Jitter و Heartbeat: برای عملیات طولانی‌مدت و مخفیانه مناسب است.

استفاده از ICMP: عبور از محدودیت‌های شبکه و کاهش احتمال شناسایی توسط IDS/IPS، بدون نیاز به پورت باز.

چرا ICMP؟

ترافیک ICMP مشابه فعالیت‌های شبکه‌ای معمول (ping) است، بنابراین شناسایی آن دشوارتر است.

امکان انتقال داده‌های کوچک برای ارسال دستورات یا exfiltration بدون نیاز به پورت‌های خاص.


تمام جزئیات نصب، اجرای سرور و ایجنت، و نکات مربوط به دسترسی‌ها در README گیت‌هاب موجود است.


👁‍🗨 Github
💬 Forum
📣 DarkBit
1❤‍🔥116👍119🔥4
DarkBit
📣 معرفی ICRev v1.0 🔻 ابزار جدید ما برای تونلینگ از طریق ICMP و برقراری reverse‑shell رمزنگاری‌شده — ساخته‌شده با Go و بدون وابستگی خارجی. ویژگی‌های کلیدی: ‏AES-256-CBC: تمامی payloadها رمزنگاری می‌شوند و هر پکت با IV منحصربه‌فرد تولید می‌شود تا الگوهای…
نزدیک ۵۰ نفر این ابزارو و نحوه پیاده سازیشو میخواستن ولی تعداد ری‌اکشن‌ها خیلی کمه

ما همیشه سپاسگزار دوستانی که زدن هستیم ولی مابقی حمایت نمیکنینا
❤‍🔥662🍾2
از همتون راضیم واقعا دلی میخوامتون❤️‍🔥
که تا اینجای راه کنار خانواده دارک‌بیت بودین

بریم که دیگه بعد این دوره رو پخت و پز کنیم🚀🚀
❤‍🔥633🍾1