Network Security Channel – Telegram
Network Security Channel
2.55K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
#Tutorial #PE

How small is the smallest .NET Hello World binary?

همانطور که در آنپکینگ جهت کاهش سایز و کیلین کردن فایل، با ساختار فایل PE سر و کار داریم تو این مقاله هم یاد میگیرید چطور با استفاده از ساختار فایل PE یک باینری Net. رو بعد از کامپایل کردن به 1 کیلوبایت برسونید.

در پایان این مراحل، برنامه ای دارید که متن Hello World رو چاپ میکنه اما با سایز باورنکردنی 1 کیلوبایت.
@Engineer_Computer
#Article #ReverseEngineering

Rust Binary Analysis, Feature by Feature

You need to think like the Rust compiler. Maybe you’ve heard about “sum types” and “generics” and “iterators”, maybe you haven’t, and in both cases you are going to have an exceptionally bad time.

تحلیل باینری های نوشته شده در زبان Rust با استفاده از IDA v8

مقدمه ی نویسنده در شروع مقاله :
شما سعی میکنید یک باینری کامپایل شده در زبان Rust را تحلیل کنید اما 20 دقیقه ی بعد آرزو میکنید ای کاش هرگز به دنیا نمی آمدید 😅

@Engineer_Computer
#References #syscall

All Linux system call table

لیستی از فراخوانی های سیستمی (Syscall) در سیستم عامل لینوکس و در دسته بندی arm, arm64, x64,x86

@Engineer_Computer
آنتی ویروس‌ها مشابه هم نیستند .
لذا بسیاری از آنها را می‌توان با تکنیک مطرح شده در مقاله زیر ؛ دور زد .
نکته: پس به این نکته دقت کنید که اولا در خرید آنتی ویروس دقت کنید و ثانیا انتظار نداشته باشید آنتی ویروس هرچه را کشف کند لذا لازم است در طرح کشف نفوذ ؛ تلفیقی از مکانیسم های کشف نفوذ را درنظر داشت .

https://medium.com/@sam.rothlisberger/manual-indirect-syscalls-and-obfuscation-for-shellcode-execution-bb589148e56f

@Engineer_Computer
jobvision-salary-survey-report-1403.pdf
6.9 MB
گزارش حقوق و دستمزد جاب ویژن در سال 1403

تو ذهنم فحش های جدید تولید شد با دیدن ارقام ...
@Engineer_Computer
👎1🗿1
اگر از ظاهر نسل سوم Reddit بدتون میاد، یکی از این دو افزونه رو استفاده کنید

این افزونه reddit.com رو به new.reddit.com تغییر مسیر می‌ده، در نتیجه می‌تونین از ظاهر آشنای نسل دوم استفاده کنید.

👉🔗 Reddit UI Redirector (Firefox)
👉🔗 Reddit UI Redirector (Chrome)

این افزونه امکان تغییر ظاهر ردیت رو برای نسل اول ردیت در آدرس old.reddit.com و نسل دوم new.reddit.com و سوم sh.reddit.com فراهم می‌کنه.

👉🔗 UI Changer for Reddit (Firefox)
👉🔗 UI Changer for Reddit (Chrome)

#معرفی #نکته
@Engineer_Computer
vimcolorschemes

سایتی برای پیدا کردن تم‌های جذاب برای ویم / نئوویم
👉🔗 Vimcolorschemes
#معرفی
@Engineer_Computer
#Library #Programming

C++ Hooking - Write Less Do More

Cpp Hooking - Set up function hooking easily and writing less code. It supports both Inline hooking & IAT hooking on both 32-bit & 64-bit.

با استفاده از این کتابخانه در ++C قادر خواهید بود عملیات هوک کردن به صورت Inline و IAT رو در 32-64 بیت انجام بدین .

@Engineer_Computer
#Tutorial #Exploiting

Shellcode Injection in C#

Shellcode Injection in C# - Part 1 - Process Injection
Shellcode Injection in C# - Part 2 - Process Hollowing
Shellcode Injection in C# - Part 3 - QueueUserAPC | EarlyBird

مجموعه سه قسمتی آموزش تزریق شل کد در زبان برنامه نویسی #C با استفاده از تکنیک های مختلف
@Engineer_Computer
#Tools

Reflective DLL Injection (sRDI) in Rust

Shellcode reflective DLL injection (sRDI) is a process injection technique that allows us to convert a given DLL into a position-independent code which can then be injected using our favourite shellcode injection and execution technique.

تبدیل DLL به شل کد با قابلیت Position Independent و تزریق آن به پروسس رو Shellcode reflective DLL injection یا sRDI میگن و حالا میتونید ببینید که این تکنیک در زبان برنامه نویسی Rust چگونه پیاده سازی خواهد شد.

@Engineer_Computer
ابزار تحلیل بد افزار و شکار تهدیدات CISA عمومی شد


@Engineer_Computer

نکته: در هنگام حوادث امنیتی ؛ از ارسال مستقیم نمونه آلودگی ها به این ابزار یا استفاده مستقیم از آن خودداری نمایید .

https://www.csoonline.com/article/2089512/cisa-opens-its-malware-analysis-and-threat-hunting-tool-for-public-use.html