کانال بایت امن – Telegram
کانال بایت امن
4.83K subscribers
456 photos
52 videos
37 files
644 links
برگزاری دوره های آموزش برنامه نویسی و امنیت نرم افزار.

https://dword.ir
@YMahmoudnia
Download Telegram
#Article #ReverseEngineering #Kernel

در ادامه آموزش های مربوط به دیباگ کردن کرنل، یک آموزش جدید اینبار از نویسنده دیباگر معروف x64dbg تحت عنوان آنپک کردن درایور کرنل .

ابزارهای استفاده شده :
x64dbg
CFF Explorer
Visual Studio (optional)

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#SecureByte

سرفصل های دوره مهندسی معکوس و امنیت نرم افزار - 1

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#SecureByte

سرفصل های دوره مهندسی معکوس و امنیت نرم افزار - 2

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#SecureByte

سرفصل های دوره مهندسی معکوس و امنیت نرم افزار - 3

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#eBook #Mobile #Security

📗OWASP Mobile Security Testing Guide
By: Bernhard Mueller
Pages: 292
Publisher: OWASP
Pub Date: 2017

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#CheatSheet

Reverse Engineering for malware analysis cheat sheet

🌐 Picture

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#Article #WinDbg

Loading and Debugging Windows Kernel Shellcodes with Windbg by vallejocc

در این مقاله نویسنده اسکریپتی که برای برنامه WinDbg نوشته را توضیح میده و بعد با استفاده از اون شل کد مربوط به DoublePulsar را که یادش نمیاد از کدام بدافزار استحراج کرده را لود میکنه و یک Kernel Thread در حافظه ایجاد میکنه و بعد به بررسی کدها میپردازه

http://yon.ir/x2dux

اطلاعات تکمیلی در مورد DoublePulsar

درواقع DoublePulsar یک بکدور هست که توسط National Security Agency's برنامه نویسی شده بود که توسط گروه Shadow Brokers در دسترس همگان قرار گرفت.

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
👍1
#Article #MalwareReport

📗Deep Analysis of Android Rootnik Malware Part I - II
By: fortinet
Pub Date: 2017

مقاله تحلیل یک بد افزار اندروید با قابلیت های پیشرفته آنتی دیباگ و آنتی هوک از وب سایت fortinet که در دو بخش تهیه شده

🌐 Part-1 - Part-2


Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#CheatSheet

Reverse Engineering Malware Cheat Sheet

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗Analyzing the Fileless, Code-injecting SOREBRECT Ransomware
By: trendmicro
Pub Date: 2017

در رابطه با مقاله معرفی و بررسی بد افزار های Fileless ، مقاله تحلیل بد افزار SOREBRECT که یک باج افزار Fileless به همراه تکنیک Code Injection هست را از شرکت Trendmicro برای شما عزیزان قرار دادم.

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#CheatSheet

Analyzing Malicious Documents Cheat Sheet

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#Video #MalwareAnalysis

▶️Introduction to Malware Analysis – Free Recorded Webcast
▪️Duration : 56:44

چندین کتاب از آقای لنی زلتر (Lenny Zeltser) در کانال معرفی شده و ایشون مدرس دوره مهندسی معکوس بد افزار ها در وب سایت SANS هستند که دوره ذکر شده یکی از رفرنس های آموزشی مربوط به دوره تحلیل بد افزار بایت امن است

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#Video #Sysinternals

▶️Malware Hunting with the Sysinternals Tools
▪️by: Mark Russinovich
▪️Duration: 1:26:34
▪️Pub Date: 2012

ر این ویدئو به معرفی کلی چندین ابزار از مجموعه Sysinternals از جمله Process Explorer - Process Monitor و همچنین Autoruns پرداخته میشود و تمرکز مباحث بر روی تجزیه و تحلیل بد افزار های میباشد.

آقای Mark Russinovich همچنین یکی از نویسنده های کتاب های سری Sysinternals هم هستند که در همین کانال ویرایش 6 و 7 این کتاب ها جهت دانلود قرار گرفته است.

🌐 Website - PDF

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#Article #Firmware #ReverseEngineering

در ادامه آموزش های مربوط به مهندسی معکوس Firmware ها این بار آموزش مهندسی معکوس Firmware هارد دیسک را از وب سایت Malwaretech انتخاب کردم.

📗عناوین مقالات :
▪️بررسی سخت افزار ( در اینجا یک هارد دیسک قدیمی از وسترن دیجیتال )
▪️دامپ گرفتن Bootstrap
▪️آنالیز Bootstrap
▪️بررسی SPI Flash
▪️بازنویسی Flash
▪️بخش نهایی

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
اشاره به Bootstrap ها در واقع برنامه هایی هستند که در حافظه های ROM - EPROM و سایر حافظه های غیر فرار قرار میگیرند .

لینک توضیحات بیشتر :
🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#Misc #ReverseEngineering

وب سایت devttys0 که در زمینه مهندسی معکوس Embedded Device ، Frimware و همینطور الکترونیک مقالات بسیار جالبی را ارائه کردند.

نویسنده مقالات Heather Eacmen و Craig Heffner بیش از 12 سال هست که در زمینه مهندسی معکوس Embedded Device های صنعتی فعالیت دارند.

لینک وب سایت :
🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#Video #Sysinternals

مجموعه ویدئو ها و وب کست های مربوط به معرفی ، بررسی و آموزش ابزار های موجود در مجموعه نرم افزاری Sysinternals یکی از کاملترین مستندات در این زمینه است که با نام Defrag Tools آماده شده و هر ویدئو مربوط به توضیح یک ابزار ، ترفند و مباحث مربوط به Internals هستند.

تعداد ویدئو : 187

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗Eternal Champion Exploit Analysis
By: Microsoft
Pub Date: 2017

همانطور که در جریان اخبار هستید اخیرا گروهی به نام ShadowBrokers اکسپلویت های از راه دور که پروتکل های قدیمی و جدید ویندوز را هدف قرار می دهد در اینترنت قرار گرفت . اکسپلویت هایی مثل ETERNALCHAMPION , ETERNALBLUE , ETERNALSYNERGY و همینطور ERRATICGOPHER که هر کدام نسخه های مختلفی از سرویس SMB را مورد هدف قرار می دهند.

باح افزارهایی مثل WannaCry و Petya حاصل سوء استفاده از این باگ ها هستند.

در این مقاله که مربوط به Microsoft هست به بررسی اکسپلویت Eternal Champion پرداخته شده است.

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗 Petya malware analysis

باج افزار Petya که از آسیب پذیری های به اشتراک گذاشته شده توسط ShadowBrokers به وجود آمده تا به امروز مشکلات زیادی را برای قربانیان به وجود آورده است . در ادامه تحلیل این بد افزار را برای شما قرار دادم .

🌐 1 - 2

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_
#Article #ReverseEngineering

📗The Ultimate Anti-Reversing Reference
By: Peter Ferrie
Pages: 145
Pub Date: 2011

در مورد تکنیک های آنتی دیباگ چند جا اشاره کردیم تکنیک هایی که باعث میشه ابزار های دیباگر شناسایی شوند و روند دیباگ کردن برنامه ها را سخت کنند .

این مقاله به معرفی و بررسی تکنیک های آنتی دیباگ می پردازد . اما نکته ای که وجود دارد تمامی این روش ها امروزه توسط پلاگین های آنتی دیباگ دور خواهند خورد اما اگر فکر میکنید که روش های آنتی دیباگ فقط به این رفرنس ها ختم میشوند ، اینچنین نخواهد بود.

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://news.1rj.ru/str/joinchat/8IAKs9HaoGU2NmE0
_