Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
#KernelCallbackTable #Injection
تکنیک دزدیدن اجرا از KernelCallbackTable در فرایند فراخوانی توابع سیستمی بازگشتی، یک تکنیک مورد استفاده تیم Lazarus بود تا بواسطه این تکنیک Payload ایجاد شده خود را اجرا نماید و موجب نا محسوس شدن و ارتقاء سطح دسترسی شود.

اما این فرایند چگونه کار میکند؟ برای فهم مختصر این تکنیک اول میبایست این موضوع رو درک کرد که KernelCallbackTable چیست؟

زمانی که یک برنامه برای مثال از توابع GUI که Callback هستند رو از کتابخانه user32.dll فراخوانی میکند، Process بهره برداری کننده در ساختمان Process Environment Block مقادیر KernelCallbackTable رو آماده سازی میکند.

مهاجم زمانی که Process قربانی، به تابع سیستمی Callback اشاره میکند، یک جا به جایی انجام داده و بجای تابع اصلی تابع خود را که اشاره به Payload مخرب. برای اینکار اول میبایست مکان یابی PEB را بواسطه NtQueryInformationProcess انجام داد و به ستون های KernelCallbackTable بواسطه WriteProcessMemory ، آدرس Payload مخرب را قرار داد.

کانال آموزش کامپیوتر
@Engineer_Computer
👍2🔥21👎1
linuxbook_ir_all_html.pdf
3.9 MB
کتاب لینوکس و زندگی (از جادی )

کانال آموزش کامپیوتر
@Engineer_Computer
👍3🤩21🔥1
سری ویدیو‌های Packet Tuesday با هشتگ #PacketTuesday در کانال در دسترس می‌باشد.
نکته: تمامی ویدیو‌ها با کسب اجازه مستقیم از دکتر اولریچ آپلود شده و در این کانال منتشر شده!
کانال آموزش کامپیوتر
@Engineer_Computer
🕊2🤣2
Channel name was changed to «Network Security Channel»
■□□□□ A bug in AI chatbot #ChatGPT has allowed some users to see the titles of other users’ conversations, sparking privacy concerns.

OpenAI CEO Sam Altman acknowledged the issue, saying the company feels “awful” about it. He assured customers that the “significant” error has now been fixed.

// ckure

کانال آموزش کامپیوتر
@Engineer_Computer