Stuff for Geeks
158 subscribers
181 photos
38 videos
178 files
575 links
Admin: @the_mhbr
Download Telegram
It's a strange city😂😂😂😂
https://t.iss.one/stuffs_for_geeks/778
🤣3
Forwarded from Source Byte (‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌$ᴘ3ᴅʏʟ1👾)
SoheilSec :
توسعه بدافزار C2
توسعه بدافزار یکی از مهارتهایی است که برای شبیه سازی حملات APT بسیار مهم و کاربردی است

طبق MITRE attack و cyber kill chain یکی مراحل C2 است.

https://attack.mitre.org/tactics/TA0011

https://www.lockheedmartin.com/en-us/capabilities/cyber/cyber-kill-chain.html

برای توسعه بدافزار ابتدا نیازمند یادگیری یک زبان برنامه نویسی هستید، زبانی نیاز دارید که بتوانید توسط آن با win32 API کار کنید

زبان های پیشنهادی

c++

python

rust

کتاب ها:



https://t.iss.one/Peneter_Media/451

https://t.iss.one/Peneter_Media/452

https://t.iss.one/Peneter_Media/453

https://t.iss.one/Peneter_Media/454

دوره های توسعه بدافزار:

https://institute.sektor7.net/red-team-operator-malware-development-essentials

https://institute.sektor7.net/rto-maldev-intermediate

https://maldevacademy.com/

https://www.udemy.com/course/offensive-rust/

https://www.udemy.com/course/offensive-csharp/



قدم بدی نیازمند یادگیری win32 API هستید تا بتوانید

Process Manipulation, Memory Manipulation, Networking, DLL Injection

همچنین انواع تکنیک های injection یاد بگیرید:

DLL Injection, Process Hollowing, Reflective DLL Injection, Thread Injection, AtomBombing, APC Injection

لینک زیر ببینید:

https://github.com/RedTeamOperations/Advanced-Process-Injection-Workshop

c2 نیازمند یک protocol communication هست

http/https, DNS, ICMP

نیازمند یادگیری کار با Encryption

AES, XOR, RC4, RSA, ECC, ChaCha20



منابع توسعه بدافزار c2

https://pre.empt.blog/
https://shogunlab.gitbook.io/building-c2-implants-in-cpp-a-primer/
https://0xrick.github.io/misc/c2/
https://github.com/CodeXTF2/maldev-links
https://0xrick.github.io/misc/c2/
https://captmeelo.com/
https://www.vx-underground.org/#E:/root

بهترین c2 ها:

https://www.thec2matrix.com/
https://github.com/EmpireProject/Empire
https://github.com/HavocFramework/Havoc
https://github.com/cobbr/Covenant
https://github.com/Ne0nd0g/merlin
https://github.com/its-a-feature/Mythic
https://github.com/byt3bl33d3r/SILENTTRINITY
https://github.com/nettitude/PoshC2
https://github.com/BishopFox/sliver

https://github.com/rapid7/metasploit-framework

تکنیک های دور زدن می تونید از بلاگ ها و ریپوهای زیر دنبال کنید

https://github.com/boku7
https://trickster0.github.io/
https://github.com/S4ntiagoP
https://github.com/Cracked5pider
https://casvancooten.com/
https://github.com/chvancooten
https://mr.un1k0d3r.world/
https://und3rf10w.github.io/
https://github.com/waldo-irc
https://www.arashparsa.com/
https://passthehashbrowns.github.io/
https://www.wsast.co.uk/
https://gist.github.com/odzhan
https://modexp.wordpress.com/
https://fool.ish.wtf/
https://github.com/realoriginal
https://suspicious.actor/
https://github.com/moloch–
https://github.com/am0nsec
https://amonsec.net/about/
https://github.com/rasta-mouse
https://rastamouse.me/
https://github.com/xpn
https://blog.xpnsec.com/
https://github.com/sneakid
https://www.solomonsklash.io/
https://github.com/kyleavery

بعد از اینکه c2 خودتان را توسعه دهید تازه باید به دنبال دیباگ کردن و همچنین دور زدن Anti Virus و EDR باشید برای اینکار نیازمند تکنیک و ابزار Debugger هستید:

IDA Pro,OllyDbg and x64dbg,WinDbg,Ghidra,Immunity Debugger

https://t.iss.one/Peneter_Media/455

https://t.iss.one/Peneter_Media/456

https://t.iss.one/Peneter_Media/457

https://t.iss.one/Peneter_Media/458

برای دور زدن:

https://t.iss.one/Peneter_Media/444

https://github.com/MrEmpy/Awesome-AV-EDR-XDR-Bypass

https://medium.com/offensive-security-walk-throughs/three-techniques-for-bypassing-edr-3b4101002951

https://s3cur3th1ssh1t.github.io/A-tale-of-EDR-bypass-methods/

https://cydef.ca/blog/av-vs-edr-an-introduction-to-antivirus-bypass/

انتشار مقاله:

https://www.soheilsec.com/توسعه-بدافزار-c2/
سهیل هاشمی
کارشناسی ارشد شبکه | کارشناس ارشد امنیت شبکه



#c2 #malware_dev #AV
👍3
4👍1
جبر خطی - صدقی‌زاده - خواجه نصیر.zip
10.1 MB
بعد از مدت‌ها یه منبع خوب فارسی برای جبر خطی کاربردی پیدا کردم که این کتابس. خیلی روون و قابل فهم درس داده و بیشتر کاربردی درس داده تا خشک و تئوری. سؤالای خوبی هم داره و یه نکته خوبشم، پیاده‌سازی متلب سؤالاشه و اگه شما هم علاقه دارید به جبر خطی، حتما خوندنش رو پیشنهاد می‌کنم. نویسندشم استاد صدقی‌زاده‌س که استاد پیشین دانشگاه خواجه نصیر و کنونی دانشگاه Ryerson عه :)


#linear_algebra
#book
#ai
#math
2🤔1
📌راه اندازی اولیه ESP8266 – قسمت اول آموزش اینترنت اشیا با ESP8266
👈#سیسوگ
🖋 نویسنده: #بهاره_بهرامی
مدت مطالعه: 15 دقیقه


💭 مقدمه
در این دوره میخواهیم آموزش اینترنت اشیا با ESP8266 به عنوان یکی از مطرح ترین ماژول های حوزه اینترنت اشیاء را فراگیریم.


✍️ خلاصه کلی
در قسمت اول راه اندازی ماژول ESP8266 را شروع می‌کنیم. در این مقاله یاد می‌گیریم که چگونه ماژول ESP8266 مناسب برای پروژه را انتخاب کنیم. همچنین با سخت‌افزارهای جانبی که به آنها نیاز پیدا خواهیم کرد آشنا می‌شویم. نحوه اتصال ESP8266 به کامپیوتر و برنامه‌نویسی آن با استفاده از کابل USB موارد دیگری هستند که در این مقاله به آن‌ها خواهیم پرداخت.


⚠️ مطلب بالا، تنها خلاصه و کلیتی از اصل مقاله است، مقاله کامل را می توانید در وب سایت سیسوگ (ادامه مطلب) مطالعه فرمایید.

👈🏻 ادامه مطلب

📣 عضویت در کانال تلگرام سیسوگ
🔥2
🖥 دانلود رایگان دوره دوم مهندسی معکوس نرم افزار | آکادمی DWORD

⭕️ در حال حاضر آخرین نگارش
دوره مهندسی معکوس نرم افزار ، نگارش پنجم میباشد که بیش از 70 ساعت تدریس شده و سرفصلها تماما بروزرسانی گردیده.

سال برگزاری دوره دوم : 2021
مدت زمان : 41 ساعت
حجم : 8G
برگزار کننده : آکادمی DWORD - یاشار محمودنیا

🔽دانلود سرفصل ها | دانلود لینک های دوره

🦅 کانال بایت امن | گروه بایت امن
_
Please open Telegram to view this post
VIEW IN TELEGRAM
2
این پلی لیست یه منبع خیلی خوب برای یادگرفتن مدارمنطقی و ساختار یا معماری کامپیوتر می‌باشد!

#Course
#English
🔥3
نسخه ۰.۴.۵ بتا از نرم‌افزار Oblivion Desktop برای سیستم‌عامل ویندوز در دسترس قرار گرفت.

🚀 github.com/bepass-org/oblivion-desktop/releases/tag/v0.4.5-beta

برخی‌از تغییرات برنامه:
◽️ بازنویسی فرایند ایجاد پیکربندی System Proxy
◽️ اضافه‌شدن زبان‌های انگلیسی، روسی و چینی
◽️ پشتیبانی رابط کاربری برنامه از حالت چپ‌چین
◽️ اضافه‌شدن امکان نمایش پینگ پس‌از اتصال
◽️ رفع برخی‌از مشکلات گزارش‌شده
◽️ بهبود فرایند ثبت لاگ

برخی‌از نکات:
▪️ متاسفانه قرار بود در این‌آپدیت نسخه مک رو ارائه کنیم، که به‌دلیل یه‌سری ایراد به آپدیت بعدی موکول شد
▪️ امکاناتی مثل TUN و Routing Rules در مسیر توسعه‌ی برنامه اضافه خواهند شد
▪️ برنامه متن‌باز بوده، توسط گیت‌هاب اکشن بیلد گرفته شده و نتیجه بررسی در virustotal فاقد هرگونه ایراد هست
▪️ بعد از ارائه نسخه مک، بر روی نسخه لینوکس و رفع سایر ایرادات تمرکز خواهد شد

👉 github.com/bepass-org/oblivion-desktop
👉 github.com/bepass-org/oblivion-desktop/blob/main/FAQ.md

🔍 ircf.space/software.php
@ircfspace
👎1
معرفی ابزار:
یه ویجت منیجیر فوق العاده که با راست نوشته شده و قابلیت های بشدت فراوانی داره، eww هست. مثال های زیادی توی صفحهٔ اول ریپازیتوری براتون گذاشته که میتونید ببینید و لذت ببرید!

#Tool
#Linux
Forwarded from 
SSID-Confusion.pdf
495.7 KB
SSID Confusion: Making Wi-Fi Clients
Connect to the Wrong Network