Novel Persistence Method In Windows - Part 2.pdf
1.7 MB
🔒 تکنیک خلاقانه Persist در ویندوز – پارت دوم!
📌 خلاصه مقاله:
در این بخش به معرفی یک تکنیک پایداری (Persistence) مبتنی بر Shortcut میپردازیم. در این تکنیک خلاقانه، فایل مخرب بهصورت یک شورتکات با ظاهر طبیعی (مانند Shortcut.txt) طراحی شده است. با اجرای آن توسط کاربر، در پسزمینه پیلود اجرا میشود، در حالی که ظاهراً فقط یک فایل متنی ساده در Notepad باز میشود. این روش با فریب کاربر، اجرای مخفیانه کد را ممکن میسازد.
#RedTeam #CyberSecurity
#Maldev #Persistence
💬 Forum
📣 DarkBit
📌 خلاصه مقاله:
در این بخش به معرفی یک تکنیک پایداری (Persistence) مبتنی بر Shortcut میپردازیم. در این تکنیک خلاقانه، فایل مخرب بهصورت یک شورتکات با ظاهر طبیعی (مانند Shortcut.txt) طراحی شده است. با اجرای آن توسط کاربر، در پسزمینه پیلود اجرا میشود، در حالی که ظاهراً فقط یک فایل متنی ساده در Notepad باز میشود. این روش با فریب کاربر، اجرای مخفیانه کد را ممکن میسازد.
#RedTeam #CyberSecurity
#Maldev #Persistence
💬 Forum
📣 DarkBit
❤26❤🔥1
Rootkits Functionality.pdf
2.3 MB
🔒 عملکرد روتکیتها در ویندوز – پارت اول!
📌 خلاصه مقاله:
در این بخش به دنیای روتکیتها وارد میشویم؛ بدافزارهایی که در عمیقترین لایه سیستمعامل اجرا میشوند. با بررسی روتکیت کرنلمود TDL3 میبینیم چگونه یک بدافزار میتواند پیش از اجرای ویندوز فعال شود، کنترل سیستم را بهدست بگیرد و سالها بدون شناسایی باقی بماند. این مقاله نقطه شروع بررسی روتکیتهای پیشرفتهتر در ادامه مسیر است.
#Rootkit #KernelMode
#CyberSecurity
#MalwareAnalysis
💬 Forum
📣 DarkBit
📌 خلاصه مقاله:
در این بخش به دنیای روتکیتها وارد میشویم؛ بدافزارهایی که در عمیقترین لایه سیستمعامل اجرا میشوند. با بررسی روتکیت کرنلمود TDL3 میبینیم چگونه یک بدافزار میتواند پیش از اجرای ویندوز فعال شود، کنترل سیستم را بهدست بگیرد و سالها بدون شناسایی باقی بماند. این مقاله نقطه شروع بررسی روتکیتهای پیشرفتهتر در ادامه مسیر است.
#Rootkit #KernelMode
#CyberSecurity
#MalwareAnalysis
💬 Forum
📣 DarkBit
❤🔥41❤6🤯1
Telegram Remote Execution - Part 4.pdf
2 MB
🔒 اجرای دستورات از راه دور با PowerShell و تلگرام – پارت چهارم
📌 خلاصه مقاله:
در این بخش، به طراحی و پیادهسازی قابلیتهای جدید پرداختهایم. این قابلیتها شامل دریافت محتوای ذخیرهشده در کلیپبورد سیستم و همچنین طراحی مکانیزم غیرفعالسازی بدافزار میباشند.
#RedTeam #CyberSecurity
#Maldev #Powershell
💬 Forum
📣 DarkBit
📌 خلاصه مقاله:
در این بخش، به طراحی و پیادهسازی قابلیتهای جدید پرداختهایم. این قابلیتها شامل دریافت محتوای ذخیرهشده در کلیپبورد سیستم و همچنین طراحی مکانیزم غیرفعالسازی بدافزار میباشند.
#RedTeam #CyberSecurity
#Maldev #Powershell
💬 Forum
📣 DarkBit
❤🔥11🤯1
ZERO CAC
🔻 در این پست قصد داریم سرفصلهای دوره مقدماتی Zero CAC را به شما معرفی کنیم.
این دوره در حال ساخت و تکمیل است و ممکن است در روند توسعه، تغییراتی در سرفصلها ایجاد شود تا ساختار نهایی، دقیقتر و حرفهایتر ارائه گردد.
برای دانشجویان این دوره، تمرینات و پروژههای عملی در نظر گرفته شده است تا مفاهیم بهصورت عمیق و کاربردی درک شوند — نه صرفاً تئوری.
بخش تمرینات دارای فضای رقابتی بین دانشجویان خواهد بود و همراه با امتیازاتی مانند:
◾️ تخفیفهای اختصاصی
◾️ ابزارهای شخصی
◾️ تکنیکهای اختصاصی تیم
◾️ و موارد دیگر.
این دوره بهصورت نیمهآفلاین برگزار میشود که جزئیات ساختار آن در روزهای آینده توضیح داده خواهد شد.
📌 توجه:
سرفصلهای منتشرشده، نسخه کلی و موقت هستند. توضیحات دقیق درباره محتوای تدریسشده، ساختار دوره و مسیر آموزشی در قالب یک ویدیوی معرفی ارائه خواهد شد.
💬 در صورت داشتن هرگونه نظر، انتقاد یا ایده میتوانید مستقیماً با مدرس دوره در ارتباط باشید.
💬 Forum
📣 DarkBit
🔻 در این پست قصد داریم سرفصلهای دوره مقدماتی Zero CAC را به شما معرفی کنیم.
این دوره در حال ساخت و تکمیل است و ممکن است در روند توسعه، تغییراتی در سرفصلها ایجاد شود تا ساختار نهایی، دقیقتر و حرفهایتر ارائه گردد.
برای دانشجویان این دوره، تمرینات و پروژههای عملی در نظر گرفته شده است تا مفاهیم بهصورت عمیق و کاربردی درک شوند — نه صرفاً تئوری.
بخش تمرینات دارای فضای رقابتی بین دانشجویان خواهد بود و همراه با امتیازاتی مانند:
◾️ تخفیفهای اختصاصی
◾️ ابزارهای شخصی
◾️ تکنیکهای اختصاصی تیم
◾️ و موارد دیگر.
این دوره بهصورت نیمهآفلاین برگزار میشود که جزئیات ساختار آن در روزهای آینده توضیح داده خواهد شد.
📌 توجه:
سرفصلهای منتشرشده، نسخه کلی و موقت هستند. توضیحات دقیق درباره محتوای تدریسشده، ساختار دوره و مسیر آموزشی در قالب یک ویدیوی معرفی ارائه خواهد شد.
💬 در صورت داشتن هرگونه نظر، انتقاد یا ایده میتوانید مستقیماً با مدرس دوره در ارتباط باشید.
💬 Forum
📣 DarkBit
❤14❤🔥3
Media is too big
VIEW IN TELEGRAM
📢 دوره Zero CAC : زنجیره حمله سایبری
یک تجربه کاملاً عملی و پروژهمحور برای یادگیری مراحل مختلف زنجیره حمله سایبری، از شناسایی هدف تا عملیات پس از نفوذ، در محیطهای آزمایشگاهی و آموزشی که مسیر رشد حرفهای شما را تعریف میکند. 💻
📌 در این ویدئو نیز قصد داریم دوره Zero CAC (Cyber Attack Chain) را به عنوان یک فرصت طلایی معرفی کنیم و درباره سرفصلها، نحوه برگزاری، پیشنیازها و آنچه در طول این سفر یاد خواهید گرفت صحبت کنیم تا بتوانید با دید بهتری برای شرکت در آن تصمیم بگیرید. 📈
پشتیبانی و ثبتنام:
@Lucyberx 📩
💬 Forum
📣 DarkBit
یک تجربه کاملاً عملی و پروژهمحور برای یادگیری مراحل مختلف زنجیره حمله سایبری، از شناسایی هدف تا عملیات پس از نفوذ، در محیطهای آزمایشگاهی و آموزشی که مسیر رشد حرفهای شما را تعریف میکند. 💻
📌 در این ویدئو نیز قصد داریم دوره Zero CAC (Cyber Attack Chain) را به عنوان یک فرصت طلایی معرفی کنیم و درباره سرفصلها، نحوه برگزاری، پیشنیازها و آنچه در طول این سفر یاد خواهید گرفت صحبت کنیم تا بتوانید با دید بهتری برای شرکت در آن تصمیم بگیرید. 📈
پشتیبانی و ثبتنام:
@Lucyberx 📩
💬 Forum
📣 DarkBit
❤🔥9🤯4❤3
DarkBit
📢 دوره Zero CAC : زنجیره حمله سایبری یک تجربه کاملاً عملی و پروژهمحور برای یادگیری مراحل مختلف زنجیره حمله سایبری، از شناسایی هدف تا عملیات پس از نفوذ، در محیطهای آزمایشگاهی و آموزشی که مسیر رشد حرفهای شما را تعریف میکند. 💻 📌 در این ویدئو نیز قصد داریم…
💰 قیمت اصلی: ۱۵,۰۰۰,۰۰۰ تومان
تخفیف ویژه ۱۰ نفر اول: ۱۰,۰۰۰,۰۰۰ تومان
روش اول:
ارز: USDT
شبکه: TRON (TRC-20)
آدرس کیف پول:
ارز: TRON
شبکه: TRON (TRC-20)
آدرس کیف پول:
مبلغ دوره را به آدرس اعلامشده واریز کنید. تصویر رسید یا TxID، به همراه نام و آیدی تلگرام خود را برای پشتیبانی ارسال کنید تا فرآیند ثبت نام شما تکمیل شود. ✅
پشتیبانی و ثبتنام:
@Lucyberx 📩
تخفیف ویژه ۱۰ نفر اول: ۱۰,۰۰۰,۰۰۰ تومان
توجه: این دوره بهصورت آفلاین ارائه میشود و پس از انتشار، فایلهای ضبطشده در اختیار شرکتکنندگان قرار خواهد گرفت.💳 روش پرداخت
مهلت ثبتنام: تا تاریخ ۱۴۰۵/۰۵/۰۵
زمان انتشار و تحویل دوره: ۱۴۰۵/۰۵/۰۵
پس از انتشار، دسترسی شرکتکنندگان به فایلهای دوره فعال خواهد شد.
روش اول:
ارز: USDT
شبکه: TRON (TRC-20)
آدرس کیف پول:
TM2wDka1BBzpDPnXs6oiGJezTfF9Wqpm8Jاگر شبکه TRC-20 در USDT محدود بود از طریق روش زیر:
ارز: TRON
شبکه: TRON (TRC-20)
آدرس کیف پول:
TM2wDka1BBzpDPnXs6oiGJezTfF9Wqpm8J⚠️ فقط انتقال از طریق شبکه TRC-20 مورد قبول است. ارسال از شبکههای دیگر مانند ERC-20 ممکن است باعث از دست رفتن وجه شود.📝 نحوه ثبتنام
مبلغ دوره را به آدرس اعلامشده واریز کنید. تصویر رسید یا TxID، به همراه نام و آیدی تلگرام خود را برای پشتیبانی ارسال کنید تا فرآیند ثبت نام شما تکمیل شود. ✅
پشتیبانی و ثبتنام:
@Lucyberx 📩
🤯8❤🔥4
DarkBit
💰 قیمت اصلی: ۱۵,۰۰۰,۰۰۰ تومان تخفیف ویژه ۱۰ نفر اول: ۱۰,۰۰۰,۰۰۰ تومان توجه: این دوره بهصورت آفلاین ارائه میشود و پس از انتشار، فایلهای ضبطشده در اختیار شرکتکنندگان قرار خواهد گرفت. مهلت ثبتنام: تا تاریخ ۱۴۰۵/۰۵/۰۵ زمان انتشار و تحویل دوره: ۱۴۰۵/۰۵/۰۵…
دوستان شرایط اقساط هم موجوده
❤7❤🔥1
DarkBit
📢 دوره Zero CAC : زنجیره حمله سایبری یک تجربه کاملاً عملی و پروژهمحور برای یادگیری مراحل مختلف زنجیره حمله سایبری، از شناسایی هدف تا عملیات پس از نفوذ، در محیطهای آزمایشگاهی و آموزشی که مسیر رشد حرفهای شما را تعریف میکند. 💻 📌 در این ویدئو نیز قصد داریم…
چند نکته مهم درباره دوره
برای اینکه با دید کامل نسبت به ثبتنام تصمیم بگیرید، لازم است چند نکته را درباره نحوه برگزاری دوره بیان کنم.
🔄 آپدیت و تکمیل دوره
این دوره یک محتوای ثابت و رهاشده نخواهد بود. در طول زمان، متناسب با روند دوره و در صورت نیاز، محتوای تکمیلی و بهروزرسانیهای مرتبط به آن اضافه خواهد شد تا مطالب همواره کاربردی و کامل باقی بمانند.
💬 جلسات آنلاین پرسش و پاسخ
پس از انتشار هر فصل، پیش از انتشار فصل بعدی، یک جلسه آنلاین برگزار خواهد شد. در این جلسه:
تمرینهای فصل بررسی میشوند.
اشکالات و سوالات دانشجویان پاسخ داده میشود.
ابهامات احتمالی برطرف خواهد شد.
نکات تکمیلی و تجربیات عملی مرتبط نیز در صورت نیاز مطرح میشود.
هدف از این جلسات، صرفاً پاسخ به سؤال نیست؛ بلکه اطمینان از یادگیری صحیح مطالب و جلوگیری از باقی ماندن هرگونه ابهام است.
🎥 قبل از ثبتنام
برای اینکه با ساختار، سرفصلها، شیوه تدریس و سطح دوره بهطور کامل آشنا شوید، پیشنهاد میکنم پیش از خرید، ویدیوی معرفی دوره را بهصورت کامل مشاهده کنید تا با آگاهی کامل تصمیمگیری کنید.
برای اینکه با دید کامل نسبت به ثبتنام تصمیم بگیرید، لازم است چند نکته را درباره نحوه برگزاری دوره بیان کنم.
🔄 آپدیت و تکمیل دوره
این دوره یک محتوای ثابت و رهاشده نخواهد بود. در طول زمان، متناسب با روند دوره و در صورت نیاز، محتوای تکمیلی و بهروزرسانیهای مرتبط به آن اضافه خواهد شد تا مطالب همواره کاربردی و کامل باقی بمانند.
💬 جلسات آنلاین پرسش و پاسخ
پس از انتشار هر فصل، پیش از انتشار فصل بعدی، یک جلسه آنلاین برگزار خواهد شد. در این جلسه:
تمرینهای فصل بررسی میشوند.
اشکالات و سوالات دانشجویان پاسخ داده میشود.
ابهامات احتمالی برطرف خواهد شد.
نکات تکمیلی و تجربیات عملی مرتبط نیز در صورت نیاز مطرح میشود.
هدف از این جلسات، صرفاً پاسخ به سؤال نیست؛ بلکه اطمینان از یادگیری صحیح مطالب و جلوگیری از باقی ماندن هرگونه ابهام است.
🎥 قبل از ثبتنام
برای اینکه با ساختار، سرفصلها، شیوه تدریس و سطح دوره بهطور کامل آشنا شوید، پیشنهاد میکنم پیش از خرید، ویدیوی معرفی دوره را بهصورت کامل مشاهده کنید تا با آگاهی کامل تصمیمگیری کنید.
❤8
Media is too big
VIEW IN TELEGRAM
🎥 بخشی از دوره ZERO CAC | فصل Persistence
در این قسمت از دوره، یکی از تکنیکهای پرکاربرد را بهصورت عمیق و عملی بررسی میکنیم:
🔹 DLL Sideloading
🔹 DLL Proxy
در این آموزش، ابتدا سازوکار داخلی بارگذاری DLLها در ویندوز را بررسی میکنیم و سپس یاد میگیرید چگونه یک فایل Sign شده میتواند بهدلیل نحوه بارگذاری DLLها، کد شما را از طریق یک DLL کنترلشده اجرا کند. همچنین با مفهوم DLL Proxying و نحوه ساخت Proxy DLL برای اجرای کد در کنار عملکرد طبیعی برنامه آشنا خواهید شد.
این مبحث تنها به معرفی تکنیکها محدود نیست و با رویکردی عملی، نحوه پیادهسازی و درک عمیق آنها را خواهید آموخت.
📩 پشتیبانی و ثبتنام:
@Lucyberx
💬 Forum
📣 DarkBit
در این قسمت از دوره، یکی از تکنیکهای پرکاربرد را بهصورت عمیق و عملی بررسی میکنیم:
🔹 DLL Sideloading
🔹 DLL Proxy
در این آموزش، ابتدا سازوکار داخلی بارگذاری DLLها در ویندوز را بررسی میکنیم و سپس یاد میگیرید چگونه یک فایل Sign شده میتواند بهدلیل نحوه بارگذاری DLLها، کد شما را از طریق یک DLL کنترلشده اجرا کند. همچنین با مفهوم DLL Proxying و نحوه ساخت Proxy DLL برای اجرای کد در کنار عملکرد طبیعی برنامه آشنا خواهید شد.
این مبحث تنها به معرفی تکنیکها محدود نیست و با رویکردی عملی، نحوه پیادهسازی و درک عمیق آنها را خواهید آموخت.
📩 پشتیبانی و ثبتنام:
@Lucyberx
💬 Forum
📣 DarkBit
❤12
DarkBit
دوره های رایگان کانال: 🐍 PyBit - توسعه C2 ساده با پایتون مقدمه : معرفی پروژه قسمت ۱ : ساختار اولیه پروژه C2 با پایتون قسمت ۲ : ساخت Listener مدیریت اتصال، تعامل با سرور و ساخت GUI سفارشی قسمت۳ : Command & Control an Agent قسمت ۴: Dumping system info قسمت…
نظرتون راجب فصل دوم InjectionOps چیه؟
Final Results
16%
آنلاین برگزار شود
84%
آفلاین (ضبط شده) برگزار شود
❤🔥6
📌 پست موقت:
رباتهای کانال دوباره فعال شدند. بخش جدیدی به ربات اضافه شد که لینک تمام دورههای کانال را در خود جای میدهد.
برای دورههای بعدی، در حال ساخت وبسایت هستیم. 🚀
@contdbBot
رباتهای کانال دوباره فعال شدند. بخش جدیدی به ربات اضافه شد که لینک تمام دورههای کانال را در خود جای میدهد.
برای دورههای بعدی، در حال ساخت وبسایت هستیم. 🚀
@contdbBot
❤🔥6