DarkBit
1.64K subscribers
20 photos
37 videos
16 files
54 links
Cyber security underground community

Community: @DarkBitCommunity
𝕏: https://x.com/DarkBitxx
Download Telegram
DarkBit pinned a video
Media is too big
VIEW IN TELEGRAM
🎥 بخشی از دوره ZERO CAC | فصل Persistence

در این قسمت از دوره، یکی از تکنیک‌های پرکاربرد را به‌صورت عمیق و عملی بررسی می‌کنیم:

‏🔹 DLL Sideloading
‏🔹 DLL Proxy

در این آموزش، ابتدا سازوکار داخلی بارگذاری DLLها در ویندوز را بررسی می‌کنیم و سپس یاد می‌گیرید چگونه یک فایل Sign شده می‌تواند به‌دلیل نحوه بارگذاری DLLها، کد شما را از طریق یک DLL کنترل‌شده اجرا کند. همچنین با مفهوم DLL Proxying و نحوه ساخت Proxy DLL برای اجرای کد در کنار عملکرد طبیعی برنامه آشنا خواهید شد.

این مبحث تنها به معرفی تکنیک‌ها محدود نیست و با رویکردی عملی، نحوه پیاده‌سازی و درک عمیق آن‌ها را خواهید آموخت.

📩 پشتیبانی و ثبت‌نام:
@Lucyberx

💬 Forum 
📣 DarkBit
❤16
Please open Telegram to view this post
VIEW IN TELEGRAM
DarkBit
نظرتون راجب فصل دوم InjectionOps چیه؟
‏🚀 InjectionOps 2
بعد از استقبال از نسخه اول InjectionOps، حالا نسخه دوم با مباحث جدیدتر و عمیق‌تر منتشر خواهد شد.
خبر خوب این است که:

📌 این دوره به‌صورت رایگان در اختیار همه قرار خواهد گرفت.
هدف ما این است که دانش و تخصص برای همه قابل دسترس باشد.

ما بخش‌های ویژه، صرفاً برای افراد زیر رایگان است:
⭐️ دانشجویان ZeroCAC
⭐️ اعضای ویژه‌

ما معتقدیم آموزش باید برای همه قابل دسترس باشد؛ اما حمایت شما باعث می‌شود بتوانیم محتوای عمیق‌تر و بهتری تولید کنیم.

💬 Forum
📣 DarkBit
❤21❤‍🔥3
Media is too big
VIEW IN TELEGRAM
‏🎯 InjectionOps2 | قسمت اول
🔐 XOR Encryption
اولین قسمت از مسیر InjectionOps2 منتشر شد.
در این قسمت با مفهوم XOR، نحوه عملکرد آن و پیاده‌سازی رمزگذاری و رمزگشایی آن در C آشنا می‌شویم؛ این الگوریتم رمزنگاری ساده ای است ، اما به دلیل سادگی پیاده سازی و سریع بودن آن در بدافزار‌ها استفاده قابل توجهی دارد.

📡 برای مشاهده قسمت‌های بعدی هر هفته شنبه همراه ما باشید.

💬 Forum
📣 DarkBit
❤16❤‍🔥4
Media is too big
VIEW IN TELEGRAM
‏🎯 InjectionOps2 | قسمت دوم
🔐 AES Encryption

در این قسمت با AES (Advanced Encryption Standard)، ساختار و نحوه عملکرد آن و همچنین پیاده‌سازی رمزنگاری و رمزگشایی در زبان C آشنا می‌شویم.
در ادامه، بررسی می‌کنیم چرا AES در بسیاری از نرم‌افزارها و به‌خصوص در برخی بدافزارها و ابزارهای امنیتی برای محافظت از داده‌ها مورد استفاده قرار می‌گیرد.

📡 برای مشاهده قسمت‌های بعدی هر هفته شنبه همراه ما باشید.

💬 Forum
📣 DarkBit
❤14
Media is too big
VIEW IN TELEGRAM
‏🎯 InjectionOps2 | قسمت سوم
🛠 Advanced Payload Encrypter
در این قسمت یک ابزار رمزگذاری طراحی و پیاده‌سازی می‌کنیم که امکان رمزگذاری داده‌ها با چند روش مختلف را فراهم می‌کند:
🔹 XOR Encryption
🔹 AES Encryption
🔹 ChaCha20 Encryption

این ابزار قابلیت تولید و خروجی گرفتن از Source Code مربوط به داده رمزنگاری‌شده را دارد تا بتوانید نحوه استفاده، رمزگشایی و عملکرد آن را در پروژه‌های خود بررسی کنید.
همچنین با استفاده از این تکنیک Defender پیش‌فرض مایکروسافت را bypass میکنم و در Cobalt Strike با استفاده از ‌Beacon ، دسترسی میگیریم.

📡 برای مشاهده قسمت‌های بعدی هر هفته شنبه همراه ما باشید.

💬 Forum
📣 DarkBit
❤16
🌿زادروز کوروش بزرگ خجسته باد

امروز، یادآور زاده‌شدن مردی‌ست که نامش پس از هزاران سال، همچنان با خِرَد، دادگری، آزادگی و بزرگواری در پیوند است.

کوروش بزرگ تنها بخشی از تاریخ ایران نیست؛ یادآور فرهنگی‌ست که آدمی، آزادی و داد را ارج می‌نهاد.
باشد که ما نیز میراث نیاکانمان را در گفتار و کردار پاس بداریم و برای فردای این کهن‌دیار، چراغی روشن بمانیم.

و چه نیکو که پس از این همه سال، هنوز دل‌هایی برای ایران می‌تپد و نگاه‌هایی به فردای این سرزمین دوخته شده؛
آسوده باد آن نام بلند، که هنوز فرزندان این خاک بیدارند.

زادروز کوروش بزرگ خجسته باد؛
پاینده ایران و جاودان فرهنگ ایرانی.

💬 Forum
📣 DarkBit
1❤‍🔥32❤1
Media is too big
VIEW IN TELEGRAM
‏🎯 InjectionOps2 | قسمت چهارم
⚙️ Process & Thread Enumeration

در این قسمت به بررسی و پیاده‌سازی تکنیک‌های Enumeration در ویندوز می‌پردازیم و با ساختار Processها و Threadهای در حال اجرا آشنا می‌شویم:

🔹 شناسایی ‌Processهای در حال اجرا
🔹 شناسایی Threadهای موجود در Processها
🔹 دریافت اطلاعات و مشخصات Process و Thread

📡 برای مشاهده قسمت‌های بعدی هر هفته شنبه همراه ما باشید.

💬 Forum
📣 DarkBit
❤23❤‍🔥4🤯1
📌 پست موقت:

یه زمانی حمایت و دلگرمی خیلی خوبی برای ادامه این مسیر داشتیم؛ دوره‌های خوب و رایگانی که با استقبال گرم شما عزیزان همراه می‌شد و همین بازخوردها، انرژی و انگیزه‌ی زیادی برای ادامه‌ی کار بهمون می‌داد.

امروز شاید خیلی چیزها مثل قبل نباشه، اما یک چیز هنوز سر جاشه: عهدی که از روز اول برای آموزش و انتقال دانش به جامعه‌ی فارسی‌زبان داشتیم.
ما هنوز هم سر همون حرفیم؛

یاد می‌گیریم، یاد می‌دیم، تجربه‌هامون رو به اشتراک می‌ذاریم و جلو می‌ریم...

ارادتمند شما، دارک‌بیت🌺
❤‍🔥53❤4
📌 مقاله جدید منتشر شد

⚔️ The Art of DLL Hijacking

در این مقاله به بررسی عمیق مکانیزم‌های DLL Hijacking در ویندوز پرداخته‌ام؛ از مبانی نحوه بارگذاری DLLها و DLL Search Order Hijacking تا تکنیک‌های پیشرفته‌تر مانند:

◾️ DLL Search Order Hijacking
◾️ DLL Substitution (Replacement)
◾️ DLL Side-Loading
◾️ DLL Proxying
◾️ Phantom DLL Hijacking

در این مقاله بررسی می‌کنیم که Windows Loader چگونه DLLها را resolve و بارگذاری می‌کند، چگونه شرایط مناسب برای DLL Hijacking شناسایی می‌شوند، و چرا برخی برنامه‌های معتبر می‌توانند به بخشی از زنجیره بارگذاری تبدیل شوند.

همچنین یک رویکرد عملی برای تحلیل و شناسایی Phantom DLLها ارائه شده است.

مطالعه مقاله:

https://darkbitx.github.io/posts/the-art-of-dll-hijacking/

✍️ نویسنده: دارک‌بیت | DarkBit
💬 Forum
📣 DarkBit

#CyberSecurity #WindowsInternals #Persistence #Maldev #RedTeam
❤13❤‍🔥1
DarkBit pinned «📌 مقاله جدید منتشر شد ⚔️ The Art of DLL Hijacking در این مقاله به بررسی عمیق مکانیزم‌های DLL Hijacking در ویندوز پرداخته‌ام؛ از مبانی نحوه بارگذاری DLLها و DLL Search Order Hijacking تا تکنیک‌های پیشرفته‌تر مانند: ◾️ DLL Search Order Hijacking ◾️ DLL…»
Media is too big
VIEW IN TELEGRAM
‏🎯 InjectionOps2 | قسمت ششم
⚙️ Control Payload Execution

در این قسمت روی کنترل نحوه اجرای Payload تمرکز می‌کنیم تا از اجرای مجدد آن در یک سیستم جلوگیری کرده و رفتار اجرای آن را کنترل کنیم:

🔹 جلوگیری از اجرای مجدد Payload
🔹 شناسایی اجرای قبلی Payload در سیستم
🔹 تغییر مسیر اجرای برنامه برای حفظ رفتار عادی

در ادامه بررسی می‌کنیم که چگونه می‌توان با کنترل صحیح Execution Flow، از اجرای تکراری Payload جلوگیری کرد و در شرایط مشخص، رفتار عادی برنامه را حفظ کرد.

📡 برای مشاهده قسمت‌های بعدی هر هفته شنبه همراه ما باشید.

💬 Forum
📣 DarkBit
❤11❤‍🔥3
Control Payload Execution.rar
2.5 KB
📌 فایل‌‌های قسمت ششم
Password: @DarkBitx
❤10❤‍🔥3
🖼️ PNG Stager

یک پروژه تحقیقاتی برای بررسی ساختار PNG، ایجاد Chunkهای سفارشی و ذخیره‌سازی shellcode بدون تغییر محتوای بصری تصویر.

با استفاده از این ابزار میتونید shellcode خود را در یک تصویر ذخیره کنید و با استفاده از Loader پروژه ، آن را استخراج و اجرا کنید.

Source:
https://github.com/DarkBitx/PNG-Stager

💬 Forum
📣 DarkBit
❤19