Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps2 | قسمت اول
🔐 XOR Encryption
اولین قسمت از مسیر InjectionOps2 منتشر شد.
در این قسمت با مفهوم XOR، نحوه عملکرد آن و پیادهسازی رمزگذاری و رمزگشایی آن در C آشنا میشویم؛ این الگوریتم رمزنگاری ساده ای است ، اما به دلیل سادگی پیاده سازی و سریع بودن آن در بدافزارها استفاده قابل توجهی دارد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
🔐 XOR Encryption
اولین قسمت از مسیر InjectionOps2 منتشر شد.
در این قسمت با مفهوم XOR، نحوه عملکرد آن و پیادهسازی رمزگذاری و رمزگشایی آن در C آشنا میشویم؛ این الگوریتم رمزنگاری ساده ای است ، اما به دلیل سادگی پیاده سازی و سریع بودن آن در بدافزارها استفاده قابل توجهی دارد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
❤16❤🔥4
DarkBit
🎯 InjectionOps2 | قسمت اول 🔐 XOR Encryption اولین قسمت از مسیر InjectionOps2 منتشر شد. در این قسمت با مفهوم XOR، نحوه عملکرد آن و پیادهسازی رمزگذاری و رمزگشایی آن در C آشنا میشویم؛ این الگوریتم رمزنگاری ساده ای است ، اما به دلیل سادگی پیاده سازی و سریع…
XoEncryption.rar
1.1 KB
📌 فایلهای قسمت اول
Password:
Password:
@DarkBitx❤🔥16
Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps2 | قسمت دوم
🔐 AES Encryption
در این قسمت با AES (Advanced Encryption Standard)، ساختار و نحوه عملکرد آن و همچنین پیادهسازی رمزنگاری و رمزگشایی در زبان C آشنا میشویم.
در ادامه، بررسی میکنیم چرا AES در بسیاری از نرمافزارها و بهخصوص در برخی بدافزارها و ابزارهای امنیتی برای محافظت از دادهها مورد استفاده قرار میگیرد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
🔐 AES Encryption
در این قسمت با AES (Advanced Encryption Standard)، ساختار و نحوه عملکرد آن و همچنین پیادهسازی رمزنگاری و رمزگشایی در زبان C آشنا میشویم.
در ادامه، بررسی میکنیم چرا AES در بسیاری از نرمافزارها و بهخصوص در برخی بدافزارها و ابزارهای امنیتی برای محافظت از دادهها مورد استفاده قرار میگیرد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
❤14
DarkBit
🎯 InjectionOps2 | قسمت دوم 🔐 AES Encryption در این قسمت با AES (Advanced Encryption Standard)، ساختار و نحوه عملکرد آن و همچنین پیادهسازی رمزنگاری و رمزگشایی در زبان C آشنا میشویم. در ادامه، بررسی میکنیم چرا AES در بسیاری از نرمافزارها و بهخصوص در برخی…
AesEncryption.rar
11 KB
📌 فایلهای قسمت دوم
Password:
Password:
@DarkBitx❤15
Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps2 | قسمت سوم
🛠 Advanced Payload Encrypter
در این قسمت یک ابزار رمزگذاری طراحی و پیادهسازی میکنیم که امکان رمزگذاری دادهها با چند روش مختلف را فراهم میکند:
🔹 XOR Encryption
🔹 AES Encryption
🔹 ChaCha20 Encryption
این ابزار قابلیت تولید و خروجی گرفتن از Source Code مربوط به داده رمزنگاریشده را دارد تا بتوانید نحوه استفاده، رمزگشایی و عملکرد آن را در پروژههای خود بررسی کنید.
همچنین با استفاده از این تکنیک Defender پیشفرض مایکروسافت را bypass میکنم و در Cobalt Strike با استفاده از Beacon ، دسترسی میگیریم.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
🛠 Advanced Payload Encrypter
در این قسمت یک ابزار رمزگذاری طراحی و پیادهسازی میکنیم که امکان رمزگذاری دادهها با چند روش مختلف را فراهم میکند:
🔹 XOR Encryption
🔹 AES Encryption
🔹 ChaCha20 Encryption
این ابزار قابلیت تولید و خروجی گرفتن از Source Code مربوط به داده رمزنگاریشده را دارد تا بتوانید نحوه استفاده، رمزگشایی و عملکرد آن را در پروژههای خود بررسی کنید.
همچنین با استفاده از این تکنیک Defender پیشفرض مایکروسافت را bypass میکنم و در Cobalt Strike با استفاده از Beacon ، دسترسی میگیریم.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
❤16
DarkBit
🎯 InjectionOps2 | قسمت سوم 🛠 Advanced Payload Encrypter در این قسمت یک ابزار رمزگذاری طراحی و پیادهسازی میکنیم که امکان رمزگذاری دادهها با چند روش مختلف را فراهم میکند: 🔹 XOR Encryption 🔹 AES Encryption 🔹 ChaCha20 Encryption این ابزار قابلیت تولید و…
Encrypter.rar
22.8 KB
📌 فایلهای قسمت سوم
Password:
Password:
@DarkBitx❤17
🌿زادروز کوروش بزرگ خجسته باد
امروز، یادآور زادهشدن مردیست که نامش پس از هزاران سال، همچنان با خِرَد، دادگری، آزادگی و بزرگواری در پیوند است.
کوروش بزرگ تنها بخشی از تاریخ ایران نیست؛ یادآور فرهنگیست که آدمی، آزادی و داد را ارج مینهاد.
باشد که ما نیز میراث نیاکانمان را در گفتار و کردار پاس بداریم و برای فردای این کهندیار، چراغی روشن بمانیم.
و چه نیکو که پس از این همه سال، هنوز دلهایی برای ایران میتپد و نگاههایی به فردای این سرزمین دوخته شده؛
آسوده باد آن نام بلند، که هنوز فرزندان این خاک بیدارند.
زادروز کوروش بزرگ خجسته باد؛
پاینده ایران و جاودان فرهنگ ایرانی.
💬 Forum
📣 DarkBit
امروز، یادآور زادهشدن مردیست که نامش پس از هزاران سال، همچنان با خِرَد، دادگری، آزادگی و بزرگواری در پیوند است.
کوروش بزرگ تنها بخشی از تاریخ ایران نیست؛ یادآور فرهنگیست که آدمی، آزادی و داد را ارج مینهاد.
باشد که ما نیز میراث نیاکانمان را در گفتار و کردار پاس بداریم و برای فردای این کهندیار، چراغی روشن بمانیم.
و چه نیکو که پس از این همه سال، هنوز دلهایی برای ایران میتپد و نگاههایی به فردای این سرزمین دوخته شده؛
آسوده باد آن نام بلند، که هنوز فرزندان این خاک بیدارند.
زادروز کوروش بزرگ خجسته باد؛
پاینده ایران و جاودان فرهنگ ایرانی.
💬 Forum
📣 DarkBit
1❤🔥32❤1
Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps2 | قسمت چهارم
⚙️ Process & Thread Enumeration
در این قسمت به بررسی و پیادهسازی تکنیکهای Enumeration در ویندوز میپردازیم و با ساختار Processها و Threadهای در حال اجرا آشنا میشویم:
🔹 شناسایی Processهای در حال اجرا
🔹 شناسایی Threadهای موجود در Processها
🔹 دریافت اطلاعات و مشخصات Process و Thread
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
⚙️ Process & Thread Enumeration
در این قسمت به بررسی و پیادهسازی تکنیکهای Enumeration در ویندوز میپردازیم و با ساختار Processها و Threadهای در حال اجرا آشنا میشویم:
🔹 شناسایی Processهای در حال اجرا
🔹 شناسایی Threadهای موجود در Processها
🔹 دریافت اطلاعات و مشخصات Process و Thread
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
❤23❤🔥4🤯1
DarkBit
🎯 InjectionOps2 | قسمت چهارم ⚙️ Process & Thread Enumeration در این قسمت به بررسی و پیادهسازی تکنیکهای Enumeration در ویندوز میپردازیم و با ساختار Processها و Threadهای در حال اجرا آشنا میشویم: 🔹 شناسایی Processهای در حال اجرا 🔹 شناسایی Threadهای موجود…
Process & Thread Enumeration.rar
6 KB
📌 فایلهای قسمت چهارم
Password:
Password:
@DarkBitx❤24❤🔥1
📌 پست موقت:
یه زمانی حمایت و دلگرمی خیلی خوبی برای ادامه این مسیر داشتیم؛ دورههای خوب و رایگانی که با استقبال گرم شما عزیزان همراه میشد و همین بازخوردها، انرژی و انگیزهی زیادی برای ادامهی کار بهمون میداد.
امروز شاید خیلی چیزها مثل قبل نباشه، اما یک چیز هنوز سر جاشه: عهدی که از روز اول برای آموزش و انتقال دانش به جامعهی فارسیزبان داشتیم.
ما هنوز هم سر همون حرفیم؛
یاد میگیریم، یاد میدیم، تجربههامون رو به اشتراک میذاریم و جلو میریم...
ارادتمند شما، دارکبیت🌺
یه زمانی حمایت و دلگرمی خیلی خوبی برای ادامه این مسیر داشتیم؛ دورههای خوب و رایگانی که با استقبال گرم شما عزیزان همراه میشد و همین بازخوردها، انرژی و انگیزهی زیادی برای ادامهی کار بهمون میداد.
امروز شاید خیلی چیزها مثل قبل نباشه، اما یک چیز هنوز سر جاشه: عهدی که از روز اول برای آموزش و انتقال دانش به جامعهی فارسیزبان داشتیم.
ما هنوز هم سر همون حرفیم؛
یاد میگیریم، یاد میدیم، تجربههامون رو به اشتراک میذاریم و جلو میریم...
ارادتمند شما، دارکبیت🌺
❤🔥53❤4
📌 مقاله جدید منتشر شد
⚔️ The Art of DLL Hijacking
در این مقاله به بررسی عمیق مکانیزمهای DLL Hijacking در ویندوز پرداختهام؛ از مبانی نحوه بارگذاری DLLها و DLL Search Order Hijacking تا تکنیکهای پیشرفتهتر مانند:
◾️ DLL Search Order Hijacking
◾️ DLL Substitution (Replacement)
◾️ DLL Side-Loading
◾️ DLL Proxying
◾️ Phantom DLL Hijacking
در این مقاله بررسی میکنیم که Windows Loader چگونه DLLها را resolve و بارگذاری میکند، چگونه شرایط مناسب برای DLL Hijacking شناسایی میشوند، و چرا برخی برنامههای معتبر میتوانند به بخشی از زنجیره بارگذاری تبدیل شوند.
همچنین یک رویکرد عملی برای تحلیل و شناسایی Phantom DLLها ارائه شده است.
مطالعه مقاله:
https://darkbitx.github.io/posts/the-art-of-dll-hijacking/
✍️ نویسنده: دارکبیت | DarkBit
💬 Forum
📣 DarkBit
#CyberSecurity #WindowsInternals #Persistence #Maldev #RedTeam
⚔️ The Art of DLL Hijacking
در این مقاله به بررسی عمیق مکانیزمهای DLL Hijacking در ویندوز پرداختهام؛ از مبانی نحوه بارگذاری DLLها و DLL Search Order Hijacking تا تکنیکهای پیشرفتهتر مانند:
◾️ DLL Search Order Hijacking
◾️ DLL Substitution (Replacement)
◾️ DLL Side-Loading
◾️ DLL Proxying
◾️ Phantom DLL Hijacking
در این مقاله بررسی میکنیم که Windows Loader چگونه DLLها را resolve و بارگذاری میکند، چگونه شرایط مناسب برای DLL Hijacking شناسایی میشوند، و چرا برخی برنامههای معتبر میتوانند به بخشی از زنجیره بارگذاری تبدیل شوند.
همچنین یک رویکرد عملی برای تحلیل و شناسایی Phantom DLLها ارائه شده است.
مطالعه مقاله:
https://darkbitx.github.io/posts/the-art-of-dll-hijacking/
✍️ نویسنده: دارکبیت | DarkBit
💬 Forum
📣 DarkBit
#CyberSecurity #WindowsInternals #Persistence #Maldev #RedTeam
DarkBit
The Art of DLL Hijacking
An in-depth exploration of DLL Hijacking and related techniques, covering how DLL loading works, how vulnerable applications can be identified, and the differences between classic DLL Hijacking, DLL Sideloading, DLL Proxying, and Phantom DLL Hijacking.
❤13❤🔥1
Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps2 | قسمت ششم
⚙️ Control Payload Execution
در این قسمت روی کنترل نحوه اجرای Payload تمرکز میکنیم تا از اجرای مجدد آن در یک سیستم جلوگیری کرده و رفتار اجرای آن را کنترل کنیم:
🔹 جلوگیری از اجرای مجدد Payload
🔹 شناسایی اجرای قبلی Payload در سیستم
🔹 تغییر مسیر اجرای برنامه برای حفظ رفتار عادی
در ادامه بررسی میکنیم که چگونه میتوان با کنترل صحیح Execution Flow، از اجرای تکراری Payload جلوگیری کرد و در شرایط مشخص، رفتار عادی برنامه را حفظ کرد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
⚙️ Control Payload Execution
در این قسمت روی کنترل نحوه اجرای Payload تمرکز میکنیم تا از اجرای مجدد آن در یک سیستم جلوگیری کرده و رفتار اجرای آن را کنترل کنیم:
🔹 جلوگیری از اجرای مجدد Payload
🔹 شناسایی اجرای قبلی Payload در سیستم
🔹 تغییر مسیر اجرای برنامه برای حفظ رفتار عادی
در ادامه بررسی میکنیم که چگونه میتوان با کنترل صحیح Execution Flow، از اجرای تکراری Payload جلوگیری کرد و در شرایط مشخص، رفتار عادی برنامه را حفظ کرد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
❤11❤🔥3
🖼️ PNG Stager
یک پروژه تحقیقاتی برای بررسی ساختار PNG، ایجاد Chunkهای سفارشی و ذخیرهسازی shellcode بدون تغییر محتوای بصری تصویر.
با استفاده از این ابزار میتونید shellcode خود را در یک تصویر ذخیره کنید و با استفاده از Loader پروژه ، آن را استخراج و اجرا کنید.
Source:
https://github.com/DarkBitx/PNG-Stager
💬 Forum
📣 DarkBit
یک پروژه تحقیقاتی برای بررسی ساختار PNG، ایجاد Chunkهای سفارشی و ذخیرهسازی shellcode بدون تغییر محتوای بصری تصویر.
با استفاده از این ابزار میتونید shellcode خود را در یک تصویر ذخیره کنید و با استفاده از Loader پروژه ، آن را استخراج و اجرا کنید.
Source:
https://github.com/DarkBitx/PNG-Stager
💬 Forum
📣 DarkBit
GitHub
GitHub - DarkBitx/PNG-Stager
Contribute to DarkBitx/PNG-Stager development by creating an account on GitHub.
❤19
DarkBit
🖼️ PNG Stager یک پروژه تحقیقاتی برای بررسی ساختار PNG، ایجاد Chunkهای سفارشی و ذخیرهسازی shellcode بدون تغییر محتوای بصری تصویر. با استفاده از این ابزار میتونید shellcode خود را در یک تصویر ذخیره کنید و با استفاده از Loader پروژه ، آن را استخراج و اجرا…
جالب اینکه همین ایده توسط یک محقق (خارجی) بهصورت پولی ارائه شده بود. 😅
❤24🤯2
Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps2 | قسمت هفتم
⚙️ CommandLine & PPID Spoofing
در این قسمت به بررسی Process Creation میپردازیم و نحوه شکلگیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی میکنیم:
🔹 بررسی Command Line و اطلاعات اجرای Process
🔹 مفهوم Parent PID (PPID) و ارتباط بین Processها
🔹 آشنایی با PPID Spoofing
🔹 آشنایی با CommandLine Spoofing
در ادامه برای درک بهتر و کامل تر این تکنیک ، یا استفاده از WinDbg نحوه عملکرد این تکنیک را بصورت کامل بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
⚙️ CommandLine & PPID Spoofing
در این قسمت به بررسی Process Creation میپردازیم و نحوه شکلگیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی میکنیم:
🔹 بررسی Command Line و اطلاعات اجرای Process
🔹 مفهوم Parent PID (PPID) و ارتباط بین Processها
🔹 آشنایی با PPID Spoofing
🔹 آشنایی با CommandLine Spoofing
در ادامه برای درک بهتر و کامل تر این تکنیک ، یا استفاده از WinDbg نحوه عملکرد این تکنیک را بصورت کامل بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
❤🔥12❤6
DarkBit
🎯 InjectionOps2 | قسمت هفتم ⚙️ CommandLine & PPID Spoofing در این قسمت به بررسی Process Creation میپردازیم و نحوه شکلگیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی میکنیم: 🔹 بررسی Command Line و اطلاعات اجرای Process 🔹 مفهوم Parent PID (PPID)…
CommandLine & PPID Spoofing.rar
4 KB
❤15
Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps2 | قسمت نهم
📦 PEParser | PE Structure & RVA
در این قسمت با ابزار PEParser آشنا میشویم و ساختار داخلی فایلهای PE (Portable Executable) در Windows را بررسی میکنیم:
🔹 بررسی ساختار PE Header و بخشهای مختلف فایل
🔹 آشنایی با RVA (Relative Virtual Address) و کاربرد آن در پیدا کردن دادهها در Memory
🔹 بررسی نحوه تبدیل RVA → File Offset برای دسترسی به دادهها در فایل
🔹 آشنایی با ارتباط بین File Layout و Memory Layout
🔹 استفاده از ساختارهای PE برای Parse و استخراج اطلاعات از فایل
در ادامه، نحوه کار با ساختار PE، پیدا کردن Data Directoryها و تبدیل Addressها بین File و Memory را با استفاده از PEParser بهصورت عملی و مرحلهبهمرحله بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
📦 PEParser | PE Structure & RVA
در این قسمت با ابزار PEParser آشنا میشویم و ساختار داخلی فایلهای PE (Portable Executable) در Windows را بررسی میکنیم:
🔹 بررسی ساختار PE Header و بخشهای مختلف فایل
🔹 آشنایی با RVA (Relative Virtual Address) و کاربرد آن در پیدا کردن دادهها در Memory
🔹 بررسی نحوه تبدیل RVA → File Offset برای دسترسی به دادهها در فایل
🔹 آشنایی با ارتباط بین File Layout و Memory Layout
🔹 استفاده از ساختارهای PE برای Parse و استخراج اطلاعات از فایل
در ادامه، نحوه کار با ساختار PE، پیدا کردن Data Directoryها و تبدیل Addressها بین File و Memory را با استفاده از PEParser بهصورت عملی و مرحلهبهمرحله بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
❤🔥14❤2
Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps2 | قسمت دهم
🦠 IAT Hiding | Custom GetProcAddress
در این قسمت با مفهوم IAT Hiding و نحوهی پیادهسازی GetProcAddress در زبان C برای resolve کردن APIهای موردنیاز در Windows آشنا میشویم:
🔹 آشنایی با Import Address Table (IAT) و نقش آن در اجرای APIهای Win32
🔹 آشنایی با ساختار PE و نحوهی پیدا کردن DLLها و exportهای آنها
🔹 پیادهسازی یک Custom GetProcAddress برای پیدا کردن آدرس توابع بدون استفادهی مستقیم از API اصلی
🔹 تحلیل تأثیر این روش بر PE structure، imports و visibility در تحلیل استاتیک
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
🦠 IAT Hiding | Custom GetProcAddress
در این قسمت با مفهوم IAT Hiding و نحوهی پیادهسازی GetProcAddress در زبان C برای resolve کردن APIهای موردنیاز در Windows آشنا میشویم:
🔹 آشنایی با Import Address Table (IAT) و نقش آن در اجرای APIهای Win32
🔹 آشنایی با ساختار PE و نحوهی پیدا کردن DLLها و exportهای آنها
🔹 پیادهسازی یک Custom GetProcAddress برای پیدا کردن آدرس توابع بدون استفادهی مستقیم از API اصلی
🔹 تحلیل تأثیر این روش بر PE structure، imports و visibility در تحلیل استاتیک
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
❤🔥1