Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps2 | قسمت ششم
⚙️ Control Payload Execution
در این قسمت روی کنترل نحوه اجرای Payload تمرکز میکنیم تا از اجرای مجدد آن در یک سیستم جلوگیری کرده و رفتار اجرای آن را کنترل کنیم:
🔹 جلوگیری از اجرای مجدد Payload
🔹 شناسایی اجرای قبلی Payload در سیستم
🔹 تغییر مسیر اجرای برنامه برای حفظ رفتار عادی
در ادامه بررسی میکنیم که چگونه میتوان با کنترل صحیح Execution Flow، از اجرای تکراری Payload جلوگیری کرد و در شرایط مشخص، رفتار عادی برنامه را حفظ کرد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
⚙️ Control Payload Execution
در این قسمت روی کنترل نحوه اجرای Payload تمرکز میکنیم تا از اجرای مجدد آن در یک سیستم جلوگیری کرده و رفتار اجرای آن را کنترل کنیم:
🔹 جلوگیری از اجرای مجدد Payload
🔹 شناسایی اجرای قبلی Payload در سیستم
🔹 تغییر مسیر اجرای برنامه برای حفظ رفتار عادی
در ادامه بررسی میکنیم که چگونه میتوان با کنترل صحیح Execution Flow، از اجرای تکراری Payload جلوگیری کرد و در شرایط مشخص، رفتار عادی برنامه را حفظ کرد.
📡 برای مشاهده قسمتهای بعدی هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
❤11❤🔥3
🖼️ PNG Stager
یک پروژه تحقیقاتی برای بررسی ساختار PNG، ایجاد Chunkهای سفارشی و ذخیرهسازی shellcode بدون تغییر محتوای بصری تصویر.
با استفاده از این ابزار میتونید shellcode خود را در یک تصویر ذخیره کنید و با استفاده از Loader پروژه ، آن را استخراج و اجرا کنید.
Source:
https://github.com/DarkBitx/PNG-Stager
💬 Forum
📣 DarkBit
یک پروژه تحقیقاتی برای بررسی ساختار PNG، ایجاد Chunkهای سفارشی و ذخیرهسازی shellcode بدون تغییر محتوای بصری تصویر.
با استفاده از این ابزار میتونید shellcode خود را در یک تصویر ذخیره کنید و با استفاده از Loader پروژه ، آن را استخراج و اجرا کنید.
Source:
https://github.com/DarkBitx/PNG-Stager
💬 Forum
📣 DarkBit
GitHub
GitHub - DarkBitx/PNG-Stager
Contribute to DarkBitx/PNG-Stager development by creating an account on GitHub.
❤19
DarkBit
🖼️ PNG Stager یک پروژه تحقیقاتی برای بررسی ساختار PNG، ایجاد Chunkهای سفارشی و ذخیرهسازی shellcode بدون تغییر محتوای بصری تصویر. با استفاده از این ابزار میتونید shellcode خود را در یک تصویر ذخیره کنید و با استفاده از Loader پروژه ، آن را استخراج و اجرا…
جالب اینکه همین ایده توسط یک محقق (خارجی) بهصورت پولی ارائه شده بود. 😅
❤24🤯2
Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps2 | قسمت هفتم
⚙️ CommandLine & PPID Spoofing
در این قسمت به بررسی Process Creation میپردازیم و نحوه شکلگیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی میکنیم:
🔹 بررسی Command Line و اطلاعات اجرای Process
🔹 مفهوم Parent PID (PPID) و ارتباط بین Processها
🔹 آشنایی با PPID Spoofing
🔹 آشنایی با CommandLine Spoofing
در ادامه برای درک بهتر و کامل تر این تکنیک ، یا استفاده از WinDbg نحوه عملکرد این تکنیک را بصورت کامل بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
⚙️ CommandLine & PPID Spoofing
در این قسمت به بررسی Process Creation میپردازیم و نحوه شکلگیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی میکنیم:
🔹 بررسی Command Line و اطلاعات اجرای Process
🔹 مفهوم Parent PID (PPID) و ارتباط بین Processها
🔹 آشنایی با PPID Spoofing
🔹 آشنایی با CommandLine Spoofing
در ادامه برای درک بهتر و کامل تر این تکنیک ، یا استفاده از WinDbg نحوه عملکرد این تکنیک را بصورت کامل بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
❤🔥12❤6
DarkBit
🎯 InjectionOps2 | قسمت هفتم ⚙️ CommandLine & PPID Spoofing در این قسمت به بررسی Process Creation میپردازیم و نحوه شکلگیری و تحلیل اطلاعات مربوط به اجرای Processها را بررسی میکنیم: 🔹 بررسی Command Line و اطلاعات اجرای Process 🔹 مفهوم Parent PID (PPID)…
CommandLine & PPID Spoofing.rar
4 KB
❤15
Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps2 | قسمت نهم
📦 PEParser | PE Structure & RVA
در این قسمت با ابزار PEParser آشنا میشویم و ساختار داخلی فایلهای PE (Portable Executable) در Windows را بررسی میکنیم:
🔹 بررسی ساختار PE Header و بخشهای مختلف فایل
🔹 آشنایی با RVA (Relative Virtual Address) و کاربرد آن در پیدا کردن دادهها در Memory
🔹 بررسی نحوه تبدیل RVA → File Offset برای دسترسی به دادهها در فایل
🔹 آشنایی با ارتباط بین File Layout و Memory Layout
🔹 استفاده از ساختارهای PE برای Parse و استخراج اطلاعات از فایل
در ادامه، نحوه کار با ساختار PE، پیدا کردن Data Directoryها و تبدیل Addressها بین File و Memory را با استفاده از PEParser بهصورت عملی و مرحلهبهمرحله بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
📦 PEParser | PE Structure & RVA
در این قسمت با ابزار PEParser آشنا میشویم و ساختار داخلی فایلهای PE (Portable Executable) در Windows را بررسی میکنیم:
🔹 بررسی ساختار PE Header و بخشهای مختلف فایل
🔹 آشنایی با RVA (Relative Virtual Address) و کاربرد آن در پیدا کردن دادهها در Memory
🔹 بررسی نحوه تبدیل RVA → File Offset برای دسترسی به دادهها در فایل
🔹 آشنایی با ارتباط بین File Layout و Memory Layout
🔹 استفاده از ساختارهای PE برای Parse و استخراج اطلاعات از فایل
در ادامه، نحوه کار با ساختار PE، پیدا کردن Data Directoryها و تبدیل Addressها بین File و Memory را با استفاده از PEParser بهصورت عملی و مرحلهبهمرحله بررسی میکنیم.
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
❤🔥14❤2
Media is too big
VIEW IN TELEGRAM
🎯 InjectionOps2 | قسمت دهم
🦠 IAT Hiding | Custom GetProcAddress
در این قسمت با مفهوم IAT Hiding و نحوهی پیادهسازی GetProcAddress در زبان C برای resolve کردن APIهای موردنیاز در Windows آشنا میشویم:
🔹 آشنایی با Import Address Table (IAT) و نقش آن در اجرای APIهای Win32
🔹 آشنایی با ساختار PE و نحوهی پیدا کردن DLLها و exportهای آنها
🔹 پیادهسازی یک Custom GetProcAddress برای پیدا کردن آدرس توابع بدون استفادهی مستقیم از API اصلی
🔹 تحلیل تأثیر این روش بر PE structure، imports و visibility در تحلیل استاتیک
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
🦠 IAT Hiding | Custom GetProcAddress
در این قسمت با مفهوم IAT Hiding و نحوهی پیادهسازی GetProcAddress در زبان C برای resolve کردن APIهای موردنیاز در Windows آشنا میشویم:
🔹 آشنایی با Import Address Table (IAT) و نقش آن در اجرای APIهای Win32
🔹 آشنایی با ساختار PE و نحوهی پیدا کردن DLLها و exportهای آنها
🔹 پیادهسازی یک Custom GetProcAddress برای پیدا کردن آدرس توابع بدون استفادهی مستقیم از API اصلی
🔹 تحلیل تأثیر این روش بر PE structure، imports و visibility در تحلیل استاتیک
📡 برای مشاهده قسمتهای بعدی، هر هفته شنبه همراه ما باشید.
💬 Forum
📣 DarkBit
❤🔥1
DarkBit
🎯 InjectionOps2 | قسمت دهم 🦠 IAT Hiding | Custom GetProcAddress در این قسمت با مفهوم IAT Hiding و نحوهی پیادهسازی GetProcAddress در زبان C برای resolve کردن APIهای موردنیاز در Windows آشنا میشویم: 🔹 آشنایی با Import Address Table (IAT) و نقش آن در اجرای…
IAT Hiding-GetProcAddress.rar
3 KB
❤🔥1