Network Security Channel
2.76K subscribers
5.35K photos
3.42K videos
5.59K files
4.45K links
⭕️Start Channel From 2017⭕️
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
#KernelCallbackTable #Injection
تکنیک دزدیدن اجرا از KernelCallbackTable در فرایند فراخوانی توابع سیستمی بازگشتی، یک تکنیک مورد استفاده تیم Lazarus بود تا بواسطه این تکنیک Payload ایجاد شده خود را اجرا نماید و موجب نا محسوس شدن و ارتقاء سطح دسترسی شود.

اما این فرایند چگونه کار میکند؟ برای فهم مختصر این تکنیک اول میبایست این موضوع رو درک کرد که KernelCallbackTable چیست؟

زمانی که یک برنامه برای مثال از توابع GUI که Callback هستند رو از کتابخانه user32.dll فراخوانی میکند، Process بهره برداری کننده در ساختمان Process Environment Block مقادیر KernelCallbackTable رو آماده سازی میکند.

مهاجم زمانی که Process قربانی، به تابع سیستمی Callback اشاره میکند، یک جا به جایی انجام داده و بجای تابع اصلی تابع خود را که اشاره به Payload مخرب. برای اینکار اول میبایست مکان یابی PEB را بواسطه NtQueryInformationProcess انجام داد و به ستون های KernelCallbackTable بواسطه WriteProcessMemory ، آدرس Payload مخرب را قرار داد.

کانال آموزش کامپیوتر
@Engineer_Computer
👍2🔥21👎1
linuxbook_ir_all_html.pdf
3.9 MB
کتاب لینوکس و زندگی (از جادی )

کانال آموزش کامپیوتر
@Engineer_Computer
👍3🤩21🔥1
سری ویدیو‌های Packet Tuesday با هشتگ #PacketTuesday در کانال در دسترس می‌باشد.
نکته: تمامی ویدیو‌ها با کسب اجازه مستقیم از دکتر اولریچ آپلود شده و در این کانال منتشر شده!
کانال آموزش کامپیوتر
@Engineer_Computer
🕊2🤣2
Channel name was changed to «Network Security Channel»
■□□□□ A bug in AI chatbot #ChatGPT has allowed some users to see the titles of other users’ conversations, sparking privacy concerns.

OpenAI CEO Sam Altman acknowledged the issue, saying the company feels “awful” about it. He assured customers that the “significant” error has now been fixed.

// ckure

کانال آموزش کامپیوتر
@Engineer_Computer
#OSINT #Tool
🧠 Usite stats is a full featured site analysis and valuation tool that allow you to get your own website analysis report within one minute. It collects infomation about any domain from various sources like alexa, seomoz, majestic, google, bing, yahoo, etc. It can provide you with global rank, global visitors, estimated value, views per visit, bounce rate, organic keywords, most linked urls, subdomain infomation, traffic from different countries, and so on. May you like it.

📎 usitestat.com

// h4shur
کانال آموزش کامپیوتر
@Engineer_Computer