EsecurityCo
2.72K subscribers
1.24K photos
303 videos
138 files
1K links
کانال رسمی سایت Esecurity.ir

رایگان ببینید و بیاموزید،
از دوره های حضوری مطلع شوید،
در کلاس ها شرکت کنید،
و حرفه ای شوید...

مرکز تربیت متخصص امنیت سایبری

با ما در ارتباط باشید:
@Forensics

ادمین تبادل:
@Forensics
Download Telegram
Forwarded from T
اسلایدهای همایش چند روز اخیر SANS با موضوع BlueTeam
Forwarded from Bahman Mardani
‏عکس از سید سعید حسینی
اگر دنبال یک ابزار خوب هستی که ردپاهات تو سیستم رو پاک کنی
یا علمی تر بگم یک ابزار عالی برای #AntiForensics
BLEACHBIT
این هم لینک این ابزار:
https://www.bleachbit.org/download
یک منبع غنی از ابزار برای BlueTeam#
برای استفاده رایگان از لینک زیر استفاده نمایید
https://github.com/fabacab/awesome-cybersecurity-blueteam
برای علاقمندان به Memory Forensic و عاشقان کشف نفوذ در سطح حافظه
معرفی میکنم یک ابزار در این حوزه
Memprocfs Hunter

This script is a memory forensic wrapper to https://github.com/ufrisk/MemProcFS for memory speed analysis. It's includes several hunting modules and ELK import with pre built hunting dashboards. It's have cool features like metadata and imports detection. Eventlog parsning. Yara and ClamAV to detect malicious files and memory injection detection
Memory Forensic Acquisition Format
ابتدا باید بدانیم از کجاهای سیستم میتوانیم به پروسه ها و محتواهای حافظه دسترسی داشته باشیم
MemProcFS Analyzer v0.3 releases: Automated Forensic Analysis of Windows Memory Dumps

https://lnkd.in/eefZE-He
MemLabs 🔍

MemLabs is an educational, introductory set of CTF-styled challenges which is aimed to encourage students, security researchers and also CTF players to get started with the field of Memory Forensics.

https://lnkd.in/emfHbdBe
dfir_cheat_sheet.pdf
1.2 MB
dfir_cheat_sheet.pdf
بخش زیادی از ردپاها رو میتوان از روی ریجستری بدست آورد
👆👆👆👆
Forwarded from SecCode (Meisam Monsef)
Media is too big
VIEW IN TELEGRAM
دموی دوره برنامه نویسی Android
با محوریت کنترل گوشی

قسمت 8

مدیریت فایل های گوشی
File Manager
ساخت فایل و پوشه
حذف و ویرایش نام فایل و پوشه
Tested On : Android 11 (without root)

👍😎💀☠️🙀🤜💪

برای ثبت نام و خرید دوره پیام بدهید
@meisamrce
@dorsateam
یک دوره آموزشی فوق العاده از یکی از اساتید حرفه ای،
حتما موقع خرید اعلام کنید از کانال ما تا تخفیف شاما حالتون بشه
سپاس
👆👆👆👆👆
Feodo Tracker
is a project of abuse.ch with the goal of sharing botnet C&C servers associated with Dridex, Emotet (aka Heodo), TrickBot, QakBot (aka QuakBot / Qbot) and BazarLoader (aka BazarBackdoor). It offers various blocklists, helping network owners to protect their users from Dridex and Emotet/Heodo.
https://lnkd.in/ea3kGnCx
برای علاقمندان به مبحث#threathunting از موسسهSANS
https://start.me/p/DP6oRw/sans-threat-hunting-2021