Spire Team
5.24K subscribers
69 photos
3 videos
92 files
161 links
> 🛡️ Ethical Hacking | Cyber Security
پاینده ایران و ایرانی
💻 Learn • Practice • Secure
🔐 Ethical & Educational Content Only
✅ We respect and follow Telegram's rules
🚫 No illegal or unauthorized activities
👤 @durov
Download Telegram
⚠️⚠️
Virus

Do not install

Download File : Click
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤10
👾 vt-cli.

سرویس VirusTotal ابزار CLI مخصوص به خودش را دارد. می‌توانید لینک را بررسی کنید، فایل را اسکن کنید و اطلاعات مربوط به مقدار هش را دریافت کنید. تنها چیزی که برای استفاده نیاز دارید، کلید API است (که برای همه هنگام ثبت‌نام در دسترس است). اینجا بیشتر توضیح داده شده است:

➡ GitHub

#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤5
https://evilgpt.io/chat
رفقای عزیز
این هوش مصنوعی برای کسایی که هیچ چیز از تست و نفوذ یا کد نویسی نمیدونن یا به کمک نیاز دارن
بدون هیچ محدودیت پاسخی کارتون راه میندازه
هر چند روز یبار قرار Ai های ممنوعه رو براتون به اشتراک بگذرام

حمایت از این خوب باشه ی Ai God میزارم براتون
❤15🔥4
🧾 بلک‌بیرد (Blackbird)

👁 یک ابزار OSINT برای جستجوی ردپاهای دیجیتال بر اساس نام کاربری و آدرس ایمیل در شبکه‌های اجتماعی.

بلک‌بیرد، حساب‌ها را در بیش از 600 پلتفرم جستجو می‌کند، و با ترکیب بررسی در دسترس بودن پروفایل‌ها، فیلتر کردن نتایج و تحلیل خودکار، کارایی بالایی دارد. این ابزار از خروجی داده‌ها در قالب‌های PDF و CSV پشتیبانی می‌کند و همچنین از هوش مصنوعی برای پروفایل‌سازی اطلاعات یافت‌شده، مستقیماً از خط فرمان، استفاده می‌کند.

❗️ این ابزار برای متخصصان OSINT، محققان امنیت و تحلیلگران، برای خودکارسازی جمع‌آوری اطلاعات عمومی، بسیار مناسب است.

📱 (GitHub)

#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤8
تیم Spire درحال عضو گیری برای مدیریت و تبلیغات
چند ادمین برای فعالیت در چنل میخام حرفه ای باشه
یک ادمین هم برای تبادل ها
Pv: @Net_activenull
منتظرتون هستم فقط عجله کنین
❤3
⚠️⚠️⚠️
Format virus

Do not install.

Download File : Click

#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤9
یه ادلیست زدیم برای دسترسی راحت شما به کانال های : 🎇
ه.ک و امنیت 😂
ک.رک و کمب.و 😒
رباتسازی و سورسی 🤖
فیلم و سریال 🥂
بازی و سرگرمی 🎮
کانفینگ و فیلترشکن رایگان 🏳
فروشگاه و وسایل جانبی 🛍
هوش مصنوعی و تکنولوژی 👍
〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️
برای عضویت به ادلیست کانال های
(+300) نفر بیاید پیوی ✅
@dev_crack
〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️
لینک ادلیست برای عضویت شما عزیزان ❤️:

https://t.me/addlist/svpjKaP6C_JlY2E0
〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️
📍مهم:
📌 در صورت حذف کردن بنر از کانال خود کانال شما از ادلیست حذف میشه 📌

ساعت 9 شب بنر رو پاک کنید

فعالیت ازاد می‌باشد ⭐️
〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️〰️
Please open Telegram to view this post
VIEW IN TELEGRAM
🕷؛TGSpyder: ابزاری OSINT برای جمع‌آوری داده‌ها از تلگرام

یک ابزار خط فرمان (CLI) برای تحلیلگران، روزنامه‌نگاران و محققان. این ابزار، اعضا، پیام‌ها، لینک‌های دعوت و فراداده‌ها را از گروه‌ها/کانال‌های عمومی و خصوصی جمع‌آوری می‌کند. تمام اطلاعات به فرمت CSV خروجی داده می‌شوند تا تجزیه و تحلیل آن‌ها آسان‌تر باشد.

قابلیت‌ها:
جمع‌آوری لیست اعضا (در صورت امکان)
خروجی گرفتن از تاریخچه پیام‌ها
استخراج و حذف لینک‌های تکراری t.me
جستجوی کاربر بر اساس نام کاربری یا شناسه (ID)
تعیین سازنده بسته‌های استیکر بر اساس شناسه (ID) مجموعه استیکرها

⚙ نحوه نصب:
bash
git clone https://github.com/Darksight-Analytics/tgspyder.git
cd tgspyder
pip install -r requirements.txt
pip install -e .

⚙ نحوه استفاده اولیه:
bash
tgspyder https://t.me/examplegroup --members --chats
tgspyder --user @username
tgspyder --sticker-pack https://t.me/addstickers/packname
خروجی: تمام داده‌ها در پوشه‌ای به نام TGSpyder Output/ ذخیره می‌شوند و بر اساس پوشه‌ها و زمان‌بندی مرتب شده‌اند.

🔗 گیت‌هاب
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤6
hashcat.py
2.2 KB
یک اسکریپت تست شبیه hashcat برای کرک
اگه دوست داشتین نسخه کاملشو براتون میزنم
❤9
🟩 آموزش هک و امنیت | آکادمی دژبان 🟩

آموزش جدید ترین متودها هک و امنیت با برترین مدرس ها

🟩 چنل تلگرام آکادمی دژبان ⏬

🟢 @Dejban_Academy 🐦
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7
⚠️⚠️⚠️
یه بد افزار worm (کرم) برای ویندوز!


دانلود کنید ولی اصلا باز نکنید!!


دانلود فایل : کلیک
#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤6
┏━━━━━━━━━━━━━━━━━━━━━
☢️ ᴠᴇɴᴏx ᴜᴘʟᴏᴀᴅᴇʀ ʙᴏᴛ
┗━━━━━━━━━━━━━━━━━━━━━

┏━━━━━━━━━━━━━━━━━━━━━
💬 ᴅᴇsᴄʀɪᴘᴛɪᴏɴ:
یک ربات قدرتمند برای ساخت خودکار گروه‌های تلگرام با قابلیت‌های پیشرفته

🔥 ویژگی‌های کلیدی:

• ساخت گروه‌های متعدد با فاصله زمانی هوشمند
• مدیریت صف و زمان‌بندی پیشرفته با APScheduler
• نمایش زمان ایران و تاریخ شمسی
• سیستم شمارنده خودکار برای نام گروه‌ها
• کنترل کامل فرآیند ساخت (شروع/توقف/ریست)

┗━━━━━━━━━━━━━━━━━━━━━

👨‍💻 ᴏᴡɴᴇʀ: خالی
❤4
┏━━━━━━━━━━━━━━━━━━━━━
☢️ ᴠᴇɴᴏx ᴜᴘʟᴏᴀᴅᴇʀ ʙᴏᴛ
┗━━━━━━━━━━━━━━━━━━━━━

┏━━━━━━━━━━━━━━━━━━━━━
💬 ᴅᴇsᴄʀɪᴘᴛɪᴏɴ:
سورس ک/رک/ر وردپرس
چیزی در موردش نگفته
ارسالیه

┗━━━━━━━━━━━━━━━━━━━━━

👨‍💻 ᴏᴡɴᴇʀ: @NULL_DANGER
❤4
آناتومی کلی فلیپر زیرو
سورس کد مربوط به ساخت فلیپر زیرو

https://momentum-fw.dev/

#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤9🔥1
✅ WhatsApp-OSINT

این ابزار، عکس‌های پروفایل واتساپ را دریافت می‌کند، حساب‌های تجاری را بررسی می‌کند، وضعیت کاربران را تعیین می‌کند و دستگاه‌های مرتبط را از طریق رابط OSINT شرکت RapidAPI تجزیه و تحلیل می‌کند.

💻 GitHub

#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤7
🛡؛PatchMon: مدیریت متمرکز به‌روزرسانی‌ها در محیط‌های سرور

🔺این ابزار برای مدیران سیستم و تیم‌های امنیتی طراحی شده است و امکان مدیریت ایمن و متمرکز به‌روزرسانی‌ها را در سرورهای مختلف فراهم می‌کند. عوامل (agents) فقط از طریق کانال‌های خروجی با سرور PatchMon ارتباط برقرار می‌کنند، بنابراین نیازی به باز کردن پورت‌ها و مواجهه با خطرات امنیتی نیست.

قابلیت‌ها:
مدیریت متمرکز پچ‌ها در تعداد زیادی سرور

عوامل از طریق اتصالات خروجی کار می‌کنند (بدون نیاز به پورت‌های باز)

نمایش کامل وضعیت به‌روزرسانی‌ها

خودکارسازی ایمن فرآیندها


🔗 GitHub

#ᴛʏɢᴇʀ_ꜱᴘɪʀᴇ
❤4
حال رفقای ما چطوره
روزگارتون خوبه؟
❤4
یه سوال از همه شما ک نظرتون برام ارزشمند💙

نظرتون چیه یک چنل V.I.P بزنم برای ابزار های خطرناک و اوپن سورس و... که در دسترس عموم قرار نگیره
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15👎5
مهندسی معکوس، اولین قدم

مهندسی معکوس یعنی فهمیدن یک برنامه بدون داشتن سورس کدش.

وقتی یه فایل اجرایی داری و نمی‌دونی چیکار می‌کنه، این مسیر رو طی می‌کنی.

قدم اول: تشخیص نوع فایل

file unknown.exe

خروجی بهت می‌گه PE32 هست یا ELF یا چیز دیگه.

قدم دوم: رشته‌های داخل فایل

strings unknown.exe | head -50

دنبال URL، IP، اسم فایل، پیام خطا بگرد.
اکثر بدافزارها بدون رمزنگاری، خودشون رو لو میدن.

قدم سوم: اطلاعات هدر

objdump -f unknown.exe

معماری، آدرس ورودی، تعداد سکشن‌ها.

قدم چهارم: دیس‌اسمبلی

objdump -d unknown.exe > disasm.txt

حالا یه فایل داری پر از اسمبلی.
دنبال call های مشکوک بگرد.
دنبال syscall ها.
دنبال String References.

نکته کلیدی:

تو اسمبلی، هر call یعنی یه تابع صدا زده شده.
اگه اسم تابع تو خروجی نباشه، آدرسش هست.
آدرس رو برو تو Import Table پیدا کن.

ابزارهای حرفه‌ای:
IDA Pro و Ghidra برای تحلیل عمیق.
x64dbg و OllyDbg برای دیباگ زنده.
PE-bear و CFF Explorer برای ساختار PE.

#ℳℴ𝒷𝒾𝓃
❤6
سرریز بافر، از تئوری تا عمل

سرریز بافر یعنی نوشتن داده بیشتر از ظرفیت یه متغیر.

مثال ساده:

char buffer[8];
strcpy(buffer, "ThisIsWayTooLong");

این کد باعث سرریز میشه.
چون buffer فقط ۸ بایت جا داره.
ولی ۱۹ بایت توش ریخته میشه.

چی اتفاق می‌افته؟

حافظه stack این شکلیه:

[buffer 8 بایت][ذخیره شده EBP][آدرس بازگشت]

وقتی ۱۹ بایت می‌ریزی، ۱۱ بایت اضافه سرریز میشه.
اول EBP رو خراب می‌کنه.
بعد آدرس بازگشت رو خراب می‌کنه.

اگه آدرس بازگشت رو با آدرس shellcode عوض کنی، برنامه shellcode رو اجرا می‌کنه.

چطور آدرس درست رو پیدا کنیم؟

۱. الگو بساز
pattern_create.rb -l 100

خروجی: Aa0Aa1Aa2Aa3...

۲. برنامه رو اجرا کن با این الگو
۳. ببین EIP چقدر شده
۴. با pattern_offset.rb آفست رو پیدا کن

pattern_offset.rb -q 0x41326341
خروجی: 42

یعنی ۴۲ بایت بعد از شروع buffer، EIP قرار داره.

چرا این روزها سخت شده؟

ASLR: آدرس‌ها هر بار رندوم میشن.
DEP: stack قابل اجرا نیست.
Stack Canary: قبل از EIP یه مقدار مخفی می‌ذاره.
PIE: خود برنامه هم رندوم لود میشه.

برای همین، اکسپلویت مدرن نیاز به:
Info Leak برای شکستن ASLR
ROP Chain برای دور زدن DEP
Canary Leak برای دور زدن Stack Canary

#ℳℴ𝒷𝒾𝓃
❤4