𝙊𝙥𝙚𝙧𝙖𝙩𝙤𝙧 𝙇𝙤𝙜𝙨
https://mahdi-hsz.github.io/posts/initial-access-mshta/
بالاخره بلاگ آماده شد فعلا اولین مقاله همون قبلیه که نوشتم ولی تو چند روزه آینده ممکنه یه موضوع جدیدتر هم منتشر کنم
𝙊𝙥𝙚𝙧𝙖𝙩𝙤𝙧 𝙇𝙤𝙜𝙨
https://mahdi-hsz.github.io/posts/weaponizing-msi-installer/
مقاله بعدی منتشر شد که خیلی پیشرفته تر و کاربردی تره 🥷🏻🔥
🔥2
𝙊𝙥𝙚𝙧𝙖𝙩𝙤𝙧 𝙇𝙤𝙜𝙨
https://mahdi-hsz.github.io/posts/weaponizing-msi-installer/
توی این مقاله از تکنیکی استفاده کردم که در عین سادگی میاد یه Beacon با درصد تشخیص بالا رو یه عنوان یه shellcode درون یه thread ساخته شده اجرا میکنه و حتی Win11 defender با جدیدترین اپدیت هم موفق به فلگ کردنش نمیشه
🔥3
یارو اومده با python و هزارتا ماژول یه ماینر(Cryptojacker) نوشته و بعد تبدیلش کرده به exe که بگه آره داداش ما native binary داریم و این حرفا 😂 خیلیم با افتخار اومدن میگن خیلی عملکرد خفنی داره شما میتونید تو حملات ازش بهره ببرید
آخه یکی نیست بگه الدنگ های لنگ 400 تومن، کسی که واقعاً بخواد یه ماینر بنویسه بی برو برگشت باید راهش از C++/C یا Rust رد بشه ... تویی که نه حالیت میشه threadpool رو چطوری منیج کنی نه بهینه سازی بدافزار حالیته چطور روت میشه واقعاً اسم بدافزار روی این بزاری، بعد اخه مرد مومن حجم این لعنتی 15 مگابایته، گیرم تو بیای ادش کنه به task scheduler یه ناشیم میفهمه که این برنامه چیه که CPU usage رو برده روی 100 🤣
آخه یکی نیست بگه الدنگ های لنگ 400 تومن، کسی که واقعاً بخواد یه ماینر بنویسه بی برو برگشت باید راهش از C++/C یا Rust رد بشه ... تویی که نه حالیت میشه threadpool رو چطوری منیج کنی نه بهینه سازی بدافزار حالیته چطور روت میشه واقعاً اسم بدافزار روی این بزاری، بعد اخه مرد مومن حجم این لعنتی 15 مگابایته، گیرم تو بیای ادش کنه به task scheduler یه ناشیم میفهمه که این برنامه چیه که CPU usage رو برده روی 100 🤣
😁5❤2🥰1
𝙊𝙥𝙚𝙧𝙖𝙩𝙤𝙧 𝙇𝙤𝙜𝙨
Photo
فایل Shredding یعنی چی؟ (اگه فکر میکنی Delete کافیه، سخت در اشتباهی!)
خیلیها فکر میکنن با زدن دکمه Delete یا خالی کردن زبالهدان، فایل برای همیشه پاک میشه. ولی تو دنیای فارنزیک (پزشکی قانونی دیجیتال)، به این میگن بازی با آدرس! چون اون فایل هنوز توی هارد هست و با یه نرمافزار ساده برمیگرده.
اینجاست که File Shredding (خرد کردن فایل) وارد میشه:
Shredding یعنی چی؟
کاربردش تو جناییسازی چیه؟
یه نکته فنی کوتاه:
خلاصه که بگم:
اگه فایلی Shred شده باشه، یعنی برای همیشه رفته و خبری از بازیابی با Recuva یا نرمافزارهای معمولی نیست
خیلیها فکر میکنن با زدن دکمه Delete یا خالی کردن زبالهدان، فایل برای همیشه پاک میشه. ولی تو دنیای فارنزیک (پزشکی قانونی دیجیتال)، به این میگن بازی با آدرس! چون اون فایل هنوز توی هارد هست و با یه نرمافزار ساده برمیگرده.
اینجاست که File Shredding (خرد کردن فایل) وارد میشه:
Shredding یعنی چی؟
یعنی به جای اینکه فقط آدرس فایل رو پاک کنی، خود دادههاش رو چندین بار با صفر، یک و اعداد تصادفی بازنویسی میکنی تا اثری از اون فایل سابق نمونده باشه. عملاً فایل رو توی هارد له میکنی
کاربردش تو جناییسازی چیه؟
وقتی یه مجرم سایبری یه مدرک رو Shred میکنه، یعنی با خیال راحت میتونه بگه: "مدرک؟ کدوم مدرک؟!" چون کارشناس فارنزیک دیگه کوچیکترین راهی برای برگردوندن فایل نداره
یه نکته فنی کوتاه:
اگه هارد قدیمی (HDD) باشه، چند بار بازنویسی کافیه تا نابود بشه. ولی اگه SSD باشه، به خاطر تکنولوژیهاش، ممکنه یه کپیهایی تو گوشهی دیگه بمونه؛ پس خیلی راحت ازش نگذرید!
خلاصه که بگم:
اگه فایلی Shred شده باشه، یعنی برای همیشه رفته و خبری از بازیابی با Recuva یا نرمافزارهای معمولی نیست
🔥4
𝙊𝙥𝙚𝙧𝙖𝙩𝙤𝙧 𝙇𝙤𝙜𝙨
فایل Shredding یعنی چی؟ (اگه فکر میکنی Delete کافیه، سخت در اشتباهی!) خیلیها فکر میکنن با زدن دکمه Delete یا خالی کردن زبالهدان، فایل برای همیشه پاک میشه. ولی تو دنیای فارنزیک (پزشکی قانونی دیجیتال)، به این میگن بازی با آدرس! چون اون فایل هنوز توی هارد…
آفرین ممد ، نکته حیاتی که shredding یا overwriting رو پر اهمیت میکنه اینه که گاها پاک کردن لاگ ها میتونه خودش لاگ ایجاد کنه اما در صورت Alter کردنشون عملا اکتیویتی ها غیرقابل استناد میشه
👍1🔥1
انشالله به ممد تسک دادم یه مطلب فوق کاربردی از Domain Fronting بزاره که توی حملات فیشینگ و معماری C2 ها استفاده میشه
❤1
پست Domain fronting(جعل دامنه) که از نوع MITM یا مرد میانی هست بزودی قرار میگیره
کد منبع بخاطر مسائل مشخص در دسترس عموم قرار نمیگیره
ممنون بابت توجه
✍🏻Nachtwand
کد منبع بخاطر مسائل مشخص در دسترس عموم قرار نمیگیره
ممنون بابت توجه
✍🏻Nachtwand
🌭1