𝙊𝙥𝙚𝙧𝙖𝙩𝙤𝙧 𝙇𝙤𝙜𝙨
159 subscribers
40 photos
4 files
13 links
Personal journal for sharing bullshit & security related stuff including :

• Red Team 🥷🏻🟥
• Adversary Simulation ⚔️
• OS Internals ⚙️
• MalDev ☣️
• Programming 💻
• Projects 📂
Download Telegram
𝙊𝙥𝙚𝙧𝙖𝙩𝙤𝙧 𝙇𝙤𝙜𝙨
Photo
فایل Shredding یعنی چی؟ (اگه فکر می‌کنی Delete کافیه، سخت در اشتباهی!)

خیلی‌ها فکر می‌کنن با زدن دکمه Delete یا خالی کردن زباله‌دان، فایل برای همیشه پاک می‌شه. ولی تو دنیای فارنزیک (پزشکی قانونی دیجیتال)، به این می‌گن بازی با آدرس! چون اون فایل هنوز توی هارد هست و با یه نرم‌افزار ساده برمی‌گرده.

اینجاست که File Shredding (خرد کردن فایل) وارد می‌شه:

Shredding یعنی چی؟

یعنی به جای اینکه فقط آدرس فایل رو پاک کنی، خود داده‌هاش رو چندین بار با صفر، یک و اعداد تصادفی بازنویسی می‌کنی تا اثری از اون فایل سابق نمونده باشه. عملاً فایل رو توی هارد له می‌کنی

کاربردش تو جنایی‌سازی چیه؟

وقتی یه مجرم سایبری یه مدرک رو Shred می‌کنه، یعنی با خیال راحت می‌تونه بگه: "مدرک؟ کدوم مدرک؟!" چون کارشناس فارنزیک دیگه کوچیک‌ترین راهی برای برگردوندن فایل نداره

یه نکته فنی کوتاه:

اگه هارد قدیمی (HDD) باشه، چند بار بازنویسی کافیه تا نابود بشه. ولی اگه SSD باشه، به خاطر تکنولوژی‌هاش، ممکنه یه کپی‌هایی تو گوشه‌ی دیگه بمونه؛ پس خیلی راحت ازش نگذرید!

خلاصه که بگم:

اگه فایلی Shred شده باشه، یعنی برای همیشه رفته و خبری از بازیابی با Recuva یا نرم‌افزارهای معمولی نیست
🔥4
𝙊𝙥𝙚𝙧𝙖𝙩𝙤𝙧 𝙇𝙤𝙜𝙨
فایل Shredding یعنی چی؟ (اگه فکر می‌کنی Delete کافیه، سخت در اشتباهی!) خیلی‌ها فکر می‌کنن با زدن دکمه Delete یا خالی کردن زباله‌دان، فایل برای همیشه پاک می‌شه. ولی تو دنیای فارنزیک (پزشکی قانونی دیجیتال)، به این می‌گن بازی با آدرس! چون اون فایل هنوز توی هارد…
آفرین ممد ، نکته حیاتی که shredding یا overwriting رو پر اهمیت می‌کنه اینه که گاها پاک کردن لاگ ها می‌تونه خودش لاگ ایجاد کنه اما در صورت Alter کردنشون عملا اکتیویتی ها غیرقابل استناد میشه
👍1🔥1
انشالله به ممد تسک دادم یه مطلب فوق کاربردی از Domain Fronting بزاره که توی حملات فیشینگ و معماری C2 ها استفاده میشه
❤1
mmd is here buddy😉
🌚2
پست Domain fronting(جعل دامنه) که از نوع MITM یا مرد میانی هست بزودی قرار میگیره

کد منبع بخاطر مسائل مشخص در دسترس عموم قرار نمیگیره

ممنون بابت توجه

✍🏻Nachtwand
🌭1
Soon ... 😉 🥷🏻
🔥2
منه جوون ایرانی چجوری اعتراض کنم به وضع موجود که وطن فروش و اغتشاشگر نباشم !!!؟ چیزیم بگیم سریع میگن عه دیدی از موساد و آمریکا خط میگیره
💔1
سپاس از مجموعه Go-TO CVE بابت اشتراک گذاری مقالات 🙏🏻

https://t.me/GOTOCVE
❤4
بعضی از APT ها توی ایران واقعاً سیرک هستن ! طرف میشینه با شودان پنل IOT و PLC یسری شرکت و صنایع دسته سه رو پیدا میکنه و از کار میندازه، بعد میاد توی کانالش فتوای الهی صادر می‌کنه 🤣 مردم آمریکا بدانند و اگاه باشند ما آماده ایم

بیا برو بابا تو اگه حالیت بود میرفتی چهارتا مشاوره میدادی بانک ها گاییده نشن

البته ذکر کنم APT های حرفه ای هم داریم فقط شو آف ندارن ... امروز میزنن فردا اونور گزارش حمله میاد 🤫
🤣2😁1
روز برنامه نویس رو به تمام عزیزانی که توی این شرایط تاریک کشور ، نور خلاقیتشون رو روشن نگه داشتن تبریک میگم ⭐🎊
❤2
نام اثر :
خروجی طرح نام آور
اینجا خلاصه ای از مفهوم این تکنیک گفتم جلوتر توی یه مقاله دیگه کامل پیاده سازیش میکنم

Read Post :
Malware Architecture Overview : PPID Spoofing Technique

✍🏻 Author : P4RAD0X