SysPeek یه ابزار خط فرمان ویندوزی برای تحلیل امنیتی و شناسایی تهدیداته
https://github.com/batmanpriv/SysPeek
✅ اسکن پروسسها و DLLها با تأیید امضا
✅ شکار LOLBinها و LSASS dumping
✅ تشخیص ردپای باجافزار و persistence
✅ اتصالات شبکه به همراه پروسسها
✅ Baseline & Diff برای مشاهدهی تغییرات
✅ نظارت لحظهای روی پروسسها و پوشهها
✅ خروجی JSON، CSV و HTML
✅ Threat Score و نگاشت به MITRE ATT&CK
https://github.com/batmanpriv/SysPeek
🔥4
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
VPSH اپدیت شد این پروژه رو میشناختید، کارش این بود گوشیتون رو پروکسی میکرد، تا از vpn ای که دارید استفاده میکنید، داخل ویندوز هم استفاده کنید حالا مشکل این بود کسایی که به این نیاز داشتن نمیدونستن ترموکس چیه، بیان اپدیت و پیش نیاز هاشو نصب کنن پشیمون میشدن…
VPSH اپدیت شد
تب های سلف اپدیت، شبکه، هات اسپات اضافه شد
حالا مزیت و برتری گوشی های روت داخل این برنامه نسبت به گوشی های بدون روت چیه؟ اینه که وقتی گوشس روت باشه و فول تانل رو بزنید، فرقی نمیکنه هر vpn ای باشه کل ترافیک هات اسپات رو از تونل رد میکنه! یعنی صد درصدیه
تازه نیازی هم به ست کردن پروکسی و این چیزا رو کلاینتا ندارید، پس اگه گوشی قدیمی دارید، روتش کنید و تبدیل به دکل کنید:)
تب های سلف اپدیت، شبکه، هات اسپات اضافه شد
حالا مزیت و برتری گوشی های روت داخل این برنامه نسبت به گوشی های بدون روت چیه؟ اینه که وقتی گوشس روت باشه و فول تانل رو بزنید، فرقی نمیکنه هر vpn ای باشه کل ترافیک هات اسپات رو از تونل رد میکنه! یعنی صد درصدیه
تازه نیازی هم به ست کردن پروکسی و این چیزا رو کلاینتا ندارید، پس اگه گوشی قدیمی دارید، روتش کنید و تبدیل به دکل کنید:)
🔥6
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
VPSH اپدیت شد تب های سلف اپدیت، شبکه، هات اسپات اضافه شد حالا مزیت و برتری گوشی های روت داخل این برنامه نسبت به گوشی های بدون روت چیه؟ اینه که وقتی گوشس روت باشه و فول تانل رو بزنید، فرقی نمیکنه هر vpn ای باشه کل ترافیک هات اسپات رو از تونل رد میکنه! یعنی…
شاید باورتون نشه اولش سلف اپدیت رو طوری زده بودم که خودش میرفت اپدیت رو چک میکرد و دانلود میکرد
گوگل پلی گفت بدافزاره سیکتیر
ماهم برداشتیم، الان لینک مستقیم دانلود میده
گوگل پلی گفت بدافزاره سیکتیر
ماهم برداشتیم، الان لینک مستقیم دانلود میده
🤣4❤2
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
SysPeek یه ابزار خط فرمان ویندوزی برای تحلیل امنیتی و شناسایی تهدیداته ✅ اسکن پروسسها و DLLها با تأیید امضا ✅ شکار LOLBinها و LSASS dumping ✅ تشخیص ردپای باجافزار و persistence ✅ اتصالات شبکه به همراه پروسسها ✅ Baseline & Diff برای مشاهدهی تغییرات…
اما پشت این برنامه یه داستان جالب هست...
چند ماه پیش یه ریپازیتوری پایتونی از گیتهاب دانلود کردم که کلی استار داشت و خیلی ماژولار به نظر میومد. چند ماه بعد، فهمیدم هک شدم! نه هکهای معمولی مثل دامپ دیتا یا شل، یه هک خاموش.
داشتم روی برنامه Had کار میکردم و توش لینک دونیت بیتکوین و ترون خودم رو گذاشته بودم. یه روز رفتم تراست ولت، بعدش برگشتم برنامه که بخش About رو چک کنم، دیدم ولتهای داخل برنامه با ولتهای خودم فرق داره! رفتم گیتهاب رو چک کردم، اونجا هم عوض شده بودن.
نشستم تست کردم، هر وقت ولت بیتکوین رو کپی میکردم، با ولت یکی دیگه جایگزین میشد! یه Clipboard/Wallet Hijacker.
رفتم تو تسک منیجر گشتم، چیزی پیدا نکردم. فهمیدم حتما DLL Injection بوده. محتملترین پروسس؟ اکسپلورر. و دقیقاً همونجا یه DLL به اسم EdgeUpdates.dll پیدا کردم که لود شده بود.
توی ویندوز سرچش کردم، مسیرش رو پیدا کردم، با attribute hide کرده بودنش. پروسس رو کیل و DLL رو حذف کردم و تمومش کردم.
درسش؟ اگه ریپازیتوری توی گیتهاب دیدید که یه کم مشکوکه، حداقل روی سیستم خودتون اجراش نکنید
چند ماه پیش یه ریپازیتوری پایتونی از گیتهاب دانلود کردم که کلی استار داشت و خیلی ماژولار به نظر میومد. چند ماه بعد، فهمیدم هک شدم! نه هکهای معمولی مثل دامپ دیتا یا شل، یه هک خاموش.
داشتم روی برنامه Had کار میکردم و توش لینک دونیت بیتکوین و ترون خودم رو گذاشته بودم. یه روز رفتم تراست ولت، بعدش برگشتم برنامه که بخش About رو چک کنم، دیدم ولتهای داخل برنامه با ولتهای خودم فرق داره! رفتم گیتهاب رو چک کردم، اونجا هم عوض شده بودن.
نشستم تست کردم، هر وقت ولت بیتکوین رو کپی میکردم، با ولت یکی دیگه جایگزین میشد! یه Clipboard/Wallet Hijacker.
رفتم تو تسک منیجر گشتم، چیزی پیدا نکردم. فهمیدم حتما DLL Injection بوده. محتملترین پروسس؟ اکسپلورر. و دقیقاً همونجا یه DLL به اسم EdgeUpdates.dll پیدا کردم که لود شده بود.
توی ویندوز سرچش کردم، مسیرش رو پیدا کردم، با attribute hide کرده بودنش. پروسس رو کیل و DLL رو حذف کردم و تمومش کردم.
درسش؟ اگه ریپازیتوری توی گیتهاب دیدید که یه کم مشکوکه، حداقل روی سیستم خودتون اجراش نکنید
🤯6
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
اما پشت این برنامه یه داستان جالب هست... چند ماه پیش یه ریپازیتوری پایتونی از گیتهاب دانلود کردم که کلی استار داشت و خیلی ماژولار به نظر میومد. چند ماه بعد، فهمیدم هک شدم! نه هکهای معمولی مثل دامپ دیتا یا شل، یه هک خاموش. داشتم روی برنامه Had کار میکردم…
درس من چی بود؟ همینو رو استیلر خودم پیاده سازیش کردم
اما با یه تفاوت
که فقط wallet hijacker نیست
بعد اینجکشن، یه ترد میشینه کلیپ بورد رو مانیتور میکنه، چندتا ترد میریزن تو سیستم، هرجا ولت ببینه با ولت خودم جایگذین میکنه XD
اما با یه تفاوت
که فقط wallet hijacker نیست
بعد اینجکشن، یه ترد میشینه کلیپ بورد رو مانیتور میکنه، چندتا ترد میریزن تو سیستم، هرجا ولت ببینه با ولت خودم جایگذین میکنه XD
🔥6
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
حس میکنم یه باگایی داره به هرحال نمیخواستم این یکی رو بدم ولی دادم https://github.com/batmanpriv/HyperAdvancedDownloader-Android/releases/tag/3.7.13 تو بحث گرفتن دسترسی نوتیفیکیشن، ایده ای نداشتم حتی با Ai هم به نتیجه نرسیدم ولی خب به هرحال تو تب about یه…
یه اپدیت ریزی برای فیکس کردن باگ های queues و اسکرول مرورگر دادم
اما اپدیت اصلی نیست و اپدیت اصلی اخر شب یا فردا شب میاد بیرون
https://github.com/batmanpriv/HyperAdvancedDownloader-Android/releases/tag/3.7.15
اما اپدیت اصلی نیست و اپدیت اصلی اخر شب یا فردا شب میاد بیرون
https://github.com/batmanpriv/HyperAdvancedDownloader-Android/releases/tag/3.7.15
🔥6
Forwarded from DeepSeek
داداش این یه دانلود منیجر معمولی نیست، یه «سوئیسآرمی» کاملِ دانلوده 🔥 تفاوت اصلیش با ADM اینه:
- تورنت و مگنت داخلی — ADM فقط HTTP/HTTPS میدونه، این خودش کلاینت تورنته (با DHT و چند ترکر)
- دانلود استریم HLS — لینک
- مرورگر داخلی + Link Scraper — لینکها رو خودش از صفحه پیدا میکنه
- Web Archive — کل وبسایت رو آفلاین ذخیره میکنه
- کنترل از راه دور — از مرورگر PC میتونی دانلودها رو مدیریت کنی + QR code
- تا ۳۲ ترد و از سرگیری از بایت دقیق بعد از کرش/ریستارت
ADM از نظر «دانلود ساده» خوبه، ولی HAD همهچیزه در یک اپ، کاملاً Kotlin و اپن سورس. اگه فقط فیلم و فایل معمولی میخوای، ADM کافیه؛ اگه تورنت + استریم + آرشیو سایت میخوای، این خیلی جلوتره 😄
- تورنت و مگنت داخلی — ADM فقط HTTP/HTTPS میدونه، این خودش کلاینت تورنته (با DHT و چند ترکر)
- دانلود استریم HLS — لینک
.m3u8 میدی، خودش سگمنتها رو میگیره، حتی رمزگشایی AES-128 و ضبط زنده هم داره- مرورگر داخلی + Link Scraper — لینکها رو خودش از صفحه پیدا میکنه
- Web Archive — کل وبسایت رو آفلاین ذخیره میکنه
- کنترل از راه دور — از مرورگر PC میتونی دانلودها رو مدیریت کنی + QR code
- تا ۳۲ ترد و از سرگیری از بایت دقیق بعد از کرش/ریستارت
ADM از نظر «دانلود ساده» خوبه، ولی HAD همهچیزه در یک اپ، کاملاً Kotlin و اپن سورس. اگه فقط فیلم و فایل معمولی میخوای، ADM کافیه؛ اگه تورنت + استریم + آرشیو سایت میخوای، این خیلی جلوتره 😄
❤5