𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
VPSH اپدیت شد این پروژه رو میشناختید، کارش این بود گوشیتون رو پروکسی میکرد، تا از vpn ای که دارید استفاده میکنید، داخل ویندوز هم استفاده کنید حالا مشکل این بود کسایی که به این نیاز داشتن نمیدونستن ترموکس چیه، بیان اپدیت و پیش نیاز هاشو نصب کنن پشیمون میشدن…
ورژن 3.3.1 منتشر شد
چندتا فیچر اضافه شد
چندتا باگم فیکس شد
چندتا فیچر اضافه شد
چندتا باگم فیکس شد
🔥7
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
VPSH اپدیت شد این پروژه رو میشناختید، کارش این بود گوشیتون رو پروکسی میکرد، تا از vpn ای که دارید استفاده میکنید، داخل ویندوز هم استفاده کنید حالا مشکل این بود کسایی که به این نیاز داشتن نمیدونستن ترموکس چیه، بیان اپدیت و پیش نیاز هاشو نصب کنن پشیمون میشدن…
یه نکته ای که باید بگم، اینه که ممکنه بعضی از vpn هارو ممکنه اپ استریم نکنه برای پروکسی کردن
یعنی اجازه نمیدن از تونلشون استفاده کنیم، مثل Viva Vpn
پس هواستون به اینا هم باشه
یعنی اجازه نمیدن از تونلشون استفاده کنیم، مثل Viva Vpn
پس هواستون به اینا هم باشه
👍7
سه تا پروژه تو راه داریم
یکی همون SysPeek عه که قرار بود خیلی وقت پیش بزاریمش، این برنامه داستان داره که چرا اینو طراحی کردم...
یه بات نت مینی هم داریم که دموی نسخه های vip هست
سومی رو نمیگم فعلا ولی مربوط به کریپتر میشه
یه اپدیت هم قراره برای vpsh بدیم، چون چیز خاصی دیگه برای share کردن نمونده، روی گوشی های روت شده مانور میدیم..
یکی همون SysPeek عه که قرار بود خیلی وقت پیش بزاریمش، این برنامه داستان داره که چرا اینو طراحی کردم...
یه بات نت مینی هم داریم که دموی نسخه های vip هست
سومی رو نمیگم فعلا ولی مربوط به کریپتر میشه
یه اپدیت هم قراره برای vpsh بدیم، چون چیز خاصی دیگه برای share کردن نمونده، روی گوشی های روت شده مانور میدیم..
🔥5
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
VPSH اپدیت شد این پروژه رو میشناختید، کارش این بود گوشیتون رو پروکسی میکرد، تا از vpn ای که دارید استفاده میکنید، داخل ویندوز هم استفاده کنید حالا مشکل این بود کسایی که به این نیاز داشتن نمیدونستن ترموکس چیه، بیان اپدیت و پیش نیاز هاشو نصب کنن پشیمون میشدن…
با اینکه انتظار حمایتی که از این ریپو داشتم الان یکی نبود، ولی اپدیتش رو میدیم به هرحال
❤5
SysPeek یه ابزار خط فرمان ویندوزی برای تحلیل امنیتی و شناسایی تهدیداته
https://github.com/batmanpriv/SysPeek
✅ اسکن پروسسها و DLLها با تأیید امضا
✅ شکار LOLBinها و LSASS dumping
✅ تشخیص ردپای باجافزار و persistence
✅ اتصالات شبکه به همراه پروسسها
✅ Baseline & Diff برای مشاهدهی تغییرات
✅ نظارت لحظهای روی پروسسها و پوشهها
✅ خروجی JSON، CSV و HTML
✅ Threat Score و نگاشت به MITRE ATT&CK
https://github.com/batmanpriv/SysPeek
🔥4
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
VPSH اپدیت شد این پروژه رو میشناختید، کارش این بود گوشیتون رو پروکسی میکرد، تا از vpn ای که دارید استفاده میکنید، داخل ویندوز هم استفاده کنید حالا مشکل این بود کسایی که به این نیاز داشتن نمیدونستن ترموکس چیه، بیان اپدیت و پیش نیاز هاشو نصب کنن پشیمون میشدن…
VPSH اپدیت شد
تب های سلف اپدیت، شبکه، هات اسپات اضافه شد
حالا مزیت و برتری گوشی های روت داخل این برنامه نسبت به گوشی های بدون روت چیه؟ اینه که وقتی گوشس روت باشه و فول تانل رو بزنید، فرقی نمیکنه هر vpn ای باشه کل ترافیک هات اسپات رو از تونل رد میکنه! یعنی صد درصدیه
تازه نیازی هم به ست کردن پروکسی و این چیزا رو کلاینتا ندارید، پس اگه گوشی قدیمی دارید، روتش کنید و تبدیل به دکل کنید:)
تب های سلف اپدیت، شبکه، هات اسپات اضافه شد
حالا مزیت و برتری گوشی های روت داخل این برنامه نسبت به گوشی های بدون روت چیه؟ اینه که وقتی گوشس روت باشه و فول تانل رو بزنید، فرقی نمیکنه هر vpn ای باشه کل ترافیک هات اسپات رو از تونل رد میکنه! یعنی صد درصدیه
تازه نیازی هم به ست کردن پروکسی و این چیزا رو کلاینتا ندارید، پس اگه گوشی قدیمی دارید، روتش کنید و تبدیل به دکل کنید:)
🔥6
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
VPSH اپدیت شد تب های سلف اپدیت، شبکه، هات اسپات اضافه شد حالا مزیت و برتری گوشی های روت داخل این برنامه نسبت به گوشی های بدون روت چیه؟ اینه که وقتی گوشس روت باشه و فول تانل رو بزنید، فرقی نمیکنه هر vpn ای باشه کل ترافیک هات اسپات رو از تونل رد میکنه! یعنی…
شاید باورتون نشه اولش سلف اپدیت رو طوری زده بودم که خودش میرفت اپدیت رو چک میکرد و دانلود میکرد
گوگل پلی گفت بدافزاره سیکتیر
ماهم برداشتیم، الان لینک مستقیم دانلود میده
گوگل پلی گفت بدافزاره سیکتیر
ماهم برداشتیم، الان لینک مستقیم دانلود میده
🤣4❤2
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
SysPeek یه ابزار خط فرمان ویندوزی برای تحلیل امنیتی و شناسایی تهدیداته ✅ اسکن پروسسها و DLLها با تأیید امضا ✅ شکار LOLBinها و LSASS dumping ✅ تشخیص ردپای باجافزار و persistence ✅ اتصالات شبکه به همراه پروسسها ✅ Baseline & Diff برای مشاهدهی تغییرات…
اما پشت این برنامه یه داستان جالب هست...
چند ماه پیش یه ریپازیتوری پایتونی از گیتهاب دانلود کردم که کلی استار داشت و خیلی ماژولار به نظر میومد. چند ماه بعد، فهمیدم هک شدم! نه هکهای معمولی مثل دامپ دیتا یا شل، یه هک خاموش.
داشتم روی برنامه Had کار میکردم و توش لینک دونیت بیتکوین و ترون خودم رو گذاشته بودم. یه روز رفتم تراست ولت، بعدش برگشتم برنامه که بخش About رو چک کنم، دیدم ولتهای داخل برنامه با ولتهای خودم فرق داره! رفتم گیتهاب رو چک کردم، اونجا هم عوض شده بودن.
نشستم تست کردم، هر وقت ولت بیتکوین رو کپی میکردم، با ولت یکی دیگه جایگزین میشد! یه Clipboard/Wallet Hijacker.
رفتم تو تسک منیجر گشتم، چیزی پیدا نکردم. فهمیدم حتما DLL Injection بوده. محتملترین پروسس؟ اکسپلورر. و دقیقاً همونجا یه DLL به اسم EdgeUpdates.dll پیدا کردم که لود شده بود.
توی ویندوز سرچش کردم، مسیرش رو پیدا کردم، با attribute hide کرده بودنش. پروسس رو کیل و DLL رو حذف کردم و تمومش کردم.
درسش؟ اگه ریپازیتوری توی گیتهاب دیدید که یه کم مشکوکه، حداقل روی سیستم خودتون اجراش نکنید
چند ماه پیش یه ریپازیتوری پایتونی از گیتهاب دانلود کردم که کلی استار داشت و خیلی ماژولار به نظر میومد. چند ماه بعد، فهمیدم هک شدم! نه هکهای معمولی مثل دامپ دیتا یا شل، یه هک خاموش.
داشتم روی برنامه Had کار میکردم و توش لینک دونیت بیتکوین و ترون خودم رو گذاشته بودم. یه روز رفتم تراست ولت، بعدش برگشتم برنامه که بخش About رو چک کنم، دیدم ولتهای داخل برنامه با ولتهای خودم فرق داره! رفتم گیتهاب رو چک کردم، اونجا هم عوض شده بودن.
نشستم تست کردم، هر وقت ولت بیتکوین رو کپی میکردم، با ولت یکی دیگه جایگزین میشد! یه Clipboard/Wallet Hijacker.
رفتم تو تسک منیجر گشتم، چیزی پیدا نکردم. فهمیدم حتما DLL Injection بوده. محتملترین پروسس؟ اکسپلورر. و دقیقاً همونجا یه DLL به اسم EdgeUpdates.dll پیدا کردم که لود شده بود.
توی ویندوز سرچش کردم، مسیرش رو پیدا کردم، با attribute hide کرده بودنش. پروسس رو کیل و DLL رو حذف کردم و تمومش کردم.
درسش؟ اگه ریپازیتوری توی گیتهاب دیدید که یه کم مشکوکه، حداقل روی سیستم خودتون اجراش نکنید
🤯6