𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
790 subscribers
36 photos
7 videos
5 files
57 links
Download Telegram
نتا ریده نه؟
👍9👎2
سه تا پروژه تو راه داریم
یکی همون SysPeek عه که قرار بود خیلی وقت پیش بزاریمش، این برنامه داستان داره که چرا اینو طراحی کردم...

یه بات نت مینی هم داریم که دموی نسخه های vip هست

سومی رو نمیگم فعلا ولی مربوط به کریپتر میشه

یه اپدیت هم قراره برای vpsh بدیم، چون چیز خاصی دیگه برای share کردن نمونده، روی گوشی های روت شده مانور میدیم..
🔥5
ایده، مشکل یا نظری هم داشتید دایرکت کانال بگید
SysPeek یه ابزار خط فرمان ویندوزی برای تحلیل امنیتی و شناسایی تهدیداته


✅ اسکن پروسس‌ها و DLLها با تأیید امضا
✅ شکار LOLBinها و LSASS dumping
✅ تشخیص ردپای باج‌افزار و persistence
✅ اتصالات شبکه به همراه پروسس‌ها
✅ Baseline & Diff برای مشاهده‌ی تغییرات
✅ نظارت لحظه‌ای روی پروسس‌ها و پوشه‌ها
✅ خروجی JSON، CSV و HTML
✅ Threat Score و نگاشت به MITRE ATT&CK


https://github.com/batmanpriv/SysPeek
🔥4
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
VPSH اپدیت شد این پروژه رو میشناختید، کارش این بود گوشیتون رو پروکسی میکرد، تا از vpn ای که دارید استفاده میکنید، داخل ویندوز هم استفاده کنید حالا مشکل این بود کسایی که به این نیاز داشتن نمیدونستن ترموکس چیه، بیان اپدیت و پیش نیاز هاشو نصب کنن پشیمون میشدن…
VPSH اپدیت شد
تب های سلف اپدیت، شبکه، هات اسپات اضافه شد

حالا مزیت و برتری گوشی های روت داخل این برنامه نسبت به گوشی های بدون روت چیه؟ اینه که وقتی گوشس روت باشه و فول تانل رو بزنید، فرقی نمیکنه هر vpn ای باشه کل ترافیک هات اسپات رو از تونل رد میکنه! یعنی صد درصدیه
تازه نیازی هم به ست کردن پروکسی و این چیزا رو کلاینتا ندارید، پس اگه گوشی قدیمی دارید، روتش کنید و تبدیل به دکل کنید:)
🔥6
𝚃𝚖|𝙴𝚡𝚙𝚕𝚘𝚒𝚝
SysPeek یه ابزار خط فرمان ویندوزی برای تحلیل امنیتی و شناسایی تهدیداته ✅ اسکن پروسس‌ها و DLLها با تأیید امضا ✅ شکار LOLBinها و LSASS dumping ✅ تشخیص ردپای باج‌افزار و persistence ✅ اتصالات شبکه به همراه پروسس‌ها ✅ Baseline & Diff برای مشاهده‌ی تغییرات…
اما پشت این برنامه یه داستان جالب هست...

چند ماه پیش یه ریپازیتوری پایتونی از گیت‌هاب دانلود کردم که کلی استار داشت و خیلی ماژولار به نظر میومد. چند ماه بعد، فهمیدم هک شدم! نه هک‌های معمولی مثل دامپ دیتا یا شل، یه هک خاموش.

داشتم روی برنامه Had کار می‌کردم و توش لینک دونیت بیت‌کوین و ترون خودم رو گذاشته بودم. یه روز رفتم تراست ولت، بعدش برگشتم برنامه که بخش About رو چک کنم، دیدم ولت‌های داخل برنامه با ولت‌های خودم فرق داره! رفتم گیت‌هاب رو چک کردم، اونجا هم عوض شده بودن.

نشستم تست کردم، هر وقت ولت بیت‌کوین رو کپی می‌کردم، با ولت یکی دیگه جایگزین می‌شد! یه Clipboard/Wallet Hijacker.

رفتم تو تسک منیجر گشتم، چیزی پیدا نکردم. فهمیدم حتما DLL Injection بوده. محتمل‌ترین پروسس؟ اکسپلورر. و دقیقاً همونجا یه DLL به اسم EdgeUpdates.dll پیدا کردم که لود شده بود.

توی ویندوز سرچش کردم، مسیرش رو پیدا کردم، با attribute hide کرده بودنش. پروسس رو کیل و DLL رو حذف کردم و تمومش کردم.

درسش؟ اگه ریپازیتوری توی گیت‌هاب دیدید که یه کم مشکوکه، حداقل روی سیستم خودتون اجراش نکنید
🤯6
داستان چیه نت ها بعضی وقتا میپره کلا
مخصوصا همراه اول
👍6
منطقیه
بدون vpn تو المانیم
🤔5