❤5
Forwarded from BunaByte Cybersecurity
#ቀን_4 Reverse Engineering ምንድን ነው?
በቀላል አማርኛ፣ አንድን የተሰራ ነገር (ለምሳሌ ሶፍትዌር ወይም አፕሊኬሽን) ወደ ኋላ በመመለስ እንዴት እንደተሰራ፣ ምን እንደሚሰራ እና የት ጋር ድክመት እንዳለው የማጥናት ሂደት ነው። በCTF ዓለም ውስጥ "Executable" ፋይሎች (እንደ .exe ወይም ELF) ይሰጡናል፤ የእኛ ስራ የሶፍትዌሩ የጥሬ ኮድ (Source Code) ባይኖረንም እንኳ ውስጥ ገብተን Flag መፈለግ ነው።
በRE ውስጥ ምን ይከናወናል? 🙄
- Static Analysis: ሶፍትዌሩን ሳናንቀሳቅሰው (ሳናስነሳው) አወቃቀሩን መመርመር።
- Dynamic Analysis: ሶፍትዌሩን እያስነሳን በሜሞሪ (Memory) ውስጥ ምን እንደሚሰራ ማየት።
- Decompilation: የኮምፒውተር ቋንቋን (Binary) ወደ ሰው ልጅ ሊረዳው የሚችል ኮድ (እንደ C++) ለመቀየር መሞከር።
- Assembly Language: ኮምፒውተሩ በቀጥታ የሚረዳውን ዝቅተኛ ቋንቋ (Low-level language) ማንበብ።
ለምን Reverse Engineering እንማራለን? 💡
- Malware Analysis: ቫይረሶችና ጎጂ ሶፍትዌሮች እንዴት እንደሚሰሩ ለመረዳት።
- Security Auditing: የሶፍትዌር ድክመቶችን ገና ለገበያ ሳይቀርቡ ለማግኘት።
- Deep Understanding: ኮምፒውተሮችና ኦፕሬቲንግ ሲስተሞች በዝቅተኛ ደረጃ (Low-level) እንዴት እንደሚሰሩ ለማወቅ።
የዛሬው ተግባር (Challenge): ወደ Buna Byte CTF መድረክ ይግቡና "Reverse Engineering" የሚለውን ዘርፍ ይጎብኙ። ገና ጀማሪ ከሆኑ "Strings" የሚለውን ትዕዛዝ በመጠቀም በፋይሉ ውስጥ ያሉ ጽሁፎችን ለመፈለግ ይሞክሩ!
🔗 አሁኑኑ መመርመር ይጀምሩ፦ ctf.bunabyte.com
በቀላል አማርኛ፣ አንድን የተሰራ ነገር (ለምሳሌ ሶፍትዌር ወይም አፕሊኬሽን) ወደ ኋላ በመመለስ እንዴት እንደተሰራ፣ ምን እንደሚሰራ እና የት ጋር ድክመት እንዳለው የማጥናት ሂደት ነው። በCTF ዓለም ውስጥ "Executable" ፋይሎች (እንደ .exe ወይም ELF) ይሰጡናል፤ የእኛ ስራ የሶፍትዌሩ የጥሬ ኮድ (Source Code) ባይኖረንም እንኳ ውስጥ ገብተን Flag መፈለግ ነው።
በRE ውስጥ ምን ይከናወናል? 🙄
- Static Analysis: ሶፍትዌሩን ሳናንቀሳቅሰው (ሳናስነሳው) አወቃቀሩን መመርመር።
- Dynamic Analysis: ሶፍትዌሩን እያስነሳን በሜሞሪ (Memory) ውስጥ ምን እንደሚሰራ ማየት።
- Decompilation: የኮምፒውተር ቋንቋን (Binary) ወደ ሰው ልጅ ሊረዳው የሚችል ኮድ (እንደ C++) ለመቀየር መሞከር።
- Assembly Language: ኮምፒውተሩ በቀጥታ የሚረዳውን ዝቅተኛ ቋንቋ (Low-level language) ማንበብ።
ለምን Reverse Engineering እንማራለን? 💡
- Malware Analysis: ቫይረሶችና ጎጂ ሶፍትዌሮች እንዴት እንደሚሰሩ ለመረዳት።
- Security Auditing: የሶፍትዌር ድክመቶችን ገና ለገበያ ሳይቀርቡ ለማግኘት።
- Deep Understanding: ኮምፒውተሮችና ኦፕሬቲንግ ሲስተሞች በዝቅተኛ ደረጃ (Low-level) እንዴት እንደሚሰሩ ለማወቅ።
የዛሬው ተግባር (Challenge): ወደ Buna Byte CTF መድረክ ይግቡና "Reverse Engineering" የሚለውን ዘርፍ ይጎብኙ። ገና ጀማሪ ከሆኑ "Strings" የሚለውን ትዕዛዝ በመጠቀም በፋይሉ ውስጥ ያሉ ጽሁፎችን ለመፈለግ ይሞክሩ!
🔗 አሁኑኑ መመርመር ይጀምሩ፦ ctf.bunabyte.com
👍4
Forwarded from Ethio Hacker X (Thalor_XΦ 🕇)
ለመሆኑ PenTesting ምንድነው? 🤔 ባጭሩ እንዲህ ነው፦ አንድ ኩባንያ ወይም ግለሰብ የሰራው ሲስተም (ዌብሳይት፣ አፕሊኬሽን ወይም ኔትወርክ) ምን ያህል ጠንካራ እንደሆነ ለማወቅ "እስኪ ሰብረህ ግባና ድክመቴን ንገረኝ" ብሎ ባለሙያ ይቀጥራል። ይሄ ባለሙያ (PenTester) ልክ እንደ ሌባ ሆኖ ሲስተሙን ለመስበር ይሞክራል።
ለምን ይደረጋል?
ቀዳዳዎችን ቀድሞ ለማግኘት፦ እውነተኛ ሌባ (Black Hat Hacker) ሳይመጣ በፊት ድክመቶችን አግኝቶ ለመዝጋት።
ለጥንቃቄ፦ የደንበኞች መረጃ እንዳይሰረቅና ስም እንዳይጠፋ።
መፍትሄ ለመስጠት፦ ድክመቱ የታለ መሆኑን ብቻ ሳይሆን፣ እንዴት መጠገን እንዳለበትም ምክር ይሰጣል።
የፔንቴስተር ስራ ሂደቱ ምን ይመስላል?
Information Gathering: መጀመሪያ ስለ ድርጅቱ መረጃ ይሰበስባል።
Scanning: የትኛው በር ክፍት እንደሆነ ይፈትሻል።
Exploitation: ያገኘውን ክፍተት ተጠቅሞ ወደ ሲስተሙ ይገባል።
Reporting: በመጨረሻም "እዚህ ጋር ቀዳዳ አለህ፣ እንዲህ ብታስተካክለው ይሻላል" ብሎ ሪፖርት ያቀርባል።
በመጨረሻም... አንድ ሲስተም ስላለን ብቻ ደህንነቱ የተጠበቀ ነው ማለት አይቻልም። "ሳይሰረቁ መጠንቀቅ" ለሚፈልግ ማንኛውም ድርጅት የፔንቴስተሮች ሚና በጣም ትልቅ ነው።
ለምን ይደረጋል?
ቀዳዳዎችን ቀድሞ ለማግኘት፦ እውነተኛ ሌባ (Black Hat Hacker) ሳይመጣ በፊት ድክመቶችን አግኝቶ ለመዝጋት።
ለጥንቃቄ፦ የደንበኞች መረጃ እንዳይሰረቅና ስም እንዳይጠፋ።
መፍትሄ ለመስጠት፦ ድክመቱ የታለ መሆኑን ብቻ ሳይሆን፣ እንዴት መጠገን እንዳለበትም ምክር ይሰጣል።
የፔንቴስተር ስራ ሂደቱ ምን ይመስላል?
Information Gathering: መጀመሪያ ስለ ድርጅቱ መረጃ ይሰበስባል።
Scanning: የትኛው በር ክፍት እንደሆነ ይፈትሻል።
Exploitation: ያገኘውን ክፍተት ተጠቅሞ ወደ ሲስተሙ ይገባል።
Reporting: በመጨረሻም "እዚህ ጋር ቀዳዳ አለህ፣ እንዲህ ብታስተካክለው ይሻላል" ብሎ ሪፖርት ያቀርባል።
በመጨረሻም... አንድ ሲስተም ስላለን ብቻ ደህንነቱ የተጠበቀ ነው ማለት አይቻልም። "ሳይሰረቁ መጠንቀቅ" ለሚፈልግ ማንኛውም ድርጅት የፔንቴስተሮች ሚና በጣም ትልቅ ነው።
👍7
Forwarded from Big Habesha Tech
5ኛ ዙር የINSA Cyber Talent Challenge Summer Camp 2026 ምዝገባ ተጀምሯል።
ሰመር ካምፑ የሚሰጥባቸው ዩኒቨርስቲዎች
⚫ Addis Ababa Science and Technology University
⚫ Bahir Dar University
⚫ Haramaya University
⚫ Jimma University
⚫ Debre Berhan University
⚫ Wolaita Sodo University
ሙሉ መረጃውን በዚህ link ማግኘት ትችላላችሁ።
https://t.me/insactc/765
ፍላጎት ላላቸው ታዳጊዎች share አድርጉላቸው።
@bighabesha_softwares
ሰመር ካምፑ የሚሰጥባቸው ዩኒቨርስቲዎች
ሙሉ መረጃውን በዚህ link ማግኘት ትችላላችሁ።
https://t.me/insactc/765
ፍላጎት ላላቸው ታዳጊዎች share አድርጉላቸው።
@bighabesha_softwares
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2
ᧉ ethiotelecom ባለፉት 2025-2026 አሁን እስካለንበት ግዜ ድረስ በግምት በጠቅላላው 15371 አካባቢ ግልፅ የ CYBER ጥቃት ተደርጎበታል
༸ Path Traversal (LFI/RFI) : 8659 Attempts
SQL Injection (SQLi) : 3134
༸ Cross-Site Scripting (XSS) : 2893 Attempts
༸Remote Code Execution (RCE) : 652 Attempts
༸Server-Side Request Forgery (SSRF) : 32 Attempts
༸ Cross-Site Request Forgery (CSRF) : 1
ᄐጥቃት ደርሰውበታል ከዚህ ውስጥም በሚያስድንቅ መልኩ ሁሉም Failed ናቸው አንድም የተሳካ ጥቃት የለም
⫘ @cipher_attacks
⫘ @cipher_attacks
༸ Path Traversal (LFI/RFI) : 8659 Attempts
SQL Injection (SQLi) : 3134
༸ Cross-Site Scripting (XSS) : 2893 Attempts
༸Remote Code Execution (RCE) : 652 Attempts
༸Server-Side Request Forgery (SSRF) : 32 Attempts
༸ Cross-Site Request Forgery (CSRF) : 1
ᄐጥቃት ደርሰውበታል ከዚህ ውስጥም በሚያስድንቅ መልኩ ሁሉም Failed ናቸው አንድም የተሳካ ጥቃት የለም
⫘ @cipher_attacks
⫘ @cipher_attacks
🤓7👍2
CIPHER ᖇEᔕᑌᒪT
app-release.apk
⩤ new update
ꡲImprove performance
ꡲ update Theme
ꡲ ⨭ more gemini models
ꡲImprove performance
ꡲ update Theme
ꡲ ⨭ more gemini models
𖮌 HTTP STATUS CODE Manual PT>1
𖭀 1xx: Informational
𖭰100 Continue: Request received so far keep going.
𖭀 2xx: Success
𖭰 200 OK: Request succeeded; here is your page.
𖭰 201 Created: New resource successfully created.
𖭰 204 No content: Success but there is no data to show.
𖭀 3xx: Redirection
𖭰 301 Moved Permanently: Page has moved to a new address forever.
𖭰 302 Found: Page is temporarily at a different location.
𖭖 @cipher_attacks
𖭖 @cipher_attacks
𖭀 1xx: Informational
𖭰100 Continue: Request received so far keep going.
𖭀 2xx: Success
𖭰 200 OK: Request succeeded; here is your page.
𖭰 201 Created: New resource successfully created.
𖭰 204 No content: Success but there is no data to show.
𖭀 3xx: Redirection
𖭰 301 Moved Permanently: Page has moved to a new address forever.
𖭰 302 Found: Page is temporarily at a different location.
𖭖 @cipher_attacks
𖭖 @cipher_attacks
1❤5
CIPHER Cybersec
በነገራችን ላይ koyeb እና render ምናምን ያላካተትኩት እነሱ creadit card መጠየቅ ስለጀመሩ ነው እነዚህ almost ነፃ ናቸው እኔ github እመርጣለሁ ምክንያቱም concept ለመረዳት ለ ሙከራ በቂ ነው ከዚያ ያኛው አይከብዳችሁም ምንም ያልገባችሁም ካላችሁ ምን መሰላችሁ userbot ን ከላይ pin አደርገዋለሁ እሱን በምን መንገድ active እንደምታደርጉ ነው ጥቅሙን ደግሞ ይችን…
i add .morph command ••
this command use for stealthy
this command use for stealthy
𖮌 HTTP STATUS CODE Manual last PART
𖭀4xx: Client Error
𖭰400 Bad Request: Request is invalid or misunderstood.
𖭰401 Unauthorized: Authentication/password is required.
𖭰403 Forbidden: Access is denied; you don't have permission.
𖭰404 Not Found: Page could not be found.
𖭀5xx: Server Error
𖭰500 Internal Server Error: General error on the server's side.
𖭰502 Bad Gateway: Communication error between servers.
𖭰503 Service Unavailable: Server is overloaded or down for maintenance.
Life's Quick Guide
𖭀2xx: everything is fine.
𖭀3xx: go over there
𖭀4xx: You made a mistake
𖭀5xx: the server broke
𖭖 @cipher_attacks
𖭖 @cipher_attacks
𖭀4xx: Client Error
𖭰400 Bad Request: Request is invalid or misunderstood.
𖭰401 Unauthorized: Authentication/password is required.
𖭰403 Forbidden: Access is denied; you don't have permission.
𖭰404 Not Found: Page could not be found.
𖭀5xx: Server Error
𖭰500 Internal Server Error: General error on the server's side.
𖭰502 Bad Gateway: Communication error between servers.
𖭰503 Service Unavailable: Server is overloaded or down for maintenance.
Life's Quick Guide
𖭀2xx: everything is fine.
𖭀3xx: go over there
𖭀4xx: You made a mistake
𖭀5xx: the server broke
𖭖 @cipher_attacks
𖭖 @cipher_attacks
❤8👍1
Forwarded from Ethio Hacker X (Thalor_XΦ 🕇)
በሳይበር ደህንነት (Cybersecurity) ውስጥ ስኬታማ ለመሆን ኮዲንግ ማወቅ ግዴታ ነው?
በቴክኖሎጂው ዓለም የሳይበር ደህንነትን ለመማር ኮዲንግ መጀመሪያ ላይ ግዴታ ባይሆንም፣ ወደ ውስጥ እየገባህ ሲሄድ ግን ትልቅ ፈተና ይሆንብሃል። እዚህ ጋር ነው Python እንደ መፍትሄ የሚመጣው።
በቀላል አነጋገር፦
መልሱ ሙሉ በሙሉ ግዴታ አይደለም ባይሆንም፣ Python ማወቅ ግን በዘርፉ ላይ ማንም ሊወዳደርህ የማይችል ልዩ አቅምና ፍጥነት ይሰጥሃል።
Python በሳይበር ደህንነት ዓለም ውስጥ 1ኛ ምርጫ የሆነበት 3 ዋና ዋና ምክንያቶች፦
1. አውቶሜሽን (Automation)፦ የሳይበር ደህንነት ስራ ብዙ ተደጋጋሚ ስራዎችን ያካትታል። በሺዎች የሚቆጠሩ IP አድራሻዎችን መፈተሽ ወይም ሎግ ፋይሎችን (Log files) መተንተን ሲኖርብህ፣ በ Python በጥቂት ደቂቃዎች ውስጥ ስራውን የሚያከናውን ስክሪፕት መጻፍ ትችላለህ።
2. የራስህን መሣሪያ መሥራት (Custom Tool Development)፦ ዝግጁ የሆኑ የሃኪንግ መሳሪያዎች (እንደ Nmap ወይም Metasploit ያሉ) ጠቃሚ ቢሆኑም፣ አንዳንድ ጊዜ ለየት ያለ ጥቃት ወይም ፍተሻ የራስህ የሆነ መፍትሔ መፍጠር ሊያስፈልግህ ይችላል። Python ይሄንን በጣም ቀላል ያደርገዋል።
3. ማልዌር መተንተን (Malware Analysis)፦ የቫይረሶችን እና የማልዌር ፋይሎችን አሰራር ለመረዳት፣ ኮዳቸውን መበተን እና ማጥናት ያስፈልጋል። Python እነዚህን አደገኛ ፋይሎች በጥንቃቄ ለመመርመር የሚያግዙ በርካታ ቤተ-መጻሕፍት (Libraries) አሉት።
@EthioHackerX
@EthioHackerX
በቴክኖሎጂው ዓለም የሳይበር ደህንነትን ለመማር ኮዲንግ መጀመሪያ ላይ ግዴታ ባይሆንም፣ ወደ ውስጥ እየገባህ ሲሄድ ግን ትልቅ ፈተና ይሆንብሃል። እዚህ ጋር ነው Python እንደ መፍትሄ የሚመጣው።
በቀላል አነጋገር፦
መልሱ ሙሉ በሙሉ ግዴታ አይደለም ባይሆንም፣ Python ማወቅ ግን በዘርፉ ላይ ማንም ሊወዳደርህ የማይችል ልዩ አቅምና ፍጥነት ይሰጥሃል።
Python በሳይበር ደህንነት ዓለም ውስጥ 1ኛ ምርጫ የሆነበት 3 ዋና ዋና ምክንያቶች፦
1. አውቶሜሽን (Automation)፦ የሳይበር ደህንነት ስራ ብዙ ተደጋጋሚ ስራዎችን ያካትታል። በሺዎች የሚቆጠሩ IP አድራሻዎችን መፈተሽ ወይም ሎግ ፋይሎችን (Log files) መተንተን ሲኖርብህ፣ በ Python በጥቂት ደቂቃዎች ውስጥ ስራውን የሚያከናውን ስክሪፕት መጻፍ ትችላለህ።
2. የራስህን መሣሪያ መሥራት (Custom Tool Development)፦ ዝግጁ የሆኑ የሃኪንግ መሳሪያዎች (እንደ Nmap ወይም Metasploit ያሉ) ጠቃሚ ቢሆኑም፣ አንዳንድ ጊዜ ለየት ያለ ጥቃት ወይም ፍተሻ የራስህ የሆነ መፍትሔ መፍጠር ሊያስፈልግህ ይችላል። Python ይሄንን በጣም ቀላል ያደርገዋል።
3. ማልዌር መተንተን (Malware Analysis)፦ የቫይረሶችን እና የማልዌር ፋይሎችን አሰራር ለመረዳት፣ ኮዳቸውን መበተን እና ማጥናት ያስፈልጋል። Python እነዚህን አደገኛ ፋይሎች በጥንቃቄ ለመመርመር የሚያግዙ በርካታ ቤተ-መጻሕፍት (Libraries) አሉት።
@EthioHackerX
@EthioHackerX
❤7
⫴ እስኪ አንድ ጥያቄ ልጠይቃችሁ እና በጥንቃቄ አስቡበት ⫴
⧐ ምንም አይነት አካላዊ ግንኙነት ወይም physical Access ሳይኖረው...
⧐ የምትጠቀሙትን smart device በእጁ ሳይነካ...
⧐ ከእናንተ network ጋር ገና ምንም ግንኙነት ሳይፈጥር...
⧐ እና እናንተ ምንም አይነት Link ሳትነኩ...
ሙሉ በሙሉ Hack ሊያደርጋችሁ ይችላል ብላችሁ ታስባላችሁ? ሁሉንም ነገር Private አድርጋችሁ እያለ ማለት ነው።
⌑ አስቡበት... መልሱን እና ቴክኒካዊ ሂደቱን በዝርዝር እመጣበታለሁ
⧉ @cipher_attacks
⧉ @cipher_attacks
⧐ ምንም አይነት አካላዊ ግንኙነት ወይም physical Access ሳይኖረው...
⧐ የምትጠቀሙትን smart device በእጁ ሳይነካ...
⧐ ከእናንተ network ጋር ገና ምንም ግንኙነት ሳይፈጥር...
⧐ እና እናንተ ምንም አይነት Link ሳትነኩ...
ሙሉ በሙሉ Hack ሊያደርጋችሁ ይችላል ብላችሁ ታስባላችሁ? ሁሉንም ነገር Private አድርጋችሁ እያለ ማለት ነው።
⌑ አስቡበት... መልሱን እና ቴክኒካዊ ሂደቱን በዝርዝር እመጣበታለሁ
⧉ @cipher_attacks
⧉ @cipher_attacks
CIPHER Cybersec
🤔13
Cyber security ላይ የተሟላ roadmap ከፈለጋችሁ በፈለጋችሁት ዘርፍ እና ፍላጎት ላይ ተመስርቶ በ graph የሚያሳያቹ website ነው
=> ROADMAP
⧉ @cipher_attacks
⧉ @cipher_attacks
=> ROADMAP
⧉ @cipher_attacks
⧉ @cipher_attacks
CIPHER Cybersec
roadmap.sh
Cyber Security Roadmap: Learn to become a Cyber Security Expert
Step by step guide to becoming a Cyber Security Expert in 2026
👍4🔥3
CIPHER Cybersec
⫴ እስኪ አንድ ጥያቄ ልጠይቃችሁ እና በጥንቃቄ አስቡበት ⫴ ⧐ ምንም አይነት አካላዊ ግንኙነት ወይም physical Access ሳይኖረው... ⧐ የምትጠቀሙትን smart device በእጁ ሳይነካ... ⧐ ከእናንተ network ጋር ገና ምንም ግንኙነት ሳይፈጥር... ⧐ እና እናንተ ምንም አይነት Link ሳትነኩ... ሙሉ በሙሉ Hack ሊያደርጋችሁ ይችላል ብላችሁ ታስባላችሁ?…
ትላንት ለጠየቅኳችሁ ጥያቄ መልሱ አጭር እና አስደንጋጭ ነው. አዎ ሙሉ በሙሉ ይቻላል!!
ይህ በሳይበር አለም ⌖ Zero-Click Exploit ይባላል። hacker ስትሆን ግዴታ በሩን ለመክፈት ክፈቱልኝ ብለህ ማንኳኳት አይጠብቅብህም.
⎔ ታዲያ እንዴት ነው የሚሰራው?
አብዛኛው ሰው ሃኪንግ ማለት link መጫን ይመስለዋል። Zero Click ግን የሚያጠቃው እናንተን ሳይሆን ስልካችሁ ላይ ያሉትን እንደ whatsapp, iMessage ወይም SMS ያሉ አፖችን ነው።
•ኮዱ የተደበቀበት ፎቶ ወይም text ስልካችሁ ላይ ሲደርስ አፑ እናንተ ሳታውቁ Background ራሱ Process ያደርገዋል። ያኔ የተደበቀው malware ይፈነዳና የስልኩን ሙሉ ቁጥጥር ይወስዳል። አንዴ ከገባ በኋላ የመጣበትን መልእክት ራሱ ስለሚያጠፋው ስልካችሁን ስታዩት ምንም ነገር አልተፈጠረም
⌑ ይህንን እብድ ቴክኒክ ለመስራት ምን ማወቅ ያስፈልጋል?
ይህ ዝምብሎ Tool አውርዶ የመጫን ስራ አይደለም። Real Hacker ለመሆን እነዚህን ጠለቅ ብላችሁ ማጥናት ግድ ይላል
⧐ Reverse Engineering
⧐ Memory Management "buffer overflow"
⧐ እና አፕሊኬሽኖች ዳታ እንዴት እንደሚተረጉሙ ማወቅ ግድ ይላል ።
ታዋቂው እና አለምን ያናወጠው የ NSO group pegasus spyware የሚጠቀመው ይሄንኑ ቴክኒክ ነው።
⧉ @cipher_attacks
⧉ @cipher_attacks
ይህ በሳይበር አለም ⌖ Zero-Click Exploit ይባላል። hacker ስትሆን ግዴታ በሩን ለመክፈት ክፈቱልኝ ብለህ ማንኳኳት አይጠብቅብህም.
⎔ ታዲያ እንዴት ነው የሚሰራው?
አብዛኛው ሰው ሃኪንግ ማለት link መጫን ይመስለዋል። Zero Click ግን የሚያጠቃው እናንተን ሳይሆን ስልካችሁ ላይ ያሉትን እንደ whatsapp, iMessage ወይም SMS ያሉ አፖችን ነው።
•ኮዱ የተደበቀበት ፎቶ ወይም text ስልካችሁ ላይ ሲደርስ አፑ እናንተ ሳታውቁ Background ራሱ Process ያደርገዋል። ያኔ የተደበቀው malware ይፈነዳና የስልኩን ሙሉ ቁጥጥር ይወስዳል። አንዴ ከገባ በኋላ የመጣበትን መልእክት ራሱ ስለሚያጠፋው ስልካችሁን ስታዩት ምንም ነገር አልተፈጠረም
⌑ ይህንን እብድ ቴክኒክ ለመስራት ምን ማወቅ ያስፈልጋል?
ይህ ዝምብሎ Tool አውርዶ የመጫን ስራ አይደለም። Real Hacker ለመሆን እነዚህን ጠለቅ ብላችሁ ማጥናት ግድ ይላል
⧐ Reverse Engineering
⧐ Memory Management "buffer overflow"
⧐ እና አፕሊኬሽኖች ዳታ እንዴት እንደሚተረጉሙ ማወቅ ግድ ይላል ።
ታዋቂው እና አለምን ያናወጠው የ NSO group pegasus spyware የሚጠቀመው ይሄንኑ ቴክኒክ ነው።
⧉ @cipher_attacks
⧉ @cipher_attacks
CIPHER Cybersec
🙉6❤3❤🔥1👍1🌚1🤪1
ትላንት ስለ Zero-Click Exploit background እንዴት እንደሚሰራ አየን
ብዙዎቻችሁ ታዲያ ስልካችን root ካልሆነ ይህን የተደበቀ ጥቃት እንዴት እናገኘዋለን? ብላችሁ አስባችሁ ሊሆን ይችላል።
⌑ አንድ ነገር ልንገራችሁ ማልዌሩ ምንም ቢደበቅ፣ የሰረቀውን ዳታ ወደ hacker ለመላክ internet መጠቀም ግዴታው ነው
ስለዚህ Root ሳያስፈልገን የተደበቁ አፖችን የምናጋልጥበት ምርጥ Tool PCAPdroid ይባላል።
⧐ ይህ አፕ local VPN በመፍጠር ስልካችሁ ውስጥ ያለ ማንኛውም አፕ ወዴት IP አድራሻ ዳታ እየላከ እንደሆነ ብትንትን አድርጎ ያሳያል።
⧐ አጠራጣሪ IP ካገኛችሁ malware መኖሩን ማረጋገጥ ትችላላችሁ
•ሌላው ምንም app ማውረድ አልፈልግም ካላችሁ developer option on አድርጋችሁ Running services የሚለው ውስጥ ምን ምን ስላካችሁ ላይ እየተከናወነ ማየት ትችላላችሁ 🤜
APP 𓄲 𓉘PCAPdroid𓉝
⧉ @cipher_attacks
⧉ @cipher_attacks
ብዙዎቻችሁ ታዲያ ስልካችን root ካልሆነ ይህን የተደበቀ ጥቃት እንዴት እናገኘዋለን? ብላችሁ አስባችሁ ሊሆን ይችላል።
⌑ አንድ ነገር ልንገራችሁ ማልዌሩ ምንም ቢደበቅ፣ የሰረቀውን ዳታ ወደ hacker ለመላክ internet መጠቀም ግዴታው ነው
ስለዚህ Root ሳያስፈልገን የተደበቁ አፖችን የምናጋልጥበት ምርጥ Tool PCAPdroid ይባላል።
⧐ ይህ አፕ local VPN በመፍጠር ስልካችሁ ውስጥ ያለ ማንኛውም አፕ ወዴት IP አድራሻ ዳታ እየላከ እንደሆነ ብትንትን አድርጎ ያሳያል።
⧐ አጠራጣሪ IP ካገኛችሁ malware መኖሩን ማረጋገጥ ትችላላችሁ
•ሌላው ምንም app ማውረድ አልፈልግም ካላችሁ developer option on አድርጋችሁ Running services የሚለው ውስጥ ምን ምን ስላካችሁ ላይ እየተከናወነ ማየት ትችላላችሁ 🤜
APP 𓄲 𓉘PCAPdroid𓉝
⧉ @cipher_attacks
⧉ @cipher_attacks
CIPHER Cybersec
🫡13