جی اس ام دولوپرز
3.79K subscribers
1.12K photos
47 videos
36 files
1.25K links
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
جی اس ام دولوپرز از توسعه دهندگان و متخصصان موبایل ، برای توسعه دهندگان و تعمیرکاران دنیای موبایل ایجاد شده است.
🔗 forum.gsm-developers.com
🔗 gsm-developers.com
Download Telegram
آموزش پورت کردن Kali NetHunter بر روی گوشی هایی که پشتیبانی نمیشوند

https://odysee.com/@z2rec:1/how-i-ported-kali-nethunter-to-unsupported-device:c


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارس
❤2
جالبه نه؟(این تصویر برای بعد از بوجود اومدن اندروید است نه الا)

تو این دنیای لعنتی هیچ تاج و تختی ابدی نیست

مهم نیست چقدر پیشرفت کنی، هر چقدر بتازی یه روزی میرسه که از عرش به فرش برسی
👍24🤩1
بروت فورس پین ​​برنامه اندروید

با استفاده از Frida
برای دور زدن 2FA (احراز هویت دو مرحله ای) نرم افزارهای بانکی برای دریافت توکن مجوز

https://www.corellium.com/blog/frida-brute-forcing-pins-mobile-pentest


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
❤1
در دسامبر سال 2022، گوگل زنجیره اکسپلویت سیستمی را کشف کرد که دستگاه های اندرویدی سامسونگ را توسط نرم افزارهای جاسوسی مورد هدف قرار می دهد.

به نظر می رسد که اکسپلویت های n-day که در محصولات Google در سال 2022 (Chrome) رفع شده بودند، هنوز در سامسونگ (مرورگر سامسونگ) رفع نشده اند و به همین دلیل توسط نرم افزارهای جاسوسی در مراحل اولیه بهره برداری مورد سوء استفاده قرار گرفته اند.

این مقاله مرحله نهایی، نحوه اجرای مهاجم به عنوان system_server را توضیح می دهد

(CVE-2023-0266، CVE-2023-26083)


https://googleprojectzero.blogspot.com/2023/09/analyzing-modern-in-wild-android-exploit.html


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍2🔥1
تیم SentinelLabs سه بسته برنامه اندروید (APK) مرتبط با تروجان دسترسی از راه دور با عنوان CapraRAT (RAT) Transparent Tribe را شناسایی کرد.

این برنامه‌ها ظاهر YouTube را تقلید می‌کنند(اگرچه در مقایسه با برنامه قانونی YouTube بومی Android کاملاً مشخص نیستند.)

پروژه CapraRAT ابزاری بسیار تهاجمی است که به مهاجم کنترل بسیاری از داده‌های دستگاه‌های اندرویدی را که آلوده می‌کند، می‌دهد.

https://www.sentinelone.com/labs/capratube-transparent-tribes-caprarat-mimics-youtube-to-hijack-android-phones/



=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
❤2👍1
اینستاگرام

یک ویروس پاک نشدنی که افتاده تو زندگیم

چندین بار بررسیش کردم که متوجه شدم زیانش (اتلاف وقت، احساس بد و ...) از فوایدش بیشتره

خیلی وقتا پاکش میکنم به هوای اینکه دیگه نصبش نمیکنم، اما بعد مدتی برای اینکه بررسی کنم شاید کسی پیام مهمی داره مجدد نصب میکنم

بعد که نصب میکنم و باز میکنم انگار سیاه چاله هست، باز کردنش با خودمه ولی بستنش دست خودم نیست

یه هو میبینم 3 ساعته دارم میچرخم توش

دیلت اکانت های ناموفق داشتم بعدا برای نشر پیام مهم مجدد ریکاوری کردم

نظر شما چیه؟😒
👍57❤1
اینم نظر GPT4 در مورد جی اس ام دولوپرز 😀
👍10
چگونه با استفاده از نرم افزار Frida از 5 تکنیک پیشرفته تشخیص روت بودن دستگاه عبور کنیم؟

در این مقاله بخوانید:
https://8ksec.io/advanced-root-detection-bypass-techniques/


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍1
💠 نسخه 17 IOS منتشر شد

✅ میتونید به صورت OTA بروزرسانی کنید

❌ اگر دستگاه شما آیکلاد داره از بروزرسانی به IOS17 خودداری کنند، فعلا نمیشه این نسخه رو bypass کنید.


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍3
اوایل هفته گذشته، گوگل یک به‌روزرسانی پایدار جدید برای کروم منتشر کرد.

این به روز رسانی شامل یک اصلاح امنیتی واحد بود که توسط تیم مهندسی و معماری امنیتی اپل (SEAR) گزارش شده بود.

مشکل، CVE-2023-4863، یک سرریز بافر پشته ای در کتابخانه تصویر WebP بود و یک هشدار آشنا به آن پیوست شده بود.


گوگل آگاه است که این اکسپلویت برای CVE-2023-4863 وجود دارد." این به این معنی است که شخصی، در جایی، با استفاده از یک اکسپلویت برای این آسیب‌پذیری دستگیر شده است.

اما چه کسی این آسیب پذیری را کشف کرد و چگونه از آن استفاده می شد؟ آسیب پذیری چگونه کار می کند؟ چرا زودتر کشف نشد؟ و چنین اکسپلویتی چه تأثیری دارد؟

در این مقاله در مورد آن بخوانید:

https://blog.isosceles.com/the-webp-0day/


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍2
آیا به مقالات در رابطه با امنیت علاقمند هستید؟
Anonymous Poll
79%
اره جالبه
21%
نه حوصلم سر میره
از پیامک های بی صدا برای ردیابی مکان کاربران LTE استفاده کنید

https://mandomat.github.io/2023-09-21-localization-with-silent-SMS/

=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍2🤩1
مرتبط با دستگاه های IOS

یاد بگیرید که چگونه با ابزارها و برنامه های مفیدی مانند Frida، Objection، 3uTools، Cydia، Burp، fsmon، fridump، SSL bypass، reFlutter و غیره کار کنید.

قسمت 1: https://kishorbalan.medium.com/start-your-first-ios-application-pentest-with-me-part-1-1692311f1902

قسمت 2: https://kishorbalan.medium.com/ios-pentesting-series-part-2-into-the-battlefield-f17ed2778890

قسمت 3: https://kishorbalan.medium.com/ios-pentesting-series-part-3-the-ceasefire-53fcea3bbd70


=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
سلام و عرض ادب

با وجود ارائه بروزرسانی های امنیتی مداوم توسط گوگل و شرکت های سازنده موبایل
همچنان بدافزارها با تغییر شیوه های خود رشد قابل توجهی دارد

در این راستا، هیچ آنتی ویروس، بروزرسانی امنیتی به شما کمک نمیکند مگر خودتان

شما باید بسیاری از نکات را به هنگام استفاده از گوشی رعایت کنید

من دیدم کسانی که میلیون ها پول تو حساب بانکیش هست ولی برای خرید اکانت وی پی ان شکم درد میگیره و هر اشغالی دستش اومده نصب کرده تا اینکه به اینترنت آزاد دسترسی داشته باشه

+ یاد بگیرید که هر لینکی را باز نکنید
+ یاد بگیرید که وارد هر سایتی نشوید
+ یاد بگیرید که هر نرم افزاری را نصب نکنید
+ باید درک کنید که هیچ جایزه، تخفیفی وجود ندارد، اصلا به این پیامک ها توجه نکنید
+ هر نرم افزاری ارزش ماندن در گوشی را ندارد (من حتی خیلی وقتا اینستاگرامم پاک میکنم وقتی تصمیم میگیرم یه دو روز استفاده نکنم، و کلا ۴-۵ نرم افزار ضروری نصب دارم)

عامل بسیاری از ناامنی ها خودمان هستیم این ما هستیم که با عدم آگاهی و رعایت اصول اجازه میدیم حساب های بانکیمون خالی بشه

=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍31👏3🔥1
اکسپلویت CVE-2023-41993 که در آن محتوای وب ممکن است منجر به اجرای کد دلخواه بر روی iOS (قبل از نسخه 16.7) شود.

https://github.com/po6ix/POC-for-CVE-2023-41993

=====
🆔 @gsmdevelopers
جی اس ام دولوپرز
جامعه مجازی موبایل و توسعه موبایل به زبان پارسی
👍2