Hidden Lock | Defense
14.6K subscribers
1.11K photos
1.58K files
193 links
Made for those passionate about Blue Team, threat hunting, and modern cyber defense

𓋹 Hidden Lock

Group:

https://t.me/hiddenlockteamg

Community
https://t.me/addlist/P3ytBnmYDlcwODU0
Download Telegram
Forwarded from sparrows (sparrow)
حسابي في 📱 الجديد اي حد عاوز يسال حاجة هيلاقيني علطول هناك :

https://x.com/spaarow0y0?s=21
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (sparrow)
‼️ اسهل طريقة لتثبيت ارش لينكس

✔️ التوزيعة الاشهر في عالم لينكس والاكثر جدلا وصعوبة حتى في التثبيت , انهرضا هتقدر تفهم كل حاجة في مرحلة التثبيت باسهل طريقة ممكنة

وبشرح كمان كل شئ فيها لدرجة تفهم كل نقطة بشكل عام

🔗 رابط الفيديو :
📱 https://youtu.be/5c27Qj992EI
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from Hidden Lock | Official
🆕 الوضع المتخفي والخصوصية

✔️ الفيديو ده مهم لاننا ناقشنا حجات كثير مهمة , من البصمة الرقمية وازاي هش شغالة , للوضع المتخفي اللي موجود في المتصفحات وبيديك وهم التخفي , الى طرق الحماية الاكثر فعالة من حيث التخفي نسبيا الى التخفي بنسبة 💯 ولكن مع تضحيات

بجد لو مش استفدت من الفيديو يبقا اعملي dislike (طبعا انت مش هتعمل كدا 🙂)


🔗 رابط الفيديو :
📱 https://youtu.be/5qz_8xvvj5g
Please open Telegram to view this post
VIEW IN TELEGRAM
3
توضيح الـ Opsec practices اللي بتحصل في الحياة اليومية 🛡️

Use of swap 🛡️

أمتي نستخدم الـ swap ؟

الـ swap هو عملية النظام بتاعك بيعتمد عليها في أنه ينقل الداتا اللي هو شايف انها ذو أقل أهمية في وضع الـ idle (داتا مش بيتعملها معالجة أو المستخدم مش بيزورها) و بينقلها تلقائياً للـ disk بدل الـ ram عشان يقدر يوفر مساحة في الرامات للبيانات اللي ليها أهمية أكثر ، الـ swap مش بيعمل كدة لوحده بل بيعتمد علي الـ load اللي النظام شغال عليه حالياً ، يعني مثلاً لو انت دلوقتي فاتح browser tab فيها guide معين انت كنت بتقرأه بعدها انتقلت ليوتيوب و مشغل فيديو و بتتفرج عليه ، و بعدها انت سيبت المتصفح مفتوح و فتحت برنامج بيعمل عمليات معينة بتستخدم رام كثير.

علي سبيل المثال: انت نزلت نموذج ذكاء اصطناعي علي جهازك و مش قادر تشغل النموذج كله في الـ VRAM لأن الأداء بطيء أو النموذج مشتغلش عموماً فقررت أنك تعمل layers offload (عملية بتنقل فيها بعض طبقات المعالجة لنموذج ذكاء اصطناعي للـ CPU بدل الـ GPU بالتالي بتقدر تستفيد من الرام جنب الـ VRAM) عشان تقدر تشغل النموذج.

في الحالة دي النظام اللي انت عليه تلقائيا هيدي أولوية أعلي للموديل اللي انت مشغله أكثر من الـ browser tabs المفتوحة و هيركز علي انهي اقل طلب فيهم و ينقلها للـ swap.

العملية دي هتساعد أن الموديل يستفيد من كل الرامات اللي علي جهازك بدون ما يعتمد علي swap و الـ tab اللي هي ليها أولوية أقل تنتقل للـ swap.

الـ swap file دائما بيكون أبطأ من الـ RAM لأنه بيعتمد علي الـ HDD أو الـ SSD في جهازك بدل الرامات و ده بيخليه أبطأ بكثير من الرامات عشان كدة نظامك بينقله الحاجات اللي ليها أولوية أقل عشان ميقفلش العمليات القديمة اللي سيستم بيعملها و في نفس الوقت يحافظ عليها في الخلفية.

طب ازاي ده ممكن يأثر علي خصوصيتك ؟

الرام بطبيعتها بتكون مؤقتة عكس الـ swap اللي بيكون علي الـ disk اللي هو بيكون تخزين دائم مش مؤقت.

علي سبيل المثال: انت استخدمت كمبيوتر صاحبك و سجلت في الاكاونت بتاعك و بعدها سجلت خروج و استخدمت برنامج بيعمل العملية دي بطبيعته في الرام و مش بيخزن حاجة علي الـ disk ، في حالة أنه حصل swap كدة تسجيل دخولك هيكون متخزن علي كمبيوتر صاحبك حتي بعد ما انت تسجل خروج و تطفي الجهاز.

طب ازاي تقدر تحل المشكلة دي ؟

في بعض الاوبشنز التانية اللي ممكن تستخدمها عشان توفر مساحة أكثر في الـ RAM من غير ما تخزن علي الـ disk أو أنك تخزن علي الـ disk لو كل الحلول التانية انتهت.

- no swap
بكل بساطة ألغي الـ swap من نظامك ، تقدر تعمل كدة لو انت مرتاح أن النظام تلقائياً يوقف كل العمليات القديمة اول ما يحتاج رام زيادة.
- Zram
الـ Zram بدل ما يعتمد علي الـ disk بيعتمد علي الـ CPU و بيشتغل عن طريق أنه بيعمل compression (ضغط) للمحتوي قبل ما يخزنه في الرام و بعدها يعمله decompression لما يحتاجه تاني.
- Zswap
الـ Zswap بيعتمد علي ميكس بين الـ Swap و الـ Zram عن طريق أنه بيعمل compression للمحتوي في الرام الأول و لما ميكونش في مساحة في الرام حتي و المحتوي مضغوط بينقل الصفحات الـ idle للـ disk زي الـ swap لما بيكون في ضرورة قصوي أنه يعمل كدة.

و بس كدة أتمني أكون فيدتكم 🐇🤍

#HiddenLock #OPSEC
1❤‍🔥42👍1🕊1
Forwarded from sparrows (sparrow)
‼️ اختراق discord , انتهاء ويندوز , الماوس يتجسس عليك | sparrow

✔️ سلسلة اخر الاخبار التقنية والسايبر سكيورتي تنتقل لليوتيوب , من خلال عرض اهم الاخبار ونشرحها بشكل من التفصيل وعرض كل شئ , واهم ما تحدثنا وهو الاختراق الخاص بديسكورد وانتهاء دعم ويندوز 10 وانتقالهم الى ويندوز 7 , واخيرا ماوس يتجسس عليك

نوعية الاخبار ده مهمة عشان تفصلك كل الاخبار اللي تقراه وتفهم التفاصيل التفاصيل

🔗 رابط الفيديو :
📹 https://youtu.be/kwZ0oAwG0v8
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Forwarded from sparrows (sparrow)
‼️ تاريخ الواجهات الرسومية GUI

📹 في الفيديو ده، بناخد رحلة عميقة جدًا في تاريخ واجهات المستخدم (User Interfaces) من أول فكرة ظهرت في الستينات على يد Douglas Engelbart، اللي اخترع الماوس وكان أول من حلم إن الكمبيوتر يبقى أداة يتفاعل معاها الإنسان بشكل بصري…

✔️ مرورًا باللحظة اللي غيرت كل حاجة لما شركة Xerox PARC قدمت أول واجهة رسومية (GUI) في العالم، واللي بعدها ستيف جوبز شافها وقرر يبني عليها حلمه في Apple Lisa وMacintosh، ومن بعدها بدأت ثورة واجهات المستخدم في كل الأنظمة من ويندوز، إلى لينكس، إلى أندرويد اليوم.

🔗 رابط الفيديو :
https://youtu.be/Mv5MuwcK2SM
Please open Telegram to view this post
VIEW IN TELEGRAM
4
Forwarded from sparrows (عمر - sparrow)
‼️ خسارة 100 الف مستخدم من ويندوز , فقاعة ال AI

اسمع الفيديو يلا

🔗 الرابط :
https://youtu.be/oEGMGW5sjKo
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
الجزء التاني من الفيديو الخاص بتاريخ الواجهات بندخل بعمق في أشهر واجهات المستخدم في Linux زي:

🟢 GNOME – الواجهة الرسمية والأكثر استقرارًا في عالم لينكس.
🔵 KDE Plasma – واجهة بتقدم أداء وسرعة وتخصيص غير محدود.
🟣 XFCE – خفيفة جدًا ومناسبة للأجهزة الضعيفة.
🟠 LXQt / LXDE – لأقصى درجات الخفة والسرعة.
⚫️ Cinnamon – واجهة بتجمع بين البساطة والجمال.
🟤 MATE – الوريثة الشرعية لواجهة GNOME القديمة.
🟡 deepin– واجهة أنيقة مستوحاة من macOS (بتاعة Elementary OS).

✔️ بنتكلم كمان عن الفروق التقنية بينهم، إزاي بيستهلكوا الذاكرة، وأيهم الأفضل للأجهزة القديمة أو الجديدة،
وكمان بنفهم مع بعض إزاي تصميم الواجهات اتطور من مجرد أوامر نصية (CLI) لواجهات رسومية تفاعلية (GUI) وصولًا لتجارب المستخدم الذكية (UX) اللي بنشوفها النهارده في أنظمة زي Android وiOS.

🔗 رابط الفيديو :
📹 https://youtu.be/qrp_io2L4t8
Please open Telegram to view this post
VIEW IN TELEGRAM
2
Forwarded from sparrows (عمر - sparrow)
‼️ يوتيوب يفقد السيطرة على الهبل , مشاكل ويندوز من تاني , وتطبيق x الجديد

اتفرج على الفيديو

🔗 رابط الفيديو :
📹 https://youtu.be/-kqz2cW1Jio
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Forwarded from sparrows (عمر - sparrow)
طريق دخول للأمن السيبراني

🔥 الفيديو ده حقيقي من اقوى الفيديوهات اللي قدمتها الى الان , بحيث انا بقالي 3 سنين حرفيا في بداية الدخول ده لاسباب هتعرفها في الفيديو , لذلك معايا معرفة قوية فعلا لافضل طريقة هي ثابتة مع الكل واللي هيقولك غير كدا يبقا غلطان

المصادر اللي انا اتعلمت منها شخصيا هتكون في وصف الفيديو

رابط الفيديو :
🎬 https://youtu.be/gYJDqKUlCZg
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from sparrows (عمر - sparrow)
‼️ ستيم تعيد سيطرة لينكس , اختراع ثوري لابل , جوجل تستهبل

ادخل الفيديو

رابط الفيديو :
🎬 https://youtu.be/UxJ_UYwc5bI
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
‼️ لينكس مستخدم اكثر من ويندوز !

✔️ وكغير المتعاد , نعم لينكس هو اللي يفوز هنا !! استخدام لينكس على نطاق الحضارة التكنولوجية الحديثة اللي بنعيشها حاليا هو اهم حاجة حرفيا في العالم حاليا , والتفوق اللي بنتكلم عنه مش كم نسبة بالمئة بل حرفيا ما يعادل من 90 % الى 10 % فقط

🔥 الفيديو ده ثقيل اوي وهتعرف عنه معلومات اول مرة في حياتك تعرفها صدقني لذلك Let's Goooooooooo

رابط الفيديو :
🎬 https://youtu.be/1w9lfYyHXKo
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
‼️ما هو DNS مع TryHackMe

سلسلة How the Web Works من #tryhackme هنبدا باذن الله في شرحها في القناة وهما هيكونوا حوالي 4 فيديوهات بالظبط ان شاء

✔️ طبعا الفيديو فيه بكل تفصيل ما هو ال DNS وكمان هنحل كل التحديات اللي على ال DNS وبس

🔗 رابط الفيديو :
🎬 https://youtu.be/7_0e6nChUtU
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Forwarded from sparrows (عمر - sparrow)
‼️ما هو HTTP مع TryHackMe

سلسلة How the Web Works من #tryhackme الجزء الثاني منها

✔️ طبعا الفيديو فيه بكل تفصيل ما هو ال HTTP وكمان هنحل كل التحديات اللي على ال HTTP وبس

🔗 رابط الفيديو :
🎬 https://youtu.be/GNNcwO_kClY
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
‼️كيف يعمل الويب مع TryHackMe

سلسلة How the Web Works من #tryhackme الجزء الثالث والاخير منها والذي سنتوقف فيه لانه يلخص كل شئ ويشرح كل شئ معا بتنظيم مع الخلطة الكاملة

✔️ اتفرج بقا على الفيديو

🔗 رابط الفيديو :
🎬 https://youtu.be/Mty6oK94E-E
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
‼️ فضيحة واتساب 💬 , tor يغير خوارزميته 💬 , مشاكل مايكروسوفت لا تنتهي 🎮

✔️ فيديو جديد من اخر الاخبار نتناول فيه اهم الاخبار اللي حدثت في الفترة الاخيرة لذلك مش عاوز احرق عليكم اسمعوا الفيديو واستمتعوا

ℹ️ رابط الفيديو :
🌐 https://youtu.be/rko7of1DDW0
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ التطور الحاسم لـ C2 Evasion: لعبة الإخفاء الجديدة وتحدي "الكشف السلوكي"


تعتبر حرب Detection vs. Evasion هي المعركة المستمرة في عالم الأمن السيبراني. نلاحظ مؤخراً أن معظم إطارات عمل C2 (Command and Control) أصبحت تدور حول نفس المنهجية القديمة: الاعتماد على BOFs (Beacon Object Files)، استخدام Shellcode، وتطبيق تقنيات Sleep Obfuscation. لكن المشكلة الجوهرية تكمن في أن أي تقنية تكتسب شهرة، سرعان ما تتحول إلى Signature يمكن كشفه بواسطة الأدوات الأمنية، مما يُبقينا في حلقة مفرغة لا تنتهي.

🔹 العيب الجوهري في التصميم التقليدي لـ C2


المشكلة الرئيسية تكمن في أن الـ Frameworks القديمة تتبع نفس الـ Pipeline المتوقع للكشف. هذه المراحل - من الـ Loader الأولي، مروراً بفك التشفير في Stage 1، وصولاً إلى حلقة الاتصال الرئيسية في Polling Loop - كلها أصبحت نقاط ضعف.

الاعتماد الكلّي على مؤشرات واضحة مثل:

🔹 PIC / Shellcode: تنفيذ تعليمات برمجية غير مرتبطة بالموقع.

🔹 Memory RWX: ظهور مناطق ذاكرة تسمح بالقراءة والكتابة والتنفيذ معاً.

🔹 Sleep Obfuscation: محاولات إخفاء فترات الانتظار.


قد حوَّل هذه الممارسات إلى "مؤشرات كشف واضحة" لأي نظام EDR. ونتيجة لذلك، أصبحت الـ BOFs مؤشرات ثابتة، والـ .NET Loaders غارقة في Signatures، وتقنيات إخفاء النوم يتم تجاوزها وكشفها في وقت قياسي. لقد أصبح هذا المنهج مكشوفاً بشكل مفرط.

‼️ المستقبل في Virtualization: بطاقة الإخفاء غير المستغلة


هنا يظهر الحل التقني المبتكر الذي لم يأخذ حقه بعد: استخدام RISC-V VM (Virtual Machine) كطبقة إخفاء. هذه التقنية، التي تعمل بمثابة Pseudo-Virtualization لعملية التنفيذ، تحقق نتائج استثنائية في التهرّب.

النتيجة هي ظهور الـ Malware بسلوك يحاكي تماماً سلوك أي برنامج شرعي (Legit). وهذا يلغي ظهور المؤشرات التقليدية القابلة للكشف، حيث:

🔹 تختفي مناطق RWX: يتم التنفيذ داخل البيئة الافتراضية، مما يزيل المؤشر الأحمر لـ RWX.

🔹الـ Footprint منخفض: يتميز التنفيذ ببصمة منخفضة جداً ويكون سلوكه قريباً من الـ Execution الأصلي.


إذا قرر المهاجمون التركيز على هذا التكنيك، ستصبح أدوات الـ Memory Forensic مثل PE-sieve غير فعالة تقريباً في الكشف عن الاختراقات التي تتم في الذاكرة.

‼️ الاحتياج الحقيقي للمهاجمين وتحوُّل التركيز الدفاعي


المهاجمون (Operators) لا يحتاجون إلى قائمة طويلة من 20 تقنية إخفاء. احتياجهم الحقيقي مركز وفعال في نقطتين: القدرة على Dynamic Code Execution لتنفيذ الأوامر، وتوفير SOCKS5 Proxy لضمان قناة اتصال مرنة تسمح بالحركة الجانبية (Lateral Movement) داخل الشبكة.

هاتان القدرتان وحدهما تكفيان للتحرك بحرية دون لفت انتباه EDR، الذي يظل تركيزه مُنصباً على اللحظة الأولية للدخول، مُهملاً الإجراءات التي تحدث بعد الاختراق.

‼️ الخلاصة: الحل ليس في المنع، بل في "افتراض الاختراق"


إن فجوة الكشف (Detection Gap) تتسع باستمرار مع انتقال المهاجمين لأساليب ذات بصمة منخفضة مثل Virtualization Layers.

لذا، فإن الحل الحقيقي يتجاوز محاولات منع الـ Malware التقليدي، ويجب أن يعتمد على استراتيجية: Assume Breach (افتراض أن الاختراق قد حدث بالفعل).

يجب تحويل التركيز الدفاعي نحو:

🔹 مراقبة السلوك (Behavioral Monitoring): بدلاً من الاكتفاء بالتوقيعات الثابتة.

🔹 تتبع الحركة الجانبية (Lateral Movement): لتحديد الأنشطة غير الطبيعية داخل الشبكة.

🔹 كشف الشذوذ (Anomaly Detection): البحث عن أي انحراف عن السلوك الطبيعي للنظام والشبكة.
Forwarded from sparrows (عمر - sparrow)
‼️ ليه لينوس تروفالد يستخدم Fedora linux

✔️ في الفيديو ده بنغوص في فلسفة لينوس تروفالد مخترع نواة لينكس و GIT في كيفية استخدام حاسوبه وماذا يفضل في كل شئ مع اجوبة من اسئلة فعلا مثيرة جدا

☄️ الحلقة اكثر من ممتعة عشان كدا مش تضيعها خالص

ℹ️ رابط الفيديو :
🌐 https://youtu.be/U9k_ceN35Yg
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from sparrows (عمر - sparrow)
‼️ ثغرة بمليون دولار (اكبر عملية تجسس من شركة صهيونية)

✔️ الفترة الاخيرة انتشرت الشركة الصهيونية اللي استغلت اكثر من 15 ثغرة zero day اقل ثغرة بمليون دولار , وهي تعتبر النسخة الاشرس من بيجاسوس

دمااار

ℹ️ رابط الحلقة :
🌐 https://youtu.be/CwYG2RsD41Q
Please open Telegram to view this post
VIEW IN TELEGRAM
1
عايشين ؟ 👀
💯72
موسم الأمتحانات والفاينل، بالتوفيق ليكم جميعاً 🤍
8