SYS TECH
1.04K subscribers
80 photos
13 videos
5 files
150 links
All videos about technology, ethical hacking, cyber security and more ...

Youtube Channel
https://youtube.com/@sys.tech.j
Download Telegram
🌟تقنيات حقن البرمجيات الخبيثة 💉🧑‍💻..

🌟Malware Process Injection Techniques💉🧑‍💻..

يمكن للبرامج الضارة تنزيل ملفات جديدة على النظام، وإنشاء مفاتيح Registers وقيم جديدة، وبدء اتصالات عبر الشبكة، وإنشاء عمليات جديدة، وما إلى ذلك.
يمكن للبرامج الضارة أيضاً حقن اي إدراج نفسها في العمليات (process) الجارية الحالية وتعديلها، بما في ذلك عمليات نظام التشغيل والنواة الأساسية، لكن معظم هذه التقنيات التي تستخدمها البرامج الضارة لهذا الغرض فقط ولكنها تقنيات مستخدمة من قبل العديد من البرامج الشرعية، وخاصة منتجات مكافحة البرامج الضارة على سبيل المثال عندك BitDefender يقزم بحقن ملف DLL داخل كل عملية تتم عبر المستخدم في النظام للتحقق منها اذا كانت ضارة أم لا، الفكرة ان الحقن ليس فقط لشيء ضار وايضاً تستخدم لشئ شرعي.

🛡️ما هو حقن الكود؟💉

حقن الكود هو تقنية حيث يمكن لعملية إدخال جزء من أو كل كودها من عملية التشغيل الخاصة بها إلى عملية هدف أخرى والحصول على العملية المستهدفة لتنفيذ الكود المحقون.

🛡️دوافع حقن الكود؟ 🐞

يتم إجراء حقن الكود في وضع المستخدم ووضع النواة، تستخدم البرامج الضارة بشكل أساسي حقن الشفرة للأسباب التالية:

1️⃣ إخفاء:
الهدف هو تجنب التعرف السهل، مثال إذا قام شخص ما بالتحقق من قائمة العمليات التي تعمل على النظام بإستخدام إدارة المهام (task Manager) ورأى عملية ذات مظهر غريب سوف تلفت انتباه المستخدم مثال ransomware..exe والهدف الأخر  أيضاً في الإختباء من منتجات مكافحة البرامج الضارة، لتحقيق إخفاء وجودها، فتقوم بذلك عن طريق حقن كل أو جزء من التعليمات البرمجية الخاصة بها في عمليات شرعية أخرى تعمل على النظام (على سبيل المثال ، Explorer ، و svchost ، و winlogon) والخروج من عملية البرامج الضارة الأساسية الخاصة بها.
فعلى الرغم من انتهاء عملية البرامج الضارة الأساسية الآن، إلا أن البرنامج الضار لا يزال قيد التشغيل ولكن كجزء من عملية شرعية أخرى عبر الكود الذي تم إدخاله مسبقاً، نتيجة لذلك يتجنب الآن التدقيق والتحقيق من قبل كل من المستخدمين الذين يبحثون في إدارة المهام عن العمليات الغريبة، ومنتجات مكافحة البرامج الضارة التي قد تتخطى التحقيق والمسح الضوئي لعمليات النظام المشروعة هذه.


2️⃣ السبب الاخر للحقن إذا أرادت البرامج الضارة الاتصال بالإنترنت، فقد يمنع جدار الحماية الموجود على النظام حدوث ذلك، إذا حاول الاتصال من العملية التي أنشأها، قد يكون السبب هو أن جدار الحماية على النظام قد يسمح فقط لعدد قليل من العمليات المعروفة على النظام بالاتصال بالإنترنت.

⚠️فكيف يمكن للبرامج الضارة تجاوز جدار الحماية؟..

يمكن للبرامج الضارة حقن التعليمات البرمجية الخاصة بها وتشغيلها من عمليات أصلية مشروعة أخرى مثل Explorer و svchost و winlogon وما إلى ذلك، والتي لديها إذن بالاتصال بالإنترنت، لذلك من خلال الاعتماد على إذن وامتيازات هذه العمليات المشروعة الأخرى، تتمكن البرامج الضارة من تجاوز القيود التي وضعتها سياسات نظام التشغيل في عمليتها الخاصة.

3️⃣ الدافع الآخر لحقن الكود هو تغيير وظائف عمليات معينة، يتم استخدام هذا إلى حد كبير بواسطة البرامج الضارة لربط التعليمات البرمجية، والجذور الخفية، واعتراضات واجهة برمجة التطبيقات (API hooking) في هجمات مثل man-in-the-browser.


💥 تقنيات حقن الكود..

هناك العديد من تقنيات حقن الكود، بعض هذه التقنيات شائعة، و بعضها عبارة عن مزيج من طريقتين أو أكثر من التقنيات الأخرى، هذه بعض المصطلحات الشائعة والميزات والتقنيات المتعلقة بحقن الكود.

🔹Process hollowing
🔹Thread injection
🔹DLL injection
🔹Classical DLL injection
🔹Reflective DLL injection
🔹Shellcode injection
🔹Code cave
🔹QueueUserAPC
🔹Atom bombing.
3🔥1
🌟بايثون والهاكرز 5 مكتبات لمختبر الإختراق🧑‍💻..

🟢هذه 5 مكتبات في لغة بايثون يستخدمها مختبري الإختراق لبرمجة أدوات الهاكينج:

1️⃣ سكابي | Scapy‏؛
تستخدم للتلاعب بالحزم على الإنترنت، عادة ما يقوم الهاكرز بإستخدامها لبناء ادوات لفحص ومهاجمة الشبكات.

2️⃣ ريكوست | Requests‏:
تستخدم للتعامل مع طلبات ال HTTP عادة ما يقوم الهاكرز بإستخدامها لطلب المحتوى من السيرفرات والتعامل معه.

3️⃣ كريبتوقرافي | Cryptography‏:
تستخدم للتعامل مع التشفير. يستخدمها الهاكرز لتشفير وفك تشفير البيانات على الإنترنت.

4️⃣ إمباكيت | Impacket‏:
تستخدم للتعامل مع البروتوكولات، يستخدمها الهاكرز في الهجمات على خدمات الشبكة.

5️⃣ بون تولز | Pwntools‏:
عبارة عن مجموعة اكواد جاهزة للهاكرز لتنفيذ هجمات اختبار الإختراق والهندسة العكسية وغيرها.
2
EAPHammer هي مجموعة أدوات لتنفيذ هجمات التوأم الخبيث المستهدفة ضد شبكات WPA2-Enterprise. وهي مصممة للاستخدام في تقييمات الشبكات اللاسلكية الشاملة وعمليات الفريق الأحمر. ولذلك، ينصب التركيز على توفير واجهة سهلة الاستخدام يمكن الاستفادة منها لتنفيذ هجمات لاسلكية قوية بأقل قدر من التكوين اليدوي. ولتوضيح مدى سرعة هذه الأداة، يقدم قسم البدء السريع مثالاً على كيفية تنفيذ هجوم التوأم الخبيث لسرقة بيانات الاعتماد ضد شبكة WPA/2-EAP باستخدام أوامر فقط

رابط
https://github.com/s0lst1c3/eaphammer?hl=en-US
1
🚨 ثغرة خطيرة جديدة في نواة لينكس تسمح بالحصول على صلاحيات Root بالكامل على أنظمة Debian وUbuntu وFedora الافتراضية
تم الكشف عن ثغرة قديمة موجودة منذ 9 سنوات في نواة لينكس تحمل المعرف CVE-2026-46333 والمعروفة باسم ssh-keysign-pwn
الثغرة تسمح لأي مستخدم عادي داخل النظام بـ: • سرقة ملف /etc/shadow
• استخراج مفاتيح SSH الخاصة بالسيرفر
• تنفيذ أوامر بصلاحيات Root كاملة
⚠️ الأخطر أن: • يوجد PoC عام متاح للاستغلال
• الأنظمة المتأثرة تشمل Debian وUbuntu وFedora بالإعدادات الافتراضية
• الاستغلال محلي Local Privilege Escalation لكنه خطير جداً على السيرفرات المشتركة والأنظمة متعددة المستخدمين
1👍1
🚨 جرّب أكثر من 50 توزيعة لينكس مباشرة من المتصفح! 🐧

إذا كنت تريد استكشاف أنظمة لينكس بدون تثبيت أو إنشاء آلة افتراضية، فهناك موقع رائع اسمه DistroSea يتيح لك تشغيل وتجربة عشرات التوزيعات مباشرة داخل المتصفح.

الفكرة بسيطة جدًا:
اختر التوزيعة التي تريدها وسيتم تشغيلها فورًا عبر بيئة سطح مكتب كاملة وكأنها مثبتة على جهازك.

💡 لماذا الموقع مفيد؟
تجربة لينكس بدون تثبيت أي شيء
💻 تشغيل النظام مباشرة من المتصفح
🔍 اختبار البرامج والواجهات قبل التثبيت
🧪 مناسب للمبتدئين والمطورين لاكتشاف التوزيعات

🖥 من التوزيعات التي يمكنك تجربتها:

Ubuntu

Debian

Fedora

Arch Linux

Linux Mint

openSUSE
وغيرها من أكثر من 50 توزيعة مختلفة.

💡 الخدمة تعتمد على تقنية الوصول البعيد مثل ThinLinc لتوفير تجربة سطح مكتب كاملة عبر الإنترنيت
🔗 جرّب الموقع:
https://distrosea.com
2
1
🚨 هجوم جديد من مجموعة MuddyWater يكشف كيف أصبحت الهجمات الحديثة تعتمد على “الثقة” بدل الملفات الخبيثة التقليدية.

📅 متى حدث الهجوم؟ بحسب التقارير الأمنية، الحملة نُفذت خلال الربع الأول من عام 2026 واستهدفت 9 منظمات في عدة دول، من بينها شركة إلكترونيات كبرى في كوريا الجنوبية، حيث استمر الاختراق داخل الشبكة لأسبوع كامل قبل اكتشافه.

🎯 كيف بدأ الهجوم؟ المهاجمون استخدموا تقنية خطيرة تُعرف باسم: DLL Side-Loading

بدل تشغيل مالوير مباشر، تم استغلال ملفات تنفيذية موقعة وموثوقة تابعة لبرامج معروفة مثل: • Fortemedia • SentinelOne

ثم تم وضع DLL خبيث بجانب الملف الشرعي ليقوم البرنامج بتحميله تلقائيًا دون إثارة الشكوك.

⚠️ لماذا هذه الطريقة خطيرة؟ لأن النظام وبرامج الحماية ترى أن التطبيق “موثوق وموقع رسميًا”، مما يقلل احتمالية اكتشاف النشاط الخبيث.

🛠 الأساليب التي استخدمت أثناء الاختراق: • سرقة كلمات المرور وCookies من Chrome
• تنفيذ أوامر PowerShell بصمت
• إنشاء قنوات اتصال خفية SOCKS5 Tunnels
• جمع معلومات حساسة من النظام
• الحفاظ على الوصول داخل الشبكة لفترة طويلة
• استخدام أدوات شرعية لتجنب اكتشاف الـ EDR و Antivirus

🧠 ما الفكرة الحقيقية وراء الهجوم؟ الهجمات الحديثة لم تعد تعتمد فقط على “فيروسات واضحة”، بل على التمويه والاختباء داخل برامج موثوقة واستخدام أدوات النظام نفسها ضد الضحية.

ولهذا أحيانًا أخطر ملف ليس الملف المجهول… بل الملف الذي يبدو طبيعيًا تمامًا.
🔥21😱1
الفرق بين Vulnerability و Exploit و Payload

من أكثر الأخطاء الشائعة عند المبتدئين أنهم يخلطون بين هذه المصطلحات الثلاثة رغم أنها أساس أي اختبار اختراق.

🔍 Vulnerability (الثغرة)
هي نقطة ضعف أو خطأ في النظام أو التطبيق يمكن استغلاله.
أمثلة:
• إصدار قديم من برنامج يحتوي على خلل أمني
• صفحة ويب لا تتحقق من المدخلات بشكل صحيح
• إعدادات خاطئة في الخادم
الثغرة بحد ذاتها لا تعني أن النظام تم اختراقه.

Exploit (الاستغلال)
هو الطريقة أو الكود المستخدم للاستفادة من الثغرة.
بمعنى:
الثغرة هي الباب المفتوح
والـ Exploit هو الأداة التي تستخدمها للدخول عبر هذا الباب.
قد توجد ثغرة لكن لا يوجد استغلال عملي لها.
وقد يوجد استغلال لكن لا يعمل إلا على إصدارات محددة.

🎯 Payload (الحمولة)
هي الشيء الذي يتم تنفيذه بعد نجاح الاستغلال.
أمثلة:
• تنفيذ أمر على النظام
• فتح جلسة تحكم عن بعد
• إنشاء مستخدم جديد
• جمع معلومات من الجهاز
نجاح الـ Exploit لا يعني بالضرورة نجاح الـ Payload.

📌 مثال
لنفترض وجود ثغرة تنفيذ أوامر عن بعد (RCE).
الثغرة: وجود خلل يسمح بتنفيذ أوامر.
الاستغلال: طلب أو كود يستفيد من هذا الخلل.
الحمولة: الأمر الذي تريد تنفيذه بعد نجاح الاستغلال.

🧠 كيف يفكر مختبر الاختراق المحترف؟
لا يسأل:
"هل توجد ثغرة؟"
بل يسأل:
• هل يمكن استغلالها فعلاً؟
• ما مستوى الخطورة؟
• ما النتائج المتوقعة بعد الاستغلال؟
• هل توجد عوامل تمنع الاستغلال؟

📊 في التقارير الاحترافية
لا يكفي كتابة:
"تم العثور على ثغرة"
بل يجب توضيح:
• وصف الثغرة
• طريقة الاستغلال
• التأثير الفعلي
• مستوى الخطورة
• خطوات المعالجة


💡 الخلاصة
Vulnerability = نقطة الضعف
Exploit = طريقة استغلال نقطة الضعف
Payload = النتيجة أو الأمر الذي ينفذ بعد نجاح الاستغلال
فهم الفرق بينها من أهم الأساسيات التي تميز الشخص الذي يحفظ المصطلحات عن الشخص الذي يفهم الأمن السيبراني فعلاً.
🔥 إذا كنت تستخدم Shizuku فهذا المشروع يجب أن يكون ضمن مفضلاتك!

بدلاً من البحث لساعات عن التطبيقات المتوافقة مع Shizuku، يوجد مشروع مفتوح المصدر يجمع أشهر وأفضل الأدوات التي تستفيد من صلاحياته في مكان واحد. 🚀

لمن لا يعرف Shizuku.

هو أداة تسمح للتطبيقات بالوصول إلى بعض صلاحيات النظام المتقدمة عبر ADB دون الحاجة إلى رو ت.

وهنا تبدأ المتعة 👇

حذف وتعـــ طيل تطبيــ قات النظام
إدارة الأذونات المتقدمة
تخصيصات قوية للنظام
التحكم في التــ طبيقات بشكل أعمق
أدوات إدارة الملفات والطاقة والشبكات
مميزات كانت تتطلب روت سابقاً

🔥 ما يميز هذا المشروع؟

أنه لا يحتوي على تطبيق أو اثنين فقط.

بل يجمع عشرات التطبيقات المصنفة حسب المجالات لتجد بسهولة الأداة المناسبة لأي مهمة تريد تنفيذها.

ستجد تطبيقات للتخصيص، والأتــ متة، والخصوصية، وإدارة النظام، والإنتاجية، وحتى أدوات مخصصة لبعض واجهات الشركات مثل Samsung One UI وGoogle Pixel وMIUI.

إذا كنت تريد استخراج أقصى ما يمكن من هاتفك بدون روت، فهذا المشروع يعتبر كنزاً حقيقياً. 💎

رابط الاداة

https://github.com/timschneeb/awesome-shizuku
1
ادوات المشهورة في الامن السيبراني
5🔥1
الشهادات المعتمدة في الامن السيبراني
3
أدوات الاستخبارات مفتوحة المصدر والأدلة الجنائية الرقمية للتحقيقات

https://github.com/6abd/horus/
1
مرحباً بكم في دليل الأدوات  الميدانية في الأمن السيبراني 2026

المرحلة 1: الاستطلاع وجمع المعلومات

1️⃣ Subfinder
2️⃣ Amass
3️⃣ Assetfinder
4️⃣ Findomain
5️⃣ httpx
6️⃣ DNSx
7️⃣ Naabu
8️⃣ Katana
9️⃣ Waybackurls
🔟 Gau


---

المرحلة 2: تحليل السطح الهجومي

1️⃣1️⃣ Nmap
1️⃣2️⃣ RustScan
1️⃣3️⃣ WhatWeb
1️⃣4️⃣ Wappalyzer CLI
1️⃣5️⃣ Aquatone


---

المرحلة 3: اكتشاف الثغرات

1️⃣6️⃣ Nuclei
1️⃣7️⃣ Dalfox
1️⃣8️⃣ SQLMap
1️⃣9️⃣ XSStrike
2️⃣0️⃣ Commix
2️⃣1️⃣ Corsy
2️⃣2️⃣ CRLFuzz


---

المرحلة 4: صيد أخطاء التهيئة

2️⃣3️⃣ TruffleHog
2️⃣4️⃣ GitLeaks
2️⃣5️⃣ S3Scanner
2️⃣6️⃣ CloudEnum
2️⃣7️⃣ DumpsterDiver


---

المرحلة 5: أتمتة Bug Bounty

2️⃣8️⃣ Notify
2️⃣9️⃣ Interactsh
3️⃣0️⃣ Chaos Client
3️⃣1️⃣ BBOT
3️⃣2️⃣ ReconFTW


---

المرحلة 6: تحليل تطبيقات الويب

3️⃣3️⃣ Burp Suite Professional
3️⃣4️⃣ Caido
3️⃣5️⃣ OWASP ZAP


---

المرحلة 7: تطبيقات الجوال

3️⃣6️⃣ MobSF
3️⃣7️⃣ Frida
3️⃣8️⃣ Objection


---

المرحلة 8: هندسة عكسية وبرمجيات

3️⃣9️⃣ Ghidra
4️⃣0️⃣ Radare2
4️⃣1️⃣ Cutter


---

المرحلة 9: الحاويات والسحابة

4️⃣2️⃣ Trivy
4️⃣3️⃣ Scout Suite
4️⃣4️⃣ Prowler
4️⃣5️⃣ Pacu
5🔥6🥰1
لما تدخل مجال الأمن السيبراني راح تكتشف إن السلاح الحقيقي مو السكريبتات ولا الأدوات اللي تحمّلها
الأداة مجرد أداة بيد أي شخص لكن العقلية التحليلية وطريقة تفكير المهاجم هي اللي تحرك كل شيء
الأدوات تتقادم وتتغير كل سنة بس القدرة على التفكيك وفهم المنطق الرقمي والشك في البديهيات هي المهارة الوحيدة اللي تعيش معاك
ابدأ بتبسيط المفاهيم وافهم كيف النظام يشتغل قبل تدور كيف يختصم لأن اللي يفهم كيف الشيء ينبني صح هو الوحيد اللي يقدر يلقى الفجوة اللي غفل عنها الجميع
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥أداة HackTools

هي إضافة للمتصفح (Extension) مصممة لخبراء الأمن السيبراني واختبار الاختراق Penetration Testing والأختراق الهجومي

https://github.com/LasCC/HackTools
Please open Telegram to view this post
VIEW IN TELEGRAM