کانال بایت امن
описание
برگزاری دوره های آموزش برنامه نویسی و امنیت نرم افزار. https://dword.ir @YMahmoudnia
4 843
подписчиков
Охват к подписчикам
22,9%
ERR
Реакции к просмотрам
1,14%
759 на 39 постов
Пересылки к просмотрам
1,51%
1 009
Постов в день
0,4
всего 39
Где отзываются чаще
доля реакций к просмотрам- 14 авг.🚀 دورهی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد! دوستان سلام؛ تمام محتوای دوره شامل اسلایدها، نمونهکدها و مطالب آموزشی، اکنون بهصورت کامل در گیتهاب قرار گرفته است. این دوره برای آشنایی عمیق با Internal لینوکس، مهندسی معکوس باینریها، آسیبپذیریها و تکنیکهای عملی اکسپلویت طراحی شده است. 📚 در این دوره یاد میگیرید: - درک ساختار داخلی Linux، حافظه، ELF و system callها - مهندسی معکوس باینریهای لینوکس با ابزارهای مختلف - تحلیل آسیبپذیریهای رایج - نوشتن و تست اکسپلویت - حل چالشهای واقعی CTF و ساخت Proof of Concept 🔎 سرفصلها شامل: - Linux Internals Overview - Exploitation Fundamentals - Security Mechanisms and Exploitation Tools - Solving Narnia Challenges - Basic x64 Exploitation - ROP Basics - ELF Details, GOT, PLT - Advanced ROP - CVE-2021-4034 💻 مخزن دوره: https://github.com/akazemi67/Linux-Exploit-Development-Course اگر به Linux Exploitation، Reverse Engineering، CTF و امنیت سطح پایین علاقه دارید، این دوره میتواند یک مسیر آموزشی کامل و کاربردی برای شما باشد. نظرات و بازخوردهای شما باعث بهتر شدن ادامهی مسیر خواهد شد 🙌 #linux #exploitdev #ReverseEngineering #Exploitation #CTF #CyberSecurity #Pwntools #ROP #ELF #GDB #Ghidra6,67%
- 4 июн.حدود ۱۰ سال پیش، وقتی روی سخت افزار های بایومتریک شرکت کرهای Nitgen کار میکردم، متوجه یک باگ یا بهتر بگم یک الگوی برنامهنویسی اشتباه شدم که در همه محصولاتشان تکرار شده بود و باعث آسیبپذیری این سختافزارها در برابر حملات فیزیکی میشد. هرچند آن سالها باگ را گزارش دادم و الان دیگه محدودیتی برای آموزشش ندارم، اما به اشتراک گذاشتنش، نیاز به همراهی شما دارد. در صورتی که این پست مورد حمایت قرار بگیره، آموزش مفاهیم سیستمهای بایومتریک و وکتورهای حمله (Attack Vectors) این محصول را به صورت تخصصی قرار خواهم داد. 🦅 کانال بایت امن | گروه بایت امن _4,50%
- 13 авг.آیا برنامه نویسی مرده است ؟ از وقتی هوش مصنوعی خیلی بلد شد، از اون طرف هم بحثهای برنامهنویسی تموم شد داغ شد (البته احتمالا هر صنفی این حرفها رو درباره حوزه خودش شنیده.) جالب اینجاست که بعضی دوستان، وابستگان و حتی اساتید حوزه هوش طبیعی 😅، برداشتها و…2,83%
- 13 авг.آیا برنامه نویسی مرده است ؟ از وقتی هوش مصنوعی خیلی بلد شد، از اون طرف هم بحثهای برنامهنویسی تموم شد داغ شد (البته احتمالا هر صنفی این حرفها رو درباره حوزه خودش شنیده.) جالب اینجاست که بعضی دوستان، وابستگان و حتی اساتید حوزه هوش طبیعی 😅، برداشتها و تحلیلهای شخصی خودشون رو بهعنوان واقعیت مطرح میکنن. این ویدیو رو ببینید، خلاصه همون چیزیه که حدود دو ساله مدام به دانشجوهام میگم و توضیح میدم. خوشحال شدم که بالاخره یک نفر خیلی خوب و شفاف بیانش کرده. عزیزان، جلوی تکنولوژی مقاومت نکنید، ازش استفاده کنید. منظورم هم صرفا پرامپتنویسی نیست. بعد از دیدن ویدیو متوجه میشید دقیقاً منظورم چیه. 🦅 کانال بایت امن | گروه بایت امن _2,74%
- 2 июн.کاملا واقعی 🙄😅 🦅 کانال بایت امن | گروه بایت امن _2,05%
- 1 авг.#Tools در دیکامپایلرهای معمولی که در ابزارهای مهندسی معکوس مانند Ghidra، IDA Pro و Binary Ninja وجود دارند، معمولا انسان کاربر اصلی است. یعنی ابزار خروجی تحلیل یا کد شبه C تولید میکند و مهندس معکوس آن را بررسی و اصلاح میکند. اما در دیکامپایلرهای مبتنی بر معماری Agent-First، ساختار ابزار از ابتدا به شکلی طراحی شده است که Agentهای هوش مصنوعی بتوانند با آن تعامل داشته باشند، تحلیلها را بهبود دهند و وظایف مختلف را به صورت خودکار انجام دهند. برای مثال: یک Agent برای تشخیص ساختارهای ++C یک Agent برای نامگذاری متغیرها و توابع یک Agent برای تحلیل APIها یک Agent برای تشخیص الگوریتمها یک Agent برای اصلاح و بهبود خروجی دیکامپایلر یکی از نمونههای این رویکرد، دیکامپایلر Kuna است که با زبان Rust توسعه داده شده و در ابتدا از Ghidra الهام گرفته و به این زبان بازنویسی شده است. این پروژه با هدف ایجاد یک دیکامپایلر قابل توسعه توسط Agentهای هوش مصنوعی طراحی شده است با استفاده از Claude . نسخه آنلاین در این آدرس قابل استفاده است https://kuna.noelo.org/decompile/ 🦅 کانال بایت امن | گروه بایت امن _1,94%
- 21 авг. 2025 г.без подписи1,91%
- 2 июн.#ReverseEngineering #GameHacking 🖲️ هک بازی Dark Souls به روش Code Cave این ویدیو مربوط به یکی از دانشجویان دوره مهندسی معکوس هست که شامل توضیح کامل از روند کار است و نشان میدهد چطور قدم به قدم جلو رفته تا کنترل کامل بازی را دستش بگیرد. با تحلیل درست حافظه کاری کرده که با یک ضربه دشمن را بکشد، خودش اصلاً جونی از دست ندهد (هلتش کم نشود) و حتی به آیتمهای روی مپ هم دسترسی کامل داشته باشد. حالا شاید بپرسید چرا Code Cave و مستقیما توی دیباگر؟ چرا از Cheat Engine استفاده نشده؟ دقیقا به خاطر همین موضوعی که گفتم، دانشجو برای تمرین عمیقتر آمده و سعی کرده با تکنیک Code cave این کار را انجام بدهد و به جای استفاده از ابزارهای آماده، خودش مسیر و منطق برنامه را تحلیل کرده تا تغییرات رو اعمال کنه. 🦅 کانال بایت امن | گروه بایت امن _1,90%
- 4 авг.#Security #PHP #IonCube یکی از روشهای رایج برای تحلیل و استخراج محتوای فایلهای PHP که با IonCube محافظت شدهاند، هوک کردن Loader در زمان اجرا است. در این روش باید یک محیط PHP واقعی در اختیار داشته باشید تا زمانی که Opcode، Loader ها را در حافظه بازسازی میکند، بتوان آنها را استخراج (Dump) کرد. با این حال، این روش محدودیتهایی دارد، از جمله نیاز به سازگاری نسخه PHP محیط تحلیل با نسخهای که فایل برای آن تولید شده است. علاوه بر این، Loader نیز ممکن است وجود Hook یا دستکاری در فرآیند اجرا را تشخیص دهد. به همین دلیل، مقاله IonCube PHP 8.1–8.4 : Static Opcode Extraction Without Execution به بررسی روشی برای استخراج Opcodeها بدون اجرای فایل میپردازد، زوشی که امکان تحلیل استاتیک فایلهای محافظتشده با IonCube را فراهم میکند. 🦅 کانال بایت امن | گروه بایت امن _1,88%
- 1 авг.#Article #ReverseEngineering #Obfuscation چند وقتی هست که توجه زیادی به Tencent VM Obfuscation در حوزه مهندسی معکوس جلب شده. طبق این گزارش، تیم تحلیل back.engineering از مدتها قبل موفق شده بودند این VM را بهصورت کامل و استاتیک Devirtualize کنند و جالبتر اینکه تیمهای دیگری هم به نتایج مشابهی رسیدند. مقاله Static Devirtualization of Tencent VM به فرآیند Devirtualize کردن این VM می پردازد در Tencent VM، نقطه ورود (Entry Point) تابع اصلی تغییر میکند و به بخش اختصاصی tvm. منتقل میشود. در شروع اجرای VM، فضایی روی Stack برای نگهداری VM Context رزرو میشود. سپس تمام رجیسترهای عمومی پردازنده (GPRs) و فلگهای پردازنده (EFLAGS) ذخیره میشوند. این اطلاعات ابتدا روی Stack قرار میگیرند و بعد به ساختار VM Context منتقل میشوند تا ماشین مجازی بتواند وضعیت اجرای کد اصلی را مدیریت کند. در واقع این مرحله همان جایی است که VM کنترل اجرای برنامه را از کد اصلی گرفته و وارد محیط مجازی خودش میکند. 🦅 کانال بایت امن | گروه بایت امن _1,53%
- 3 авг.#ReverseEngineering #Linux #ELF ساختار فایل ELF برای لینوکس همان چیزی است که PE برای ویندوز است. تمام اطلاعات لازم برای لینک شدن، بارگذاری شدن و اجرای برنامه داخل آن قرار دارد، اما بیشتر برنامهنویسان فقط از طریق ابزارها با آن تعامل دارند و ساختار داخلی آن را مستقیما بررسی نمیکنند. کتاب رایگان Low-Level Programming on Linux (x86-64) با تمرکر بر توضیح ساختار فایل ELF و تکنیک های Injection در باینری ها و برای حذف کردن همین لایه انتزاع (Abstraction Layer) نوشته شده است. به جای اینکه از ابزارهای آماده یا کتابخانههایی که ELF را به صورت خودکار Parse میکنند استفاده کنیم، در این کتاب فایل ELF صرفا به عنوان یک ساختار باینری خام در نظر گرفته میشود که قوانین آن توسط System V ABI تعریف شده است. 🦅 کانال بایت امن | گروه بایت امن _1,52%
- 31 мая#Electronic همیشه وقتی صحبت از مهندسی معکوس میشه، اولین نکته اینه، که این فرآیند اصلا محدود به کامپیوتر و نرمافزار نیست. برای همین امروز دست به کار شدم تا این مفهوم رو در دنیای جذاب الکترونیک تست کنم. برای شروع، یک برد الکترونیکی (که البته خیلی پیچیده نبود) رو مهندسی معکوس کردم و در نهایت برای اطمینان از صحت مدار، شبیه سازیش کردم. قدم کوچیکی بود برای پیادهسازی مطالعاتم، اما دنیای الکترونیک اونقدر برام جذاب شده که قطعا قراره بیشتر وقت بذارم. مدار دستگاه گوشت کوب برقی دو سرعته AC 🦅 کانال بایت امن | گروه بایت امن _1,44%