کانال بایت امن
4.56K subscribers
419 photos
49 videos
36 files
594 links
برگزاری دوره های آموزش برنامه نویسی و امنیت نرم افزار.

https://dword.ir
@YMahmoudnia
Download Telegram
#Github @Fuzzing

Awesome Fuzzing

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Github #MalwareAnalysis

Awesome Malware Analysis

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Video #Security @securebyte

▶️ Noob 101: Practical Techniques for AV Bypass
🔸By: Jared Hoffman
🔸From: ANYCon 2017
🔸Duration: 1:05:11
🔸یکی از موضوعات کنفرانس ANYCon 2017 مختص به موضوع بررسی تکنیک های عملی جهت دور زدن آنتی ویروس ها بود که توسط Jared Hoffman برگزار شد.

🔸دانلود لینک مستقیم به دلیل ویژه بودن مطلب به مدت 15 روز

https://goo.gl/zneYru

برای دیدن لیست کامل اجراها در ANYCon 2017 بر روی لینک زیر کلیک کنید

https://goo.gl/TgcK7z

#Video #Security @securebyte
#Article #ReverseEngineering #Kernel

در ادامه آموزش های مربوط به دیباگ کردن کرنل، یک آموزش جدید اینبار از نویسنده دیباگر معروف x64dbg تحت عنوان آنپک کردن درایور کرنل .

ابزارهای استفاده شده :
x64dbg
CFF Explorer
Visual Studio (optional)

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#SecureByte

سرفصل های دوره مهندسی معکوس و امنیت نرم افزار - 1

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#SecureByte

سرفصل های دوره مهندسی معکوس و امنیت نرم افزار - 2

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#SecureByte

سرفصل های دوره مهندسی معکوس و امنیت نرم افزار - 3

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#eBook #Mobile #Security

📗OWASP Mobile Security Testing Guide
By: Bernhard Mueller
Pages: 292
Publisher: OWASP
Pub Date: 2017

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#CheatSheet

Reverse Engineering for malware analysis cheat sheet

🌐 Picture

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #WinDbg

Loading and Debugging Windows Kernel Shellcodes with Windbg by vallejocc

در این مقاله نویسنده اسکریپتی که برای برنامه WinDbg نوشته را توضیح میده و بعد با استفاده از اون شل کد مربوط به DoublePulsar را که یادش نمیاد از کدام بدافزار استحراج کرده را لود میکنه و یک Kernel Thread در حافظه ایجاد میکنه و بعد به بررسی کدها میپردازه

http://yon.ir/x2dux

اطلاعات تکمیلی در مورد DoublePulsar

درواقع DoublePulsar یک بکدور هست که توسط National Security Agency's برنامه نویسی شده بود که توسط گروه Shadow Brokers در دسترس همگان قرار گرفت.

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
👍1
#Article #MalwareReport

📗Deep Analysis of Android Rootnik Malware Part I - II
By: fortinet
Pub Date: 2017

مقاله تحلیل یک بد افزار اندروید با قابلیت های پیشرفته آنتی دیباگ و آنتی هوک از وب سایت fortinet که در دو بخش تهیه شده

🌐 Part-1 - Part-2


Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#CheatSheet

Reverse Engineering Malware Cheat Sheet

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #MalwareReport

📗Analyzing the Fileless, Code-injecting SOREBRECT Ransomware
By: trendmicro
Pub Date: 2017

در رابطه با مقاله معرفی و بررسی بد افزار های Fileless ، مقاله تحلیل بد افزار SOREBRECT که یک باج افزار Fileless به همراه تکنیک Code Injection هست را از شرکت Trendmicro برای شما عزیزان قرار دادم.

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#CheatSheet

Analyzing Malicious Documents Cheat Sheet

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Video #MalwareAnalysis

▶️Introduction to Malware Analysis – Free Recorded Webcast
▪️Duration : 56:44

چندین کتاب از آقای لنی زلتر (Lenny Zeltser) در کانال معرفی شده و ایشون مدرس دوره مهندسی معکوس بد افزار ها در وب سایت SANS هستند که دوره ذکر شده یکی از رفرنس های آموزشی مربوط به دوره تحلیل بد افزار بایت امن است

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Video #Sysinternals

▶️Malware Hunting with the Sysinternals Tools
▪️by: Mark Russinovich
▪️Duration: 1:26:34
▪️Pub Date: 2012

ر این ویدئو به معرفی کلی چندین ابزار از مجموعه Sysinternals از جمله Process Explorer - Process Monitor و همچنین Autoruns پرداخته میشود و تمرکز مباحث بر روی تجزیه و تحلیل بد افزار های میباشد.

آقای Mark Russinovich همچنین یکی از نویسنده های کتاب های سری Sysinternals هم هستند که در همین کانال ویرایش 6 و 7 این کتاب ها جهت دانلود قرار گرفته است.

🌐 Website - PDF

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
#Article #Firmware #ReverseEngineering

در ادامه آموزش های مربوط به مهندسی معکوس Firmware ها این بار آموزش مهندسی معکوس Firmware هارد دیسک را از وب سایت Malwaretech انتخاب کردم.

📗عناوین مقالات :
▪️بررسی سخت افزار ( در اینجا یک هارد دیسک قدیمی از وسترن دیجیتال )
▪️دامپ گرفتن Bootstrap
▪️آنالیز Bootstrap
▪️بررسی SPI Flash
▪️بازنویسی Flash
▪️بخش نهایی

🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_
اشاره به Bootstrap ها در واقع برنامه هایی هستند که در حافظه های ROM - EPROM و سایر حافظه های غیر فرار قرار میگیرند .

لینک توضیحات بیشتر :
🌐 Website

Telegram Channel : @securebyte

Our Public Group : https://t.me/joinchat/8IAKs9HaoGU2NmE0
_