أدوات الهندسة العكسية لأندرويد Reverse Engineering Android

0
أدوات الهندسة العكسية لأندرويد Reverse Engineering Android

أدوات الهندسة العكسية لأندرويد Reverse Engineering Android

هذا المقال يمكننا اعتباره كمرجع لأدوات الهندسة العكسية Reverse Engineering الخاصة ببرامج الأندرويد مفتوحة المصدر والمجانية, تتكون من أدوات التجميع وفك التجميع لتنسيق Dex والمستخدم من قبل dalvik لتطبيق Java VM لنظام Android. وبناء وترجمة السورس كود بشكل منظم ومفهوم (تعليقات توضيحية، معلومات التصحيح ،... إلخ.). ويحتوي على منقح radar2 المميز والذي يعمل على على جميع الأنظمة والمعالجات. أترككم لتكتشفوها بأنفسكم

أدوات الهندسة العكسية لأندرويد Reverse Engineering


  1. Smali/Baksmali – apk تفكيك ملف
  2. emacs syntax coloring for smali files
  3. vim syntax coloring for smali files
  4. AndBug
  5. >Androguard – powerful, integrates well with other tools
  6. Apktool – really useful for compilation/decompilation (uses smali)
  7. Android Framework for Exploitation
  8. Bypass signature and permission checks for IPCs
  9. Android OpenDebug – make any application on device debuggable (using cydia substrate).
  10. Dare – .dex to .class تحويل
  11. Dex2Jar – dex to jar تحويل
  12. Enjarify – dex to jar تحويل من جوجل
  13. Dedexer
  14. Fino
  15. Frida – inject javascript to explore applications and a GUI tool for it
  16. Indroid – thread injection kit
  17. IntentSniffer
  18. Introspy
  19. Jad – Java  تفكيك ملف
  20. JD-GUI – Java  تفكيك ملف
  21. CFR – Java  تفكيك ملف
  22. Krakatau – Java  تفكيك ملف
  23. Procyon – Java  تفكيك ملف
  24. FernFlower – Java  تفكيك ملف
  25. Redexer – apk التلاعب
  26. Smali viewer
  27. Simplify Android deobfuscator
  28. Bytecode viewer
  29. Radare2

    تخطي حجب شبكة تور بواسطة الجسورTor-Bridges

    0
    تخطي حجب شبكة تور بواسطة الجسورTor-Bridges
    أولا يجب عليك الحذر دائما قبل تنزيل برنامج تور, لتنزيل البرنامج توجه لـ موقع تور الرسمي فقط أو عبر الايميل، وذلك تجنبا لتنزيل نسخة ربما تكون ملغمة فتؤدي بك لا قدر الله إلى سرقة بياناتك وربما كشف هويتك منذ البداية.

    بعد انتهاء التنزيل قم بتنصيب البرنامج بالطريقة التقليدة Next Next Finish، ونختار اللغة الإنجليزية في البداية.  ونتابع التنصيب كأي برنامج آخر.
    تنزيل برنامج تور, لتنزيل البرنامج توجه لـ موقع تور الرسمي

    بعد الانتهاء من تثبيت برنامج تور Tor سيبدأ بالعمل مباشرة. 
    وغالباً لن يعمل في بعض البلدان العربية كمصر مثلا وسوريا وغيرها من الأنظمة. لأنهم يقومون بحجب عناوين الانترنت IPs الخاصة بسيرفرات متصفح تور TOR. 

    لاحظ في الصورة فوق عدم تمكن TOR من الاتصال بشبكته، بسبب حجبها كما ذكرت سابقا.
    وللتغلب على هذه المشكلة، ابتكر مطوّروا TOR فكرة الجسور Bridges، وهي عبارة عن سرفرات وسيطة بين المستخدم وشبكة TOR وعناوين هذه الجسور مجهولة ومتجددة باستمرار لذلك يصعب على الأنظمة القمعية تتبعها وحجبها. 

    تقوم فكرتها على التوسّط بين المستخدم وشبكة TOR حيث يتصل المستخدم إلى عنوان الجسر Bridge (والذي يملك كما قلنا عنوان انترنت IP غير معروف للأنظمة القمعية ولا يبدو أن الاتصال يجري مع شبكة TOR) ويقوم الجسر بدوره بتوصيل المستخدم إلى شبكة TOR.

    الحصول على الجسور هو أمر في غاية السهولة، أرسل رسالة من عنوان البريد إلكتروني Yahoo، أو Gmail، أو Riseup إلى العنوان bridges@torproject.org وضع في نص الرسالة الكلمتين التاليتين فقط: 
    get bridges
     وسيصلك رد آلي يحتوي على عناوين الجسور:
    هذا هو شكل الجسور
    obfs4 52.15.78.72:9443 02069A3C5362476936B62BA6F5ACC41ABD573A9B cert=ijYG/OKc7kqu2YzKNFfeXN7/BG2BOgfEP2KyYEiGDQthnHbsOiTWHeIG0WJVW+BckzDgKw iat-mode=0
    obfs4 52.4.159.235:9443 9F34C828CEA1D1AB5B882EA4BBF3B4144CA341CE cert=0SwgXXrGpb7CKRja3bc7hMdvRTon1NMAfkPrqc+viZjLHmBxpzpb4aTL5WO+HYVZqPBDTA iat-mode=0
    obfs4 158.58.171.86:443 1E60C4F078A4081BA74B66E1F6B7061671DF2500 cert=/weFThSm9kbWV8euW4ptcUJf1TYf5CixrKhpEQ6L9hgG48QrmOSj+wywVoCoxVJTe4cpBg iat-mode=0

    الآن بعد أن حصلنا على الجسور سنقوم بإضافتها إلى البرنامج، من خلال واجهة التحكم Vidalia.
    نفتح الإعدادات Settings ومن خلال تبويب الشبكة Network،
    نبحث عن العبارة My ISP blocks connections to the TOR network (أي شركة الانترنت تمنع الاتصال بشبكة TOR)
    ونقوم باختيار صندوق الاختيار بجانبه ليفتح صندوق جديد لإدارة الجسور كما في الصورة التالية:

    إدخال عناوين الجسور Bridges

    في نافذة Tor Network Settings (إعدادات شبكة Tor) ، حدد "Tor يخضع للرقابة في بلدي". ثم ، حدد "توفير جسر أعرفه" وأدخل كل عنوان جسر على سطر منفصل.

    إدخال عناوين الجسور Bridges

    انقر فوق "موافق" لحفظ الإعدادات الخاصة بك. قد يؤدي استخدام الجسور إلى إبطاء الاتصال مقارنة باستخدام مرحلات Tor العادية.
    فقد تكون الجسور التي وصلتك غير شغّالة. عندئذ، استخدم رجاء إحدى الطرق المذكورة أعلاه لتحصل على عناوين جسور أخرى، ثم أعد المحاولة.

    يقول بغض الخبراء في TOR بأنه ليس بالحماية الكاملة، فمثلاً يمكن لثغرة معينة في برنامج الفلاش بلاير أو الجافا سكربت في موقع ما, أن تسرق عنوان الانترنت الحقيقي الخاص بك، لذلك بكل الأحوال لا تدخل إلى مواقع مشكوك في أمرها أو مواقع هكر.
    لا تنس أبداً أن تستخدم التعليمات الواردة هنا بشكل وثيق مع التعليمات في مقالتي السابقة:
    كيفية الحماية من كشف هويتك على الانترنت رغم استعمال برامج VPN

    تحويل الويندوز لمخبر تحليل البرامج الضارة والهندسة العكسية FLARE-VM

    0
    تحويل الويندوز لمخبر تحليل البرامج الضارة والهندسة العكسية  FLARE-VM
    كمهندس عكسي (مبرمج الاداة) في فريق FLARE أعتمد على جهاز افتراضي مخصص (VM) لإجراء تحليل البرامج الضارة . Virtual Machine هو تثبيت Windows مع العديد من الأدوات والأدوات للمساعدة في تحليلي. لسوء الحظ ، فإن محاولة الحفاظ على VM مثل هذا أمر شاق للغاية:
    الأدوات كثيرًا ما تنتهي صلاحيتها ويصعب تغييرها أو إضافة أشياء جديدة. هناك أيضًا خوف دائم من أنه في حالة تلف جهاز VM ، فسيكون من الممل للغاية تكرار جميع الإعدادات والأدوات التي قمت ببنائها على مر السنين.
    للتصدي لهذا والتحديات ذات الصلة الكثيرة ، قمت بتطوير توزيعة امنية قياسية (ولكن يمكن تخصيصه بسهولة) يستند إلى Windows يسمى FLARE VM.
    FLARE-VM الأدوات المثبتة

    FLARE VM 

    عبارة عن بيئة امنية مبنية على ويندوز ومصدرًا مفتوحًا مجانًا ، ومصمم للمهندسين العكسيين ومحللي البرامج الضارة والمستجيبين للحوادث ومقدمي الأدلة الجنائية واختبار الاختراق. مستوحاة من توزيعات الأمان مفتوحة المصدر التي تستند إلى نظام Linux مثل Kali Linux و REMnux وغيرها ، تقدم FLARE VM نظامًا أساسيًا تم تكوينه بالكامل مع مجموعة شاملة من أدوات أمان Windows مثل مصحح الأخطاء ومزيلات التفكيك ومزيلات الشفرات وأدوات التحليل الثابتة والديناميكية وتحليل الشبكات و التلاعب ، وتقييم الويب ، والاستغلال ، وتطبيقات تقييم الضعف ، وغيرها الكثير.

    اذا كنت لا تعرف شركة FireEye

    هي شركة للأمن السيبراني بشكل عام ومقرها في ميلبيتاس ، كاليفورنيا. توفر الأجهزة والبرامج والخدمات للتحقيق في هجمات الأمن السيبراني والحماية من البرامج الضارة وتحليل مخاطر أمان تكنولوجيا المعلومات. تأسست FireEye في عام 2004.
    الأدوات المثبتة - FLARE VM

    الأدوات المثبتة - FLARE VM

    Android
    • dex2jar
    • apktool
    Debuggers
    • flare-qdb
    • scdbg
    • OllyDbg + OllyDump + OllyDumpEx
    • OllyDbg2 + OllyDumpEx
    • x64dbg
    • WinDbg + OllyDumpex + pykd
    Decompilers
    • RetDec
    Delphi
    • Interactive Delphi Reconstructor (IDR)
    Developer Tools
    • VC Build Tools
    • NASM
    Disassemblers
    • Ghidra
    • IDA Free (5.0 & 7.0)
    • Binary Ninja Demo
    • radare2
    • Cutter
    .NET
    • de4dot
    • Dot Net String Decoder (DNSD)
    • dnSpy
    • DotPeek
    • ILSpy
    • RunDotNetDll
    Flash
    • FFDec
    Forensic
    • Volatility
    Hex Editors
    • FileInsight
    • HxD
    • 010 Editor
    Java
    • JD-GUI
    • Bytecode-Viewer
    Networking
    • FakeNet-NG
    • ncat
    • nmap
    • Wireshark
    Office
    • Offvis
    • OfficeMalScanner
    • oledump.py
    PDF
    • PDFiD
    • PDFParser
    • PDFStreamDumper
    PE
    • PEiD
    • ExplorerSuite (CFF Explorer)
    • PEview
    • DIE
    • PeStudio
    • PEBear
    • ResourceHacker
    • LordPE
    • PPEE(puppy)
    Pentest
    • MetaSploit
    • Windows binaries from Kali Linux
    Text Editors
    • SublimeText3
    • Notepad++
    • Vim
    Visual Basic
    • VBDecompiler
    Web
    • BurpSuite Free Edition
    Utilities
    • FLOSS
    • HashCalc
    • HashMyFiles
    • Checksum
    • 7-Zip
    • Far Manager
    • Putty
    • Wget
    • RawCap
    • UPX
    • RegShot
    • Process Hacker
    • Sysinternals Suite
    • API Monitor
    • SpyStudio
    • Shellcode Launcher
    • Cygwin
    • Unxutils
    • Malcode Analyst Pack (MAP)
    • XORSearch
    • XORStrings
    • Yara
    • CyberChef
    • KernelModeDriverLoader
    • Process Dump
    • Exe2Aut
    • Innounp
    • InnoExtract
    • UniExtract2
    • Hollows-Hunter
    • PE-sieve
    Python, Modules, Tools
    • Py2ExeDecompiler
    Python 2.7
    • hexdump
    • pefile
    • winappdbg
    • pycryptodome
    • vivisect
    • binwalk
    • capstone-windows
    • unicorn
    • oletools
    • olefile
    • unpy2exe
    • uncompyle6
    • pycrypto
    • pyftpdlib
    • pyasn1
    • pyOpenSSL
    • ldapdomaindump
    • pyreadline
    • flask
    • networkx
    • requests
    Python 3
    • binwalk
    • unpy2exe
    • uncompyle6
    Other
    • VC Redistributable Modules (2005, 2008, 2010, 2012, 2013, 2015, 2017)
    • .NET Framework versions 4.6.2 and 4.7.2
    • Practical Malware Analysis Labs
    • Google Chrome
    • Cmder Mini

    طريقة تثبيت الاداة FLARE-VM

    الأداة ببساطة نقوم بتثبيتها على الويندوز من خلال الباور شيل وهي تقوم بتثبيت الادوات من الانترنت مباشرة, أو يمكنك اختيار بعض الادوات التي تحتاجها فقط
    • ولكن قبل أي شيء تحتاج لتثبيت ويندوز على جهازك الوهمي New Windows 
    • بعدها قم بتحميل الاداة FLARE-VM من هنا 
    كما بالصورة
    قم بتحميل الاداة FLARE-VM من هنا
    • اضغط على ابدأ وشغل PowerShell كمسؤول
    شغل PowerShell كمسؤول
    • توجه لمجلد الاداة بالأمر  cd المعروف ثم ادخل اوامر التثبيت كما بالصورة
    طريقة تثبيت الاداة FLARE-VM
    الأوامر:
    Set-ExecutionPolicy Unrestricted
    .\install.ps1
    بعد تثبيت الأداة لتثبيت فايرفوكس يكون بالطريقة الأتية:
    cinst -y firefox
    تثبيت فايرفوكس flare-vm

    المنقح x64Dbg
    cinst -y x64dbg
    أمر تحديث الحزم
    cup all
    أمر تحديث الحزم cup all

    Malware Analysis with FLARE VM
    اذا لم تستوعب الشرح هذه صفحة الاداة مشروحة بالتفصيل (انجليزي)

    أداة DeepSound إخفاء المعلومات السرية في ملف صوتي

    0
    أداة DeepSound إخفاء المعلومات السرية في ملف صوتي

    أداة DeepSound إخفاء المعلومات السرية في ملف صوتي


    DeepSound هو أداة لإخفاء المعلومات في الملفات الصوتية ، كما يتيح لك التطبيق استخراج الملفات السرية مباشرة من ملفات الصوت أو المسارات الصوتية للقرص المضغوط. يمكن استخدام أداة إخفاء المعلومات السمعية هذه كبرنامج لوضع علامات على حقوق النشر للقرص المضغوط للموجة و flac و wma و ape و audio. يدعم DeepSound أيضًا تشفير الملفات السرية باستخدام AES-256 (Advanced Encryption Standard) لتحسين حماية البيانات.
    يحتوي التطبيق بالإضافة إلى ذلك على وسيلة سهلة لاستخدام وحدة تحويل الصوت التي يمكنها تشفير العديد من تنسيقات الصوت (FLAC ، MP3 ، WMA ، WAV ، APE) للآخرين (FLAC ، MP3 ، WAV ، APE).

    كيفية استخدام أداة DeepSound Audio Steganography Tool 


    لإخفاء البيانات في ملف صوتي ، اتبع الخطوات التالية:


    • انقر فوق "فتح ملفات المشغل (F2)" أو سحب ملف صوت وإفلاته (flac ، wav ، wma ، mp3 ، ape) إلى قائمة ملفات الصوت Carrier .
    • انقر فوق "إضافة ملفات سرية (F3)" أو قم بسحب وإفلات الملفات السرية في قائمة الملفات السرية في الجانب السفلي للتطبيق. اضغط المفتاح F4 أو انقر فوق الزر "تشفير الملفات السرية".

    يمكنك اختيار تنسيق إخراج الصوت (wav ، flac أو ape)

    DeepSound لا يدعم تنسيق إخراج wma. إذا كنت ترغب في إخفاء البيانات في WMA ، فقم بإخفاء البيانات السرية في ملف wav ، ثم استخدم برنامجًا خارجيًا مثل Windows Media Encoder لتحويل wav إلى تنسيق صوتي بدون خسارة wma.
    في نافذة "تشفير الملفات السرية" ، يمكنك تشغيل / إيقاف تشغيل تشفير AES-256. سيتم نسخ ملف الصوت المعدل إلى دليل الإخراج.
    إذا كنت ترغب في تغيير دليل الإخراج ، انقر فوق "إعدادات". انقر على زر "تشفير الملفات السرية" لبدء إخفاء الملفات السرية في ملف صوتي خاص بالمشغل.

    يمكنك تنزيل DeepSound
    من هنا:

    أداة DeepSound









    الملف الناتج حجمه سيزداد مقارنة بالملف الاصلي



    كيف تحمي نفسك من برنامج المراقبة العالمية بريسم

    0
    كيف تحمي نفسك من برنامج المراقبة العالمية بريسم

    المراقبة العالمية - Global surveillance

    في يونيو 2013، سرَّب إدوارد سنودين، وهو عميل متعاقد مع وكالة الأمن القومي، مستندات تّصِف بريسم "ومجموعة برامج أخري" بأنه برنامج يتيح مراقبة معمقة للاتصالات الحية والمعلومات المخزنة.
    ويمكن من استهداف أي عميل لشركة منخرطة في برنامج بريسم، في حال كان هذا العميل يسكن خارج الولايات المتحدة، أو كان مواطنًا أمريكيًا له اتصالات تتضمن محتويات وِب خاصة بأشخاص خارج الولايات المتحدة.

    البيانات التي يقال أن بريسم يمكِّن من الحصول عليها تتضمن، رسائل البريد الإلكتروني، ومحادثات الفيديو والصوت، والصور، والاتصالات الصوتية ببرتوكول الإنترنت، وعمليات نقل الملفات، وإخطارات الولوج وتفاصيل الشبكات الاجتماعية.
    كشفت الوثائق المسرّبة أن NSA كانت قادرة على الدخول مباشرة إلى الخوادم الخاصة لكل من مزوّدي الخدمات الأميركية: مايكروسوفت، ياهو، غوغل، آبل، فيسبوك، يوتيوب، سكايب، AOL، وبالتوك.

    وبالإضافة إلى التواصل الالكتروني والملفات المحفوظة داخل خوادم أجهزة الكومبيوتر، كشفت التسريبات أيضاً أن الوكالة الاستخباراتية كانت تتجسس على الاتصالات الهاتفية لعشرات ملايين الأميركيين من حاملي خطوط شركة فيريزون للاتصالات.

    بريسم أو بريزم (بالإنجليزية: PRISM) برنامج تجسس رقمي مصنف بأنه سري للغاية يُشّغل من قبل وكالة الأمن القومي الأمريكية (NSA) منذ عام 2007
    بريسم أو بريزم (بالإنجليزية: PRISM) برنامج تجسس رقمي مصنف بأنه سري للغاية يُشّغل من قبل وكالة الأمن القومي الأمريكية (NSA) منذ عام 2007.
    بريزم اسم رمزي يُطلق على مجموعة واسمه الرسمي US-984XN.

    خول البرنامج للوكالة الاستخبارية الأميركية اختراق الرسائل الالكترونية، والأحاديث الالكترونية الشات والمكالمات الصوتية وغيرها من الوثائق لأشخاص في الخارج وفي الداخل الاميركي.
    كشفت الوثائق المسرّبة أن وكالة الأمن القومي كانت قادرة على الدخول مباشرة إلى الخوادم الخاصة لكل من مزوّدي الخدمات الأميركية:
    مايكروسوفت، ياهو، غوغل، آبل، فيسبوك، يوتيوب، سكايب، آيه أو إل، وبالتوك.
    وبالإضافة إلى التواصل الالكتروني والملفات المحفوظة داخل خوادم أجهزة الكومبيوتر، كشفت التسريبات أيضاً أن الوكالة الاستخباراتية كانت تتجسس على الاتصالات الهاتفية لعشرات ملايين الأميركيين من حاملي خطوط شركة فيريزون للاتصالات.
    خول البرنامج  prism للوكالة الاستخبارية الأميركية اختراق الرسائل الالكترونية، والأحاديث الالكترونية الشات والمكالمات الصوتية

     تم تضمين برنامج بريسم في  عدة شركات منها:
    1. Microsoft في 2007
    2. Yahoo في 2008
    3.  Google في 2009
    4.  Facebook في 2009
    5.  Paltalk في 2009
    6. YouTube في 2010
    7. AOL في 2011
    8. Skype في 2011 
    9. Apple في 2012
    تم دمج برنامج بريسم في  عدة شركات


    لمزيد من التفاصيل :
    https://en.wikipedia.org/wiki/Global_surveillance
    https://en.wikipedia.org/wiki/Edward_Snowden

    كيف تحمي نفسك من برنامج المراقبة العالمية بريسم

    هناك موقع  يسمَّي prism-break متوفر بلغات عديدة ومنها العربية. الموقع يبين لك بعض البرمجيات الحرة والمصادر المفتوحة الحقيقية التي ستبقيك بعيدًا عن بريسم وأشباهه.
    بحيث تجد على اليسار البرنامج المملوك لجهة مشبوهة, والجهة المقابلة تجد بدائل للبرنامج حرة ومجانية ومفتوحة المصدر,والتي تعتبر موصوقة وتستعملها شركات عملاقة وعريقة

    شبكات موثوقة مثل تور 


    توزيعات لينكس الموثوقة 


    أنظمة تشغيل الهواتف 


    محركات البحث 


    إضافات المتصفح 


    وهناك أقسام أُخري يمكنك تصفحها كلها من هنا 


    هل نظام لينكس أمن؟

    الكثير من المستخدمين الجدد على نظام لينكس يعتقدون ان مجرد ابتعادهن على انظمة مايكروسوفت واستعمال أحد أنظمة اللينكس أصبحوا في أمان ومحافظون على خصوصيتهم, وهذا معتقد خاطئ.
    بالفعل أنت تبتعد عن تجسس مايكروسوفت ولكنك لا تدري أنه يتم التجسس عليك بما هو أعلى من ميكروسوفت أم لا.
    في الرابط الخاص بالتوزيعات ستجد معظم التوزيعات الموجوده به هي التوزيعات المستخدمة من قبل الحكومات والشركات , هذا ببساطة لأن مَن وراء تلك التوزيعات هم شركات عريقة.
    لذا يجب عليك أن تستخدم أحد هذه التوزيعات والتي هي الأكثر موثوقية وأمانًا علي عكس التوزيعات اللتي لا تحترم خصوصية المستخدمين أو حتي تحترم المستخدم النهائيمثل اوبنتو وغيرها.

    مصطلحات الأمن السيبراني التي يجب أن يعرفها كل مستخدم كمبيوتر

    0
    مصطلحات الأمن السيبراني التي يجب أن يعرفها كل مستخدم كمبيوتر

    مصطلحات الأمن السيبراني التي يجب أن يعرفها كل مستخدم كمبيوتر

    إن موضوع الأمن السيبراني يجتاح العالم كالعاصفة فمع وقوع بعض من أكبر الشركات وأكثرها تطوراً في العالم ضحية للهجمات الإلكترونية خلال السنوات الخمس الماضية فقط. سُرقت مؤخرًا معلومات شخصية وحساسة للغاية مثل أرقام الضمان الاجتماعي عند اختراق موقع Equifax ، مما أثر على أكثر من 143 مليون شخص .
    ولسوء الحظ ، ما دامت أجهزة الكمبيوتر متصلة بشبكة الانترنت، فنحن في خطر تعرض بياناتنا الرقمية لخطر التلاعب بها.
    ومع ذلك ، فإن العيش في العصر الرقمي ليس مخيفًا للغاية خاصة إذا كنت تعرف ما تفعله.
    إن فهم كيفية عمل جهازك ليس بالأمر الصعب كما يبدو، يمكنك تعلم أساسيات الإنترنت التي سترفع مستواك بعيدًا نحو أمانك الشخصي وكذلك شركتك.
    نرغب من خلال مدونة ويكي كالي لينكس جعل منحنى التعلم هذا أسهل بالنسبة لك من خلال توفير قائمة بأهم مصطلحات الأمن السيبراني التي يجب أن يعرفها كل مستخدم كمبيوتر يجب أن تعرفها :

    1. السحابة أو الكلود Cloud

    تقنية تتيح لنا الوصول إلى ملفاتنا و / أو خدماتنا عبر الإنترنت من أي مكان في العالم. من الناحية الفنية ، هي عبارة عن مجموعة من أجهزة الكمبيوتر ذات إمكانات التخزين الكبيرة التي تخدم الطلبات عن بُعد.

    2. السوفتوير Software

    هي مجموعة من البرامج التي تخاطب جهاز الكمبيوتر لأداء مهام معينة مثل برنامج قراءة الكتب الالكترونية وابرامج فك الضغط وتشغيل الفيديو الى غير ذلك. يتم تجميع هذه التعليمات في حزمة يمكن للمستخدمين تثبيتها واستخدامها.

    3. المجال أو الدومين Domain

    مجموعة من أجهزة الكمبيوتر والطابعات والأجهزة التي يتم ربطها والتحكم بها ككل. على سبيل المثال ، يعد جهاز الكمبيوتر الخاص بك جزءًا من المجال في مكان عملك.

    4. الشبكة الافتراضية الخاصة (VPN)

    أداة تتيح للمستخدم عدم الكشف عن هويته أثناء استخدام الإنترنت عن طريق إخفاء الموقع الجغرافي وتشفير حركة المرور.
    يتيح لك  الاتصال بالإنترنت عن طريق شبكة افتراضية ويوفر لك الخصوصية و يمنع مزود خدمة الإنترنت و الحكومات من مراقبة نشاطك عبر الإنترنت ويتيح لك الدخول على المواقع المحجوبة حيث أن اتصالك يمر عبر شبكة افتراضية غير مراقبة.

    5. عنوان IP

    هو المعرف الرقمي لأي جهاز متصل بشبكة الانترنت, يوجد اصدارين الاصدار الرابع IPv4 وهو البروتوكول الشائع والاصدار السادس IPv6 بروتوكول المستقبل.

    6. استغلال Exploit

    تطبيق ضار أو برنامج نصي يمكن استخدامه للاستفادة من ثغرة على موقع او جهاز الكمبيوتر واستثمارها للحصول على صلاحيات اكثر.

    7. خرق البيانات Data Breach

    هي اللحظة التي يستغل فيها أحد المتطفلين ثغرة أمنية في جهاز كمبيوتر أو موقع، يكتسب إمكانية الوصول إلى الملفات والشبكة الخاصة به وتسريبها.

    8. جدار الحماية

    تسمى أيضا بالجدار الناري, قد يكون في بعض الأحيان جهاز أو برنامج, وهي تقنية دفاعية مصممة للفصل بين المناطق الموثوق بها في شبكات الحاسوب، الذي بدوره يقوم بمراقبة العمليات التي تمر بالشبكة ويرفض أو يسمح فقط بمرور برنامج طبقاً لقواعد معينة rules.

    9. المالوير Malware 

    هي البرمجيات الخبيثة مصطلح شامل يصف جميع أشكال البرامج الضارة المصممة لاتلاف البيانات أو سرقتها من على الكمبيوتر. وتشمل الأشكال الشائعة: الفيروسات وأحصنة طروادة والديدان والفدية.

    10. فيروس Virus

    نوع من البرامج الضارة يهدف إلى إتلاف أو مسح أو تعديل المعلومات على جهاز كمبيوتر قبل الانتشار إلى الآخرين. ومع ذلك ، في السنوات الأخيرة ، تسببت فيروسات مثل Stuxnet في أضرار مادية.

    11. برامج الفدية Ransomware

    شكل من أشكال البرامج الضارة يمنعك عن عمد من الوصول إلى الملفات الموجودة على جهاز الكمبيوتر الخاص بك مما يجعل بياناتك رهينة. عادةً ما يقوم بتشفير الملفات ويطلب دفع فدية من أجل فك تشفيرها أو استردادها. على سبيل المثال ، Wanna-cry Ransomware . لمزيد من المعلومات حول Ransomware ، راجع دليل Ransomware .

    12. حصان طروادة Trojan horse

    هي برمجيات خبيثة تسمح للهاكرز في كثير من الأحيان الوصول عن بعد إلى جهاز الكمبيوتر من خلال باب خلفي Backdoor.

    13. دودة Worm

    هي برنامج ضارة مهمتها تكرار نفسها من أجل نشر العدوى على أجهزة الكمبيوتر الأخرى المتصلة. سواء عبر الشبكة الداخلية LAN أو عبر أقراص اليو أس بي.

    14. Botnet / بوت نت

    شبكة البوتنت هي مجموعة ضخمة (يبلغ تعدادها بالآلاف وقد يصل للملايين) من الأجهزة التي تم اختراقها , كل واحد منها يسمى بوت أو زومبي,  ويتحكم بها شخص يسمى (Bot Master).
    يستخدم سيد البوت قناة أوامر وتحكم (Command and Control Channel C&C) لإدارة شبكته وتنفيذ هجماته، ويستطيع سيد البوت التجسس على صاحب الجهاز دون أن يشعر بذلك.

    15. هجوم حجب الخدمة DDOS Attacks 

    (اختصار لـ Denial of Service Attacks) هي هجمات تتم عن طريق إغراق المواقع بسيل من البيانات غير اللازمة يتم إرسالها عن طريق أجهزة مصابة ببرامج (غالباً ما تكون شبكات Botnet).
    بعد بإرسال تلك البيانات إلى المواقع بشكل كثيف يسبب بطء الخدمات أو زحاماً مرورياً بهذه المواقع ويسبب صعوبة وصول المستخدمين لها نظراً لهذا الاكتظاظ,، وباعتراف الكثير من خبراء الأمن على الشبكة، لا يوجد علاج في الوقت الحالي لهذا الأسلوب في الهجوم على مواقع الشبكة، وعلى هذا الأساس فإن هذا النوع من الهجمات يُدعى في بعض الأوساط "بإيدز الإنترنت".

    16. التصيد أو التصيد الرمح

    تقنية يستخدمها المتسللون للحصول على معلومات حساسة. على سبيل المثال ، استخدام رسائل بريد إلكتروني مصنوعة يدويًا مصممة لخداع الأشخاص لإفشاء بيانات شخصية أو سرية مثل كلمات المرور ومعلومات الحساب المصرفي.



    برنامج تدريب الفريق الأزرق في الأمن السيبراني

    0
    برنامج تدريب الفريق الأزرق في الأمن السيبراني

    برنامج تدريب الفريق الأزرق في الأمن السيبراني

    حتى العقد الماضي، كان يمكن إيقاف التهديدات الشائعة ضد أنظمة الكمبيوتر بواسطة برنامج مكافحة الفيروسات والجدران النارية. في الوقت الحاضر، يمكن بسهولة تجاوز هذين الإجراءين المضادين بواسطة الهاكر، لأنهم لايقدمون سوى درجة أساسية من الحماية.
    علاوة على ذلك، يتعين على موظفي تكنولوجيا المعلومات امتلاك مهارات متخصصة داخل الشبكة التحليل والاستجابة للحوادث من أجل الكشف عن التهديدات الحاسوبية وتحليلها والرد عليها.

    ماهو (Blue Team Training Toolkit (BT3 

    عبارة عن برنامج للتدريب الأمني الدفاعي ، والذي سيؤدي إلى رفع جلسات التدريب على تحليل الشبكة الخاصة بك وتدريبات الاستجابة للحوادث ومشاركة الفريق الأحمر إلى مستوى جديد. تتيح لك مجموعة الأدوات إنشاء سيناريوهات واقعية لهجمات الكمبيوتر ، مع تقليل تكاليف البنية التحتية ووقت التنفيذ والمخاطر.
    يعد تحليل الشبكة والاستجابة للحوادث موضوعًا واسعًا ، ويمكن تعلم المهارات بطرق مختلفة.
    تعتمد تقنيات التدريب الشائعة على دراسة وتحليل حركة مرور الشبكة
    ماهو (Blue Team Training Toolkit (BT3

    متطلبات المشروع

    1. المعالج 500 ميجا هرتز.
    2. الرام 1 جيجا حرة
    3. 100 ميجا من القرص الصلب
    4. بطاقة شبكة 10/100 ميجا بايت في الثانية
    الوصول إلى المواد المتوفرة عبر الإنترنت من خلال اشتراك محتوى Blue Team Training Toolkit يتضمن ما يلي
    الحد الأدنى من المتطلبات:
    • اتصال إنترنت بسرعة 256 كيلو بايت في الثانية.
    • اشتراك نشط مرتبط برخصة شخصية أو مؤسسة. تنزيل محتوى متميز هو اختياري ، ويتطلب أرصدة مسبقة الدفع متوفرة في حسابك.
    • دعم أنظمة التشغيل التالية رسميًا بواسطة Blue Team Training Toolkit:
    1. نظام كالي لينكس مع البايثون 2.7
    2. نظام أوبنتو 18.04 أو 16.04 مع البايثون 2.7

    تعتمد BT3 على الحزم
    "python2.7" و "python-scapy" و "python-six" و "python-ipcalc". كما يستخدم OpenSSL


    تحميل وتثبيت BT3 

    يتم توزيع أدوات تدريب الفريق الأزرق كملف tarball، ويمكن تنزيل أحدث إصدار منها من هنا

    رابط التحميل المباشر

    طريقة التثبيت والاستعمال في الفيديو Blue Team Training Toolkit


    بنية مجلدات المشروع BT3

    يجب أن يحتوي مجلد تثبيت Blue Team Training Toolkit على بعض المجلدات المهمة يتم إنشاؤها تلقائيًا بواسطة عملية التثبيت ، أو عند بدء تشغيل البرنامج لأول مرة:

    • مجلد certs

    يحتوي هذا المجلد على شهادات SSL / TLS التي يمكن استخدامها مع وحدة Maligno في BT3. إضافي يمكن وضع الشهادات (بتنسيق PEM) في هذا الدليل قبل تشغيل الوحدة. بعد عملية التثبيت ، يجب أن يحتوي المجلد على شهادة موقعة ذاتيا جاهزة للاستخدام.

    • مجلد mockfiles

    يحتوي هذا الدليل على عينات من البرامج الضارة وهمية تم تنزيلها عبر وحدة mocksum من BT3. ملفات وهمية
    من هذا المجلد سيكون جاهزًا للنشر أثناء جلسة التدريب أو مشاركة الأمان.

    • مجلد pcaps

    يحتوي هذا الدليل على ملفات PCAP (تنسيق libpcap) التي تحتوي على حركة مرور الشبكة الملتقطة ، والتي يمكن أن تكون
    تستخدم مع وحدة Pcapteller من BT3. يجب وضع ملفات PCAP جديدة في هذا المجلد قبل أن تكون الوحدة النمطية
    يركض. سيكون هذا المجلد فارغًا فور الانتهاء من عملية التثبيت. هذا يعني أن المستخدم سيتعين عليك إضافة أو تنزيل ملفات PCAP جديدة من أجل تشغيل وحدة Pcapteller بنجاح.

    • مجلد profiles

    يحتوي هذا المجلد على ملفات تعريف مؤشر البرامج الضارة التي يمكن استخدامها مع وحدة Maligno BT3. BT3 هو
    يتم شحنها مع ملفات تعريف متعددة جاهزة للاستخدام.
    يمكن إضافة ملفات تعريف جديدة أو تنزيلها إلى هذا المجلد قبل تشغيل وحدة Maligno.

    أهم الميزات

    محاكاة البرامج الضارة Malware Simulation

    يتضمن BT3 أحدث إصدار من Encripto’s Maligno. تم تصميم هذه الوحدة باستخدام بنية خادم عميل ، وتتيح لك محاكاة انتشار البرامج الضارة أو الهجمات المستهدفة باستخدام اتصالات C&C بطريقة آمنة.
    محاكاة البرامج الضارة Malware Simulation

    التلاعب بشبكة المرور واعادتها

    التلاعب بشبكة المرور واعادتها 

    يتضمن BT3 برنامج Pcapteller الخاص بـ Encripto ، وهي وحدة مصممة للتعامل مع حركة المرور وإعادتها. يمكن لـ Pcapteller تخصيص حركة مرور الشبكة المخزنة في ملفات PCAP وإعادة تشغيلها. يتيح لك هذا ليس فقط إعادة إنشاء السيناريوهات التي حدثت فيها هجمات الكمبيوتر أو الإصابات بالبرامج الضارة ، ولكن أيضًا جعله يبدو أن كل شيء يحدث بالفعل في شبكتك الخاصة.

    محاكاة نماذج البرامج الضارة

    يتضمن BT3 Mocksum Encripto ، والذي يوفر الوصول إلى مجموعة من الملفات التي تحاكي عينات البرامج الضارة عبر تصادمات التجزئة MD5. تتيح لك الملفات التي تم تنزيلها عبر Mocksum محاكاة الأعمال الفنية الواقعية وزرعها دون التعرض لخطر التعامل مع البرامج الضارة الحقيقية.

    مكتبة محتوى التدريب

    بإنشاء حساب اشتراك BT3 مجاني ، يمكنك الوصول إلى مكتبة محتوى التدريب. من هنا ، يمكنك تنزيل محتوى تدريبي مجاني وممتاز جاهز للاستخدام مع Blue Team Training Toolkit. تتضمن المكتبة حركة مرور واقعية للشبكة تتعلق بمجموعة واسعة من الهجمات ، وعينات وهمية من البرامج الضارة مع تصادمات التجزئة ، وكذلك ملفات تعريف مؤشرات البرامج الضارة. احصل على محتوى التدريب الذي تحتاجه في متناول يديك!

    ستوفر لك مكتبة محتوى التدريب وقت التحضير والاختبار والبحث. يمكن تنزيل كل شيء مباشرةً من Blue Team Training Toolkit. يتطلب محتوى التدريب المتميز حساب اشتراك BT3 وائتمانات مسبقة الدفع.

    مورد قوي للفرق الحمراء

    يمكن أن تساعد وحدات BT3 في إنتاج مؤشرات الشبكة ، أو الشراك الخدمية أثناء مشاركة الفريق الأحمر. دعونا ننظر في تقييمات الأمان المتقدمة التي تؤدي إلى الوصول إلى الشبكة الداخلية للهدف. في البيئات ذات الإجراءات المضادة المشددة للشبكة وفريق أزرق (استباقي) في المكان ، يجب على الفرق الحمراء قياس تحركاتها عبر الشبكة المستهدفة ، من أجل الطيران تحت الرادار.

    في بعض الأحيان ، قد تؤدي الفرق الحمراء إجراءات في الشبكة يمكن أن تجذب انتباه الفريق الأزرق. من خلال استخدام BT3 مع محورية VPN ، يمكن للفرق الحمراء إنشاء تحويل شبكة. بمعنى آخر ، يمكنهم جعل الفريق الأزرق يرى أشباحًا ، ويترك فريقهم الأحمر يختبئ في مرأى من الجميع.

    سهولة الاستخدام 

    لضمان سهولة الاستخدام منذ اللحظة الأولى ، يستخدم BT3 واجهة سطر أوامر تفاعلية مستوحاة من Rapid7's Metasploit Framework (MSF). هذا يعني أن تعلم كيفية استخدام BT3 يجب أن يستغرق أقل جهد ممكن ، وسوف تكون قادرًا على التركيز على جلسة التدريب الخاصة بك ، بدلاً من معرفة كيفية استخدام أداة جديدة.
    أنصح بتحميل المساعد بصيغة PDF فيه كل شيء عن البرنامج التدريبي 


    برنامج Ghidra للهندسة العكسية من وكالة NSA

    0
    برنامج Ghidra للهندسة العكسية من وكالة الأمن القومي

    برنامج Ghidra للهندسة العكسية من وكالة NSA

    Ghidra هو إطار للهندسة العكسية للبرامج (SRE) تم إنشاؤه وصيانته بواسطة إدارة أبحاث وكالة الأمن القومي . يشتمل هذا الإطار على مجموعة من أدوات تحليل البرامج كاملة الميزات والراقية التي تمكن المستخدمين من تحليل التعليمات البرمجية المترجمة على مجموعة متنوعة من الأنظمة الأساسية بما في ذلك أنظمة Windows و Mac OS و Linux.
    وتشمل القدرات التفكيك ، التجميع ، إزالة التجميع ، الرسوم البيانية ، البرمجة النصية ، إلى جانب المئات من الميزات الأخرى. Ghidra يدعم مجموعة واسعة من مجموعات تعليمات العملية والتنسيقات القابلة للتنفيذ ويمكن تشغيلها في كل من وسائط المستخدم التفاعلية والأوتوماتيكية. يمكن للمستخدمين أيضًا تطوير مكونات و / أو البرامج النصية الخاصة بـ Ghidra باستخدام Java أو Python.


    Ghidra SRE

    لدعم مهمة الأمن السيبراني التابعة لوكالة الأمن القومي، تم تصميم Ghidra لحل مشاكل التوسع والفريق في جهود SRE المعقدة ، ولتوفير منصة بحث SRE قابلة للتخصيص وقابلة للتوسعة. طبقت وكالة الأمن القومي قدرات Ghidra SRE على مجموعة متنوعة من المشاكل التي تنطوي على تحليل الأكواد الخبيثة وتوليد رؤى عميقة لمحللي SRE الذين يسعون إلى فهم أفضل للثغرات المحتملة في الشبكات والأنظمة.

    يتضمن مجموعة من أدوات تحليل البرامج لتحليل التعليمات البرمجية المترجمة على مجموعة متنوعة من الأنظمة الأساسية بما في ذلك Windows و Mac OS و Linux
    يمكن للمستخدمين تطوير مكونات المكونات الإضافية و / أو البرامج النصية Ghidra الخاصة بهم باستخدام واجهة برمجة التطبيقات المكشوفة

    ستتيح NSA Ghidra للجمهور كإصدار مفتوح المصدر في الوقت المناسب لأول مظاهرة عامة لها في مؤتمر 2019 RSA في مارس. ولمزيد من إصدارات NSA ، تحقق من CODE.NSA.GOV لمعرفة المصدر المفتوح.

    الموقع الرسمي

    لتحميل البرنامج

    A software reverse engineering (SRE) suite of tools developed by NSA's Research Directorate in support of the Cybersecurity mission


    طريقة التثبيت 

    موجودة بالرابط

    نظام ويندوز لاختبار الاختراق Commando-VM

    0
    نظام ويندوز لاختبار الاختراق commando-vm

    نظام commando-vm لمختبري الاختراق الذين يبحثون عن منصة مستقرة ومدعومة ، كما يعلم الجميع أن توزيعة كالي لينكس Kali Linux هو النظام الأساسي. ومع ذلك، إذا كنت تفضل استخدام Windows كنظام تشغيل ، فربما لاحظت عدم وجود نظام أساسي يستحق.
    كباحثين في مجال الأمن ، ربما قضى كل واحد منا ساعات في تخصيص بيئة عمل Windows مرة واحدة على الأقل ونستخدم جميعًا الأدوات والأدوات والتقنيات نفسها أثناء ارتباطات العملاء.
    لذلك ، فإن الحفاظ على بيئة مخصصة مع الحفاظ على تحديث جميع أدواتنا يمكن أن يكون مهمة روتينية للجميع.
    إدراكًا لذلك ، قمنا بإنشاء توزيع Windows يركز على دعم اختبار الاختراق و الفرق الحمراء.

    حول كوماندوز VM

    يستخدم اختبار الاختراق عادةً المتغيرات الخاصة بهم من أجهزة Windows عند تقييم بيئات Active Directory.
    تم تصميم Commando VM خصيصًا ليكون منصة الانتقال لإجراء اختبارات الاختراق الداخلي هذه. تشمل مزايا استخدام جهاز Windows دعمًا أصليًا لنظامي Windows و Active Directory ، واستخدام جهاز VM كمنطقة انطلاق لأطر عمل C2 ، وتصفح المشاركات بسهولة أكبر (وتفاعلي) ، واستخدام أدوات مثل PowerView  و BloodHound دون الحاجة إلى القلق بشأن وضع إخراج الملفات على أصول العميل.
    commando-vm ويكي كالي

    يستخدم Commando VM حزم Boxstarter و Chocolatey و MyGet  لتثبيت جميع البرامج ، ويوفر العديد من الأدوات والأدوات المساعدة لدعم اختبار الاختراق. تتضمن هذه القائمة أكثر من 140 أداة ، بما في ذلك:
    المواصفات
    • 60 غيغابايت من مساحة القرص
    • ذاكرة 2 جيجابايت
    تم تصميم Commando VM ليتم تثبيته على Windows 7 المزود بحزمة الخدمة Service Pack 1 أو Windows 10 ، مع السماح لنظام التشغيل Windows 10 بتثبيت المزيد من الميزات.
    يتم تثبيت جميع الأدوات  على جهاز VM افتراضيًا ، بالإضافة إلى العديد من الأدوات الأخرى.

    طريقة التثبيت 


    تم تصميم Commando VM ليتم تثبيته على Windows 7 المزود بحزمة الخدمة Service Pack 1 أو Windows 10 ، مع السماح لنظام التشغيل Windows 10 بتثبيت المزيد من الميزات

    الأدوات المثبتة

    Active Directory Tools
    • (Remote Server Administration Tools (RSAT
    • SQL Server Command Line Utilities
    • Sysinternals
    Command & Control
    • Covenant
    • PoshC2
    • WMImplant
    • WMIOps
    Developer Tools
    • Dep
    • Git
    • Go
    • Java
    • Python 2
    • Python 3 (default)
    • (Visual Studio 2017 Build Tools (Windows 10
    • Visual Studio Code
    Evasion
    • CheckPlease
    • Demiguise
    • DotNetToJScript
    • Invoke-CradleCrafter
    • Invoke-DOSfuscation
    • Invoke-Obfuscation
    • Invoke-Phant0m
    • Not PowerShell (nps)
    • PS>Attack
    • PSAmsi
    • Pafishmacro
    • PowerLessShell
    • PowerShdll
    • StarFighters
    Exploitation
    • ADAPE-Script
    • API Monitor
    • CrackMapExec
    • CrackMapExecWin
    • DAMP
    • Exchange-AD-Privesc
    • FuzzySec's PowerShell-Suite
    • FuzzySec's Sharp-Suite
    • Generate-Macro
    • * GhostPack
    • Rubeus
    • SafetyKatz
    • Seatbelt
    • SharpDPAPI
    • SharpDump
    • SharpRoast
    • SharpUp
    • SharpWMI
    • GoFetch
    • Impacket
    • Invoke-ACLPwn
    • Invoke-DCOM
    • Invoke-PSImage
    • Invoke-PowerThIEf
    • Kali Binaries for Windows
    • LuckyStrike
    • MetaTwin
    • Metasploit
    • Mr. Unikod3r's RedTeamPowershellScripts
    • NetshHelperBeacon
    • Nishang
    • Orca
    • PSReflect
    • PowerLurk
    • PowerPriv
    • PowerSploit
    • PowerUpSQL
    • PrivExchange
    • Ruler
    • SharpExchangePriv
    • SpoolSample
    • UACME
    • impacket-examples-windows
    • vssown
    Information Gathering
    • ADACLScanner
    • ADExplorer
    • ADOffline
    • ADRecon
    • BloodHound
    • Get-ReconInfo
    • GoWitness
    • Nmap
    • PowerView
    • Dev branch included
    • SharpHound
    • SharpView
    • SpoolerScanner
    Networking Tools
    • Citrix Receiver
    • OpenVPN
    • Proxycap
    • PuTTY
    • Telnet
    • VMWare Horizon Client
    • VMWare vSphere Client
    • VNC-Viewer
    • WinSCP
    • Windump
    • Wireshark
    Password Attacks
    • ASREPRoast
    • CredNinja
    • DSInternals
    • Get-LAPSPasswords
    • Hashcat
    • Internal-Monologue
    • Inveigh
    • Invoke-TheHash
    • KeeFarce
    • KeeThief
    • LAPSToolkit
    • MailSniper
    • Mimikatz
    • Mimikittenz
    • RiskySPN
    • SessionGopher
    Reverse Engineering
    • DNSpy
    • Flare-Floss
    • ILSpy
    • PEview
    • Windbg
    • x64dbg
    Utilities
    • 7zip
    • Adobe Reader
    • AutoIT
    • Cmder
    • CyberChef
    • Gimp
    • Greenshot
    • Hashcheck
    • Hexchat
    • HxD
    • Keepass
    • MobaXterm
    • Mozilla Thunderbird
    • Neo4j Community Edition
    • Pidgin
    • Process Hacker 2
    • SQLite DB Browser
    • Screentogif
    • Shellcode Launcher
    • Sublime Text 3
    • TortoiseSVN
    • VLC Media Player
    • Winrar
    • yEd Graph Tool
    Vulnerability Analysis
    • Egress-Assess
    • Grouper2
    • zBang
    Web Applications
    • Burp Suite
    • Fiddler
    • Firefox
    • OWASP Zap
    Wordlists
    • FuzzDB
    • PayloadsAllTheThings
    • SecLists
    للحصول على قائمة كاملة من الأدوات ، وللبرنامج النصي للتثبيت ، يرجى الاطلاع على Commando VM Github

    للحصول على قائمة كاملة من الأدوات ، وللبرنامج النصي للتثبيت ، يرجى الاطلاع على Commando VM Github . نتطلع إلى معالجة تعليقات المستخدمين وإضافة المزيد من الأدوات والميزات وإنشاء العديد من التحسينات. نعتقد أن هذا التوزيع سيصبح الأداة القياسية لاختبار الاختراق ونتطلع إلى التحسين والتطوير المستمرين لمنصة هجوم Windows.

    برنامج Tallow لاخفاء جميع اتصالاتك عبر شبكة تور Tor

    0
    برنامج Tallow لاخفاء جميع اتصالاتك عبر شبكة تور Tor

    برنامج Tallow لاخفاء جميع اتصالاتك عبر شبكة تور Tor

    ماهو برنامج Tallow

    Tallow هو برنامج صغير موجه لأنظمة الويندوز, يقوم تمرير كل الاتصالات الصادرة من نظام ويندوز عبر شبكة Tor, لإخفاء الهوية بالدرجة الاولى. ويقوم بحظر أي اتصال لا يمكن التعامل معها من قبل Tor ، على سبيل المثال بروتوكول UDP محظور. كما يقوم Tallow أيضًا باعتراض طلبات DNS وتعطيلها ومنع حدوث أي تسرب محتمل.

    مميزات برنامج Tallow 

    • برنامح Tallow له العديد من المزايا.  بحيث يتم حظر جميع حركة المرور التي ترفض المرور عبر شبكة تور ومنعها من مغادرة جهاز الكمبيوتر الخاص بك. 
    • الحماية من بعض أنواع التسريبات، مثل مشكلة تسرب DNS leak.  
    • بروكسي شفاف Tallow is transparent هذا يعني أن التطبيقات والبرامج الخاصة بك لن تكون على علم بأن حركة المرور قد تم تحويلها عبر Tor. 
    • يمكنك استخدام متصفح الويب المفضل لديك ، أو أي برنامج آخر يتصل عبر الإنترنت ، بدون اعدادات. ولكن حذار! على عكس TorBrowserBundle ، لا يقوم Tallow بأي محاولة لإخفاء هوية المحتوى المُرسل عبر شبكة Tor
    • قد يشمل ذلك ملفات تعريف الارتباط أو معلومات أخرى يمكنها التعرف عليك. لهذا السبب ، لا يُقصد من "تالو" أن يكون حلًا قويًا تمامًا لإخفاء هويته.

    لماذا عليك استخدام برنامج Tallow ؟

    تحتاج استخدام برنامج تالو لهذه الاسباب
    1. بعض التطبيقات والبرامج لم تصمم للاتصال عن طريق شبكة تور, ولهذا ستحتاج هذا البرنامج لأنه يعتمد على بروكسي شفاف, فلا يمكن كشفه, ومعرفة أنك تستخدم بروكسي للاتصال.
    2. تخطي الحجب. إذا كنت تريد فقط فتح مواقع محجوبة / محظورة على الإنترنت ، ولا تهتم كثيرًا بعدم الكشف عن هويتك بشكل قوي ، فقد يكون تالو مناسبًا.
    3. الأمر الأخير استعماله أفضل من لا شيء. على الرغم من أن Tallow في حد ذاته ليس حلاً قويًا لإخفاء الهوية مثل توزيعة هونيكس، ولكن لا يزال خيار استعمال Tor أفضل من عدمه.

    كيفية عمل / ألية عمل Tallow

    تقنيا يستخدم Tallow التكوين التالي للاتصال بالإنترنت:
    + ----------- + + ----------- + + ---------- +
    | الكمبيوتر | -------> | TOR | -------> | الخادم
    | a.b.c.d | <------- | a.b.c.d | <------- | x.y.z.w |
    + ----------- + + ----------- + + ---------- +
    هنا (a.b.c.d) يمثل العنوان المحلي ، و (x.y.z.w) يمثل خادم بعيد.
    • Tallow يعتمد على WinDivert لاعتراض كل حركة المرور من جهاز الكمبيوتر الخاص بك. ويعالج Tallow قسمين رئيسيين للترافيك: حركة مرور DNS وبروتوكول TCP.
    • يتم اعتراض intercepted استعلامات DNS queries ومعالجتها بواسطة Tallow نفسه. بدلاً من العثور على عنوان IP الحقيقي للمجال ، ينشئ Tallow نطاقًا عشوائيًا زائفًا (في النطاق 44.0.0.0/24) ويستخدم هذا العنوان في استجابة الاستعلام. 
    • يرتبط أيضًا IP المزيف بالنطاق ويتم تسجيله في جدول للرجوع إليه لاحقًا. سيكون البديل هو البحث عن IP الحقيقي عبر Tor (الذي يدعم DNS). ومع ذلك ، بما أن Tallow يستخدم SOCKS4  فإن IP الحقيقي ليس ضروريًا. معالجة طلبات DNS محليًا بشكل أسرع.
    • يتم حظر كل حركة المرور الأخرى ببساطة. ويشمل ذلك جميع حركة المرور الصادرة (بدون تور) والبيانات الصادرة التي ليست ضمن TCP أو DNS. بالإضافة إلى ذلك ، يقوم بحظر كافة المجالات المسردة في الملف hosts.deny. يتضمن هذا مجالات مثل تحديث Windows ، و Windows phone home ، وبعض خوادم الإعلانات الشائعة ، للمساعدة على منع استهلاك Tor bandwidth.
    من الممكن تعديل ملف hosts.deny الخاص بك وتخصيصه كما تراه مناسبًا.
    • لاحظ أن Tallow لا يعترض منافذ TCP 9001 و 9030 التي يستخدمها Tor. ولهذا لن يعمل Tallow على أي برنامج آخر يستخدم هذه المنافذ.
    نأتي لروابط التحميل, هناك نسختين, نسخة install.exe ونسخة zip لا تحتاج تثبيت, اختر ما يناسبك.

    لتحميل Tallow:


    [Windows 7، Windows 8، Windows 10 installer]
    /
    من هنا حمل نسخة لا تحتاج تثبيت
    [Windows 7، Windows 8، Windows 10 files (no installer)]

    بعد فتح البرنامج سيظهر لك بالشكل الاتي:
    قم بالضغط على رمز تور (البصلة 😄)

    برنامج Tallow غير مفعل

    اذا ظهر لك باللون الأخضر, كل شيء تمام

    برنامج Tallow شغال

    الان شغل اي برنامج سيعمل تلقائيا عبر شبكة تور , وستجد الاي بي قد تغير لبلد اخر.
    يجب الحذر عند استعمال فيسبوك, فربما يتم قفله, لأنه سيعتبرك قد دخلته من منطقة مختلفة عن المنطقة المسجل بها حسابك , هي طبعا حماية من فيسبوك وليست عيبا من البرنامج.

    كورس CEH باللغة العربية للدخول الى عالم الاختراق والهاكر الاخلاقى

    0
    كورس CEH باللغة العربية للدخول الى عالم الاختراق والهاكر الاخلاقى

    كورس CEH باللغة العربية للدخول الى عالم الاختراق والهاكر الاخلاقى 

    للدكتور محمد صبحي طيبة

    كورس الهكر الاخلاقي CEH

    يتضمن الكورس مجموعة من الوحدات التعليمية باللغة العربية، وهو كورس متكامل يشمل صنفين من المتعلمين وهما المبتدئين ومتوسطي الخبرة على حد السواء. وهو بالأساس موجه إلى كل مهتم بمجال أمن المعلومات عامة ولكل:

    • من اراد الدخول الى عالم الهاكر الاخلاقى والاختراق
    • من اراد دراستها وتعلم الحماية وذلك لأهداف شخصية وتعليمية.
    • من اراد دراستها والتعمق فيها والحصول على شهادة CEH لتوظيفها في مساره المهني .
    يمتاز هذا الكورس بشرح عربي بسيط مع صور توضيحية, فحتي لو كنت مبتدا في مجال أمن المعلومات, باستطاعتك أن تبدأ في التعلم بسهولة, الكورس يحتوي على شروحات شاملة لطرق الأختراق والحماية وهي تعد كمدخل إلى عالم الهاكر, كما يحتوي على شرح اغلب الأدوات الموجودة على كالي لينكس وكيفية تحميلها واستخدامها.

    الهاكر الاخلاقي دكتور محمد صبحي طيبة

    على ماذا يحتوي كورس الهاكر الاخلاقي ؟

    يحتوي كورس الهاكر الاخلاقي CEH  على 15 وحدة تعليمية أو أقسام رئيسة, يقدمها الدكتور محمد صبحي طيبة جزاه الله خيرا, والغني عن التعريف في مجال أمن لمعلومات. ويشرح أهم الأدوات الموجودة على نظام الكالي لينكس, مع طريقة تحميلها واستخدامها في اختبار الاختراق.

    الأقسام الرئيسة

    1. المقدمة
    2. عملية الإستطلاع (Reconnaissance)
    3. عملية الفحص (Scanning)
    4. التعداد  (Enumeration)
    5. اختراق النظام (System Hacking)
    6. التروجان والباب الخلفي (Trojans and Backdoors)
    7. الفيروسات والديدان (Viruses and Worms)
    8. التنصت ( Sniffing + Wireshark )
    9. الهندسة الاجتماعية (Social Engineering)
    10. Denial of Service + Botnet
    11.  Session Hijacking
    12. اختراق السيرفرات
    13. اختراق تطبيقات الويب
    14. SQL Injection
    15. اختراق شبكات اللاسلكي

    رابط كورس الهكر الاخلاقي CEH

    للتحميل :

    قمت بتقسيم الملف لقسمين ليسهل علي رفع الكورس, بسبب انقطاع الانترنت هذه الفترة

    مساحة الكورس 131 ميجا بعد فك الضغط
    كورس الهاكر الاخلاقي

    الجزء الاول 62 ميجا
    الجزء الثاني 59 ميجا

    كلمة السر, لفك الضغط
    TITANIUM

    في أمان الله

    حذاري طرق جديدة لاختراق الحاسوب - Offensive MG Kit

    0
    حذاري - طرق جديدة لاختراق الحاسوب  2019 (O.MG cable (Offensive MG Kit

    حذاري - طرق جديدة لاختراق الحاسوب  2019 - Offensive MG Kit

    أصبح العالم اليوم يعتمد كثيرا على أجهزة  الحاسوب نظرا للمزايا التي يقدمها لنا في شتى مجالات الحياة. ونظرا لهذا أصبح من الضروري أن نكون كمستخدمين واعين ومدركين لأحدث التطورات في مجال امن المعلومات, للتصدي لمختلف التهديدات التي يمكن أن تهدد أمن بياناتنا وخصوصيتنا.

    تقرير نشره موقع Hackaday حول تفاصيل التهديد الجديد (O.MG cable (Offensive MG Kit الذي قد يؤدي لاختراق المستخدمين دون علمهم. والتحكم بأجهزتهم عبر تطبيق تقوم بتثبيته على الموبايل.



    ماهو كيبل (O.MG cable (Offensive MG Kit ؟

    ماهو كيبل (O.MG cable (Offensive MG Kit

    للوهلة الأولى، يبدو كابل (O.MG cable (Offensive MG Kit مثل أي كابل يو أس بي USB آخر متوفر في السوق.  وهذا هو الأمر الأشد خطورة. حيث لا يمكن التفريق بينه وبين الكيبل العادي.
    حيث يحتوي قابس أو موصل USB (الفيش لاحظ الصورة اسفله) ,
    يحتوي قابس أو موصل USB (الفيش لاحظ الصورة اسفله) ,  طرق جديدة لاختراق الحاسوب
    على مكونات إضافية صغيرة جدا، (وحدة تحكم Wi-Fi ووحدة PCB).
    • بمجرد توصيل هذا الكيبل إلى نظام المراد اختراقه، يرسل الكبل Payload (سيرفر اختراق) عبر منفذ اليو أس بي USB , ويقوم بفتح باب خلفي backdoor في الجهاز المرتبط به (جهاز الضحية), فيحدث الاختراق, وأصبح النظام الآن عرضة لتطبيق الهجمات عليه من موبايلك عبر الويفي Wi-Fi-based remote attacks.

    تم تصميم كابل MG الذي تم تصميمه من قبل MG ، ليصبح أكثر خطورة من خلال الحصول على تحديثات جديدة, باستخدام محاكي لوحة مفاتيح USB HID ومصدر ESPloitV2 الموجود على موقع Github.
    طرق جديدة لاختراق الحاسوب

    usb spy

    توجد طرق اخرى لم اذكرها هنا بالمقال, وانصحكم بالدخول لهذا الموقع فهو يحتوي على عشرات الطرق الحديثة https://mg.lol/blog

    على مر السنين ، واجه عالم الأمن السيبراني العديد من التحديات مثل Bad USB و Ransomware ، التي تسببت في الفوضى وأدت إلى خسائر هائلة. ولحد الان لم يصلوا لحلول اكيدة وفعالة, ولهذا ينصح خبراء الامن دائما بتوخي الحذر وأخذ الحيطة قبل الاقدام على أي شيء جديد لم يكن بالحسبان.

    أترككم مع فيديو لتطبيق عملية الاختراق من قبل MG 
    سيقوم بفتح صفحة ويب مزورة عن بعد على نظام MacBook بواسطة الموبايل والكيبل الملغم
    طرق جديدة لاختراق الحاسوب