تحويل الويندوز لمخبر تحليل البرامج الضارة والهندسة العكسية FLARE-VM

0
تحويل الويندوز لمخبر تحليل البرامج الضارة والهندسة العكسية  FLARE-VM
كمهندس عكسي (مبرمج الاداة) في فريق FLARE أعتمد على جهاز افتراضي مخصص (VM) لإجراء تحليل البرامج الضارة . Virtual Machine هو تثبيت Windows مع العديد من الأدوات والأدوات للمساعدة في تحليلي. لسوء الحظ ، فإن محاولة الحفاظ على VM مثل هذا أمر شاق للغاية:
الأدوات كثيرًا ما تنتهي صلاحيتها ويصعب تغييرها أو إضافة أشياء جديدة. هناك أيضًا خوف دائم من أنه في حالة تلف جهاز VM ، فسيكون من الممل للغاية تكرار جميع الإعدادات والأدوات التي قمت ببنائها على مر السنين.
للتصدي لهذا والتحديات ذات الصلة الكثيرة ، قمت بتطوير توزيعة امنية قياسية (ولكن يمكن تخصيصه بسهولة) يستند إلى Windows يسمى FLARE VM.
FLARE-VM الأدوات المثبتة

FLARE VM 

عبارة عن بيئة امنية مبنية على ويندوز ومصدرًا مفتوحًا مجانًا ، ومصمم للمهندسين العكسيين ومحللي البرامج الضارة والمستجيبين للحوادث ومقدمي الأدلة الجنائية واختبار الاختراق. مستوحاة من توزيعات الأمان مفتوحة المصدر التي تستند إلى نظام Linux مثل Kali Linux و REMnux وغيرها ، تقدم FLARE VM نظامًا أساسيًا تم تكوينه بالكامل مع مجموعة شاملة من أدوات أمان Windows مثل مصحح الأخطاء ومزيلات التفكيك ومزيلات الشفرات وأدوات التحليل الثابتة والديناميكية وتحليل الشبكات و التلاعب ، وتقييم الويب ، والاستغلال ، وتطبيقات تقييم الضعف ، وغيرها الكثير.

اذا كنت لا تعرف شركة FireEye

هي شركة للأمن السيبراني بشكل عام ومقرها في ميلبيتاس ، كاليفورنيا. توفر الأجهزة والبرامج والخدمات للتحقيق في هجمات الأمن السيبراني والحماية من البرامج الضارة وتحليل مخاطر أمان تكنولوجيا المعلومات. تأسست FireEye في عام 2004.
الأدوات المثبتة - FLARE VM

الأدوات المثبتة - FLARE VM

Android
  • dex2jar
  • apktool
Debuggers
  • flare-qdb
  • scdbg
  • OllyDbg + OllyDump + OllyDumpEx
  • OllyDbg2 + OllyDumpEx
  • x64dbg
  • WinDbg + OllyDumpex + pykd
Decompilers
  • RetDec
Delphi
  • Interactive Delphi Reconstructor (IDR)
Developer Tools
  • VC Build Tools
  • NASM
Disassemblers
  • Ghidra
  • IDA Free (5.0 & 7.0)
  • Binary Ninja Demo
  • radare2
  • Cutter
.NET
  • de4dot
  • Dot Net String Decoder (DNSD)
  • dnSpy
  • DotPeek
  • ILSpy
  • RunDotNetDll
Flash
  • FFDec
Forensic
  • Volatility
Hex Editors
  • FileInsight
  • HxD
  • 010 Editor
Java
  • JD-GUI
  • Bytecode-Viewer
Networking
  • FakeNet-NG
  • ncat
  • nmap
  • Wireshark
Office
  • Offvis
  • OfficeMalScanner
  • oledump.py
PDF
  • PDFiD
  • PDFParser
  • PDFStreamDumper
PE
  • PEiD
  • ExplorerSuite (CFF Explorer)
  • PEview
  • DIE
  • PeStudio
  • PEBear
  • ResourceHacker
  • LordPE
  • PPEE(puppy)
Pentest
  • MetaSploit
  • Windows binaries from Kali Linux
Text Editors
  • SublimeText3
  • Notepad++
  • Vim
Visual Basic
  • VBDecompiler
Web
  • BurpSuite Free Edition
Utilities
  • FLOSS
  • HashCalc
  • HashMyFiles
  • Checksum
  • 7-Zip
  • Far Manager
  • Putty
  • Wget
  • RawCap
  • UPX
  • RegShot
  • Process Hacker
  • Sysinternals Suite
  • API Monitor
  • SpyStudio
  • Shellcode Launcher
  • Cygwin
  • Unxutils
  • Malcode Analyst Pack (MAP)
  • XORSearch
  • XORStrings
  • Yara
  • CyberChef
  • KernelModeDriverLoader
  • Process Dump
  • Exe2Aut
  • Innounp
  • InnoExtract
  • UniExtract2
  • Hollows-Hunter
  • PE-sieve
Python, Modules, Tools
  • Py2ExeDecompiler
Python 2.7
  • hexdump
  • pefile
  • winappdbg
  • pycryptodome
  • vivisect
  • binwalk
  • capstone-windows
  • unicorn
  • oletools
  • olefile
  • unpy2exe
  • uncompyle6
  • pycrypto
  • pyftpdlib
  • pyasn1
  • pyOpenSSL
  • ldapdomaindump
  • pyreadline
  • flask
  • networkx
  • requests
Python 3
  • binwalk
  • unpy2exe
  • uncompyle6
Other
  • VC Redistributable Modules (2005, 2008, 2010, 2012, 2013, 2015, 2017)
  • .NET Framework versions 4.6.2 and 4.7.2
  • Practical Malware Analysis Labs
  • Google Chrome
  • Cmder Mini

طريقة تثبيت الاداة FLARE-VM

الأداة ببساطة نقوم بتثبيتها على الويندوز من خلال الباور شيل وهي تقوم بتثبيت الادوات من الانترنت مباشرة, أو يمكنك اختيار بعض الادوات التي تحتاجها فقط
  • ولكن قبل أي شيء تحتاج لتثبيت ويندوز على جهازك الوهمي New Windows 
  • بعدها قم بتحميل الاداة FLARE-VM من هنا 
كما بالصورة
قم بتحميل الاداة FLARE-VM من هنا
  • اضغط على ابدأ وشغل PowerShell كمسؤول
شغل PowerShell كمسؤول
  • توجه لمجلد الاداة بالأمر  cd المعروف ثم ادخل اوامر التثبيت كما بالصورة
طريقة تثبيت الاداة FLARE-VM
الأوامر:
Set-ExecutionPolicy Unrestricted
.\install.ps1
بعد تثبيت الأداة لتثبيت فايرفوكس يكون بالطريقة الأتية:
cinst -y firefox
تثبيت فايرفوكس flare-vm

المنقح x64Dbg
cinst -y x64dbg
أمر تحديث الحزم
cup all
أمر تحديث الحزم cup all

Malware Analysis with FLARE VM
اذا لم تستوعب الشرح هذه صفحة الاداة مشروحة بالتفصيل (انجليزي)

الاختراق عن طريق الويندوز بواسطة PenTestBox

0
الاختراق عن طريق الويندوز بواسطة PenTestBox
PenTestBox هي عبارة مشروع مفتوح المصدر, تم انشاءه لغرض إختبار الإختراق, ولكن ما يميزها هو أنها معدلة لتعمل على نظام التشغيل ويندوز مباشرة دون أن تحتاج لتثبيتها على الوهمي باستعمال المحاكيات الاخرى مثل فيرتوال بوكس وفيموير. وبهده الطريقة ستقوم بالتقليل من متطلبات التشغيل. PenTestBox ليست توزيعة عادية كتوزيعات إختبار الاختراق الأخرى التي تشتغل على النظام الوهمي أو تثبيتها كنظام أساسي بجانب ويندوز.
يوفر لك منصة جاهزة تتضمن جميع الأدوات والحزم الأمنية لإختبار الإختراق ويتيح لك تشغيلهم على نظام ويندوز , وهذا يغنيك عن جميع متطلبات التشغيل الخاصة بالنظام الوهمي.
تمت انشاء PenTestBox بسبب أنه أكثر من نصف مختبري الإختراق يستعملون النظام الوهمي لتشغيل توزيعاتهم على الويندوز.[ مصدر]
شرح أهم أوامر المشروع PentestBox

مميزات بنتست بوكس PenTestBox

سهل الإستخدام

هو مجرد أداة سطر الأوامر بسيطة مثل أدات الدوس الموجودة على نظام الويندوز أو الطرفية في اللينكس.

تصميم بسيط

اللون الأخضر التقليدي على الترمنال ويأتي مع إضافات حديثة.

الأداء

يعمل PentestBox بشكل مباشر على أجهزة الكمبيوتر المضيفة بدلا من الاعتماد على الأنظمة اوبذلك التحديثات واضحة في الأداء

لا تحتاج تبعيات

كافة التبعيات المطلوب من قبل الأدوات ضمن PentestBox، لذلك يمكنك حتى تشغيل بنتست بوكس في نظام التشغيل Windows مثبتة حديثا بدون أي متاعب.

محمولة ومتنقلة usb 

بنتست بوكس هو أداة محمولة والأن بإستطاعة حصول على بيئة إختبار الإختراق على فلاش ميموري وسوف يشغل جميع متطلبات تشغيل الأدوات.

خدمات لينكس extension

PentestBox يحتوي على الأدوات المساعدة كلها تقريبا الذي يشتغل بها لينكس مثل bash, cat, chmod, curl, git, gzip, ls, mv, ps, ssh, sh وحتوي على على محرر نصوص "vim" لإكمال القائمة ألقي نظرة على tools.pentestbox.org/#linux-utilities.

لامشاكل مع توافق التعريفات

ويندوز لديه دعم كامل من تعريفات جهاز مثل تعريف كرت شاشة وويرلس , وليس عليك القلق بعد الأن عن مشاكل التوافق التعريفات كمثال بإستطاعتك إستعمال GPU لفك الهاش بإستعمال rainbowcrack , والذي يتوافق مع بيئة ويندوز.

موديلات 

عند برمجتنا لبنتس بوكس قمنا بإضافة افضل الأدوات , قد نكون قد نسينا بعض الأدوات قد تكون أن تستعملها ولكن بإستطاعتك إضافة أدواتك باستعمالtoolsmanager وهي موجودة داخل مشروع تستطيع تثبيت/تحديث/حذف الأدوات الموجودة داخل بنتست بوكس بسهولة.

إستعمال أقل قدر من الذاكرة Memory

pentestbox يشتغل على نظام الإفتراضي بدون حاجة لنظام وهمي وهو يحتاج فقط لـ20MB لتشغيله وليس 20 جيجابايت لتشغيله على نظام وهمي

تخزين أقل

نسختنا بخفيفة جدا بالنسبة لقرص الصلب وهي تتطلب أقل من ثلث ما يتطلبه لينكس

متصفح فايرفكس مدمج

تمت إضافة متصفح فيرفوكس به جميع إضافات متعلقة بالحماية والإختراق وبإمكانك إلقاء نظرة على قائمة الإضافات من هنا.

تحديت الميزات

يتضمن ميزة لتحديث الأدوات والتي تبقي كل الأدوات حديثة للمزيد إضغط هنا.

إمكانية مشاركتها على الشبكة

داخل بيئة حيث تريد أستخدام PentestBox على العديد من أجهزة الكمبيوتر في المكتب، مختبر، الخ بدلا من تثبيت بنتست بوكس على كل والكمبيوتر، ويمكنك فقط تثبيته على جهاز كمبيوتر واحد ومشاركة هذا المجلد ك قرص صلب اجهزة الكمبيوتر الاخرى الموجودة بنفس الشبكة. لمعرفة المزيد حول هذه الميزة، انقر فوقهنا.

دعم نظام 32 بت

بعض المستخدمين لايبالون إذا إستعملنا نسخة 32 بت لأنهم يستعملون 64 بت ولكن البعض حاسوبهم لايدعم 64 بت. وبهذا بعض برامج لاتعمل, ولهدا نحن ندعم نسخة 32 بت والتي تعمل على المعالجان 32 بت و 64 بت في أن واحد. وقد جرب برامج على هذا كمبيوتر حاسوب ب 200$, وقد إشتغل بدون مشاكل.

لتحميل الأداة أو المشروع PentestBox

لتحميل الأداة أو المشروع PentestBox


أو مع مشروع الميتاسبلويت
الرجاء عدم تحميل من أي موقع أخر غير الموقع الرئيس لتجنب التلغيم

شرح أهم أوامر المشروع PentestBox

تحديث المنصة
> Update All
تهيئة جميع الأدوات الموجودة بها
> chcp 1252
أمر تشغيل الميتاسبلويت كما في الكالي لينكس
> msfconsole
طريقة تشغيل أي سكربت مبرمج بالباش سكريبتينج
> bash script.sh
عرض جميع أدوات المنصة
> toolsmanager
لتحميل أي أداة أو سكربت من موقع جيت هب
> git clone https://github.com/tool

مستندات PentestBox! للمزيد من المعلومات

المحتويات:
  1. التركيب
  2. التثبيت على محرك أقراص USB
  3. مشاركة PentestBox عبر شبكة
  4. المساهمة
  5. تقديم تقارير الأخطاء
  6. تحسين وثائق PentestBox
  7. تحسين PentestBox موقع واجهة المستخدم
  8. لدينا المساهمين رهيبة
  9. أسئلة مكررة
  10. متى سيكون متاحًا لنظام التشغيل Linux / Mac؟
  11. كيف يمكنني العمل في وضع ملء الشاشة في PentestBox؟
  12. لماذا لا يعمل [ToolName] في PentestBox؟
  13. هل هناك أي طريقة يمكنني منح حقوق إدارية لعلامة تبويب معينة؟
  14. كيف يمكنني تغيير حجم PentestBox؟
  15. لماذا لا يتم تضمين Metasploit في PentestBox؟
  16. لماذا يقوم PentestBox بإلقاء الأعلام الحمراء مع كونها برامج ضارة؟
  17. Metasploit ليست قيد التشغيل. انها تظهر نوعا من الخطأ.
  18. لماذا لا يمكن تحديث روبي في PentestBox؟
  19. مدير الأدوات
  20. تحديث الميزة
  21. كيف تعمل ميزة التحديث في الخلفية؟
  22. اختصارات لوحة المفاتيح
  23. أدوات تشمل السياسة
  24. تشمل أداة الخاصة بك
  25. بما في ذلك أداة تستند بيثون
  26. بما في ذلك أداة روبي مقرها
  27. بما في ذلك أداة تستند للتنفيذ
  28. بما في ذلك أداة جافا القائمة

أفضل برنامج تحرير الفيديو على لينكس KDEnlive

0
أفضل برنامج تحرير الفيديو على لينكس KDEnlive

الآن ، أصبح إنشاء مقاطع فيديو وتحريرها بشكل احترافي على نظام لينكس أمرًا سهلا, في هذه المقالة سنوضح لك أنه مع برنامج تحرير الفيديو المذهل هذا، يمكنك أيضًا إنشاء محتوى فيديو أنيق وذو مظهر احترافي. البرنامج الذي اخترناه لك هو KDEnlive، بغض النظر عن مستوى خبرتك ، يمكنك بسهولة إنشاء وتحرير محتوى فيديو على أعلى مستوى مباشرة على نظام لينكس الخاص بك! كيف ذلك؟ استمر في القراءة لاكتشاف كل شيء عنه.

المميزات الرئيسية لبرنامج KdenLive

المبتدئين للبيئة:
يأتي مع، واجهة للتخصيص سهلة الاستخدام بشكل لا يصدق، KDEnlive مصمم لتلبية الاحتياجات المتوسطة لمن لديهم خبرة قليلة أو معدومة. يأتي بالكثير من التأثيرات للتعامل مع احتياجات تحرير الفيديو الخاصة بك. إنه محرر فيديو غير خطي ومحرر قوي ، والذي يجب أن يحل محل جميع محرري الفيديو الحاليين على نظام Linux الخاص بك.
المصدر المفتوح: 
بالطبع ، لديك الحرية في إنفاق الأموال كما تشاء. ومع ذلك ، من غير المجدي أن تنفق على برامج تحرير الفيديو الموالية عندما تقدم KDEnlive ميزات لا تقبل المنافسة دون أن تكلفك سنتًا! نظرًا لكونه سهل الاستخدام وسهل الاستخدام مثله مثل أي برامج تحرير فيديو احترافية ، فإن KDEnlive هو المنتج المناسب لك إذا كنت تمانع في التخلص من بقية البرمجيات التي لا داعي لها.
متعدد الاستخدامات على نطاق واسع: 
إن دعم KDEnlive المتميز لمجموعة متنوعة من تنسيقات الصوت والفيديو والمؤثرات والانتقالات سيوفر بالتأكيد أفضل تجربة ممكنة لمستخدمي Linux بشكل حصري.
سهل الاستخدام: 
ناهيك عن التحكم الفني وتحرير الجودة الرائع الذي ستستمتع به الكثير من كاميرات الفيديو .
التحرير الاحترافي: 
لا تقلق بالنسبة لأولئك الذين لا يملكون كاميرا فيديو عالية الدقة ، حيث يمكنك أيضًا تحرير مقاطع الفيديو التي تم التقاطها بتنسيق Raw و AVI DV بشكل فعال. شيء آخر جدير بالذكر في نفس الجملة هو قدرة KDEnlive على التكيف مع تنسيقات كاميرا الفيديو عالية الدقة ، أي HDV ، AVCHD. توفر كاميرات الفيديو الاحترافية صورًا إذاعية. من الممكن تحرير تدفقات XDCAM-HD ™ و DVCAM (D10) و DVCAM و DVCPRO50 ™ وتدفقات DNxHD ™ مع KDEnlive الرائعة.
Kdenlive هو محرر فيديو مفتوح المصدر
اسم البرنامج : Kdenlive
نظام تشغيل البرنامج : ويندوز/ ماك / لينكس
تصنيف البرنامج : مونتاج
ترخيص البرنامج : مجاني

تحميل البرنامج KDEnlive وتثبيته 

Archlinux
For the latest stable version:

sudo pacman -S kdenlive

Debian
Debian-testing and Debian-unstable offer the latest version:

sudo apt-get install kdenlive

Unfortunately users of Debian stable are still stuck with 0.9.10 which is unsupported.

Gentoo
Gentoo offers ebuilds for latest Kdenlive version:

emerge kdenlive

KDE neon
For the latest stable version:

apt install kdenlive

OpenSuse
OpenSuse Leap 42.1 and Tumbleweed offer the latest version:

zypper install kdenlive5

Solus
Solus provides the latest stable version:

sudo eopkg it kdenlive

البقية من هنا 

كيفية تثبيت اضافات قوقل كروم على متصفح الأوبرا

0
كيفية تثبيت اضافات قوقل كروم على متصفح الأوبرا
إذا كنت تحب متصفح Opera ولكن كنت ترغب في وجود مزيد من الإضافات ، فستكون سعيدًا عندما تعلم أنه يمكنك الآن استخدام إضافات Chrome في Opera. عندما بدأ متصفح اوبرا باستخدام نفس المحرك الذي يعمل على تشغيل Google Chrome، أصبح من الممكن أن تعمل إضافات Chrome على Opera.

كيفية تثبيت إضافات كروم في أوبرا؟

من السهل تثبيت ملحقات Chrome على Opera ، وإليك الطريقة:
انتقل إلى صفحة الإضافات لـ Opera وثبيت هذه الاضافة Install Chrome Extensions
بالنقر فوق "إضافة إلى Opera" أو "Add to Opera".

بعد ذلك ، انتقل إلى سوق Chrome الإلكتروني للعثور على أي ملحقات تريد استخدامها.
رابط سوق Chrome الإلكتروني :
chrome.google.com/webstore/category/extensions

عندما تعثر على واحدة تريد تثبيتها ، انقر فوق الزر "إضافة إلى Opera".
ما يحدث بعد ذلك يعتمد على الامتداد الذي تقوم بتثبيته.
في بعض الإضافات، ستصلك رسالة على غرار "تم تثبيت الإضافة.

في الإضافات الأخرى ، يتم فتح نافذة أسفل شريط العنوان الذي يقول شيئًا مثل: "تم تعطيل هذا الملحق لأنه من مصدر غير معروف. انتقل إلى مدير الإضافات لتمكينه".
إذا حدث هذا ، انقر فوق "اذهب". سيتم نقلك إلى صفحة مدير الامتداد. سيتم تمييز الإضافة الجديدة ، انقر فوق "تثبيت" وستتم إضافة الإضافة إلى Opera (يمكنك أيضًا الوصول إلى صفحة مدير الإضافات من خلال النقر على أيقونة Opera في الزاوية العلوية اليسرى من المتصفح ، والنقر فوق "الإضافات" ، ثم على "مدير الامتدادات").

فقط! بضع خطوات سهلة وستكون جاهزًا لاستخدام إضافات Chrome المفضلة لديك في Opera.

رابط اضافة لمتصفح اوبرا :

رابط سوق Chrome الإلكتروني :

أداة L517 النادرة لتوليد قائمة باسوردات قوية للتخمين wordlist

0
أداة L517 النادرة لتوليد قائمة باسوردات قوية للتخمين wordlist
ربما الكثير يعرف اداة Crunch لتوليد قائمة باسوردات قوية للتخمين ولكن نظرا لصعوبتها, وهذا راجع لاعتمادها على الاوامر والرموز الكثيرة قررت البحث عن بديل سهل وله نفس الكفاءة , لهذا اخترت أداة L517 , هي أداة قديمة مبرمجة بلغة الفيجوال بيسك 6 أداة رهيبة بواجهة رسومية بسيطة وهي سريعة جدا وتشتغل على الويندوز.
يمكنك توليد أرقام الهاتف والتواريخ كما يمكنك فلترة الكلمات التي لا تريدها بكل بساطة.
الأداة L517 بها عدة مميزات أخرى سنتعرف عليها ان شاء الله في هذا المقال.
أداة L517 النادرة

رابط تحميل الاداة L517

L517 v0.994

متطلبات التثبيت والتنفيذ أداة L517

ضروري وجود ملف MSVBVM60.DLL و MSCOMCTL.OCX من أجل التشغيل. 
-كان ملف MSVBVM60.DLL قياسيًا في جميع أجهزة Windows منذ نظام Win98SE. فيستا وويندوز 7 تضمينه. 
-MSCOMCTL.OCX ليس شائعًا ، ولكنه متاح كتنزيل في قسم "التنزيلات". احفظ هذا الملف في مجلد Windows System32 الخاص بك وسيتم تشغيل تنفيذ L517 دون مشاكل. 
هذه الملفات مطلوبة حتى يتم تشغيل البرنامج بشكل صحيح. يستخدم L517 أيضًا الملف التنفيذي الخاص بـ Xpdf: pdftotext.exe. هذا الملف ضروري لاستخراج النص من ملفات  PDF ، وهو مدرج أيضًا في الملف القابل للتنفيذ L517.

توافق أداة L517 مع نظام لينكس 

قامت أجهزة اختبار بتشغيل L517 في Linux بواسطة Wine. ويلزم تشغيل Visual Basic 6.0 Runtime Installer في Wine قبل تنفيذ L517.

خاصية استيراد الكلمات

- سحب الكلمات من الملفات الاتية
  1. .txt
  2. .mp3
  3. .pdf
  4. .ppt
  5. .srt
  6. .rtf
  7. .doc / .doc
  8. .htm / .htm
  9. .jpg / .jpeg
- سحب وافلات الملفات بالفأرة لإضافتها في اي مكان داخل الأداة.
- سحب الكلمات من المواقع ذات ( HTML code)
- تستطع التعامل مع ملفات الخاصة بالويندوز أو اليونكس.

خاصية توليد الكلمات

- يمكنك توليد كلمات من أي طول.
- يمكنك إيقاف واكمال عملية توليد الكلمات
- يمكنك توليد التواريخ بأي شكل ولأي فترة زمنية تريد

استعمال الاختصارات داخل الأداة

  • CTRL + C  < النسخ
  • CTRL + V < اللصق 
  • CTRL + O < فتح الملف
  •  CTRL + D < قائمة مغفل القتل
  • CTRL + F < إيجاد بند في قائمة
  • Delete < إزالة العنصر المحدد
  • Shift+Del < حذف الكل (تنظيف الواجهة)

أحسن طريقة لتوليد الكلمات هي اتباع الترتيب التالي:

1 تحديد اقل وأكبر حد لملفات wordlist الناتجة
2 توليد ملف wordlist حسب ما ترغب به
3 حذف التكرارات واضافة بعض الخصائص ان كنت ترغب بذلك
4 حذف بعض الكلمات او اضافتها ان كنت ترغب بـذلك
5 الحفظ
شرح واجهة الأداة L517

شرح قوائم الأداة L517

[new]
انشاء ملف wordlist جديد
[open]
فتح ملف wordlist موجود
[..save as]
حفظ ملف wordlist باسم من اختيارك
[split into files]
تقسيم ملف wordlist الى عدة ملفات حسب عدد الكلمات بها
الخيار الاخير لإدخال قيمة عدد الكلمات يدويا
[save type]
حفظ ملف wordlist على حسب استعمالك لها اما في تطبيقات ويندوز أو في تطبيقات توزيعات اليونيكس.
[length presets]
عبارة عن خيار سريع لتوليد كلمات مرور شبكات wpa او web
[quit]
الخروج من البرنامج
[remove duplicates]
حذف الكلمات المكررة
[remove items]
حذف عدة كلمات.
اضغط على الخيار تظهر لك نافذه قم بكتابة الكلمات التي تود حذفها
اضغط OK

[clear]
حذف كل شيء
[past]
لصق نص منسوخ
[find]
القيام بالبحث عن كلمة محددة
[find next]
متابعة البحث عن الكلمات المكررة
[words from site]
جلب جميع كلمات موقع معين الى ملف wordlist
[words from folder]
جلب جميع كلمات مجلدات معينة الى ملف wordlist
[string from charest]
انشاء ملف wordlist باستعمال محتوى احدى هذه القواعد
[edit list of charest]
اضافة قاعدة جديدة
نقوم بانشاء سطر جديد ونكتب اسم القاعدة وثم محتواها
نحفظ

[dates]
انشاء ملف wordlist باستعمال تواريخ الميلاد
عليك فقط ادخال عام البدأ وعام النهاي
[phone numbers]
انشاء ملف wordlist لأرقام الهاتف
[HELP]
لطلب المساعدة وتغيير اللغة
[lowercase]
انشاء ملف wordlist باستعمال الاحرف الصغيرة فقط (abcdef..)
[UPPERCASE]
انشاء ملف wordlist باستعمال الاحرف الكبيرة فقط (ABCDEF..)
[First Letter Upper]
استخدام حرف كبير في بداية كل كلمة
[edit leetspeak]
التعديل على ملف leetspeak
[minimum lenth [none]
تفعيل أو الغاء خيار تحديد اقل حد للكلمات المولدة
[maximum lenth [none]
تفعيل أو الغاء خيار تحديد أقصى حد للكلمات المولدة
[convert !@#$ to hex]
بتحويل الرموز (!@#$%^&*()) الى قيمة hex الموافقة لها
[include forgien characters]
استعمال رموز أو حروف أو أرقام أخرى في توليد ملف wordlist
[add to left of item]
[custom file]
اضافة كلمات او رموز او أحرف من ملف محدد الى بداية الكلمات المولدة.
[default prefixies]
اضافة كلمات او رموز او أحرف عشوائية في بداية الكلمات المولدة.
[nemuric]
اضافة أرقام عشوائية في بداية الكلمات المولدة.
[alphabet]
اضافة حروف عشوائية في بداية الكلمات المولدة.
[string]
اضافة متغير محدد في بداية الكلمات المولدة.
[add to right of item]
[custom file]
اضافة كلمات او رموز او أحرف من ملف محدد الى نهاية الكلمات المولدة.
[default prefixies]
اضافة كلمات او رموز او أحرف عشوائية في نهاية الكلمات المولدة.
[nemuric]
اضافة أرقام عشوائية في نهاية الكلمات المولدة.
[alphabet]
اضافة حروف عشوائية في نهاية الكلمات المولدة.
[string]
اضافة متغير محدد في نهاية الكلمات المولدة.

برنامج Udeler لتحميل دورات يوديمي كاملة, (Windows ، Mac ، Linux)

0
برنامج Udeler لتحميل دورات يوديمي كاملة

برنامج Udeler لتحميل دورات يوديمي كاملة, (Windows ، Mac ، Linux) 

يهدف هذا البرنامج Udeler إلى مساعدتك في تنزيل دورات Udemy للاستخدام الشخصي فقط. تحتاج إلى توفير بيانات اعتماد تسجيل دخول Udemy لتنزيل الدورات التي قمت بالتسجيل فيها.
يقوم Udeler بتنزيل مقاطع فيديو المحاضرة ببساطة باستخدام مصدر مشغل الفيديو الذي تم إرجاعه إلى المستخدم بواسطة Udemy بعد المصادقة المناسبة ، يمكنك أيضًا القيام بنفس الشيء يدويًا. يستخدم العديد من مديري التنزيل الطريقة نفسها لتنزيل مقاطع الفيديو على صفحة ويب.
تطبيق Udeler  سطح مكتب متقاطع (Windows ، Mac ، Linux) لتنزيل دورات Udemy.

كيفية استخدام Udeler Authenticator؟

  1. تثبيت التمديد من هنا على قوقل كروم
  2. بعد تثبيت / تمكين الامتداد ، افتح تطبيق سطح المكتب udeler ، سترى أيقونة مجهولة جديدة في صفحة تسجيل الدخول. انقر على الرمز وستبدأ في الاستماع لأي طلبات تسجيل دخول من متصفح الويب chrome.
  3. افتح موقع Udemy على متصفح الويب chrome الخاص بك وقم ببساطة بتسجيل الدخول إلى حسابك. سيكشف تطبيق Udeler عن تسجيل الدخول وسيسمح لك بالدخول. إذا كنت قد قمت بالفعل بتسجيل الدخول إلى Udemy ، فيمكنك ببساطة زيارة موقع الويب وستظل تكتشف حسابك.

مميزات البرنامج Udeler 

  • اختيار جودة الفيديو.
  • قم بتنزيل دورات متعددة مرة واحدة.
  • تعيين بدء التنزيل وتنزيل النهاية.
  • إيقاف مؤقت / استئناف التنزيل في أي وقت.
  • اختيار دليل التنزيل.
  • متعدد اللغات (الإنجليزية ، الإيطالية ، الإسبانية).

إعلان Udeler Web على الويب:

في حال كنت تريد فقط روابط التحميل من أشرطة الفيديو. يمكنك استخدام إصدار الويب من Udeler.
Udeler Web موجود في الإصدار التجريبي ، وهناك مساحة للعديد من الميزات. اعتبارًا من الآن هي مجرد أداة أساسية يمكن أن توفر لك تنزيل روابط مقاطع الفيديو من الدورات التدريبية الخاصة بك.
يمكنك استخدام الروابط للتنزيل باستخدام مدير التنزيلات المفضل لديك.
ملحوظة:
افتراضيًا ، سيتم تنزيل الدورات التدريبية إلى مجلد التنزيل الخاص بالمستخدم. سيتم الحفاظ على بنية محتوى الدورة التدريبية.
  • بعد فتح البرنامج Udeler تظهر لك هذه الواجهة الجميلة
بعد فتح البرنامج Udeler تظهر لك هذه الواجهة الجميلة
  • يجب عليك تسجيل الدخول اولا بحسابك على يوديمي
  •  يمكنك استعمال حسابك او الدخول بحساب قوقل كما سأستخدمه في هذا الشرح
  • جاري تجهيز الكورسات 
  • لاحظ تظهر جميع الكورسات الموجودة على حسابك مع امكانية التحميل 
  •  سأقوم بتجربة تحميل كورس بايثون
لاحظ جاري تحميل جميع مقاطع الدورة مع الترجمة كماهي وحتى مع الترقيم
طبعا يمكنك توقيف التحميل Pause مؤقتا واستكماله في أي وقت تشاء

روابط التحميل 

تجدها هنا

أداة DeepSound إخفاء المعلومات السرية في ملف صوتي

0
أداة DeepSound إخفاء المعلومات السرية في ملف صوتي

أداة DeepSound إخفاء المعلومات السرية في ملف صوتي


DeepSound هو أداة لإخفاء المعلومات في الملفات الصوتية ، كما يتيح لك التطبيق استخراج الملفات السرية مباشرة من ملفات الصوت أو المسارات الصوتية للقرص المضغوط. يمكن استخدام أداة إخفاء المعلومات السمعية هذه كبرنامج لوضع علامات على حقوق النشر للقرص المضغوط للموجة و flac و wma و ape و audio. يدعم DeepSound أيضًا تشفير الملفات السرية باستخدام AES-256 (Advanced Encryption Standard) لتحسين حماية البيانات.
يحتوي التطبيق بالإضافة إلى ذلك على وسيلة سهلة لاستخدام وحدة تحويل الصوت التي يمكنها تشفير العديد من تنسيقات الصوت (FLAC ، MP3 ، WMA ، WAV ، APE) للآخرين (FLAC ، MP3 ، WAV ، APE).

كيفية استخدام أداة DeepSound Audio Steganography Tool 


لإخفاء البيانات في ملف صوتي ، اتبع الخطوات التالية:


  • انقر فوق "فتح ملفات المشغل (F2)" أو سحب ملف صوت وإفلاته (flac ، wav ، wma ، mp3 ، ape) إلى قائمة ملفات الصوت Carrier .
  • انقر فوق "إضافة ملفات سرية (F3)" أو قم بسحب وإفلات الملفات السرية في قائمة الملفات السرية في الجانب السفلي للتطبيق. اضغط المفتاح F4 أو انقر فوق الزر "تشفير الملفات السرية".

يمكنك اختيار تنسيق إخراج الصوت (wav ، flac أو ape)

DeepSound لا يدعم تنسيق إخراج wma. إذا كنت ترغب في إخفاء البيانات في WMA ، فقم بإخفاء البيانات السرية في ملف wav ، ثم استخدم برنامجًا خارجيًا مثل Windows Media Encoder لتحويل wav إلى تنسيق صوتي بدون خسارة wma.
في نافذة "تشفير الملفات السرية" ، يمكنك تشغيل / إيقاف تشغيل تشفير AES-256. سيتم نسخ ملف الصوت المعدل إلى دليل الإخراج.
إذا كنت ترغب في تغيير دليل الإخراج ، انقر فوق "إعدادات". انقر على زر "تشفير الملفات السرية" لبدء إخفاء الملفات السرية في ملف صوتي خاص بالمشغل.

يمكنك تنزيل DeepSound
من هنا:

أداة DeepSound









الملف الناتج حجمه سيزداد مقارنة بالملف الاصلي



كيف تحمي نفسك من برنامج المراقبة العالمية بريسم

0
كيف تحمي نفسك من برنامج المراقبة العالمية بريسم

المراقبة العالمية - Global surveillance

في يونيو 2013، سرَّب إدوارد سنودين، وهو عميل متعاقد مع وكالة الأمن القومي، مستندات تّصِف بريسم "ومجموعة برامج أخري" بأنه برنامج يتيح مراقبة معمقة للاتصالات الحية والمعلومات المخزنة.
ويمكن من استهداف أي عميل لشركة منخرطة في برنامج بريسم، في حال كان هذا العميل يسكن خارج الولايات المتحدة، أو كان مواطنًا أمريكيًا له اتصالات تتضمن محتويات وِب خاصة بأشخاص خارج الولايات المتحدة.

البيانات التي يقال أن بريسم يمكِّن من الحصول عليها تتضمن، رسائل البريد الإلكتروني، ومحادثات الفيديو والصوت، والصور، والاتصالات الصوتية ببرتوكول الإنترنت، وعمليات نقل الملفات، وإخطارات الولوج وتفاصيل الشبكات الاجتماعية.
كشفت الوثائق المسرّبة أن NSA كانت قادرة على الدخول مباشرة إلى الخوادم الخاصة لكل من مزوّدي الخدمات الأميركية: مايكروسوفت، ياهو، غوغل، آبل، فيسبوك، يوتيوب، سكايب، AOL، وبالتوك.

وبالإضافة إلى التواصل الالكتروني والملفات المحفوظة داخل خوادم أجهزة الكومبيوتر، كشفت التسريبات أيضاً أن الوكالة الاستخباراتية كانت تتجسس على الاتصالات الهاتفية لعشرات ملايين الأميركيين من حاملي خطوط شركة فيريزون للاتصالات.

بريسم أو بريزم (بالإنجليزية: PRISM) برنامج تجسس رقمي مصنف بأنه سري للغاية يُشّغل من قبل وكالة الأمن القومي الأمريكية (NSA) منذ عام 2007
بريسم أو بريزم (بالإنجليزية: PRISM) برنامج تجسس رقمي مصنف بأنه سري للغاية يُشّغل من قبل وكالة الأمن القومي الأمريكية (NSA) منذ عام 2007.
بريزم اسم رمزي يُطلق على مجموعة واسمه الرسمي US-984XN.

خول البرنامج للوكالة الاستخبارية الأميركية اختراق الرسائل الالكترونية، والأحاديث الالكترونية الشات والمكالمات الصوتية وغيرها من الوثائق لأشخاص في الخارج وفي الداخل الاميركي.
كشفت الوثائق المسرّبة أن وكالة الأمن القومي كانت قادرة على الدخول مباشرة إلى الخوادم الخاصة لكل من مزوّدي الخدمات الأميركية:
مايكروسوفت، ياهو، غوغل، آبل، فيسبوك، يوتيوب، سكايب، آيه أو إل، وبالتوك.
وبالإضافة إلى التواصل الالكتروني والملفات المحفوظة داخل خوادم أجهزة الكومبيوتر، كشفت التسريبات أيضاً أن الوكالة الاستخباراتية كانت تتجسس على الاتصالات الهاتفية لعشرات ملايين الأميركيين من حاملي خطوط شركة فيريزون للاتصالات.
خول البرنامج  prism للوكالة الاستخبارية الأميركية اختراق الرسائل الالكترونية، والأحاديث الالكترونية الشات والمكالمات الصوتية

 تم تضمين برنامج بريسم في  عدة شركات منها:
  1. Microsoft في 2007
  2. Yahoo في 2008
  3.  Google في 2009
  4.  Facebook في 2009
  5.  Paltalk في 2009
  6. YouTube في 2010
  7. AOL في 2011
  8. Skype في 2011 
  9. Apple في 2012
تم دمج برنامج بريسم في  عدة شركات


لمزيد من التفاصيل :
https://en.wikipedia.org/wiki/Global_surveillance
https://en.wikipedia.org/wiki/Edward_Snowden

كيف تحمي نفسك من برنامج المراقبة العالمية بريسم

هناك موقع  يسمَّي prism-break متوفر بلغات عديدة ومنها العربية. الموقع يبين لك بعض البرمجيات الحرة والمصادر المفتوحة الحقيقية التي ستبقيك بعيدًا عن بريسم وأشباهه.
بحيث تجد على اليسار البرنامج المملوك لجهة مشبوهة, والجهة المقابلة تجد بدائل للبرنامج حرة ومجانية ومفتوحة المصدر,والتي تعتبر موصوقة وتستعملها شركات عملاقة وعريقة

شبكات موثوقة مثل تور 


توزيعات لينكس الموثوقة 


أنظمة تشغيل الهواتف 


محركات البحث 


إضافات المتصفح 


وهناك أقسام أُخري يمكنك تصفحها كلها من هنا 


هل نظام لينكس أمن؟

الكثير من المستخدمين الجدد على نظام لينكس يعتقدون ان مجرد ابتعادهن على انظمة مايكروسوفت واستعمال أحد أنظمة اللينكس أصبحوا في أمان ومحافظون على خصوصيتهم, وهذا معتقد خاطئ.
بالفعل أنت تبتعد عن تجسس مايكروسوفت ولكنك لا تدري أنه يتم التجسس عليك بما هو أعلى من ميكروسوفت أم لا.
في الرابط الخاص بالتوزيعات ستجد معظم التوزيعات الموجوده به هي التوزيعات المستخدمة من قبل الحكومات والشركات , هذا ببساطة لأن مَن وراء تلك التوزيعات هم شركات عريقة.
لذا يجب عليك أن تستخدم أحد هذه التوزيعات والتي هي الأكثر موثوقية وأمانًا علي عكس التوزيعات اللتي لا تحترم خصوصية المستخدمين أو حتي تحترم المستخدم النهائيمثل اوبنتو وغيرها.

اداة TheFatRat انشاء وتشفير البايلود والباكدور

0
اداة انشاء و تشفير البايلود و الباكدور TheFatRat

TheFatRat a Massive Exploiting Tool

TheFatRat أداة الاستغلالات الضخمة: عبارة عن أداة سهلة لتوليد باكدور أو البايلود ولتطبيق الاستغلال مثل هجوم المتصفح post exploitation attacks، وملفات DLL التي تحقن في المستعرضات, تقوم هذه الأداة بترجمة وعمل كومبايل لأهم البايلودات الشائعة ومن ثم يمكن تنفيذ البايلود المترجمة على windows و android و mac.
تتمتع هذه الأداة أيضًا بتجاوز معظم برامج الانتي فايروس عن طريق تشفير البايلود والباكدور.

TheFatRat

وضائف ومهام الأداة TheFatRat

  1. إنشاء باكدور للويندوز ، لينكس ، ماك والاندرويد
  2. التشفير وتجاوز مكافح الفيروسات
  3. فحص مشروع الميتاسبلويت metasploit هل هي موجودة وشغالة ام لا
  4. إجراء اختبارات البايلود meterpreter لأنظمة Windows و Linux و Android و Mac وغيرها بسهولة.
  5. بدء عدة مستمعين للبايلود multiple meterpreter
  6. بحث سريع عن الثغرات في searchsploit
  7. تضخيم الملف File pumper
  8. Autorunscript التشغيل التلقائي للمستمعين Listeners (سهل الاستخدام)
  9. Drop into Msfconsole
  10. بعض الأشياء الممتعة الأخرى :)

الأنظمة المدعومة: 

  • Kali Linux 2 or Kali 2016.1 rolling
  • Cyborg
  • Parrot
  • BackTrack
  • Backbox
  • Devuan

طريقة تحميل وتثبيت أداة TheFatRat

git clone https://github.com/Screetsec/TheFatRat.git
cd TheFatRat
chmod +x setup.sh && ./setup.sh
وضائف ومهام الأداة TheFatRat
 تشفير البايلود و الباكدور TheFatRat

برنامج اختراق هواتف اندرويد AhMyth - Android RAT

0
برنامج اختراق هواتف اندرويد AhMyth - Android RAT

برنامج اختراق هواتف اندرويد AhMyth - Android RAT

عبارة عن برنامج اختراق الهواتف الذكية, التي تعمل بنظام أندرويد, والمميز بالبرنامج انه يعمل على نظام الويندوز واللينكس, لانه مبرمج بلغة الجافا, تم برمجة هذا الرات من طرف مبرمج عربي وقام بنشر الكود المصدري الخاص به في موقع غيت هب سنة 2017.

مميزاته AhMyth - Android RAT:

1.أخذ صوره من الكاميرا
2. تصفح الملفات
3. تشغيل المايك
4. إظهار المنظقة الجغرافية
5. جلب لائحة الاسماء
6. جلب الرسائل وإرسال الرسائل أيضا
7. جلب سجل الاتصالات
8. يدعم دمج ملف apk مع أي تطبيق آخر بطريقتين :

الطريقة الاولى : 

مستوحاه من الطرق الموجودة على شبكة الانترنت وهي دمج في (Launcher activity) ولكن لا تعمل على أغلب البرامج لأنها تعدل ملفات السورس كود (java files) وهذا يعطب أغلب التطبيقات بمجرد التعديل في السورس كود.

الطريقة الثانية: 

هي من ابتكار المبرمج وتعتمد على دمج التروجان بدون تعديل السورس بــ (java files) ولكن التعديل على ملف (AndroidManifest) بحيث التروجان يشتغل فقط عند أول إعادة تشغيل لجهاز الضحية (OnBoot) وهذه الطريقة تعمل على أغلب البرامج مثل (Whatsapp , Instagram) وغيرها.
صور من داخل التطبيق
مميزاته AhMyth - Android RAT

تصفح الملفات AhMyth - Android RAT

AhMyth - Android RAT

1.أخذ صوره من الكاميرا  2. تصفح الملفات  3. تشغيل المايك  4. إظهار المنظقة الجغرافية  5. جلب لائحة الاسماء  6. جلب الرسائل وإرسال الرسائل أيضا  7. جلب سجل الاتصالات

تحميل البرنامج

المتطلبات:

  • برنامج الجافا - لتوليد باكدور apk
  • Electron 
Electron-builder and electron-packer (to build binaries for (OSX,WINDOWS,LINUX))
لتنزيل البرنامج على انظمة لينكس عن طريق الترمينال
git clone https://github.com/AhMyth/AhMyth-Android-RAT.git
cd AhMyth-Android-RAT/AhMyth-Server
npm start
أو لتحميل بالطريقة العادية الروابط أسفله

لأنظمة اللينكس Linux

لمعالج 32 بت
لمعالج 64 بت

لأنظمة الويندوز Windows

لمعالج 32 بت
لمعالج 64 بت

نسخة تجريبية لا يوجد بها الكثير من المزايا ، موجود السورس الخاص به في موقع غيت هب (Github) نسخة للمطورين لتطويره وزيادة المزايا.
السورس كود
بصيغة Zip
بصيغة Tarball

تجربة لبرنامج AhMyth - Android RAT وتكوين السيرفر موجودة بالفيديو