gram news
Аватар канала OS Internals

OS Internals

@oxaa55

مقاله و فیلم آموزش مدیریت و برنامه‌نویسی سیستم‌های عامل، شبکه و امنیت اطلاعات. مقالات من در ویرگول: https://virgool.io/@akazemi ویدئوهای کانال در آپارات: https://www.aparat.com/oxaa55 ارتباط با مدیر کانال از طریق: @akazemi67

3,630подписчиков

Открыть канал

Последние посты

  • OS Internals

    21 авг., 06:47

    переслано из @hamrah_academy

    🔸 کارگاه تخصصی «Linux Kernel Internals»اگر با Linux کار می‌کنید، شناختن دستورات و مدیریت روزمره سیستم کافی نیست؛ گاهی برای پیدا کردن ریشه یک مشکل Performance یا Troubleshooting باید بدانید در لایه Kernel چه اتفاقی می‌افتد.🎯 در کارگاه حضـوری «Linux Kernel Internals» با معماری و رفتار داخلی Linux آشنا می‌شوید و یاد می‌گیرید سیستم را در سطح Kernel تحلیل کنید.📚 سرفصل‌های آموزشی این کارگاه عملی و پروژه محور عبارتند از:- معماری و عملکرد Linux Kernel - نحوه اجرای Processها و CPU Scheduling ـ ساخت، پیکربندی و اجرای Custom Kernel ـ Memory Management و Filesystem و I/O ـ Kernel Observability و Performance Troubleshooting⏰ 12 ساعت کارگاه حضـوری | 16 و 23 شهـریور⚠️ این کارگاه در سطح Intermediate تا Advanced برگزار می‌شود
    Иллюстрация к посту канала OS InternalsИллюстрация к посту канала OS Internals
  • OS Internals pinned «🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد! دوستان سلام؛ تمام محتوای دوره شامل اسلایدها، نمونه‌کدها و مطالب آموزشی، اکنون به‌صورت کامل در گیت‌هاب قرار گرفته است. این دوره برای آشنایی عمیق با Internal لینوکس،…»

    14 авг., 08:48

  • OS Internals

    14 авг., 08:47

    🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد!دوستان سلام؛ تمام محتوای دوره شامل اسلایدها، نمونه‌کدها و مطالب آموزشی، اکنون به‌صورت کامل در گیت‌هاب قرار گرفته است.این دوره برای آشنایی عمیق با Internal لینوکس، مهندسی معکوس باینری‌ها، آسیب‌پذیری‌ها و تکنیک‌های عملی اکسپلویت طراحی شده است.📚 در این دوره یاد می‌گیرید: - درک ساختار داخلی Linux، حافظه، ELF و system callها - مهندسی معکوس باینری‌های لینوکس با ابزارهای مختلف - تحلیل آسیب‌پذیری‌های رایج - نوشتن و تست اکسپلویت - حل چالش‌های واقعی CTF و ساخت Proof of Concept🔎 سرفصل‌ها شامل: - Linux Internals Overview - Exploitation Fundamentals - Security Mechanisms and Exploitation Tools - Solving Narnia Challenges - Basic x64 Exploitation - ROP Basics
    GitHubGitHub - akazemi67/Linux-Exploit-Development-Course: This course provides a practical introduction to Linux reverse engineering…This course provides a practical introduction to Linux reverse engineering and exploitation. You’ll learn how Linux binaries work under the hood, how vulnerabilities arise, and how to discover and ...
    5,1408664Открыть в Telegram
  • OS Internals

    3 июн., 11:48

    سلام به همه عزیزان،یکی از کارهایی که تجربه خیلی با ارزشی است و یادگیری زیادی داره، کار کردن روی پروژه‌های متن‌باز و پیاده‌سازی یک موردی حتی کوچک در این پروژه‌هاست.اگر دوست دارید در زمینه‌ی توسعه سطح پایین کار کنید، آقای سینا کروندی که زحمت زیادی برای پروژه‌ی عالی HyperDbg کشیده کلی ایده داره که می‌تونید با پیادسازی‌شون هم روی یک پروژه خوب کار کنید و هم اینکه با Internal ویندوز و لینوکس بهتر آشنا بشید.بهشون از طریق آی‌دی (@HughEverett) پیام بدید و جزئیات رو از خودشون بپرسید.https://github.com/HyperDbg/HyperDbg
    GitHubGitHub - HyperDbg/HyperDbg: State-of-the-art native debugging toolsState-of-the-art native debugging tools. Contribute to HyperDbg/HyperDbg development by creating an account on GitHub.
  • OS Internals

    12 дек. 2025 г., 18:55

    📢 انتشار فصل هفتم دوره Linux Exploit Developmentℹ️ جزئیات ساختار فایل‌های ELF. مشاهده‌ی این فصل به علاقه‌مندان به Internal لینوکس نیز توصیه می‌شود.📚 در این فصل به‌صورت عمیق با ساختار فایل‌های ELF آشنا می‌شویم؛ فرمت استانداردی که تمام باینری‌ها، کتابخانه‌ها و ابزارهای لینوکسی بر پایه آن ساخته شده‌اند. درک صحیح ELF نه‌ تنها برای تحلیل آسیب‌پذیری‌ها و نوشتن اکسپلویت‌ها ضروری است، بلکه برای علاقه‌مندان Linux Internals و متخصصان امنیت نیز یک مهارت کلیدی محسوب می‌شود.📚در این فصل بخش‌های مختلف ELF شامل سرآیندها، جدول‌های رشته، Program Headerها و Section Headerها را بررسی می‌کنیم و سپس وارد دنیای لینک‌دهی پویا می‌شویم. در نهایت نحوه‌ی عملکرد GOT/PLT و اینکه سیستم‌عامل چگونه توابع کتابخانه‌ای را هنگام اجرا resolve می‌کند را یاد می‌گیرید — دانشی که پایه‌ی بسیاری از تکنیک‌های تحلیل و اکسپلویت‌نویسی پیشرفته است، مثل ret2plt و ret2got.✍️ لینک ویدئوهای فصل ۷ در یوتیوب: P07-01) ELF
    YouTubeP07-03) ELF Entrypoint [PER]بررسی نقطه ورودی برنامه و چگونگی شروع اجرای یک باینری.
  • OS Internals

    14 нояб. 2025 г., 19:25изменён

    📢 انتشار فصل ششم دوره Linux Exploit Developmentℹ️ مقدمات برنامه‌نویسی ROP📚 در این فصل وارد دنیای Return Oriented Programming (ROP) می‌شویم؛ تکنیکی قدرتمند برای دور زدن مکانیزم‌های امنیتی مدرن مثل NX، ASLR و PIE. با یادگیری ROP می‌توانیم بدون نیاز به اجرای مستقیم شل‌کد، با استفاده از «گجت»‌های موجود در باینری یا کتابخانه‌ها، جریان اجرای برنامه را کنترل کنیم و به اهداف دلخواه برسیم.در این فصل ابتدا با فلسفهٔ ROP و اینکه چرا اصلاً به آن نیاز داریم آشنا می‌شویم، سپس یک مثال کلاسیک را بررسی می‌کنیم، یاد می‌گیریم چگونه با ترکیب GDB و Pwntools یک ROP chain بسازیم و در نهایت با حل چند چالش واقعی ۳۲ و ۶۴بیتی مهارت‌های ROP خود را تثبیت می‌کنیم.✍️ لینک ویدئوهای فصل ۶ در یوتیوب: P06-01) Why and What of Return Oriented Programming P06-02) ROP Example from the Slides P06-03) Using GDB with PwnTools P06-04) Solving PicoCTF 2022 BOF2 x64 Using ROP P06-05) Solving PicoCTF 2022 ropfu - x86 ROP
    YouTubeP06-01) Why and What of Return Oriented Programming [PER]مقدمه‌ای بر ROP دلیل پیدایش آن، مفهوم «گجت»، روش ساختن chain و اینکه این تکنیک چگونه محدودیت‌های امنیتی مثل NX را دور می‌زند.
  • OS Internals

    8 нояб. 2025 г., 05:11

    переслано из @securebyte

    #Note #CTFچالش های وب سایت باینری گلف (binary.golf)هدف BGGP5 این بود که کوچک‌ترین کد ممکن ساخته بشه که یک فایل متنی رو از وب‌سایت BGGP دانلود و نمایش بده. در این چالش روش Peter Ferrie برام جالب بود.XN4T4MP354Q0D+kP5X2P6CF0T4uOM/063349+76391 N7M0MMJ4/65L8L1762+3M7378LM92060+36394M6+0 N053L4J63690151013/461N73M1+J04N2M86614L86 0907/+/8M4J3000T3PMtEq3EM0hjgYsALA9STH/8q6 J+ruVAYxPBB4GHwe4AEvNIc0gGS9jY3VybCAtTCBia W5hcnkuZ29sZi81LzUNAAB6AQAAAAIAAAACAAB=!یک رشته ۲۴۹ بایت که base64 شده و یک کاراکتر Sentinel که در آخر اضافه شده که هم دکودر و هم Payload رو در خودش جا میده.این ۲۴۹ بایت در اصل متن ASCII است، ولی وقتی آن را به‌عنوان کد اجرایی 16 بیتی مثلا COM اجرا می‌کنید، به عنوان کد اسمبلی پردازش میشه یعنی فایل متنی خودش تبدیل به برنامه میشه.دکودر به ‌صورت Self-Modifying نوشته شده و از ترفندی مثل دستکاری در Prefetch Queue و تغییر بایت‌ها در محل اجرای کد استفاده می‌کند تا داده‌های
  • OS Internals

    20 окт. 2025 г., 17:36

    📢 انتشار فصل پنجم دوره Linux Exploit Developmentℹ️ مقدمات توسعه اکسپلویت ۶۴بیتی📚 این فصل شما را با مقدمات اکسپلویت در معماری ۶۴ بیتی آشنا می‌کند. از معرفی محیط‌های CTF و انجام مثال عملی ازPicoCTF شروع می‌کنیم، سپس اسمبلی ۶۴ بیتی و قواعد اجرای توابع در این معماری را بررسی می‌کنیم و در نهایت اولین Buffer Overflow را روی باینری‌های ۶۴ بیتی پیاده‌سازی می‌کنیم. هدف فصل این است که پل بین مفاهیم ۳۲ بیتی و دنیای ۶۴ بیتی را برای شما برقرار کند تا آماده تکنیک‌های پیشرفته‌تر و ROP شوید.✍️ لینک ویدئوهای فصل ۵ در یوتیوب: P05-01) CTF Intro P05-02) PicoCTF 2022 BOF3 P05-03) x64 Assembly Intro P05-04) Investigating x64 Calling Convention P05-05) First Buffer Overflow in x64✍️ لینک ویدئوهای فصل ۵ در آپارات: https://aparat.com/v/hxtp970 https://aparat.com/v/xfw4xda https://aparat.com/v/pfgbp4h https://aparat.com/v/tjqijuo https://aparat.com/v/xhio798
    YouTubeP05-01) CTF Intro [PER]معرفی کوتاه مسابقات CTF، ساختار چالش‌ها و روش کار با محیط‌های مسابقه‌ای برای تقویت مهارت‌های اکسپلویت.
    6,9106041Открыть в Telegram
  • OS Internals pinned Deleted message

    30 сент. 2025 г., 06:04

  • OS Internals

    24 сент. 2025 г., 22:19

    📢 انتشار فصل چهارم دوره Linux Exploit Developmentℹ️ حل چالش‌های Narnia و تمرین‌ عملی اکسپلویت آسیب‌پذیری📚 در این فصل وارد بخش عملی و چالش‌محور ۳۲بیتی می‌شویم. مجموعه چالش‌های Narnia از سایت OverTheWire را مرحله‌به‌مرحله حل می‌کنیم تا مفاهیم مختلفی مثل Buffer Overflow، انجام Hijacking مسیر و استفاده از آسیب‌پذیری‌های Format String برای اجرای Shellcode را تمرین کنیم. هر مسئله یک تکنیک مشخص را در بر داشته و به شما نشان می‌دهد چطور از مفاهیم به یک اکسپلویت واقعی رسیده و Shell بدست آوریم.✍️ لینک ویدئوهای فصل ۴ در یوتیوب: P04-00) Concepts Review and Narnia Intro P04-01) Solving Narnia0 - 4bytes Overflow P04-02) Solving Narnia1 - Shell from ENV P04-03) Solving Narnia2 - Shell from Buffer Overflow P04-04) Why Change Number of NOPs P04-05) Solving Narnia3 - Path Hijacking Using Overflow P04-06) Solving Narnia4 - Shellcode in the Buffer P04-07) Format String Vulnerability P04-08) Solving
    YouTubeP04-00) Concepts Review and Narnia Intro [PER]معرفی سری Narnia، مرور مفاهیم مرتبط مثل بافر، شل‌کد، ret2libc، format string و آماده‌سازی محیط تمرین.
  • OS Internals

    4 сент. 2025 г., 07:38

    📢 انتشار فصل سوم دوره Linux Exploit Development📚 در این فصل با مهم‌ترین مکانیزم‌های امنیتی لینوکس مثل Stack Canary و Position Independent Code (PIC) آشنا می‌شویم و یاد می‌گیریم این ویژگی‌ها چگونه جلوی بسیاری از حملات را می‌گیرند.ℹ️سپس وارد مباحث عملی‌تر مثل اجرای شل‌کد روی استک، باینری‌های setuid و استفاده از ابزارهای معروف اکسپلویت مثل Metasploit، msfvenom و Pwntools می‌شویم. در نهایت، اولین اکسپلویت کامل خود را با کمک Pwntools توسعه داده و با این کتابخانه آشنا می‌شویم.لینک‌ ویدئوها در یوتیوب: P03-01) Chapter Intro P03-02) Stack Canary P03-03) Position Independent Code P03-04) Executable Stack and Shellcodes P03-05) setuid binaries P03-06) Metasploit and msfvenom Intro P03-07) Pwntools Intro - From Overflow to Shell P03-08) Solving First Overflow Using Pwntoolsلینک ویدئوها در آپارات: https://aparat.com/v/lqmowzv https://aparat.com/v/uyslsx0 https://aparat.com/v/sig09a8
    YouTubeP03-01) Chapter Intro [PER]معرفی فصل و مرور کلی روی موضوعات امنیتی و ابزارهایی که در این فصل بررسی می‌کنیم.
  • OS Internals pinned «📢🐧 مخزن دوره‌ی Linux Exploit Development روی گیت‌هاب ایجاد شد. از این به بعد همه‌ی منابع و فایل‌های کمکی دوره از طریق این مخزن منتشر می‌شن. 📂 لینک مخزن: 👉 https://github.com/akazemi67/Linux-Exploit-Development-Course ⚠️ ویدئوها به زبان فارسی هستن و مستندات…»

    28 авг. 2025 г., 10:21

  • OS Internals

    28 авг. 2025 г., 10:20

    📢 انتشار فصل دوم دوره Linux Exploit Development📚 توی این فصل وارد دنیای اکسپلویت می‌شیم.قبل از هر چیز ابزارها و مفاهیم پایه مثل GDB و اسمبلی رو مرور می‌کنیم، بعد یاد می‌گیریم چطور توی سطح پایین با کدها و فراخوانی توابع کار کنیم. کم‌کم می‌ریم سراغ اصول اولیه اکسپلویت، تغییر آدرس بازگشت و در نهایت اولین Stack Overflow خودمون رو می‌سازیم. این فصل در واقع نقطه شروع عملی برای بحث توسعه اکسپلویت محسوب می‌شه.✍️ لینک ویدئوهای فصل در یوتیوب: P02-01) GDB Intro P02-02) Assembly Review P02-03) 32bit Calling Conventions P02-04) Tracing a Function Call P02-05) Using GDB for Tracing Function Calls P02-06) Exploit Basics P02-07) Return Address Example P02-08) Our First Stack Overflow P02-09) Practicing with exploit.education✍️ لینک ویدئوهای فصل در آپارات: https://aparat.com/v/gae2knx https://aparat.com/v/gxj2i17
    YouTubeP02-01) GDB Intro [PER]معرفی دیباگر GDB، مهم‌ترین ابزار برای بررسی باینری‌ها و دنبال کردن رفتار برنامه در سطح دستورالعمل.
    6,5807486Открыть в Telegram
  • OS Internals

    26 авг. 2025 г., 19:56

    📢🐧 مخزن دوره‌ی Linux Exploit Development روی گیت‌هاب ایجاد شد.از این به بعد همه‌ی منابع و فایل‌های کمکی دوره از طریق این مخزن منتشر می‌شن.📂 لینک مخزن: 👉 https://github.com/akazemi67/Linux-Exploit-Development-Course⚠️ ویدئوها به زبان فارسی هستن و مستندات مخزن به زبان انگلیسی آماده شدن.#linux #exploitdev #GitHub
    GitHubGitHub - akazemi67/Linux-Exploit-Development-Course: This course provides a practical introduction to Linux reverse engineering…This course provides a practical introduction to Linux reverse engineering and exploitation. You’ll learn how Linux binaries work under the hood, how vulnerabilities arise, and how to discover and ...
    6,32072101Открыть в Telegram
  • OS Internals

    21 авг. 2025 г., 07:41

    📢 انتشار فصل اول دوره توسعه اکسپلویت در لینوکس📚 این فصل شامل ۷ ویدئو می‌باشد و در آن با مفاهیم بنیادین اجرای برنامه‌ها در سیستم‌عامل لینوکس آشنا می‌شوید؛ از مروری بر برنامه‌نویسی و ساختار فایل‌های اجرایی گرفته تا نحوه‌ی ایجاد و اجرای پروسه‌ها و مدیریت حافظه. این فصل پایه‌ای محکم برای درک مباحث پیشرفته‌تری ایجاد می‌کند که در فصل‌های آینده به آن‌ها خواهیم پرداخت.✍️ لینک ویدئوهای فصل در یوتیوب: 00) Course Introduction P01-01) Programming Review P01-02) ELF Intro P01-03) Process Execution P01-04) Heap Investigation P01-05) Process Address Space P01-06) Virtual Memory P01-07) Syscalls Intro✍️ لینک ویدئوهای فصل در آپارات: https://aparat.com/v/qxvin87 https://aparat.com/v/fwd0751 https://aparat.com/v/ljqz0v8 https://aparat.com/v/pdw1xkk https://aparat.com/v/nct8m83
    9,740110108Открыть в Telegram
  • OS Internals pinned a video

    16 авг. 2025 г., 05:58

  • OS Internals

    16 авг. 2025 г., 05:58

    🎥 ویدئوی معرفی دوره Exploit Development در لینوکس📚 توی این دوره قراره یاد بگیریم آسیب‌پذیری‌ها در لینوکس چطور به وجود میان، چطور شناسایی می‌شن و چطور می‌شه ازشون استفاده کرد. قدم‌به‌قدم جلو میریم: از آشنایی با ساختار و امنیت لینوکس، تا پیدا کردن باگ‌ها و نوشتن اکسپلویت برای اون‌ها.🧨 بخش مهم دوره، مهندسی معکوس برنامه‌های لینوکسیه؛ یعنی یاد می‌گیریم چطور یک فایل اجرایی رو باز کنیم، کدهاشو بخونیم و ضعف‌هاشو پیدا کنیم. با ابزارهایی مثل GDB، pwndbg، Ghidra، Radare2، PwnTools و چند تا ابزار دیگه کار می‌کنیم و در عمل می‌بینیم چطور می‌شه مکانیزم‌های امنیتی مثل ASLR، Stack Canaries، NX رو دور زد.💣 در طول دوره با انواع آسیب‌پذیری‌ها مثل Buffer Overflow، Integer Overflow، Format String و چیزهای دیگه آشنا می‌شیم، روش‌های بهره‌برداری رو یاد می‌گیریم و روی چالش‌های CTF تمرین می‌کنیم.💡در پایان هم یک پروژه عملی داریم: تحلیل یک CVE واقعی و نوشتن اکسپلویت برای اون.⏰ هر پنج‌شنبه منتظر یک
    8,950видео941071Открыть в Telegram
  • OS Internals pinned «📢 برنامه‌ی انتشار دوره‌ی Exploit Development در لینوکس یکی از علاقه‌مندی‌های اصلی من همیشه آموزش و انتقال دانش بوده—نه به عنوان یک شغل یا وظیفه، بلکه به عنوان یک انتخاب شخصی و لذت واقعی. 🎥 برای همین، تصمیم گرفتم دوره‌ای که زمان زیادی برای آماده‌سازیش گذاشتم…»

    25 июл. 2025 г., 19:12

  • OS Internals

    25 июл. 2025 г., 19:12

    📢 برنامه‌ی انتشار دوره‌ی Exploit Development در لینوکسیکی از علاقه‌مندی‌های اصلی من همیشه آموزش و انتقال دانش بوده—نه به عنوان یک شغل یا وظیفه، بلکه به عنوان یک انتخاب شخصی و لذت واقعی.🎥 برای همین، تصمیم گرفتم دوره‌ای که زمان زیادی برای آماده‌سازیش گذاشتم رو به‌صورت رایگان منتشر کنم. البته در ابتدا کمی نگران بودم… نکنه چون دوره رایگانه، بعضی‌ها فکر کنن کیفیتش پایینه؟؟🤔📚ولی واقعیت اینه که برای هر جلسه تدریس، گاهی تا ۳ روز کامل درگیرم و زمان زیادی صرف آماده‌سازی محتوا می‌کنم—چه در تدریس سازمانی، چه دانشگاهی و چه همین دوره‌ی توسعه‌ی اکسپلویت. این بود که برای انتشار دوره شرط افزایش تعداد اعضای کانال و حمایت رو گذاشتم!🌿با تمام وجود از دوستانی که در معرفی دوره، افزایش اعضای کانال و دیده شدن پست‌ها صمیمانه کمک کردند، ممنونم. حمایت واقعی شما انگیزه‌ای بزرگه 🙏🗓️ حالا نوبت اعلام برنامه‌ی انتشار دوره رسیده:✅ از هفته‌ی آخر مرداد، فارغ از تعداد اعضای کانال، 🔸 انتشار دوره شروع میشه
    TelegramOS Internalsمقاله و فیلم آموزش مدیریت و برنامه‌نویسی سیستم‌های عامل، شبکه و امنیت اطلاعات. مقالات من در ویرگول: https://virgool.io/@akazemi ویدئوهای کانال در آپارات: https://www.aparat.com/oxaa55 ارتباط با مدیر کانال از طریق: @akazemi67
    9,2201312261Открыть в Telegram
  • OS Internals

    15 июл. 2025 г., 20:12

    🔍 قابل توجه علاقه‌مندان به امنیت سیستم‌عامل و توسعه اکسپلویت در لینوکسمن همیشه به تدریس علاقه‌مند بوده‌ام؛ نه صرفاً آموزش تئوری، بلکه انتقال واقعی تجربه‌ها و درک عمیق مفاهیم فنی. از سال‌ها پیش، تمرکزم روی internal سیستم‌عامل‌ها—به‌ویژه ویندوز و لینوکس—و مباحث امنیتی بوده و سعی کرده‌ام این مطالب تخصصی را به زبانی ساده، کاربردی و قابل‌فهم برای دیگران ارائه دهم.🎓 حالا نوبت یک قدم جدید و متفاوت رسیده: «دوره‌ی Exploit Development در لینوکس» از تحلیل آسیب‌پذیری‌ واقعی گرفته تا نوشتن اکسپلویت‌های عملی و کاربردی.اما تصمیم گرفتم یک شرط خاص برای انتشار این دوره بگذارم: 🎯 اگر اعضای کانالم به ۵۰۰۰ نفر برسند، دوره را به صورت کامل و رایگان منتشر می‌کنم.بیش از ۲۰ ساعت ویدئو و تمرین عملی بدون تبلیغات، بدون پرداخت هزینه—صرفاً برای این‌که دانش تخصصی، راحت‌تر و بی‌واسطه به دست کسانی برسه که واقعاً به یادگیری اهمیت می‌دن.🧠 اگر شما هم به این مسیر علاقه‌مندید یا فکر می‌کنید افراد دیگری در
    TelegramOS Internalsمقاله و فیلم آموزش مدیریت و برنامه‌نویسی سیستم‌های عامل، شبکه و امنیت اطلاعات. مقالات من در ویرگول: https://virgool.io/@akazemi ویدئوهای کانال در آپارات: https://www.aparat.com/oxaa55 ارتباط با مدیر کانال از طریق: @akazemi67
    20,800603643Открыть в Telegram