Последние посты

OS Internals
21 авг., 06:47
переслано из @hamrah_academy
🔸 کارگاه تخصصی «Linux Kernel Internals»اگر با Linux کار میکنید، شناختن دستورات و مدیریت روزمره سیستم کافی نیست؛ گاهی برای پیدا کردن ریشه یک مشکل Performance یا Troubleshooting باید بدانید در لایه Kernel چه اتفاقی میافتد.🎯 در کارگاه حضـوری «Linux Kernel Internals» با معماری و رفتار داخلی Linux آشنا میشوید و یاد میگیرید سیستم را در سطح Kernel تحلیل کنید.📚 سرفصلهای آموزشی این کارگاه عملی و پروژه محور عبارتند از:- معماری و عملکرد Linux Kernel - نحوه اجرای Processها و CPU Scheduling ـ ساخت، پیکربندی و اجرای Custom Kernel ـ Memory Management و Filesystem و I/O ـ Kernel Observability و Performance Troubleshooting⏰ 12 ساعت کارگاه حضـوری | 16 و 23 شهـریور⚠️ این کارگاه در سطح Intermediate تا Advanced برگزار میشود

OS Internals pinned «🚀 دورهی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد! دوستان سلام؛ تمام محتوای دوره شامل اسلایدها، نمونهکدها و مطالب آموزشی، اکنون بهصورت کامل در گیتهاب قرار گرفته است. این دوره برای آشنایی عمیق با Internal لینوکس،…»
14 авг., 08:48

OS Internals
14 авг., 08:47
🚀 دورهی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد!دوستان سلام؛ تمام محتوای دوره شامل اسلایدها، نمونهکدها و مطالب آموزشی، اکنون بهصورت کامل در گیتهاب قرار گرفته است.این دوره برای آشنایی عمیق با Internal لینوکس، مهندسی معکوس باینریها، آسیبپذیریها و تکنیکهای عملی اکسپلویت طراحی شده است.📚 در این دوره یاد میگیرید: - درک ساختار داخلی Linux، حافظه، ELF و system callها - مهندسی معکوس باینریهای لینوکس با ابزارهای مختلف - تحلیل آسیبپذیریهای رایج - نوشتن و تست اکسپلویت - حل چالشهای واقعی CTF و ساخت Proof of Concept🔎 سرفصلها شامل: - Linux Internals Overview - Exploitation Fundamentals - Security Mechanisms and Exploitation Tools - Solving Narnia Challenges - Basic x64 Exploitation - ROP BasicsGitHubGitHub - akazemi67/Linux-Exploit-Development-Course: This course provides a practical introduction to Linux reverse engineering…This course provides a practical introduction to Linux reverse engineering and exploitation. You’ll learn how Linux binaries work under the hood, how vulnerabilities arise, and how to discover and ...
OS Internals
3 июн., 11:48
سلام به همه عزیزان،یکی از کارهایی که تجربه خیلی با ارزشی است و یادگیری زیادی داره، کار کردن روی پروژههای متنباز و پیادهسازی یک موردی حتی کوچک در این پروژههاست.اگر دوست دارید در زمینهی توسعه سطح پایین کار کنید، آقای سینا کروندی که زحمت زیادی برای پروژهی عالی HyperDbg کشیده کلی ایده داره که میتونید با پیادسازیشون هم روی یک پروژه خوب کار کنید و هم اینکه با Internal ویندوز و لینوکس بهتر آشنا بشید.بهشون از طریق آیدی (@HughEverett) پیام بدید و جزئیات رو از خودشون بپرسید.https://github.com/HyperDbg/HyperDbgGitHubGitHub - HyperDbg/HyperDbg: State-of-the-art native debugging toolsState-of-the-art native debugging tools. Contribute to HyperDbg/HyperDbg development by creating an account on GitHub.
OS Internals
12 дек. 2025 г., 18:55
📢 انتشار فصل هفتم دوره Linux Exploit Developmentℹ️ جزئیات ساختار فایلهای ELF. مشاهدهی این فصل به علاقهمندان به Internal لینوکس نیز توصیه میشود.📚 در این فصل بهصورت عمیق با ساختار فایلهای ELF آشنا میشویم؛ فرمت استانداردی که تمام باینریها، کتابخانهها و ابزارهای لینوکسی بر پایه آن ساخته شدهاند. درک صحیح ELF نه تنها برای تحلیل آسیبپذیریها و نوشتن اکسپلویتها ضروری است، بلکه برای علاقهمندان Linux Internals و متخصصان امنیت نیز یک مهارت کلیدی محسوب میشود.📚در این فصل بخشهای مختلف ELF شامل سرآیندها، جدولهای رشته، Program Headerها و Section Headerها را بررسی میکنیم و سپس وارد دنیای لینکدهی پویا میشویم. در نهایت نحوهی عملکرد GOT/PLT و اینکه سیستمعامل چگونه توابع کتابخانهای را هنگام اجرا resolve میکند را یاد میگیرید — دانشی که پایهی بسیاری از تکنیکهای تحلیل و اکسپلویتنویسی پیشرفته است، مثل ret2plt و ret2got.✍️ لینک ویدئوهای فصل ۷ در یوتیوب: P07-01) ELFYouTubeP07-03) ELF Entrypoint [PER]بررسی نقطه ورودی برنامه و چگونگی شروع اجرای یک باینری.
OS Internals
14 нояб. 2025 г., 19:25изменён
📢 انتشار فصل ششم دوره Linux Exploit Developmentℹ️ مقدمات برنامهنویسی ROP📚 در این فصل وارد دنیای Return Oriented Programming (ROP) میشویم؛ تکنیکی قدرتمند برای دور زدن مکانیزمهای امنیتی مدرن مثل NX، ASLR و PIE. با یادگیری ROP میتوانیم بدون نیاز به اجرای مستقیم شلکد، با استفاده از «گجت»های موجود در باینری یا کتابخانهها، جریان اجرای برنامه را کنترل کنیم و به اهداف دلخواه برسیم.در این فصل ابتدا با فلسفهٔ ROP و اینکه چرا اصلاً به آن نیاز داریم آشنا میشویم، سپس یک مثال کلاسیک را بررسی میکنیم، یاد میگیریم چگونه با ترکیب GDB و Pwntools یک ROP chain بسازیم و در نهایت با حل چند چالش واقعی ۳۲ و ۶۴بیتی مهارتهای ROP خود را تثبیت میکنیم.✍️ لینک ویدئوهای فصل ۶ در یوتیوب: P06-01) Why and What of Return Oriented Programming P06-02) ROP Example from the Slides P06-03) Using GDB with PwnTools P06-04) Solving PicoCTF 2022 BOF2 x64 Using ROP P06-05) Solving PicoCTF 2022 ropfu - x86 ROPYouTubeP06-01) Why and What of Return Oriented Programming [PER]مقدمهای بر ROP دلیل پیدایش آن، مفهوم «گجت»، روش ساختن chain و اینکه این تکنیک چگونه محدودیتهای امنیتی مثل NX را دور میزند.
OS Internals
8 нояб. 2025 г., 05:11
переслано из @securebyte
#Note #CTFچالش های وب سایت باینری گلف (binary.golf)هدف BGGP5 این بود که کوچکترین کد ممکن ساخته بشه که یک فایل متنی رو از وبسایت BGGP دانلود و نمایش بده. در این چالش روش Peter Ferrie برام جالب بود.XN4T4MP354Q0D+kP5X2P6CF0T4uOM/063349+76391 N7M0MMJ4/65L8L1762+3M7378LM92060+36394M6+0 N053L4J63690151013/461N73M1+J04N2M86614L86 0907/+/8M4J3000T3PMtEq3EM0hjgYsALA9STH/8q6 J+ruVAYxPBB4GHwe4AEvNIc0gGS9jY3VybCAtTCBia W5hcnkuZ29sZi81LzUNAAB6AQAAAAIAAAACAAB=!یک رشته ۲۴۹ بایت که base64 شده و یک کاراکتر Sentinel که در آخر اضافه شده که هم دکودر و هم Payload رو در خودش جا میده.این ۲۴۹ بایت در اصل متن ASCII است، ولی وقتی آن را بهعنوان کد اجرایی 16 بیتی مثلا COM اجرا میکنید، به عنوان کد اسمبلی پردازش میشه یعنی فایل متنی خودش تبدیل به برنامه میشه.دکودر به صورت Self-Modifying نوشته شده و از ترفندی مثل دستکاری در Prefetch Queue و تغییر بایتها در محل اجرای کد استفاده میکند تا دادههای
OS Internals
20 окт. 2025 г., 17:36
📢 انتشار فصل پنجم دوره Linux Exploit Developmentℹ️ مقدمات توسعه اکسپلویت ۶۴بیتی📚 این فصل شما را با مقدمات اکسپلویت در معماری ۶۴ بیتی آشنا میکند. از معرفی محیطهای CTF و انجام مثال عملی ازPicoCTF شروع میکنیم، سپس اسمبلی ۶۴ بیتی و قواعد اجرای توابع در این معماری را بررسی میکنیم و در نهایت اولین Buffer Overflow را روی باینریهای ۶۴ بیتی پیادهسازی میکنیم. هدف فصل این است که پل بین مفاهیم ۳۲ بیتی و دنیای ۶۴ بیتی را برای شما برقرار کند تا آماده تکنیکهای پیشرفتهتر و ROP شوید.✍️ لینک ویدئوهای فصل ۵ در یوتیوب: P05-01) CTF Intro P05-02) PicoCTF 2022 BOF3 P05-03) x64 Assembly Intro P05-04) Investigating x64 Calling Convention P05-05) First Buffer Overflow in x64✍️ لینک ویدئوهای فصل ۵ در آپارات: https://aparat.com/v/hxtp970 https://aparat.com/v/xfw4xda https://aparat.com/v/pfgbp4h https://aparat.com/v/tjqijuo https://aparat.com/v/xhio798YouTubeP05-01) CTF Intro [PER]معرفی کوتاه مسابقات CTF، ساختار چالشها و روش کار با محیطهای مسابقهای برای تقویت مهارتهای اکسپلویت.OS Internals pinned Deleted message
30 сент. 2025 г., 06:04

OS Internals
24 сент. 2025 г., 22:19
📢 انتشار فصل چهارم دوره Linux Exploit Developmentℹ️ حل چالشهای Narnia و تمرین عملی اکسپلویت آسیبپذیری📚 در این فصل وارد بخش عملی و چالشمحور ۳۲بیتی میشویم. مجموعه چالشهای Narnia از سایت OverTheWire را مرحلهبهمرحله حل میکنیم تا مفاهیم مختلفی مثل Buffer Overflow، انجام Hijacking مسیر و استفاده از آسیبپذیریهای Format String برای اجرای Shellcode را تمرین کنیم. هر مسئله یک تکنیک مشخص را در بر داشته و به شما نشان میدهد چطور از مفاهیم به یک اکسپلویت واقعی رسیده و Shell بدست آوریم.✍️ لینک ویدئوهای فصل ۴ در یوتیوب: P04-00) Concepts Review and Narnia Intro P04-01) Solving Narnia0 - 4bytes Overflow P04-02) Solving Narnia1 - Shell from ENV P04-03) Solving Narnia2 - Shell from Buffer Overflow P04-04) Why Change Number of NOPs P04-05) Solving Narnia3 - Path Hijacking Using Overflow P04-06) Solving Narnia4 - Shellcode in the Buffer P04-07) Format String Vulnerability P04-08) SolvingYouTubeP04-00) Concepts Review and Narnia Intro [PER]معرفی سری Narnia، مرور مفاهیم مرتبط مثل بافر، شلکد، ret2libc، format string و آمادهسازی محیط تمرین.
OS Internals
4 сент. 2025 г., 07:38
📢 انتشار فصل سوم دوره Linux Exploit Development📚 در این فصل با مهمترین مکانیزمهای امنیتی لینوکس مثل Stack Canary و Position Independent Code (PIC) آشنا میشویم و یاد میگیریم این ویژگیها چگونه جلوی بسیاری از حملات را میگیرند.ℹ️سپس وارد مباحث عملیتر مثل اجرای شلکد روی استک، باینریهای setuid و استفاده از ابزارهای معروف اکسپلویت مثل Metasploit، msfvenom و Pwntools میشویم. در نهایت، اولین اکسپلویت کامل خود را با کمک Pwntools توسعه داده و با این کتابخانه آشنا میشویم.لینک ویدئوها در یوتیوب: P03-01) Chapter Intro P03-02) Stack Canary P03-03) Position Independent Code P03-04) Executable Stack and Shellcodes P03-05) setuid binaries P03-06) Metasploit and msfvenom Intro P03-07) Pwntools Intro - From Overflow to Shell P03-08) Solving First Overflow Using Pwntoolsلینک ویدئوها در آپارات: https://aparat.com/v/lqmowzv https://aparat.com/v/uyslsx0 https://aparat.com/v/sig09a8YouTubeP03-01) Chapter Intro [PER]معرفی فصل و مرور کلی روی موضوعات امنیتی و ابزارهایی که در این فصل بررسی میکنیم.OS Internals pinned «📢🐧 مخزن دورهی Linux Exploit Development روی گیتهاب ایجاد شد. از این به بعد همهی منابع و فایلهای کمکی دوره از طریق این مخزن منتشر میشن. 📂 لینک مخزن: 👉 https://github.com/akazemi67/Linux-Exploit-Development-Course ⚠️ ویدئوها به زبان فارسی هستن و مستندات…»
28 авг. 2025 г., 10:21

OS Internals
28 авг. 2025 г., 10:20
📢 انتشار فصل دوم دوره Linux Exploit Development📚 توی این فصل وارد دنیای اکسپلویت میشیم.قبل از هر چیز ابزارها و مفاهیم پایه مثل GDB و اسمبلی رو مرور میکنیم، بعد یاد میگیریم چطور توی سطح پایین با کدها و فراخوانی توابع کار کنیم. کمکم میریم سراغ اصول اولیه اکسپلویت، تغییر آدرس بازگشت و در نهایت اولین Stack Overflow خودمون رو میسازیم. این فصل در واقع نقطه شروع عملی برای بحث توسعه اکسپلویت محسوب میشه.✍️ لینک ویدئوهای فصل در یوتیوب: P02-01) GDB Intro P02-02) Assembly Review P02-03) 32bit Calling Conventions P02-04) Tracing a Function Call P02-05) Using GDB for Tracing Function Calls P02-06) Exploit Basics P02-07) Return Address Example P02-08) Our First Stack Overflow P02-09) Practicing with exploit.education✍️ لینک ویدئوهای فصل در آپارات: https://aparat.com/v/gae2knx https://aparat.com/v/gxj2i17YouTubeP02-01) GDB Intro [PER]معرفی دیباگر GDB، مهمترین ابزار برای بررسی باینریها و دنبال کردن رفتار برنامه در سطح دستورالعمل.
OS Internals
26 авг. 2025 г., 19:56
📢🐧 مخزن دورهی Linux Exploit Development روی گیتهاب ایجاد شد.از این به بعد همهی منابع و فایلهای کمکی دوره از طریق این مخزن منتشر میشن.📂 لینک مخزن: 👉 https://github.com/akazemi67/Linux-Exploit-Development-Course⚠️ ویدئوها به زبان فارسی هستن و مستندات مخزن به زبان انگلیسی آماده شدن.#linux #exploitdev #GitHubGitHubGitHub - akazemi67/Linux-Exploit-Development-Course: This course provides a practical introduction to Linux reverse engineering…This course provides a practical introduction to Linux reverse engineering and exploitation. You’ll learn how Linux binaries work under the hood, how vulnerabilities arise, and how to discover and ...
OS Internals
21 авг. 2025 г., 07:41
📢 انتشار فصل اول دوره توسعه اکسپلویت در لینوکس📚 این فصل شامل ۷ ویدئو میباشد و در آن با مفاهیم بنیادین اجرای برنامهها در سیستمعامل لینوکس آشنا میشوید؛ از مروری بر برنامهنویسی و ساختار فایلهای اجرایی گرفته تا نحوهی ایجاد و اجرای پروسهها و مدیریت حافظه. این فصل پایهای محکم برای درک مباحث پیشرفتهتری ایجاد میکند که در فصلهای آینده به آنها خواهیم پرداخت.✍️ لینک ویدئوهای فصل در یوتیوب: 00) Course Introduction P01-01) Programming Review P01-02) ELF Intro P01-03) Process Execution P01-04) Heap Investigation P01-05) Process Address Space P01-06) Virtual Memory P01-07) Syscalls Intro✍️ لینک ویدئوهای فصل در آپارات: https://aparat.com/v/qxvin87 https://aparat.com/v/fwd0751 https://aparat.com/v/ljqz0v8 https://aparat.com/v/pdw1xkk https://aparat.com/v/nct8m83OS Internals pinned a video
16 авг. 2025 г., 05:58

OS Internals
16 авг. 2025 г., 05:58
🎥 ویدئوی معرفی دوره Exploit Development در لینوکس📚 توی این دوره قراره یاد بگیریم آسیبپذیریها در لینوکس چطور به وجود میان، چطور شناسایی میشن و چطور میشه ازشون استفاده کرد. قدمبهقدم جلو میریم: از آشنایی با ساختار و امنیت لینوکس، تا پیدا کردن باگها و نوشتن اکسپلویت برای اونها.🧨 بخش مهم دوره، مهندسی معکوس برنامههای لینوکسیه؛ یعنی یاد میگیریم چطور یک فایل اجرایی رو باز کنیم، کدهاشو بخونیم و ضعفهاشو پیدا کنیم. با ابزارهایی مثل GDB، pwndbg، Ghidra، Radare2، PwnTools و چند تا ابزار دیگه کار میکنیم و در عمل میبینیم چطور میشه مکانیزمهای امنیتی مثل ASLR، Stack Canaries، NX رو دور زد.💣 در طول دوره با انواع آسیبپذیریها مثل Buffer Overflow، Integer Overflow، Format String و چیزهای دیگه آشنا میشیم، روشهای بهرهبرداری رو یاد میگیریم و روی چالشهای CTF تمرین میکنیم.💡در پایان هم یک پروژه عملی داریم: تحلیل یک CVE واقعی و نوشتن اکسپلویت برای اون.⏰ هر پنجشنبه منتظر یکOS Internals pinned «📢 برنامهی انتشار دورهی Exploit Development در لینوکس یکی از علاقهمندیهای اصلی من همیشه آموزش و انتقال دانش بوده—نه به عنوان یک شغل یا وظیفه، بلکه به عنوان یک انتخاب شخصی و لذت واقعی. 🎥 برای همین، تصمیم گرفتم دورهای که زمان زیادی برای آمادهسازیش گذاشتم…»
25 июл. 2025 г., 19:12

OS Internals
25 июл. 2025 г., 19:12
📢 برنامهی انتشار دورهی Exploit Development در لینوکسیکی از علاقهمندیهای اصلی من همیشه آموزش و انتقال دانش بوده—نه به عنوان یک شغل یا وظیفه، بلکه به عنوان یک انتخاب شخصی و لذت واقعی.🎥 برای همین، تصمیم گرفتم دورهای که زمان زیادی برای آمادهسازیش گذاشتم رو بهصورت رایگان منتشر کنم. البته در ابتدا کمی نگران بودم… نکنه چون دوره رایگانه، بعضیها فکر کنن کیفیتش پایینه؟؟🤔📚ولی واقعیت اینه که برای هر جلسه تدریس، گاهی تا ۳ روز کامل درگیرم و زمان زیادی صرف آمادهسازی محتوا میکنم—چه در تدریس سازمانی، چه دانشگاهی و چه همین دورهی توسعهی اکسپلویت. این بود که برای انتشار دوره شرط افزایش تعداد اعضای کانال و حمایت رو گذاشتم!🌿با تمام وجود از دوستانی که در معرفی دوره، افزایش اعضای کانال و دیده شدن پستها صمیمانه کمک کردند، ممنونم. حمایت واقعی شما انگیزهای بزرگه 🙏🗓️ حالا نوبت اعلام برنامهی انتشار دوره رسیده:✅ از هفتهی آخر مرداد، فارغ از تعداد اعضای کانال، 🔸 انتشار دوره شروع میشهTelegramOS Internalsمقاله و فیلم آموزش مدیریت و برنامهنویسی سیستمهای عامل، شبکه و امنیت اطلاعات. مقالات من در ویرگول: https://virgool.io/@akazemi ویدئوهای کانال در آپارات: https://www.aparat.com/oxaa55 ارتباط با مدیر کانال از طریق: @akazemi67
OS Internals
15 июл. 2025 г., 20:12
🔍 قابل توجه علاقهمندان به امنیت سیستمعامل و توسعه اکسپلویت در لینوکسمن همیشه به تدریس علاقهمند بودهام؛ نه صرفاً آموزش تئوری، بلکه انتقال واقعی تجربهها و درک عمیق مفاهیم فنی. از سالها پیش، تمرکزم روی internal سیستمعاملها—بهویژه ویندوز و لینوکس—و مباحث امنیتی بوده و سعی کردهام این مطالب تخصصی را به زبانی ساده، کاربردی و قابلفهم برای دیگران ارائه دهم.🎓 حالا نوبت یک قدم جدید و متفاوت رسیده: «دورهی Exploit Development در لینوکس» از تحلیل آسیبپذیری واقعی گرفته تا نوشتن اکسپلویتهای عملی و کاربردی.اما تصمیم گرفتم یک شرط خاص برای انتشار این دوره بگذارم: 🎯 اگر اعضای کانالم به ۵۰۰۰ نفر برسند، دوره را به صورت کامل و رایگان منتشر میکنم.بیش از ۲۰ ساعت ویدئو و تمرین عملی بدون تبلیغات، بدون پرداخت هزینه—صرفاً برای اینکه دانش تخصصی، راحتتر و بیواسطه به دست کسانی برسه که واقعاً به یادگیری اهمیت میدن.🧠 اگر شما هم به این مسیر علاقهمندید یا فکر میکنید افراد دیگری درTelegramOS Internalsمقاله و فیلم آموزش مدیریت و برنامهنویسی سیستمهای عامل، شبکه و امنیت اطلاعات. مقالات من در ویرگول: https://virgool.io/@akazemi ویدئوهای کانال در آپارات: https://www.aparat.com/oxaa55 ارتباط با مدیر کانال از طریق: @akazemi67
