
BlackHat-Europe-2022
حدد الثغرات من الملف الثنائي حيث يطابق النمط CVE-1337-Days
تحديثات تحريرية قصيرة من أدوات الأمن السيبراني المنشورة.

حدد الثغرات من الملف الثنائي حيث يطابق النمط CVE-1337-Days

قناة C2 نموذجية لبرمجيات خبيثة تستخدم شهادات x509 عبر mTLS

قواعد اكتشاف منسّقة لصيد التهديدات داخل بيئة العزل (sandbox)، لتحويل سجلات Windows وسجلات الشبكة إلى تنبيهات قابلة للتنفيذ بشأن سلوك البرمجيات…

محرك ربط (Hooking) بنقاط الإيقاف العتادية لنظام ويندوز، يستخدم سجلات التصحيح (Debug Registers) لاعتراض الدوال، وتجاوز ETW/AMSI، والتهرب من مراقبة EDR…

يفحص مواقع الويب بحثًا عن حقن SocGholish في JavaScript، ويفك تشويش الحمولات الخبيثة، ويُبلغ عن عناوين URL لنطاقات الظل المستخدمة في حملات الإعلانات…

نفّذ حمولة (payload) عند كل نقرة بزر الفأرة الأيمن على ملف/مجلد في قائمة مستكشف الملفات (Explorer) لتحقيق الثبات (persistence).

أرشيف تحديات CTF مع ملفات المصدر الرسمية وشروحات الحلول (writeups) التي تغطي استغلال الويب، واستغلال الثنائيات، والتشفير، والهندسة العكسية،…

تطبيق iOS ضعيف مخصص للمختبرات العملية لاختبار الاختراق على الأجهزة المحمولة، ويغطي تجاوز الجيلبريك، والتلاعب في وقت التشغيل، والتخزين غير الآمن،…

فك تشفير تسنينات المفاتيح الميكانيكية من الصور باستخدام بطاقة بحجم ISO كمرجع أبعاد لتقييمات الأمن المادي وتدقيقات اختبار الاختراق.

مشروع GitHub الخاص بدليل المدافع من إعداد Luke Paine و Jonathan Johnson

وكيل عكسي بلغة Golang مع التحقق من صحة ملفات CobaltStrike malleable profile.

100 يوم من YARA سيتم تحديثها بقواعد وأفكار مع تقدم العام