TGViewer
Channel Public Channel
OS Internals

OS Internals

@oxaa55

مقاله و فیلم آموزش مدیریت و برنامه‌نویسی سیستم‌های عامل، شبکه و امنیت اطلاعات.

ویدئوهای کانال در یوتیوب:
https://youtube.com/@os_security

ویدئوهای کانال در آپارات:
https://aparat.com/oxaa55

ارتباط با مدیر کانال از طریق:
@akazemi67
Subscribers
3.64K
Photos
7
Videos
29
Links
95
Recent Posts 20 shown
Post #168 1.69K
🎯Inside the MBR: How the 512-Byte Boot Sector and Partition Tables Work

⁉️تا حالا به این فکر کردید که وقتی دکمه پاور کامپیوتر رو می‌زنید، سیستم چطور می‌فهمه از روی کدوم درایو باید بالا بیاد و اصلا سیستم‌عامل کجاست؟

📚راز اصلی پشت این ماجرا توی یک تکه کد خیلی کوچک اما حیاتی به نام MBR یا همون Master Boot Record پنهان شده که روی اولین سکتور هارد دایو شما نشسته. در این ویدیو رفتیم سراغ کالبدشکافی ساختار دقیق ۵۱۲ بایتی MBR تا ببینیم دقیقا درونش چی می‌گذره:

۱. بخش کد بوت (۴۴۶ بایت اول): اولین دستوراتی که اجرا می‌شن و مثل یک راهنمای اولیه، سیستم رو هدایت می‌کنن تا بره سراغ پارتیشن مناسب و اجرای BootLoader سیستم‌عامل.

۲. جدول پارتیشن (۶۴ بایت): مهم‌ترین بخش برای مدیریت درایوها. این ۶۴ بایت به چهار قطعه ۱۶ بایتی تقسیم شده که مشخصات ۴ پارتیشن اصلی (Primary) رو نگه می‌دارن. دلیل اصلی محدودیت ایجاد حداکثر ۴ پارتیشن اصلی همینه (و برای حلش بود که پارتیشن‌های Extended و Logical معرفی شدن).

۳. امضای بوت یا Boot Signature (۲ بایت پایانی): این دو بایت که همیشه مقدار ثابتی دارن (0x55AA)، حکم مهر تایید رو دارن و به بایوس یا سیستم اعلام می‌کنن که این سکتور معتبره و می‌تونه فرآیند بوت رو آغاز کنه. راستی، تا حالا به شناسه کانالم توجه کرده بودید؟!😉

اگر این دو بایت آخر یا جدول پارتیشن آسیب ببینه، سیستم کلا سردرگم میشه و با خطاهای معروف پیدا نکردن دیسک بوت مواجه می‌شید. دونستن این جزئیات نه تنها برای درک عمیق‌تر ساختار سیستم‌عامل‌ها لازمه، بلکه توی روزهای بحرانی عیب‌یابی و ریکاوری داده‌ها هم به شدت به داد آدم میرسه.

لینک ویدئو در یوتیوب:
https://youtu.be/kSjV83IskWU
لینک ویدئو در آپارات:
https://aparat.com/v/qcre059
 
#ShortLinuxInternals #linux #internals #programming #python #MBR #BootProcess #SystemsProgramming #TechnicalDeepDive
YouTube Inside the MBR: How the 512-Byte Boot Sector and Partition Tables Work [PER] تا حالا به این فکر کردید که وقتی دکمه پاور کامپیوتر رو می‌زنید، سیستم چطور می‌فهمه از روی کدوم درایو باید بالا بیاد و اصلا سیستم‌عامل کجاست؟ راز اصلی پشت این ماجرا توی یک تکه کد خیلی کوچک اما حیاتی به نام MBR یا همون Master Boot Record پنهان شده که روی اولین…
  • ❤ 28
  • 👍 8
  • 👏 1
Post #167 2K

Forwarded from آکادمی همراه اول

🔸 کارگاه تخصصی «Linux Kernel Internals»

اگر با Linux کار می‌کنید، شناختن دستورات و مدیریت روزمره سیستم کافی نیست؛ گاهی برای پیدا کردن ریشه یک مشکل Performance یا Troubleshooting باید بدانید در لایه Kernel چه اتفاقی می‌افتد.

🎯 در کارگاه حضـوری «Linux Kernel Internals» با معماری و رفتار داخلی Linux آشنا می‌شوید و یاد می‌گیرید سیستم را در سطح Kernel تحلیل کنید.

📚 سرفصل‌های آموزشی این کارگاه عملی و پروژه محور عبارتند از:

- معماری و عملکرد Linux Kernel
- نحوه اجرای Processها و CPU Scheduling
ـ ساخت، پیکربندی و اجرای Custom Kernel
ـ Memory Management و Filesystem و I/O
ـ Kernel Observability و Performance Troubleshooting

⏰ 12 ساعت کارگاه حضـوری | 16 و 23 شهـریور

⚠️ این کارگاه در سطح Intermediate تا Advanced برگزار می‌شود و برای افراد بدون تجربه عملی Linux مناسـب نیـست.


🌐 برای مشاهده جزئیات و ثبت‌نام، وارد سایت آکادمی همراه اول شوید:

🔗 https://l.hamrah.academy/riv

⭐️ @hamrah_academy | آکادمی همراه اول
  • ❤ 18
Post #166
OS Internals pinned «🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد! دوستان سلام؛ تمام محتوای دوره شامل اسلایدها، نمونه‌کدها و مطالب آموزشی، اکنون به‌صورت کامل در گیت‌هاب قرار گرفته است. این دوره برای آشنایی عمیق با Internal لینوکس،…»
Post #165 5.91K
🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد!

دوستان سلام؛ تمام محتوای دوره شامل اسلایدها، نمونه‌کدها و مطالب آموزشی، اکنون به‌صورت کامل در گیت‌هاب قرار گرفته است.

این دوره برای آشنایی عمیق با Internal لینوکس، مهندسی معکوس باینری‌ها، آسیب‌پذیری‌ها و تکنیک‌های عملی اکسپلویت طراحی شده است.

📚 در این دوره یاد می‌گیرید:
- درک ساختار داخلی Linux، حافظه، ELF و system callها
- مهندسی معکوس باینری‌های لینوکس با ابزارهای مختلف
- تحلیل آسیب‌پذیری‌های رایج
- نوشتن و تست اکسپلویت
- حل چالش‌های واقعی CTF و ساخت Proof of Concept

🔎 سرفصل‌ها شامل:
- Linux Internals Overview
- Exploitation Fundamentals
- Security Mechanisms and Exploitation Tools
- Solving Narnia Challenges
- Basic x64 Exploitation
- ROP Basics
- ELF Details, GOT, PLT
- Advanced ROP
- CVE-2021-4034

💻 مخزن دوره:
https://github.com/akazemi67/Linux-Exploit-Development-Course

اگر به Linux Exploitation، Reverse Engineering، CTF و امنیت سطح پایین علاقه دارید، این دوره می‌تواند یک مسیر آموزشی کامل و کاربردی برای شما باشد.
نظرات و بازخوردهای شما باعث بهتر شدن ادامه‌ی مسیر خواهد شد 🙌

#linux #exploitdev #ReverseEngineering #Exploitation #CTF #CyberSecurity #Pwntools #ROP #ELF #GDB #Ghidra
GitHub GitHub - akazemi67/Linux-Exploit-Development-Course: This course provides a practical introduction to Linux reverse engineering… This course provides a practical introduction to Linux reverse engineering and exploitation. You’ll learn how Linux binaries work under the hood, how vulnerabilities arise, and how to discover and ...
  • ❤ 88
  • 👏 6
  • 👍 4
Post #162 4.54K
سلام به همه عزیزان،

یکی از کارهایی که تجربه خیلی با ارزشی است و یادگیری زیادی داره، کار کردن روی پروژه‌های متن‌باز و پیاده‌سازی یک موردی حتی کوچک در این پروژه‌هاست.

اگر دوست دارید در زمینه‌ی توسعه سطح پایین کار کنید، آقای سینا کروندی که زحمت زیادی برای پروژه‌ی عالی HyperDbg کشیده کلی ایده داره که می‌تونید با پیادسازی‌شون هم روی یک پروژه خوب کار کنید و هم اینکه با Internal ویندوز و لینوکس بهتر آشنا بشید.

بهشون از طریق آی‌دی (@HughEverett) پیام بدید و جزئیات رو از خودشون بپرسید.

https://github.com/HyperDbg/HyperDbg
GitHub GitHub - HyperDbg/HyperDbg: State-of-the-art native debugging tools State-of-the-art native debugging tools. Contribute to HyperDbg/HyperDbg development by creating an account on GitHub.
  • ❤ 36
  • 👍 10
Post #161 8.7K
📢 انتشار فصل هفتم دوره Linux Exploit Development

ℹ️ جزئیات ساختار فایل‌های ELF. مشاهده‌ی این فصل به علاقه‌مندان به Internal لینوکس نیز توصیه می‌شود.

📚 در این فصل به‌صورت عمیق با ساختار فایل‌های ELF آشنا می‌شویم؛ فرمت استانداردی که تمام باینری‌ها، کتابخانه‌ها و ابزارهای لینوکسی بر پایه آن ساخته شده‌اند.
درک صحیح ELF نه‌ تنها برای تحلیل آسیب‌پذیری‌ها و نوشتن اکسپلویت‌ها ضروری است، بلکه برای علاقه‌مندان Linux Internals و متخصصان امنیت نیز یک مهارت کلیدی محسوب می‌شود.

📚در این فصل بخش‌های مختلف ELF شامل سرآیندها، جدول‌های رشته، Program Headerها و Section Headerها را بررسی می‌کنیم و سپس وارد دنیای لینک‌دهی پویا می‌شویم. در نهایت نحوه‌ی عملکرد GOT/PLT و اینکه سیستم‌عامل چگونه توابع کتابخانه‌ای را هنگام اجرا resolve می‌کند را یاد می‌گیرید — دانشی که پایه‌ی بسیاری از تکنیک‌های تحلیل و اکسپلویت‌نویسی پیشرفته است، مثل ret2plt و ret2got.

✍️ لینک ویدئوهای فصل ۷ در یوتیوب:
P07-01) ELF Introduction
P07-02) ELF Header
P07-03) ELF Entrypoint
P07-04) Program Headers
P07-05) Playing with Program Headers
P07-06) String Table
P07-07) Section Headers
P07-08) Dynamic Linking
P07-09) GOT and PLT
P07-10) Resolving library functions using PLT GOT

✍️ لینک ویدئوهای فصل ۷ در آپارات:
https://aparat.com/v/ajsd66x
https://aparat.com/v/wzj6d2e
https://aparat.com/v/lyi132n
https://aparat.com/v/oxp9p38
https://aparat.com/v/mql32hk
https://aparat.com/v/uidj0gv
https://aparat.com/v/axwxxgp
https://aparat.com/v/rjwj757
https://aparat.com/v/flg5k5l
https://aparat.com/v/awd2k2c

#linux #exploitdev #gdb #ELF #binary_analysis #internals #got #plt #linking
YouTube P07-03) ELF Entrypoint [PER] بررسی نقطه ورودی برنامه و چگونگی شروع اجرای یک باینری.
  • ❤ 72
Post #160 6.16K
📢 انتشار فصل ششم دوره Linux Exploit Development

ℹ️ مقدمات برنامه‌نویسی ROP

📚 در این فصل وارد دنیای Return Oriented Programming (ROP) می‌شویم؛ تکنیکی قدرتمند برای دور زدن مکانیزم‌های امنیتی مدرن مثل NX، ASLR و PIE. با یادگیری ROP می‌توانیم بدون نیاز به اجرای مستقیم شل‌کد، با استفاده از «گجت»‌های موجود در باینری یا کتابخانه‌ها، جریان اجرای برنامه را کنترل کنیم و به اهداف دلخواه برسیم.

در این فصل ابتدا با فلسفهٔ ROP و اینکه چرا اصلاً به آن نیاز داریم آشنا می‌شویم، سپس یک مثال کلاسیک را بررسی می‌کنیم، یاد می‌گیریم چگونه با ترکیب GDB و Pwntools یک ROP chain بسازیم و در نهایت با حل چند چالش واقعی ۳۲ و ۶۴بیتی مهارت‌های ROP خود را تثبیت می‌کنیم.

✍️ لینک ویدئوهای فصل ۶ در یوتیوب:
P06-01) Why and What of Return Oriented Programming
P06-02) ROP Example from the Slides
P06-03) Using GDB with PwnTools
P06-04) Solving PicoCTF 2022 BOF2 x64 Using ROP
P06-05) Solving PicoCTF 2022 ropfu - x86 ROP

✍️ لینک ویدئوهای فصل ۶ در آپارات:
https://aparat.com/v/jvk1197
https://aparat.com/v/qrmoa1w
https://aparat.com/v/mduh9nw
https://aparat.com/v/ebe78jn
https://aparat.com/v/qne1782

#linux #exploitdev #gdb #rop #buffer_overflow #x64 #PicoCTF #CTF
YouTube P06-01) Why and What of Return Oriented Programming [PER] مقدمه‌ای بر ROP دلیل پیدایش آن، مفهوم «گجت»، روش ساختن chain و اینکه این تکنیک چگونه محدودیت‌های امنیتی مثل NX را دور می‌زند.
  • ❤ 60
Post #159 3.85K

Forwarded from کانال بایت امن

#Note #CTF

چالش های وب سایت باینری گلف (
binary.golf)

هدف BGGP5 این بود که کوچک‌ترین کد ممکن ساخته بشه که یک فایل متنی رو از وب‌سایت BGGP دانلود و نمایش بده. در این چالش روش Peter Ferrie برام جالب بود.


XN4T4MP354Q0D+kP5X2P6CF0T4uOM/063349+76391
N7M0MMJ4/65L8L1762+3M7378LM92060+36394M6+0
N053L4J63690151013/461N73M1+J04N2M86614L86
0907/+/8M4J3000T3PMtEq3EM0hjgYsALA9STH/8q6
J+ruVAYxPBB4GHwe4AEvNIc0gGS9jY3VybCAtTCBia
W5hcnkuZ29sZi81LzUNAAB6AQAAAAIAAAACAAB=!


یک رشته ۲۴۹ بایت که base64 شده و یک کاراکتر Sentinel که در آخر اضافه شده که هم دکودر و هم Payload رو در خودش جا میده.

این ۲۴۹ بایت در اصل متن ASCII است، ولی وقتی آن را به‌عنوان کد اجرایی 16 بیتی مثلا COM اجرا می‌کنید، به عنوان کد اسمبلی پردازش میشه یعنی فایل متنی خودش تبدیل به برنامه میشه.

دکودر به ‌صورت Self-Modifying نوشته شده و از ترفندی مثل دستکاری در Prefetch Queue و تغییر بایت‌ها در محل اجرای کد استفاده می‌کند تا داده‌های رمزشده را بازسازی کند.

⬅️چنین تکنیک‌هایی (فشرده‌سازی، رمزگذاری درون متن، دکودینگ در حافظه، اجرا شدن به‌صورت خود-تغییرده) مشابه تکنیک‌هایی است که در بدافزارهای کوچک و Obfuscated به‌کار می‌رود. بنابراین دیدن این‌ کارها هم از منظر هنر چالش برنامه‌نویسی جالب است و هم از منظر تهدیدات باید با احتیاط بررسی شود.

⬅️اجرای یک فایل متنی که به‌عنوان باینری اجرا می‌شود ممکن است خطرناک باشد اگر از منبع نامطمئن اجرا شود.

🦅 کانال بایت امن | گروه بایت امن
_
  • 👍 24
  • ❤ 1
Post #158 6.99K
📢 انتشار فصل پنجم دوره Linux Exploit Development

ℹ️ مقدمات توسعه اکسپلویت ۶۴بیتی

📚 این فصل شما را با مقدمات اکسپلویت در معماری ۶۴ بیتی آشنا می‌کند. از معرفی محیط‌های CTF و انجام مثال عملی ازPicoCTF شروع می‌کنیم، سپس اسمبلی ۶۴ بیتی و قواعد اجرای توابع در این معماری را بررسی می‌کنیم و در نهایت اولین Buffer Overflow را روی باینری‌های ۶۴ بیتی پیاده‌سازی می‌کنیم. هدف فصل این است که پل بین مفاهیم ۳۲ بیتی و دنیای ۶۴ بیتی را برای شما برقرار کند تا آماده تکنیک‌های پیشرفته‌تر و ROP شوید.

✍️ لینک ویدئوهای فصل ۵ در یوتیوب:
P05-01) CTF Intro
P05-02) PicoCTF 2022 BOF3
P05-03) x64 Assembly Intro
P05-04) Investigating x64 Calling Convention
P05-05) First Buffer Overflow in x64

✍️ لینک ویدئوهای فصل ۵ در آپارات:
https://aparat.com/v/hxtp970
https://aparat.com/v/xfw4xda
https://aparat.com/v/pfgbp4h
https://aparat.com/v/tjqijuo
https://aparat.com/v/xhio798

#linux #exploitdev #gdb #buffer_overflow #format_string #x64 #PicoCTF #CTF
YouTube P05-01) CTF Intro [PER] معرفی کوتاه مسابقات CTF، ساختار چالش‌ها و روش کار با محیط‌های مسابقه‌ای برای تقویت مهارت‌های اکسپلویت.
  • ❤ 60
  • 👍 4
  • 👏 1
Post #155 6.49K
📢 انتشار فصل چهارم دوره Linux Exploit Development

ℹ️ حل چالش‌های Narnia و تمرین‌ عملی اکسپلویت آسیب‌پذیری

📚 در این فصل وارد بخش عملی و چالش‌محور ۳۲بیتی می‌شویم. مجموعه چالش‌های Narnia از سایت OverTheWire را مرحله‌به‌مرحله حل می‌کنیم تا مفاهیم مختلفی مثل Buffer Overflow، انجام Hijacking مسیر و استفاده از آسیب‌پذیری‌های Format String برای اجرای Shellcode را تمرین کنیم. هر مسئله یک تکنیک مشخص را در بر داشته و به شما نشان می‌دهد چطور از مفاهیم به یک اکسپلویت واقعی رسیده و Shell بدست آوریم.

✍️ لینک ویدئوهای فصل ۴ در یوتیوب:
P04-00) Concepts Review and Narnia Intro
P04-01) Solving Narnia0 - 4bytes Overflow
P04-02) Solving Narnia1 - Shell from ENV
P04-03) Solving Narnia2 - Shell from Buffer Overflow
P04-04) Why Change Number of NOPs
P04-05) Solving Narnia3 - Path Hijacking Using Overflow
P04-06) Solving Narnia4 - Shellcode in the Buffer
P04-07) Format String Vulnerability
P04-08) Solving Narnia5 - Changing int Using Format Vuln
P04-09) Solving Narnia6 - Executing System (ret2libc)
P04-10) Solving Narnia7 - Changing Func Ptr Using Format Vuln
P04-11) Solving Narnia8 - Maintaining Variable Address in Overflow

✍️ لینک ویدئوهای فصل ۴ در آپارات:
https://aparat.com/v/hexvp8n
https://aparat.com/v/qjvtc8n
https://aparat.com/v/gmf143d
https://aparat.com/v/cyxek6x
https://aparat.com/v/erx3t3v
https://aparat.com/v/ymk8643
https://aparat.com/v/kmzs988
https://aparat.com/v/xbwud4r
https://aparat.com/v/jyn7v2o
https://aparat.com/v/pcw17n1
https://aparat.com/v/wcxo353
https://aparat.com/v/vwpt010

#linux #exploitdev #gdb #buffer_overflow #format_string #x86 #overthewire #narnia
YouTube P04-00) Concepts Review and Narnia Intro [PER] معرفی سری Narnia، مرور مفاهیم مرتبط مثل بافر، شل‌کد، ret2libc، format string و آماده‌سازی محیط تمرین.
  • ❤ 37
  • 👍 4
Post #151 6.96K
📢 انتشار فصل سوم دوره Linux Exploit Development

📚 در این فصل با مهم‌ترین مکانیزم‌های امنیتی لینوکس مثل Stack Canary و Position Independent Code (PIC) آشنا می‌شویم و یاد می‌گیریم این ویژگی‌ها چگونه جلوی بسیاری از حملات را می‌گیرند.

ℹ️سپس وارد مباحث عملی‌تر مثل اجرای شل‌کد روی استک، باینری‌های setuid و استفاده از ابزارهای معروف اکسپلویت مثل Metasploit، msfvenom و Pwntools می‌شویم. در نهایت، اولین اکسپلویت کامل خود را با کمک Pwntools توسعه داده و با این کتابخانه آشنا می‌شویم.

لینک‌ ویدئوها در یوتیوب:
P03-01) Chapter Intro
P03-02) Stack Canary
P03-03) Position Independent Code
P03-04) Executable Stack and Shellcodes
P03-05) setuid binaries
P03-06) Metasploit and msfvenom Intro
P03-07) Pwntools Intro - From Overflow to Shell
P03-08) Solving First Overflow Using Pwntools

لینک ویدئوها در آپارات:
https://aparat.com/v/lqmowzv
https://aparat.com/v/uyslsx0
https://aparat.com/v/sig09a8
https://aparat.com/v/zwbthhg
https://aparat.com/v/myg57oa
https://aparat.com/v/bvrhcme
https://aparat.com/v/ibgs6ni
https://aparat.com/v/lkl187u

#linux #exploitdev #stack_canary #pie_pic #nx #pwntools #metasploit #security #gdb #assembly
YouTube P03-01) Chapter Intro [PER] معرفی فصل و مرور کلی روی موضوعات امنیتی و ابزارهایی که در این فصل بررسی می‌کنیم.
  • ❤ 74
  • 👏 4
Post #150
OS Internals pinned «📢🐧 مخزن دوره‌ی Linux Exploit Development روی گیت‌هاب ایجاد شد. از این به بعد همه‌ی منابع و فایل‌های کمکی دوره از طریق این مخزن منتشر می‌شن. 📂 لینک مخزن: 👉 https://github.com/akazemi67/Linux-Exploit-Development-Course ⚠️ ویدئوها به زبان فارسی هستن و مستندات…»
Post #149 6.85K
📢 انتشار فصل دوم دوره Linux Exploit Development

📚 توی این فصل وارد دنیای اکسپلویت می‌شیم.

قبل از هر چیز ابزارها و مفاهیم پایه مثل GDB و اسمبلی رو مرور می‌کنیم، بعد یاد می‌گیریم چطور توی سطح پایین با کدها و فراخوانی توابع کار کنیم. کم‌کم می‌ریم سراغ اصول اولیه اکسپلویت، تغییر آدرس بازگشت و در نهایت اولین Stack Overflow خودمون رو می‌سازیم. این فصل در واقع نقطه شروع عملی برای بحث توسعه اکسپلویت محسوب می‌شه.

✍️ لینک ویدئوهای فصل در یوتیوب:
P02-01) GDB Intro
P02-02) Assembly Review
P02-03) 32bit Calling Conventions
P02-04) Tracing a Function Call
P02-05) Using GDB for Tracing Function Calls
P02-06) Exploit Basics
P02-07) Return Address Example
P02-08) Our First Stack Overflow
P02-09) Practicing with exploit.education

✍️ لینک ویدئوهای فصل در آپارات:
https://aparat.com/v/gae2knx
https://aparat.com/v/gxj2i17
https://aparat.com/v/qqbf6k5
https://aparat.com/v/yzw6zb8
https://aparat.com/v/scrz84v
https://aparat.com/v/tjd2542
https://aparat.com/v/kxmt3e0
https://aparat.com/v/brj4447
https://aparat.com/v/rfdp5bb

#linux #exploitdev #assembly #security #bufferoverflow #gdb #x86
YouTube P02-01) GDB Intro [PER] معرفی دیباگر GDB، مهم‌ترین ابزار برای بررسی باینری‌ها و دنبال کردن رفتار برنامه در سطح دستورالعمل.
  • ❤ 74
  • 👏 8
  • 👍 6
Post #148 6.34K
📢🐧 مخزن دوره‌ی Linux Exploit Development روی گیت‌هاب ایجاد شد.

از این به بعد همه‌ی منابع و فایل‌های کمکی دوره از طریق این مخزن منتشر می‌شن.

📂 لینک مخزن:
👉 https://github.com/akazemi67/Linux-Exploit-Development-Course

⚠️ ویدئوها به زبان فارسی هستن و مستندات مخزن به زبان انگلیسی آماده شدن.

#linux #exploitdev #GitHub
GitHub GitHub - akazemi67/Linux-Exploit-Development-Course: This course provides a practical introduction to Linux reverse engineering… This course provides a practical introduction to Linux reverse engineering and exploitation. You’ll learn how Linux binaries work under the hood, how vulnerabilities arise, and how to discover and ...
  • ❤ 72
  • 👍 10
  • 👏 1
Post #147 9.83K
📢 انتشار فصل اول دوره توسعه اکسپلویت در لینوکس

📚 این فصل شامل ۷ ویدئو می‌باشد و در آن با مفاهیم بنیادین اجرای برنامه‌ها در سیستم‌عامل لینوکس آشنا می‌شوید؛ از مروری بر برنامه‌نویسی و ساختار فایل‌های اجرایی گرفته تا نحوه‌ی ایجاد و اجرای پروسه‌ها و مدیریت حافظه. این فصل پایه‌ای محکم برای درک مباحث پیشرفته‌تری ایجاد می‌کند که در فصل‌های آینده به آن‌ها خواهیم پرداخت.

✍️ لینک ویدئوهای فصل در یوتیوب:
00) Course Introduction
P01-01) Programming Review
P01-02) ELF Intro
P01-03) Process Execution
P01-04) Heap Investigation
P01-05) Process Address Space
P01-06) Virtual Memory
P01-07) Syscalls Intro

✍️ لینک ویدئوهای فصل در آپارات:
https://aparat.com/v/qxvin87
https://aparat.com/v/fwd0751
https://aparat.com/v/ljqz0v8
https://aparat.com/v/pdw1xkk
https://aparat.com/v/nct8m83
https://aparat.com/v/eak4pvp
https://aparat.com/v/lbuc0q0
https://aparat.com/v/sfb8398

#linux #exploitdev #internals #programming #security
  • ❤ 110
  • 👍 10
  • 👏 8
Post #145 8.99K
🎥 ویدئوی معرفی دوره Exploit Development در لینوکس

📚 توی این دوره قراره یاد بگیریم آسیب‌پذیری‌ها در لینوکس چطور به وجود میان، چطور شناسایی می‌شن و چطور می‌شه ازشون استفاده کرد. قدم‌به‌قدم جلو میریم: از آشنایی با ساختار و امنیت لینوکس، تا پیدا کردن باگ‌ها و نوشتن اکسپلویت برای اون‌ها.

🧨 بخش مهم دوره، مهندسی معکوس برنامه‌های لینوکسیه؛ یعنی یاد می‌گیریم چطور یک فایل اجرایی رو باز کنیم، کدهاشو بخونیم و ضعف‌هاشو پیدا کنیم. با ابزارهایی مثل GDB، pwndbg، Ghidra، Radare2، PwnTools و چند تا ابزار دیگه کار می‌کنیم و در عمل می‌بینیم چطور می‌شه مکانیزم‌های امنیتی مثل ASLR، Stack Canaries، NX رو دور زد.

💣 در طول دوره با انواع آسیب‌پذیری‌ها مثل Buffer Overflow، Integer Overflow، Format String و چیزهای دیگه آشنا می‌شیم، روش‌های بهره‌برداری رو یاد می‌گیریم و روی چالش‌های CTF تمرین می‌کنیم.

💡در پایان هم یک پروژه عملی داریم: تحلیل یک CVE واقعی و نوشتن اکسپلویت برای اون.

⏰ هر پنج‌شنبه منتظر یک فصل از دوره باشید. شروع از ۵شنبه ۳۰ مرداد.

https://t.me/OxAA55/140
  • ❤ 94
  • 👏 10
  • 👍 7
  • 🤔 1
Post #143
OS Internals pinned «📢 برنامه‌ی انتشار دوره‌ی Exploit Development در لینوکس یکی از علاقه‌مندی‌های اصلی من همیشه آموزش و انتقال دانش بوده—نه به عنوان یک شغل یا وظیفه، بلکه به عنوان یک انتخاب شخصی و لذت واقعی. 🎥 برای همین، تصمیم گرفتم دوره‌ای که زمان زیادی برای آماده‌سازیش گذاشتم…»
Post #142 9.26K
📢 برنامه‌ی انتشار دوره‌ی Exploit Development در لینوکس

یکی از علاقه‌مندی‌های اصلی من همیشه آموزش و انتقال دانش بوده—نه به عنوان یک شغل یا وظیفه، بلکه به عنوان یک انتخاب شخصی و لذت واقعی.

🎥 برای همین، تصمیم گرفتم دوره‌ای که زمان زیادی برای آماده‌سازیش گذاشتم رو به‌صورت رایگان منتشر کنم.
البته در ابتدا کمی نگران بودم… نکنه چون دوره رایگانه، بعضی‌ها فکر کنن کیفیتش پایینه؟؟🤔

📚ولی واقعیت اینه که برای هر جلسه تدریس، گاهی تا ۳ روز کامل درگیرم و زمان زیادی صرف آماده‌سازی محتوا می‌کنم—چه در تدریس سازمانی، چه دانشگاهی و چه همین دوره‌ی توسعه‌ی اکسپلویت. این بود که برای انتشار دوره شرط افزایش تعداد اعضای کانال و حمایت رو گذاشتم!

🌿با تمام وجود از دوستانی که در معرفی دوره، افزایش اعضای کانال و دیده شدن پست‌ها صمیمانه کمک کردند، ممنونم. حمایت واقعی شما انگیزه‌ای بزرگه 🙏

🗓️ حالا نوبت اعلام برنامه‌ی انتشار دوره رسیده:

✅ از هفته‌ی آخر مرداد، فارغ از تعداد اعضای کانال،
🔸 انتشار دوره شروع میشه
🔸 هر هفته، در آخر هفته، یک بخش جدید منتشر خواهد شد
🔸 اطلاع‌رسانی قسمت‌های جدید در کانال تلگرام و لینکدین انجام میشه

💻 همچنین در تلاش هستم که مطالب دوره در قالب مقاله هم روی یک سایت منتشر بشه. در صورت آماده شدن، حتماً خبرش رو می‌دم.

🔥 پس آماده باشید!
از هفته‌ی آخر مرداد، با هم وارد دنیای توسعه اکسپلویت در لینوکس می‌شیم...

📎 کانال رو دنبال کنید تا هیچ بخشی رو از دست ندید!
https://t.me/OxAA55
Telegram OS Internals مقاله و فیلم آموزش مدیریت و برنامه‌نویسی سیستم‌های عامل، شبکه و امنیت اطلاعات. ویدئوهای کانال در یوتیوب: https://youtube.com/@os_security ویدئوهای کانال در آپارات: https://aparat.com/oxaa55 ارتباط با مدیر کانال از طریق: @akazemi67
  • ❤ 132
  • 👏 22
  • 👍 6
  • 🤔 1
Older posts →

About this channel

How can I read @oxaa55 without a Telegram account?
TGViewer shows the public web preview Telegram publishes for OS Internals: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does OS Internals have?
OS Internals (@oxaa55) has 3.64K subscribers on Telegram, refreshed roughly every 30 minutes.
Does OS Internals know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →