TGViewer
P.F.K Security P.F.K Security @pfksecurity · 2.1K subscribers
Post #763 747
این ابزار یک پروژه است که نشان می‌دهد چگونه می‌توان پیلودهای شِل‌کد (Shellcode Payloads) را در فایل‌های تصویری مانند PNG جاسازی کرد. این کار با استفاده از زبان برنامه‌نویسی Python انجام می‌شود و سپس این پیلودها می‌توانند با استفاده از زبان‌های C/C++ از فایل تصویری استخراج شوند. پیلودها می‌توانند مستقیماً از فایل روی دیسک یا از تصویری که در بخش منابع باینری (.rsrc) ذخیره شده است، بازیابی شوند.

توضیحات بیشتر:
1. جاسازی پیلود در تصاویر (Steganography):
   - این ابزار از تکنیک‌های استگانوگرافی (Steganography) استفاده می‌کند تا داده‌های مخرب (مانند شِل‌کد) را در فایل‌های تصویری مانند PNG پنهان کند. این کار با تغییر جزئی در پیکسل‌های تصویر انجام می‌شود، به طوری که تغییرات برای چشم انسان قابل تشخیص نیستند.
   - فایل تصویری حاوی پیلود همچنان به عنوان یک تصویر معتبر قابل مشاهده است و می‌تواند بدون ایجاد شک منتقل شود.

2. استخراج پیلود:
   - پس از جاسازی پیلود در تصویر، این ابزار امکان استخراج پیلود را با استفاده از کدهای C/C++ فراهم می‌کند. این کار می‌تواند از طریق خواندن فایل تصویری از دیسک یا حتی از بخش منابع (.rsrc) یک فایل اجرایی (مانند یک برنامه) انجام شود.

3. کاربرد برای هکرها:
   - پنهان‌سازی بدافزار: هکرها می‌توانند از این تکنیک برای پنهان‌کردن بدافزارها در فایل‌های تصویری استفاده کنند. این فایل‌های تصویری می‌توانند به عنوان بخشی از یک حمله فیشینگ یا به عنوان یک فایل به ظاهر بی‌خطر ارسال شوند.
   - دور زدن آنتی‌ویروس: از آنجا که فایل تصویری به نظر بی‌خطر می‌رسد، ممکن است توسط آنتی‌ویروس‌ها به عنوان تهدید شناسایی نشود. این باعث می‌شود هکرها بتوانند بدافزار را بدون تشخیص به سیستم قربانی منتقل کنند.
   - اجرای کد از راه دور: پس از استخراج پیلود از تصویر، هکرها می‌توانند آن را اجرا کنند تا کنترل سیستم قربانی را به دست آورند یا اقدامات مخرب دیگری انجام دهند.

4. مثال عملی:
   - یک هکر می‌تواند یک تصویر PNG حاوی شِل‌کد را به عنوان یک فایل بی‌خطر (مثلاً یک عکس پروفایل) ارسال کند. هنگامی که قربانی این تصویر را دانلود می‌کند، یک برنامه مخرب می‌تواند پیلود را از تصویر استخراج و اجرا کند.

خطرات و اهداف مخرب:
- این ابزار می‌تواند برای اهداف مخرب مانند توزیع بدافزار، حملات فیشینگ، یا نفوذ به سیستم‌ها استفاده شود. از آنجا که فایل‌های تصویری به طور معمول غیرقابل اجرا هستند، این تکنیک می‌تواند باعث فریب کاربران و سیستم‌های امنیتی شود.

استفاده اخلاقی:
- این ابزار می‌تواند برای اهداف اخلاقی نیز استفاده شود، مانند تست نفوذ (Penetration Testing) یا ارزیابی امنیتی سیستم‌ها. با این حال، استفاده از آن برای اهداف مخرب غیرقانونی، غیراخلاقی است.

در کل، این ابزار یک نمونه از تکنیک‌های پیشرفته‌ای است که هکرها برای پنهان‌سازی و اجرای کدهای مخرب استفاده می‌کنند. آگاهی از چنین تکنیک‌هایی برای متخصصان امنیت سایبری ضروری است تا بتوانند در برابر چنین حملاتی دفاع کنند.

@PfkSecurity
GitHub GitHub - andrecrafts/hide-payload-in-images: A project that demonstrates embedding shellcode payloads into image files (like PNGs)… A project that demonstrates embedding shellcode payloads into image files (like PNGs) using Python and extracting them using C/C++. Payloads can be retrieved directly from the file on disk or from ...
  • ❤ 1
  • 👍 1
More from @pfksecurity
  1. Oct 4, 2026📌 اVulnerability Research با Penetration Testing یکی نیست. این دو تا خیلی جاها کنار هم اس…
  2. Oct 2, 2026ویندوز و مک بدون اجازه‌ ت کلی داده ازت جمع میکنن لینوکس این کار رو نمیکنه (یا حداقل کنترلش…
  3. Sep 28, 2026CVE یعنی چی؟ احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبی…
  4. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
  5. Sep 27, 2026🚨 الان همه اطلاعات حساس و لو رفته‌ تون رو از اینترنت پاک کنید. ۲۰ ساله که پروفایل میسازید…
  6. Sep 24, 2026📌 وقتی یک Vulnerability پیدا کردی، باید بدونی چه چیزی در خطره فرض کنیم یک ضعف امنیتی پیدا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →