ادعموني! ادعموني!
باتريون: patreon.com/HichamElAaouad
الوصف: مرحبًا بكم في شرحنا المفصل بالفيديو حول كيفية استخراج بيانات عملية LSASS باستخدام لغة C++ من الصفر. إذا كنتم ترغبون في فهم تفاصيل هذا المكون الأساسي لنظام ويندوز، وكيفية استخراج معلومات قيّمة منه، فأنتم في المكان الصحيح.
في هذا الشرح، سنستعرض خطوة بخطوة كيفية الوصول إلى ذاكرة عملية LSASS، وتحليل بنيتها، وإجراء عملية استخراج بيانات ناجحة باستخدام لغة C++. بنهاية هذا الفيديو، ستكون لديكم معرفة راسخة بالتقنيات المستخدمة، مما يُمكّنكم من إجراء تحقيقاتكم الخاصة، وعمليات التدقيق الأمني، أو البحث حول هذه العملية الحيوية في نظام ويندوز.
سنتناول في هذا الفيديو الجوانب الرئيسية التالية:
مقدمة عن خدمة نظام سلطة الأمان المحلية (LSASS): سنقدم نظرة شاملة على خدمة نظام سلطة الأمان المحلية (LSASS)، موضحين دورها في أنظمة تشغيل ويندوز وأهميتها للأمان.
المفاهيم الأساسية: سنتعمق في مفاهيم مهمة تتعلق بذاكرة العمليات، وتقنيات حقن الثغرات، وواجهة برمجة تطبيقات ويندوز (Windows API). هذه الأسس ضرورية لفهم الخطوات اللاحقة.
الوصول إلى العمليات: سنرشدك خلال عملية الحصول على الصلاحيات والأذونات اللازمة للوصول إلى عملية LSASS، لضمان امتلاكك الصلاحيات المطلوبة لإجراء عملية تفريغ الذاكرة.
تحليل الذاكرة: سنستكشف بنية ذاكرة عملية LSASS، ونحلل تخطيطها ونحدد المناطق الحساسة التي تحتوي على معلومات بالغة الأهمية. فهم تخطيط الذاكرة أمر بالغ الأهمية لتفريغ الذاكرة بكفاءة ودقة.
تقنيات تفريغ الذاكرة: باستخدام لغة البرمجة C++، سنوضح تقنيات متنوعة لاستخراج ذاكرة عملية LSASS. سيشمل ذلك قراءة الذاكرة، وتحليل هياكل البيانات، واستخراج المعلومات ذات الصلة، مثل بيانات الاعتماد، والرموز المميزة، والبيانات المتعلقة بالأمان.
تحليل ملف تفريغ الذاكرة: بمجرد الحصول على ملف تفريغ الذاكرة بنجاح، سنناقش طرق تحليل البيانات المُستخرجة باستخدام أدوات وتقنيات متنوعة. سيساعدك هذا التحليل على فهم الثغرات الأمنية المحتملة، وسيناريوهات استكشاف الأخطاء وإصلاحها، والتحقيقات الجنائية الرقمية.
أفضل الممارسات والاعتبارات الأمنية: سنؤكد على أهمية الاعتبارات الأخلاقية والالتزام بالأطر القانونية عند التعامل مع عمليات النظام الحساسة. كما سنناقش الاحتياطات الأمنية لحماية نفسك والآخرين عند تنفيذ مثل هذه العمليات.
بنهاية هذا البرنامج التعليمي، ستكون لديك المعرفة والمهارات اللازمة لتفريغ عملية LSASS بكفاءة باستخدام لغة C++، مما يتيح لك إجراء بحوث أمنية متقدمة، وتعزيز معرفتك بآليات عمل نظام ويندوز، أو المساهمة في مجتمع الأمن السيبراني.
سواء كنتَ مهتمًا بأمن المعلومات، أو مطور برامج، أو متخصصًا في تكنولوجيا المعلومات، سيزودك هذا الدليل المرئي الشامل بالمهارات والمعلومات الأساسية لاستكشاف عملية LSASS وذاكرتها، مما يمهد الطريق لفهم أعمق لأمن نظام ويندوز.
تأكد من مشاهدة الفيديو كاملًا لفهم عملية تفريغ ذاكرة LSASS فهمًا شاملًا. لا تنسَ الاشتراك وتفعيل جرس التنبيهات لتكون على اطلاع دائم بالدروس القادمة.
---------------------------------القائمة----------------------------------
00:00 مقدمة
00:35 - ما هي العملية؟
00:58 - ما هي LSASS؟
01:03 - فائدة LSASS
01:33 - لماذا يتم تفريغ ذاكرة LSASS؟ 01:10 - المتطلبات
02:17 - ما سنفعله...
02:33 - التحقق من صلاحيات الوصول المرتفعة
02:57 - كيف يمكننا التحقق من صلاحيات الوصول المرتفعة؟
03:06 - ما هو رمز الوصول؟
04:28 - إنشاء دالة isElevatedProcess()
04:40 - ما هو المقبض؟
05:09 - ما هي واجهة برمجة تطبيقات ويندوز؟
05:26 - متابعة دالة isElevatedProcess()
08:18 - الحصول على مُعرّف العملية (PID) بالاسم
11:44 - تعيين صلاحية seDebug
15:11 - التحقق من وجود صلاحية seDebug باستخدام مستكشف العمليات
15:20 - استدعاء الدالة والتحقق من مستكشف العمليات مرة أخرى
15:40 - تفريغ الملف
17:16 - اختبار أداة تفريغ lsass
17:36 - تحليل الملف باستخدام mimikatz
---------------------------------------------------------------------------------
محتوى هذا الفيديو مخصص لـ لأغراض تعليمية فقط. لا نشجع أو نتغاضى عن أي نشاط غير قانوني أو اختراق دون موافقة خطية صريحة من الشخص المستهدف. أي إجراءات يتخذها المشاهدون بناءً على محتوى هذا الفيديو هي على مسؤوليتهم الخاصة، ولن نتحمل أي مسؤولية عن أي أضرار أو تبعات قانونية قد تنشأ.