Talal Profile Banner
Talal Profile
Talal

@0x1BE

Followers
2,027
Following
643
Media
100
Statuses
1,055

Kingdom of Saudi Arabia
Joined October 2020
Don't wanna be here? Send us removal request.
Explore trending content on Musk Viewer
@0x1BE
Talal
2 years
الـ Process injection تكنيك يستخدم من قبل الهكرز لإخفاء الـ Malware بطريقة يصعب اكتشافها بالثريد هذا راح اشرح الـ Process injection و اشهر انواعه نظريًا ، و بثريد قادم راح نسوي Analysis و Detection لـ جهاز مصاب. لايك على طريقك وقراءة ممتعة!
5
53
400
@0x1BE
Talal
2 years
وحدة من افضل القنوات العربية بالامن السيبراني ان لم تكن الافضل ، من الاستاذ علي @ali_alwashali وصراحة مظلوم جدًا بالدعم و المشاهدات .. نقدر جهدك ونشكرك على المحتوى المميز اللي نادرًا نشوف عرب يقدمونه 👍
Tweet media one
5
51
394
@0x1BE
Talal
9 months
من زمان ما كتبت شيء على تويتر :) ف قررت على هذا الصباح الجميل اتكلم شوي عن الـ Kernel Exploitation و تحديدًا طريقة من طرق الـ Local Privilege Escalation على احدث وندوز 10 و بأبسط اسلوب ممكن بأذن الله بسم الله
3
19
144
@0x1BE
Talal
1 year
استكمالًا لسلسلة الـ Process injection في هذا الثريد بنحلل المالوير الشهير الذي تسبب بتعطيل المفاعلات النووية الإيرانية #Stuxnet عام 2010 وبنركز بشكل اساسي خلال التحليل على سلوك المالوير بالتخفي و طرق كشفه بالميموري لايك على طريقك وقراءة ممتعة!
3
19
112
@0x1BE
Talal
1 year
اهلا، فيه Trick بسيطة تساعدك تفهم و تستوعب الـ Processes Relationship وبكل بساطة تحولها الى Graph بحيث تسهل لك التحقيق الخطوات ⬇️⬇️
Tweet media one
Tweet media two
2
15
112
@0x1BE
Talal
1 year
Tweet media one
5
1
97
@0x1BE
Talal
6 months
الحمدلله .. 🥇 حصلنا بفضل من الله على المركز الأول في مسار الامن السيبراني ضمن #تقنيات_المستقبل برعاية وزارة الإتصالات @0xhatim @0xHailStorm @saf4x
Tweet media one
Tweet media two
23
4
96
@0x1BE
Talal
2 years
في عام 2006م تم نشر ورقة بحثية في مجلة "international Journal of Digital Evidence" بعنوان "Hidden Disk Areas: HPA and DCO" وبعد قراءتي للبحث أود أن أشارككم أهميته للمهتمين #بالتحقيق_الجنائي_الرقمي #والأمن_السيبراني بيكون ثريد خفيف ومهم أيضا!
5
15
93
@0x1BE
Talal
10 months
Tweet media one
1
1
67
@0x1BE
Talal
1 year
#معلومة_سيبرانية على السريع تقدر تعرف مصدر الملف وبالندوز عن طريق قراءة الـ Zone.Identifier للـ (Alternate Data Streams) اكتب الكود في الباورشل و استبدل [PATH] بمسار الملف المطلوب Get-Content -path [PATH] -Stream Zone.Identifier للمزيد من التفاصيل
Tweet media one
2
11
70
@0x1BE
Talal
1 year
لي فتره اجهز كورس عن الـ Memory Forensics من الاساسيات الى مرحلة اكتشاف الـ Injections بالميموري، بنشره باليوتيوب اول ما انتهي منه ان شاء الله (أساسيات فقط) Modules ⬇️⬇️
Tweet media one
5
4
62
@0x1BE
Talal
1 year
تحتاج حلقة برنامج "سين" إلى تحسينات في تقديم المعلومات حول الاختراقات بالامن السيبراني، حيث وجدت الكثير من المعلومات غير واضحة ومبهمة، ولا يمكن تجاهل حقيقة أن الاختراقات في الحلقة قد بدت مبالغ فيها وغير واقعية، وهذا يمكن أن يخلق صورة خاطئة لدى الجمهور عن مدى سهولة الاختراقات…
9
5
64
@0x1BE
Talal
1 year
انتهيت من قراءة الكتاب الأول، رأيي بناءًا على مستواي و تجربتي .. ممكن تختلف من شخص لشخص، ولكن توقعت معلومات افضل من الكتاب و ما اعتقد اني تعلمت اي شيء جديد منه الكتاب قديم و يتكلم عن (32b) x86 و تكنيكاته ٨٠٪ منها ما تنفع في ٢٠٢٣ في ظل التطور بمجال الامن السيبراني. ما انصح فيه
Tweet media one
@0x4zo
A Z O
1 year
@0x1BE سوي مراجعه للكتب لاهنت لاني افكر اشتريهم
1
0
0
3
3
46
@0x1BE
Talal
4 months
حرف واحد كان سبب لـ One-Click RCE على Telegram
Tweet media one
1
2
37
@0x1BE
Talal
11 months
اكسبلويت تحدي One_jmp_man من @CyberhubSa مو اسهل كود ولكن حبيت احله بطريقة مميزة
Tweet media one
1
5
34
@0x1BE
Talal
1 year
في حال تبي تتعلم شيء جديد : @vxunderground كنز من المعلومات ماشاءالله
0
3
31
@0x1BE
Talal
8 months
الحمدلله وصولنا للنهائيات من ضمن ١٠ فرق عالميًا و فوزنا بالتصويت بحد ذاته إنجاز .. بفضل من الله ثم دعمكم اخذنا الـ People Choice The game just started @0xhatim @0xHailStorm @saf4x
Tweet media one
4
0
26
@0x1BE
Talal
1 year
Tweet media one
4
0
27
@0x1BE
Talal
3 months
قول فعل يبو سعد 🫡 @0xbinsaad
Tweet media one
8
2
26
@0x1BE
Talal
10 months
الف مبروك للفائزين، و الجايات افضل. مع ان التحديات كلها ويب عكس ما توقعنا كلنا ولكن ماقصرتو 🫡 @iTargaRayan @s4cript @0xHailStorm
3
2
22
@0x1BE
Talal
1 year
الف مبروك للفائزين، وشكرًا لكن من ساهم بشكل او بآخر في نجاح هذه المسابقة. شكرًا @sec_spooky @W4L33Dx @Patri1ck
Tweet media one
4
4
22
@0x1BE
Talal
10 months
See you there :)
Tweet media one
5
0
21
@0x1BE
Talal
8 months
Relaxed Reverse Engineering
Tweet media one
1
1
18
@0x1BE
Talal
1 year
@B28___ الامن السيبراني مجال مرن جدًا وما يحتاج شهادات جامعية لتتمكن وتوصل مستوى ممتاز بالامن السيبراني، و الكثير من زملائي طلاب ثانوي و مستواهم افضل من بعض خريجين البكالوريوس، وانا بنفسي تخرجت قبل ٩ شهور من الثانوي وما احتجت اي شهادة جامعية خلال هذه الفتره…. التكملة 🔽
2
2
18
@0x1BE
Talal
11 months
Pwning till 8:00 AM
Tweet media one
3
0
18
@0x1BE
Talal
1 year
جميع الثريدات بحسابي تحت هذه التغريدة قراءة ممتعة!
6
2
18
@0x1BE
Talal
10 months
@BassamAssiri اذا تحب تقرأ عندك Corelan وعندك Razvioverflow عنده playlist عن Binary Exp وهذي شرحها جدًا حلو عن الـ Kernel Exploitation وناادر جدًا تحصل مقاطع فيديو عن هذا الموضوع: وعندك البلوق هذا شرح فيه بالتفصيل الممل احد ثغرات offsec OSEE
1
1
19
@0x1BE
Talal
1 year
+ OSED = 🤯
Tweet media one
4
1
19
@0x1BE
Talal
2 years
@Batx01 @abdulrahman000P يعطيك العافيه.. وهذا بوست بسيط فيه أوامر cmd اكثر لنفس الغرض 👍🏻 :
0
1
17
@0x1BE
Talal
8 months
ايام المراهقة 👀
Tweet media one
6
1
17
@0x1BE
Talal
6 months
@IT2CAM Yes, in NTFS
@0x1BE
Talal
1 year
#معلومة_سيبرانية على السريع تقدر تعرف مصدر الملف وبالندوز عن طريق قراءة الـ Zone.Identifier للـ (Alternate Data Streams) اكتب الكود في الباورشل و استبدل [PATH] بمسار الملف المطلوب Get-Content -path [PATH] -Stream Zone.Identifier للمزيد من التفاصيل
Tweet media one
2
11
70
0
3
15
@0x1BE
Talal
1 year
فيه Plugin في Volatility قليل جدًا اللي يعرفونها وتتيح لك تتعامل مع الـ Memory Dump عن طريق Python Shell وغالبًا تستخدم بالتحقيقات المتقدمة اللي تحتاج تفكير اكثر و وضوح اكبر. اسم البلوقن Volshell Ref:
0
1
15
@0x1BE
Talal
3 months
أبارك لزملائي في #جامعة_الملك_سعود بمناسبة حصولهم على المركز الثالث في مسابقة التقاط العلم بمؤتمر NCCC#، الذي استضافته جامعة الإمام عبدالرحمن بن فيصل. كل التوفيق لهم في مساعيهم القادمة.
Tweet media one
4
0
16
@0x1BE
Talal
1 year
رسميًا .. طالب حاسب 👨‍💻! @_KSU
Tweet media one
10
0
15
@0x1BE
Talal
1 year
سعدت بالعمل مع @KSU_Cyber لإدارة مسابقة التقاط العلم بجامعة الملك سعود، و القادم افضل باذن الله
Tweet media one
Tweet media two
1
2
13
@0x1BE
Talal
8 months
🥳
Tweet media one
4
0
13
@0x1BE
Talal
2 years
@L12Technical John Hammond Pwn college Hackersploit Sans DFIR …
0
0
14
@0x1BE
Talal
7 months
Ran into some issues with the Waveshare v4 screen, but after a long day, meet @pwnagotchi Can't wait to write custom plugins and try out the ones from the community
Tweet media one
Tweet media two
Tweet media three
2
0
11
@0x1BE
Talal
2 years
للاسف الكثير يعرفون معهد SANS ولكن القليل يعرف عن الاوراق او الـ “cheat sheet” اللي ينشرونها .. فـ جمعت لكم كم ملف لـ ادوات و مواضيع عامة - جميع الروابط من موقع المعهد @SANSInstitute , @sansforensics , @SANSOffensive 👇👇👇👇
1
3
12
@0x1BE
Talal
2 years
موضوع الثريد اليوم بيكون عن المناطق المخفية بالهارد درايف وليش تُعتبر تهديد سيبراني والأهم من ذلك ليش يهمنا كـ محققين رقميين؟ قبل نبدأ بالثريد فيه أمر يجب توضيحه.. الثريد موجه للمتخصصين لأنه يتحدث عن أمور متقدمة بالحاسب وبذكر أهم المصطلحات وتعاريفها ببداية الثريد. قراءة ممتعة!
1
3
11
@0x1BE
Talal
1 year
“Enable_Cpu_Full_Usage”:”True”
Tweet media one
1
0
9
@0x1BE
Talal
1 year
The journey ahead is arduous and lengthy.
Tweet media one
1
0
11
@0x1BE
Talal
1 year
يمكن تقسيم اختراق الكاميرا إلى قسمين: الأول يحدث عند منح الموقع "اذن" الوصول إلى الكاميرا، وفي هذه الحالة يعتبر الخطأ مسؤولية المستخدم وليس اختراقًا أما القسم الثاني فيحدث عند استغلال ثغرات برمجية في النظام أو المتصفح، ويعتبر هذا النوع نادرًا وتم إغلاق العديد من هذه الثغرات…
1
2
10
@0x1BE
Talal
7 months
Unofficial prep guide for @offsectraining OSEE is 60% done Wanna contribute? DM 🤙
1
0
11
@0x1BE
Talal
5 months
مشروع رمضان
3
0
11
@0x1BE
Talal
2 years
It was a fantastic challenge; many thanks to Trend Micro @TrendMicro for the certification.
Tweet media one
Tweet media two
0
1
10
@0x1BE
Talal
5 months
Tweet media one
1
0
9
@0x1BE
Talal
1 year
@B28___ انصحك بتعلم الشبكات من كورس CCNA وموجود على اليوتيوب و اساسيات الامن السيبراني من كورس +Security و بعدها راح تكتشف تخصصات الامن السيبراني الدقيقة مثل التحقيق الرقمي، اكتشاف الثغرات، الهندسية العكسية وتحدد خطوتك القادمة من هناك كل التوفيق لك.
2
0
9
@0x1BE
Talal
2 years
كانت هذي خطوات الـ Process Hollowing بشكل مفصل تقريبًا ، وان شاء الله بالثريدات القادمة نستعرض طرق اكتشافه وتحليله بالميموري. وبالختام .. إن أحسنت فمن الله، وإن أسأت أو أخطأت فمن نفسي والشيطان.
Tweet media one
Tweet media two
0
1
8
@0x1BE
Talal
7 months
مهتم تشوف محتوى عن الـ Kernel Exploitation بالعربي ؟
نعم
92
لا
16
3
0
8
@0x1BE
Talal
1 year
ليش مافيه كورس عربي عن الـ Windows internals ؟
4
1
8
@0x1BE
Talal
1 year
اذاكر لفاينل الكيمياء ❌ ، ادرس Heap Exp ✅
Tweet media one
3
0
8
@0x1BE
Talal
6 months
صباح الخير.. اي شخص مهتم بالـ Exploitation بشكل عام يتفضل خاص
1
0
8
@0x1BE
Talal
4 months
I can relax now
Tweet media one
1
0
8
@0x1BE
Talal
1 year
pwntools ❤️ @pwntools
Tweet media one
Tweet media two
1
0
7
@0x1BE
Talal
10 months
Preparing for the VEX International Robotics Competition @_KSU
1
0
7
@0x1BE
Talal
1 year
هل هذي هي الصورة النمطية لمتخصصين الأمن السيبراني؟
7
0
7
@0x1BE
Talal
1 year
@Mstarry_dawn ولا ننسى :
Tweet media one
Tweet media two
0
1
6
@0x1BE
Talal
1 year
هندسة عكسية لـ Stripped Binary اسهل من مذاكرة الكيمياء
Tweet media one
0
0
7
@0x1BE
Talal
1 year
أخيرًا ١٠٠٠ مُتابع، شكرًا
Tweet media one
1
0
7
@0x1BE
Talal
1 year
@XBR1i من قلب الحدث :
Tweet media one
3
0
5
@0x1BE
Talal
2 years
ولكن هنا فيه مشكلة بسيطة اللي هي قوقل كروم البروسيس حقه غير ثابت يعني ممكن تقفله ويروح الـ Injection .. فـ بهذي الحالة ممكن نستعين بـ Process ثابته مثل svchost.exe ودائمًا اثناء التحليل او التحقيق تذكر هذي الملاحظة 👍
1
0
4
@0x1BE
Talal
11 months
0
0
6
@0x1BE
Talal
1 year
فوق انه يسوي Wipe يزعجك بالاصوات ذي 💔
@lauriewired
LaurieWired
1 year
monoxide.exe is such a fun wiper virus
12
74
454
1
0
6
@0x1BE
Talal
2 years
غدًا اول ايامي في مسيرتي الجامعيه ، اسأل الله لي ولكم التوفيق والنجاح وفالنا وفالكم اعلى الدرجات 💙 @_KSU #KSU
2
0
5
@0x1BE
Talal
2 years
 (2) صار عندنا بروسيس في حالة الـ Suspended حلو ؟ حلو .. الان لازم تسوي unmapping لمحتويات البروسيس او نفرغ اي داتا داخل البروسيس وتكون باستخدام [NtUnmapViewOfSection]  او [ZwUnmapViewOfSection]
Tweet media one
1
0
6
@0x1BE
Talal
1 year
بالتوفيق لجميع المشاركين 🙏 واعتقد المنافسة معنا بتكون صعبة :) #هاكثون_جامعة_الملك_سعود @Mohnad @mohammedkh_S @crizaw1
Tweet media one
0
2
5
@0x1BE
Talal
9 months
Tweet media one
1
0
4
@0x1BE
Talal
7 months
ناقصنا شخص واحد، مهم تكون فاهم بالـ OSINT
@KSU_Cyber
نادي الأمن السيبراني
7 months
اكتشف القوة الخفية للمعلومات مع مسابقة OSINT !💪 برعاية @CyberhubSa 🫡 انضم إلينا لتكون المحقق الأفضل في جمع وتحليل المعلومات الرقمية 🧐 فرصة للفوز بجوائز قيمة 👀 سجل الآن في المسابقة واكتشف قدراتك :
Tweet media one
Tweet media two
7
17
71
0
0
5
@0x1BE
Talal
1 year
Hidden Areas: HPA & DCO
@0x1BE
Talal
2 years
في عام 2006م تم نشر ورقة بحثية في مجلة "international Journal of Digital Evidence" بعنوان "Hidden Disk Areas: HPA and DCO" وبعد قراءتي للبحث أود أن أشارككم أهميته للمهتمين #بالتحقيق_الجنائي_الرقمي #والأمن_السيبراني بيكون ثريد خفيف ومهم أيضا!
5
15
93
0
1
5
@0x1BE
Talal
3 years
Tweet media one
0
0
5
@0x1BE
Talal
2 years
بالبداية يفضل تكون عندك معرفة بسيطة بانظمة التشغيل عشان تفهم الكونسبت بشكل واضح ومعرفة بسيطة بالـ Win32 API وعلمًا راح اذكر عدد من الـ APIs و راح اميزها باستخدام الاقواس [ المربعة ]
1
0
5
@0x1BE
Talal
10 months
@BassamAssiri @thezdi Exploitation Demos By Zdi: & وهنا اهم شيء، بتحتار من عدد write ups هنا وهذي طريقتي بالتعلم، لانك بتوصل مرحلة الكورسات ما تقدم لك اي معلومات مفيدة بشكل كبير .. ف تتعلم من تجارب الناس
0
0
5
@0x1BE
Talal
2 years
 (4) والان نستدعي [WriteProcessMemory] عشان نكتب الكود الضار داخل البروسيس الموثوقه (5) وبالاخير يتم استدعاء [ResumeThread] عشان نوقف الـ Suspended mode و يكمل البروسيس بشكل طبيعي وهي بمثالنا الـ notepad.exe
1
0
4
@0x1BE
Talal
2 years
ما توقعت الـ Malware analysis معقد و مُجهد للعقل بهذي الطريقة 😅
1
0
5
@0x1BE
Talal
1 year
Process Injection: Hollowing
@0x1BE
Talal
2 years
الـ Process injection تكنيك يستخدم من قبل الهكرز لإخفاء الـ Malware بطريقة يصعب اكتشافها بالثريد هذا راح اشرح الـ Process injection و اشهر انواعه نظريًا ، و بثريد قادم راح نسوي Analysis و Detection لـ جهاز مصاب. لايك على طريقك وقراءة ممتعة!
5
53
400
0
1
5
@0x1BE
Talal
2 years
الـ Process Injection له انواع كثيرة و تكنيكات مختلفة ومن اشهرهم : - Dll injection - PE injection - Process Hollowing ولكن راح اركز على Process Hollowing لانه مستخدم بكثره.
1
0
5
@0x1BE
Talal
2 years
تخيل معي عندك مالوير وتبي تخفيه داخل بروسيس طبيعية عشان ما تثير الشكوك .. على سبيل المثال اسم المالوير malware.exe و المالوير ظاهر على الـ Task manger فـ بطبيعة الحال راح تشك فيه وتسوي End Task وكذا ما استفدنا شيء
1
0
5
@0x1BE
Talal
7 months
@NullByte0x Uncontrolled format string...leads to stack address leaks
2
0
5
@0x1BE
Talal
1 year
اكثر كتاب متحمس له 🔥🔥
Tweet media one
3
1
5
@0x1BE
Talal
10 months
@BassamAssiri فهمتك 👍، صدقني من زمان ادور عن مقاطع مالقيت كثير و صحيح اغلبها يدخل مباشرة بالموضوع بدون توضيح الأساسيات، لانه يتوقع منك انه فاهمه عمومًا .. بدل ما ارسل لك مقاطع بعلمك تكنيك افضل .. ابحث عن رايت ابس لـ Pwn2Own @thezdi اغلب vm escapes يكتشفونها هنا، و اغلبهم ينشرون رايت اب
1
0
5
@0x1BE
Talal
7 months
Tweet media one
0
1
4
@0x1BE
Talal
1 year
مثل : ⁃CVE-2021-21148 ⁃CVE-2021-30563 ⁃CVE-2021-30551 ⁃CVE-2021-30713
0
1
4
@0x1BE
Talal
1 year
الخطوة الاولى : تحمل Graphviz لتحويل ملفات dot الى Graph sudo apt-get install graphviz الخطوة الثانية: استخراج ملف بصيغة dot. و بمعلومات الـ Processes ولك حريه اختيار الـ Plugins .. اخترت pstree
Tweet media one
1
0
4
@0x1BE
Talal
1 year
@filip_dragovic that's impressive, keep it up!!
1
0
4
@0x1BE
Talal
3 months
⌛️..
@Yunolay
ゆのれい
8 months
Can you hear the toll of the evening bell?
Tweet media one
2
8
53
0
0
3
@0x1BE
Talal
16 days
0
0
4
@0x1BE
Talal
16 days
الحمدلله، @Alfaisaluniv
Tweet media one
7
0
4