H4x0r
./ عضو




السمعة:
- إنضم26 يونيو 2023
- المشاركات 80
- الحلول 1
- مستوى التفاعل 229
- النقاط 33
السلام عليكم ورحمة الله وبركاته
من فترة كذا مر علي سيناريو في مسابقة و كان كثير حلو و فيه حتى أكثر من شيء حبيت اليوم احكي فيها .
الآن الهكر لما بده يبعثلك مالوير بحتاج delivery عشان يبعثلك المالوير عن طريقه وفي غالب الأحيان يكون برامج التواصل الاجتماعي زي " واتس أب , فيس بوك , تلجرام و ديسكورد , إيميل إلخ " ...
أول ما بلشت تحقيق كنت بدور على شيء الضحية نزله بس للأسف ما لقيت , بعدين بلشت أدور أيش في برامج ممكن تكون delivery و جدت الديسكورد, تمام الآن أنا معي DISK Image و عشان أعرف اسم البرنامج ومين يلي بعثه للضحية أنا بحاجة إني أشوف المحادثة , تمام في هذا المقال رح نشوف كيف ممكن نشوف محادثات ديسكورد أثناء التحقيق .
أول شيء بدي أروح على المسار يلي موجود في ديسكورد
رح نستخدم هاي التول عشان نعرض cache :
إذا بتلاحظ صارت الأمور شوي أوضح, الآن بدنا نحدد على شو رح ندور إحنا حكينا بدنا المحادثات, ملفات المحداثات بتلاقيها بأسم "messages?limit=50" مش دائمًا 50 بس في هذا السياق وهو رح يكون ملف json
خلونا نشوف الملف:
يعني زي ما أنت شايف ممكن تقدر تطلع محادثات بس صعب تفهم السياق بطريقة كاملة , لذلك رح نحتاج نعمل تول تحول هذا الملف إلى html طبعًا بمساعدة gpt والموضوع بكون أسرع.
شغل هذا الكود على ملف json رح ينتج ملف html رح تكون المحادثة :
أتمنى أن تكون هذه المقالة مفيدة ,
وإذا في أي موضوع حاب نكتب عنه في مجال DFIR يا ريت تكتب في التعليق
إن أحسنت فمن الله وإن أخطأت من نفسي والشيطان
وإذا في أي موضوع حاب نكتب عنه في مجال DFIR يا ريت تكتب في التعليق
إن أحسنت فمن الله وإن أخطأت من نفسي والشيطان
المرفقات
التعديل الأخير بواسطة المشرف: