AbdulRhman Alfaifi 🇸🇦

5.5K posts

AbdulRhman Alfaifi 🇸🇦 banner
AbdulRhman Alfaifi 🇸🇦

AbdulRhman Alfaifi 🇸🇦

@A__ALFAIFI

#DFIR, #Developer, #Rust I write blogs about stuff that interest me, check them out at https://t.co/5bspWHXTUL Instagram: @abdulrhman_u0041

Katılım Ekim 2011
269 Takip Edilen1.7K Takipçiler
Sabitlenmiş Tweet
AbdulRhman Alfaifi 🇸🇦
AbdulRhman Alfaifi 🇸🇦@A__ALFAIFI·
#رمضانيات_DFIR وبكذا خلصنا سلسلة الأدلة الرقمية في رمضان! أتمنا أنكم أستفدتوا منها 😁 هذي ثريد ملخص الأدلة الي تكلمنا عنها في رمضان #DFIR #BlueTeam #الامن_السيبراني
العربية
12
36
171
39.2K
AbdulRhman Alfaifi 🇸🇦
AbdulRhman Alfaifi 🇸🇦@A__ALFAIFI·
Hi, A recent Windows update introduced changes to the Notepad artifact that I wrote about earlier last year. I’ve updated both the blog post and the parser to support it. The changes are significant, you can read more details at the link below. u0041.co/posts/articals…
English
0
0
4
229
AbdulRhman Alfaifi 🇸🇦
AbdulRhman Alfaifi 🇸🇦@A__ALFAIFI·
Hi 👋 I just published a new blog post about the Windows Jumplist artifact which covered its value in Digital Forensics and Incident Response (DFIR), its file structure, in addition, I built a parser for it in Rust 🦀. read more from the link below u0041.co/posts/articals…
English
0
13
40
4.3K
AbdulRhman Alfaifi 🇸🇦
AbdulRhman Alfaifi 🇸🇦@A__ALFAIFI·
السلام عليكم 👋 كتبت مدونة جديدة عن Jumplist، وهو من الـ Windows artifacts المهمة في مجال التحقيق الجنائي الرقمي (DFIR). شرحت فيها فائدة هذا الملف، تركيبة البيانات داخله، و كتبت parser بلغة Rust 🦀 لاستخراج المعلومات منه. إتقدر تقرأ أكثر من الرابط تحت u0041.co/posts/articals…
العربية
0
2
25
854
AbdulRhman Alfaifi 🇸🇦 retweetledi
AbdulRhman Alfaifi 🇸🇦
AbdulRhman Alfaifi 🇸🇦@A__ALFAIFI·
@mcohmi Yeah, this artifact is kind of annoying 😅 Good thing it isn’t that relevant in enterprise environments yet
English
0
0
1
50
Ohm-I (Oh My)
Ohm-I (Oh My)@mcohmi·
The new Notepad files format is a PITA cause it kept changing as a group of us were looking into it. New fields were added in recent updates and it wasn't easy to match newer versions with the correct fields. The Notepad team should just release the debug symbols. 😭
AbdulRhman Alfaifi 🇸🇦@A__ALFAIFI

Hello 👋 During the past few months I have been working on and off on the relatively new Windows 11 artifact for Notepad. I Wrote a blog post about my analysis for this artifact, in addition to a #Rust parser 🦀! read more: u0041.co/posts/articals… #DFIR #blueteam #CyberSecurity

English
2
0
6
772
AbdulRhman Alfaifi 🇸🇦 retweetledi
AbdulRhman Alfaifi 🇸🇦 retweetledi
SandsBytes
SandsBytes@SandsBytes·
عزز تحقيقاتك الرقمية لإكتشاف العمليات المشبوهة تلقائيا في المنظومة لزيادة الكفاءة والإنتاجية وسرعة التحليل مع سايبربوماه📊🔍 #DFIR #استجابة_للحوادث cyberbomah.com
العربية
0
3
3
1.7K
AbdulRhman Alfaifi 🇸🇦 retweetledi
Evild3ad79
Evild3ad79@Evild3ad79·
Check out my new project Microsoft-Analyzer-Suite (Community Edition). A collection of PowerShell scripts for analyzing data from Microsoft 365 and Microsoft Entra ID extracted by Microsoft-Extractor-Suite. @InvictusIR #M365 #BEC #DFIR github.com/evild3ad/Micro…
English
3
56
182
30.7K
AbdulRhman Alfaifi 🇸🇦 retweetledi
Nasser Albarrak
Nasser Albarrak@nass3r000·
هلا هلا يا هلا، عُدنا ونستكمل سلسلة #شروحات_سيبرانية، بموضوع خفيف لطيف: Attacking e-commerce applications English version: nasser-1.gitbook.io/blog-1/write-u…
Nasser Albarrak tweet media
1
21
97
13.3K
AbdulRhman Alfaifi 🇸🇦
AbdulRhman Alfaifi 🇸🇦@A__ALFAIFI·
Hello 👋 New update to Fennec with the version number 0.4.1, here are the highlight of this version: - Added process signal handling (ie. CTRL+C) - Added the capability to run Fennec with non root permissions (not recommended, but you have the option :D) github.com/AbdulRhmanAlfa…
English
0
1
9
1.7K
AbdulRhman Alfaifi 🇸🇦 retweetledi
Hashim | هاشم الحازمي
السلام عليكم، عندي موضوع بسيط استفدت منه بتحليل الobfuscated scripts مثل JS/PS/VBA بطريقة سهلة وممتازة وهي عن طريق استخدام الAMSI لعمل deobfuscating..
العربية
1
10
53
8.7K
AbdulRhman Alfaifi 🇸🇦 retweetledi
AbdulRhman Alfaifi 🇸🇦
AbdulRhman Alfaifi 🇸🇦@A__ALFAIFI·
#رمضانيات_DFIR وبكذا خلصنا سلسلة الأدلة الرقمية في رمضان! أتمنا أنكم أستفدتوا منها 😁 هذي ثريد ملخص الأدلة الي تكلمنا عنها في رمضان #DFIR #BlueTeam #الامن_السيبراني
العربية
12
36
171
39.2K
AbdulRhman Alfaifi 🇸🇦 retweetledi
The DFIR Report
The DFIR Report@TheDFIRReport·
NetSupport Intrusion Results in Domain Compromise ➡️Initial Access: Zip in Email ➡️Execution: Batch scripts, NetSupport ➡️Credential Access: NTDS.dit dump, LSASS Dump ➡️Lateral Movement: RDP, SMB, wmiexec/atexec ➡️C2: NetSupport RAT, SSH Tunnel thedfirreport.com/2023/10/30/net…
English
2
100
266
58.5K
AbdulRhman Alfaifi 🇸🇦 retweetledi
Saleh Muhaysin 🇸🇦
Saleh Muhaysin 🇸🇦@saleh_muhaysin·
سنقدم أنا وعبدالعزيز الوشمي @AlwashmiA تدريب متقدم للاستجابة للحوادث في مؤتمر #blackhatmea و سنغطي الأساليب الحديثة للاستجابة للحوادث واسعة النطاق والحوادث المؤسسية. حيث سكبنا جل خبرة سنوات طويلة في تقديم خدمات ال #DFIR محليًا ودوليًا بتدريب عملي blackhatmea.com/trainings-list…
Saleh Muhaysin 🇸🇦 tweet media
العربية
5
20
55
18.3K
Abdulaziz Alwashmi
Abdulaziz Alwashmi@AlwashmiA·
سنقدم أنا وصالح بن محيسن @saleh_muhaysin تدريب متقدم للاستجابة للحوادث في مؤتمر #blackhatmea و سنغطي الأساليب الحديثة للاستجابة للحوادث واسعة النطاق والحوادث المؤسسية. حيث سكبنا جل خبرة سنوات طويلة في تقديم خدمات ال #DFIR محليًا ودوليًا بتدريب عملي blackhatmea.com/trainings-list…
Abdulaziz Alwashmi tweet media
العربية
7
20
33
15.8K