https://github.com/lain0xff/linux_kernel_hacking/tree/master/lysergine
попробовал реализовать свой собственный вариант руткита Diamorphine
в функциональность входят такие вещи, как:
- скрытие открытых портов для скрытого прокидывания реверс шеллов, к примеру;
- автоматическое скрытие директорий и файлов; пока что, скрывается, то что начинается с определённой строки
- скрытие процессов;
- скрытие из вывода lsmod; если помните, команда lsmod может выводить все загружаемые модули;
- замещение нулями памяти из /dev/random; для более сложной идентификации вредоносных модулей;
- ну и получение рута;
как-то так
кстати, уже давно ищу всякие интересные буткиты (в частности, под Linux)
нашёл единственную более менее нормальную репу:
https://github.com/xrw67/bootkit
данный буткит заменяет mbr запись и хукает определенные функции для создания скрытого юзера в системе
в общем, интересная задумка
написан, он, кстати на ассемблере)
также хочу модифицировать этот варик под новые версии ядра
попробовал реализовать свой собственный вариант руткита Diamorphine
в функциональность входят такие вещи, как:
- скрытие открытых портов для скрытого прокидывания реверс шеллов, к примеру;
- автоматическое скрытие директорий и файлов; пока что, скрывается, то что начинается с определённой строки
- скрытие процессов;
- скрытие из вывода lsmod; если помните, команда lsmod может выводить все загружаемые модули;
- замещение нулями памяти из /dev/random; для более сложной идентификации вредоносных модулей;
- ну и получение рута;
как-то так
кстати, уже давно ищу всякие интересные буткиты (в частности, под Linux)
нашёл единственную более менее нормальную репу:
https://github.com/xrw67/bootkit
данный буткит заменяет mbr запись и хукает определенные функции для создания скрытого юзера в системе
в общем, интересная задумка
написан, он, кстати на ассемблере)
также хочу модифицировать этот варик под новые версии ядра
GitHub
linux_kernel_hacking/lysergine at master · lain0xff/linux_kernel_hacking
Linux Kernel Hacking. Contribute to lain0xff/linux_kernel_hacking development by creating an account on GitHub.
🔥5👍1
кстати, можно юзать функционал руткитов (скрытие файлов) для того, чтобы прятать свои файлы в целях антифорензики и просто безопасности
интересно, как по мне
интересно, как по мне
👍1🔥1
Forwarded from 0•Bytes•1
Всем хорошего чаепития! ☕️✨
Собрала для вас подборку крутых инструментов 🛠, чтобы надёжно спрятать важные файлы и данные от чужих глаз. Здесь всё: от стеганографии до других не менее интересных способов защиты.
Русская версия
Have a good tea party everyone! ☕️✨
I've put together a selection of cool 🛠 tools for you to safely hide important files and data from prying eyes. Here's everything from steganography to other equally interesting ways of protection.
English version
#anonymity #anti_forensics #cryptography #stegranography #linux #tools
Собрала для вас подборку крутых инструментов 🛠, чтобы надёжно спрятать важные файлы и данные от чужих глаз. Здесь всё: от стеганографии до других не менее интересных способов защиты.
Русская версия
Have a good tea party everyone! ☕️✨
I've put together a selection of cool 🛠 tools for you to safely hide important files and data from prying eyes. Here's everything from steganography to other equally interesting ways of protection.
English version
#anonymity #anti_forensics #cryptography #stegranography #linux #tools
👏2👍1
Forwarded from Offensive Xwitter
😈 [ r1ru @ri5255 ]
I've released a blog series about modern Linux kernel exploitation, where you can learn some advanced techniques used in real-world kernel exploits. Enjoy!
🔗 https://r1ru.github.io/categories/linux-kernel-exploitation/
🐥 [ tweet ]
I've released a blog series about modern Linux kernel exploitation, where you can learn some advanced techniques used in real-world kernel exploits. Enjoy!
🔗 https://r1ru.github.io/categories/linux-kernel-exploitation/
🐥 [ tweet ]
👍1🔥1
https://youtu.be/q4CxE5P6RUE
Bare-metal ARM firmware reverse engineering with Ghidra and SVD-Loader
#firmware #re
Bare-metal ARM firmware reverse engineering with Ghidra and SVD-Loader
#firmware #re
YouTube
Bare-metal ARM firmware reverse engineering with Ghidra and SVD-Loader
In this video we look at reverse engineering a bare metal ARM firmware using Ghidra and SVD-Loader!
- SVD-Loader: https://github.com/leveldown-security/SVD-Loader-Ghidra
- Crackmes from the video: https://github.com/ghidraninja/arm-bare-metal-1
- SVD Files:…
- SVD-Loader: https://github.com/leveldown-security/SVD-Loader-Ghidra
- Crackmes from the video: https://github.com/ghidraninja/arm-bare-metal-1
- SVD Files:…
🔥1
Forwarded from tech_singularity
если кто-то когда-то задумывался, как могут выглядеть лекции по электронике на персидском языке...
https://x.com/MehdiHacks/status/1930686579753849086
https://x.com/MehdiHacks/status/1930686579753849086
👍1🔥1🥰1
а если так подумать, то Аристотель, получается, был первым, кто разреверсил государство
провел статический анализ, что называется)
провел статический анализ, что называется)
🔥3👍1
а теперь о действительно важных вещах:
дебаггер, который позволяет отлаживать BIOS на линуксе
среди фич:
- чтение памяти
- запись памяти
- чтение и запись регистров
- точки останова
- инструкция continue и отладочного шага
- hardware watchpoints (честно не знаю, что это, но думаю, что годная штука раз её добавили)
P. S. я знаю, что я слоупок, ведь штукенция вышла уже давно, но все же...
https://github.com/Theldus/bread
дебаггер, который позволяет отлаживать BIOS на линуксе
среди фич:
- чтение памяти
- запись памяти
- чтение и запись регистров
- точки останова
- инструкция continue и отладочного шага
- hardware watchpoints (честно не знаю, что это, но думаю, что годная штука раз её добавили)
P. S. я знаю, что я слоупок, ведь штукенция вышла уже давно, но все же...
https://github.com/Theldus/bread
GitHub
GitHub - Theldus/bread: 🍞 BREAD: BIOS Reverse Engineering & Advanced Debugger
🍞 BREAD: BIOS Reverse Engineering & Advanced Debugger - Theldus/bread
👍1🔥1🤔1
https://youtu.be/F0jQWq39hkU?feature=shared
я точно сумасшедший, раз собираюсь просмотреть все стримы этого чувака
где бы ещё барахла надыбать для тестов
у меня его дофига, но все же до лаборатории не дотягивает
надо исправляться
#bios_hell #reverse
я точно сумасшедший, раз собираюсь просмотреть все стримы этого чувака
где бы ещё барахла надыбать для тестов
у меня его дофига, но все же до лаборатории не дотягивает
надо исправляться
#bios_hell #reverse
YouTube
x86 BIOS reversing, osdev, etc. Setting up a fan controller for my OS!
From my Twitch livestream.
👍1🔥1
https://blog.bashdays.ru/vnedryaem-bekdor-v-rsa-klyuch/
хороший разбор про бэкдор в RSA
#rsa #backdoor #python
хороший разбор про бэкдор в RSA
#rsa #backdoor #python
blog.bashdays.ru
Внедряем бэкдор в RSA ключ
Здарова и с внеплановой пятницей!
👍1🔥1
https://news.1rj.ru/str/fall_into_the_shining_sky
самый дорогой мне человек создал канал
буду очень благодарен, если подпишитесь
самый дорогой мне человек создал канал
буду очень благодарен, если подпишитесь
Telegram
упасть в сияющее небо🌌
мысли глубоко мечтающего человека
👍1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
запилил свою тему для x64dbg, конфиги выложу чуть позже
❤🔥2👍1
encrypted.
запилил свою тему для x64dbg, конфиги выложу чуть позже
https://github.com/lain0xff/NeonTheme-x64dbg
конфиг. в ридми если что есть инструкция, как установить
конфиг. в ридми если что есть инструкция, как установить
GitHub
GitHub - lain0xff/NeonTheme-x64dbg
Contribute to lain0xff/NeonTheme-x64dbg development by creating an account on GitHub.
🔥3👍1