Forwarded from 0•Bytes•1
Всем хорошего чаепития! ☕️✨
Собрала для вас подборку крутых инструментов 🛠, чтобы надёжно спрятать важные файлы и данные от чужих глаз. Здесь всё: от стеганографии до других не менее интересных способов защиты.
Русская версия
Have a good tea party everyone! ☕️✨
I've put together a selection of cool 🛠 tools for you to safely hide important files and data from prying eyes. Here's everything from steganography to other equally interesting ways of protection.
English version
#anonymity #anti_forensics #cryptography #stegranography #linux #tools
Собрала для вас подборку крутых инструментов 🛠, чтобы надёжно спрятать важные файлы и данные от чужих глаз. Здесь всё: от стеганографии до других не менее интересных способов защиты.
Русская версия
Have a good tea party everyone! ☕️✨
I've put together a selection of cool 🛠 tools for you to safely hide important files and data from prying eyes. Here's everything from steganography to other equally interesting ways of protection.
English version
#anonymity #anti_forensics #cryptography #stegranography #linux #tools
👏2👍1
Forwarded from Offensive Xwitter
😈 [ r1ru @ri5255 ]
I've released a blog series about modern Linux kernel exploitation, where you can learn some advanced techniques used in real-world kernel exploits. Enjoy!
🔗 https://r1ru.github.io/categories/linux-kernel-exploitation/
🐥 [ tweet ]
I've released a blog series about modern Linux kernel exploitation, where you can learn some advanced techniques used in real-world kernel exploits. Enjoy!
🔗 https://r1ru.github.io/categories/linux-kernel-exploitation/
🐥 [ tweet ]
👍1🔥1
https://youtu.be/q4CxE5P6RUE
Bare-metal ARM firmware reverse engineering with Ghidra and SVD-Loader
#firmware #re
Bare-metal ARM firmware reverse engineering with Ghidra and SVD-Loader
#firmware #re
YouTube
Bare-metal ARM firmware reverse engineering with Ghidra and SVD-Loader
In this video we look at reverse engineering a bare metal ARM firmware using Ghidra and SVD-Loader!
- SVD-Loader: https://github.com/leveldown-security/SVD-Loader-Ghidra
- Crackmes from the video: https://github.com/ghidraninja/arm-bare-metal-1
- SVD Files:…
- SVD-Loader: https://github.com/leveldown-security/SVD-Loader-Ghidra
- Crackmes from the video: https://github.com/ghidraninja/arm-bare-metal-1
- SVD Files:…
🔥1
Forwarded from tech_singularity
если кто-то когда-то задумывался, как могут выглядеть лекции по электронике на персидском языке...
https://x.com/MehdiHacks/status/1930686579753849086
https://x.com/MehdiHacks/status/1930686579753849086
👍1🔥1🥰1
а если так подумать, то Аристотель, получается, был первым, кто разреверсил государство
провел статический анализ, что называется)
провел статический анализ, что называется)
🔥3👍1
а теперь о действительно важных вещах:
дебаггер, который позволяет отлаживать BIOS на линуксе
среди фич:
- чтение памяти
- запись памяти
- чтение и запись регистров
- точки останова
- инструкция continue и отладочного шага
- hardware watchpoints (честно не знаю, что это, но думаю, что годная штука раз её добавили)
P. S. я знаю, что я слоупок, ведь штукенция вышла уже давно, но все же...
https://github.com/Theldus/bread
дебаггер, который позволяет отлаживать BIOS на линуксе
среди фич:
- чтение памяти
- запись памяти
- чтение и запись регистров
- точки останова
- инструкция continue и отладочного шага
- hardware watchpoints (честно не знаю, что это, но думаю, что годная штука раз её добавили)
P. S. я знаю, что я слоупок, ведь штукенция вышла уже давно, но все же...
https://github.com/Theldus/bread
GitHub
GitHub - Theldus/bread: 🍞 BREAD: BIOS Reverse Engineering & Advanced Debugger
🍞 BREAD: BIOS Reverse Engineering & Advanced Debugger - Theldus/bread
👍1🔥1🤔1
https://youtu.be/F0jQWq39hkU?feature=shared
я точно сумасшедший, раз собираюсь просмотреть все стримы этого чувака
где бы ещё барахла надыбать для тестов
у меня его дофига, но все же до лаборатории не дотягивает
надо исправляться
#bios_hell #reverse
я точно сумасшедший, раз собираюсь просмотреть все стримы этого чувака
где бы ещё барахла надыбать для тестов
у меня его дофига, но все же до лаборатории не дотягивает
надо исправляться
#bios_hell #reverse
YouTube
x86 BIOS reversing, osdev, etc. Setting up a fan controller for my OS!
From my Twitch livestream.
👍1🔥1
https://blog.bashdays.ru/vnedryaem-bekdor-v-rsa-klyuch/
хороший разбор про бэкдор в RSA
#rsa #backdoor #python
хороший разбор про бэкдор в RSA
#rsa #backdoor #python
blog.bashdays.ru
Внедряем бэкдор в RSA ключ
Здарова и с внеплановой пятницей!
👍1🔥1
https://news.1rj.ru/str/fall_into_the_shining_sky
самый дорогой мне человек создал канал
буду очень благодарен, если подпишитесь
самый дорогой мне человек создал канал
буду очень благодарен, если подпишитесь
Telegram
упасть в сияющее небо🌌
мысли глубоко мечтающего человека
👍1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
запилил свою тему для x64dbg, конфиги выложу чуть позже
❤🔥2👍1
encrypted.
запилил свою тему для x64dbg, конфиги выложу чуть позже
https://github.com/lain0xff/NeonTheme-x64dbg
конфиг. в ридми если что есть инструкция, как установить
конфиг. в ридми если что есть инструкция, как установить
GitHub
GitHub - lain0xff/NeonTheme-x64dbg
Contribute to lain0xff/NeonTheme-x64dbg development by creating an account on GitHub.
🔥3👍1
encrypted.
в ближайшее время ждите кое-что интересное)
привет, подписечники мои :)
я не пропал, если что
с релизом придется подождать, так как получить прошивку только через bus pirate не удалось
но я не унываю, через неделю куплю специальный вид SOIC-8 клипс, которые можно подключать к микрухе
попробую связку Bus Pirate + SOIC-8
также я так и не выяснил, выставлены ли fuse биты защиты прошивки, займусь этим в ближайшее время
это первый релиз, второй релиз будет включать в себя многофункциональный руткит + ботнет на основе DHT + С2 сервер под линукс + буткит (проверяю ща на возможность такого), и все это, внимание, самописное
я не знаю даже как назвать сие творение, у меня было много вариантов, чуть позже выставлю опрос с вариантами, как вы выберете, так и будет 😁
этим релизом я хотел дать понять, как проходит путь киберпреступника от идеи-фикс до её реализации
подробнее об этом релизе попозже, скажу лишь что подробную инфу знают немногие и я хочу сохранить интригу до конца; да, безжалостный я человек, уж простите)
могу лишь сказать, что весь код будет написан на С/С++ + Qt
в качестве, пакера хочу заюзать VMProtect, мне подсказали, что он действует ещё и на линуксовые бинари, хочу это проверить
ещё кстати, отдельное спасибо хочу сказать xida'е и ещё одному моему другу за наводку на полиморфные вирусы (я знаю, ты будешь это читать, xida, поэтому сорян, что я у тебя спиздил идейку, не бей только) ) и VMProtect
запасайтесь терпением и ожидайте, как говорится бог велел терпеть - терпите, вахахахаха
P.S. про сием не забыл, но забил, чуть позже сяду делать, скачаю скоро веса нейросетки llama scout (весит дохера -_-) и начну обучать её на своих собранных датасетах
как-то так, не болейте, занимайтесь спортом и пейте побольше воды (кринж, да)
я не пропал, если что
с релизом придется подождать, так как получить прошивку только через bus pirate не удалось
но я не унываю, через неделю куплю специальный вид SOIC-8 клипс, которые можно подключать к микрухе
попробую связку Bus Pirate + SOIC-8
также я так и не выяснил, выставлены ли fuse биты защиты прошивки, займусь этим в ближайшее время
это первый релиз, второй релиз будет включать в себя многофункциональный руткит + ботнет на основе DHT + С2 сервер под линукс + буткит (проверяю ща на возможность такого), и все это, внимание, самописное
я не знаю даже как назвать сие творение, у меня было много вариантов, чуть позже выставлю опрос с вариантами, как вы выберете, так и будет 😁
этим релизом я хотел дать понять, как проходит путь киберпреступника от идеи-фикс до её реализации
подробнее об этом релизе попозже, скажу лишь что подробную инфу знают немногие и я хочу сохранить интригу до конца; да, безжалостный я человек, уж простите)
могу лишь сказать, что весь код будет написан на С/С++ + Qt
в качестве, пакера хочу заюзать VMProtect, мне подсказали, что он действует ещё и на линуксовые бинари, хочу это проверить
ещё кстати, отдельное спасибо хочу сказать xida'е и ещё одному моему другу за наводку на полиморфные вирусы (я знаю, ты будешь это читать, xida, поэтому сорян, что я у тебя спиздил идейку, не бей только) ) и VMProtect
запасайтесь терпением и ожидайте, как говорится бог велел терпеть - терпите, вахахахаха
P.S. про сием не забыл, но забил, чуть позже сяду делать, скачаю скоро веса нейросетки llama scout (весит дохера -_-) и начну обучать её на своих собранных датасетах
как-то так, не болейте, занимайтесь спортом и пейте побольше воды (кринж, да)
❤2👍1
👍2🔥1
encrypted.
привет, подписечники мои :) я не пропал, если что с релизом придется подождать, так как получить прошивку только через bus pirate не удалось но я не унываю, через неделю куплю специальный вид SOIC-8 клипс, которые можно подключать к микрухе попробую связку…
на данный момент по ресерчу White Matter реализовано 75% первой части
реализован кейлоггер через доступ к /dev/input/event0, руткит с техникой LD_PRELOAD (он был до этого мной реализован) - частично адаптирован к общему модулю, реализован криптор и декриптор файлов на основе AES-512, также реализован модуль брута ssh и функции upload и download
сейчас мучаю мой руткит lysergine, адаптирую его
также начал реализацию полиморфного кода, чтобы малварь копировала себя и распространялась внутри лабы по хостам "жертвам"
также будут реализованы инъекции в процессы на основе этой репы: https://github.com/W3ndige/linux-process-injection
сам ресерч будет представлять собой 4 основные части и 1 финальную
1) разработка общего руткита и перечисленных выше модулей (готово на 75%)
2) разработка буткита на основе evil maid атаки (пока под вопросом реализация)
3) сбор и переработка в код наиболее интересных уязв под линукс и разработка ботнета на основе DHT
4) настройка тестовой лабы и сети, тестирование White Matter, разработка модуля патчинга уязв на серваках жертв (пока под вопросом реализация, но минимальный функционал точно будет)
5) как от этого всего защититься
также думаю реализовать схожий с mirai функционал в плане cron задач, шифрование трафика, анти-отладку, обфускацию кода
PS. думаю еще над GUI, но скорее всего в статьи это не войдет, но будет в репе
реализован кейлоггер через доступ к /dev/input/event0, руткит с техникой LD_PRELOAD (он был до этого мной реализован) - частично адаптирован к общему модулю, реализован криптор и декриптор файлов на основе AES-512, также реализован модуль брута ssh и функции upload и download
сейчас мучаю мой руткит lysergine, адаптирую его
также начал реализацию полиморфного кода, чтобы малварь копировала себя и распространялась внутри лабы по хостам "жертвам"
также будут реализованы инъекции в процессы на основе этой репы: https://github.com/W3ndige/linux-process-injection
сам ресерч будет представлять собой 4 основные части и 1 финальную
1) разработка общего руткита и перечисленных выше модулей (готово на 75%)
2) разработка буткита на основе evil maid атаки (пока под вопросом реализация)
3) сбор и переработка в код наиболее интересных уязв под линукс и разработка ботнета на основе DHT
4) настройка тестовой лабы и сети, тестирование White Matter, разработка модуля патчинга уязв на серваках жертв (пока под вопросом реализация, но минимальный функционал точно будет)
5) как от этого всего защититься
также думаю реализовать схожий с mirai функционал в плане cron задач, шифрование трафика, анти-отладку, обфускацию кода
PS. думаю еще над GUI, но скорее всего в статьи это не войдет, но будет в репе
GitHub
GitHub - W3ndige/linux-process-injection: Proof of concept for injecting simple shellcode via ptrace into a running process.
Proof of concept for injecting simple shellcode via ptrace into a running process. - GitHub - W3ndige/linux-process-injection: Proof of concept for injecting simple shellcode via ptrace into a run...
🔥3👍1
https://youtu.be/xksuzoqvd3Q
Babuk ransomware reverse engineering
P.S. если кто вдруг не видел
#re #malware_analysis
Babuk ransomware reverse engineering
P.S. если кто вдруг не видел
#re #malware_analysis
YouTube
Beginner Malware Analysis: Babuk Ransomware with IDA Pro (Stream - 13/05/2025)
In this beginner malware analysis stream, we reverse engineered a Babuk Ransomware variant with IDA Pro. We analyzed its command-line parsing, service termination, process termination, anti-recovery commands, file encryption, share encryption, and manually…
👍1🔥1