Order of Six Angles – Telegram
Order of Six Angles
4.21K subscribers
358 photos
27 videos
42 files
1.88K links
Х.Р.А.М Сатаны

www.orderofsixangles.com

Thatskriptkid
Download Telegram
Order of Six Angles
Blazingly fast, self-hosted #Yara search engine. It's faster, more powerful and way prettier. If you hunt with #Yara a lot, you should definitely try it. https://github.com/CERT-Polska/mquery/
Теперь эту штуку можете потыкать в онлайне!

Тут: http://mquery.net/

Там сейчас находится коллекция 2.1 миллиона сэмплов нашего любимого VX-underground!

А также сэмплы за последние 3 года с VirusShare!
Сделал перевод небольшой статьи!

Анализ CVE-2020-0605 – Выполнение произвольного кода, используя XPS файлы в .NET

https://www.orderofsixangles.com/translations/2020/05/20/CVE-2020-0605.html

Есть еще несколько готовых переводов, но пока неопубликованных.
Analysis of the source code of the GhostDNS router exploit kit

https://decoded.avast.io/simonamusilova/ghostdns-source-code-leaked/
Иногда сажусь доделывать свой apk infector. Позавчера поставил GoLand (IDE от JetBrains), решил сравнить с VSCode. Пока полет нормальный.

#байтоёбствопродолжается
Даже трудно назвать, что это. Это просто гигантский анализ Zloader/Zbot (186 страниц), сделанный на основе слитых исходников Zeus.

https://resources.malwarebytes.com/files/2020/05/The-Silent-Night-Zloader-Zbot_Final.pdf
Крутая и ранее непубличная техника малвари по запуску во время сна

https://vxug.fakedoma.in/papers/Deus%20Somnum.pdf

исходники:https://github.com/am0nsec/wspe/tree/master/Power%20Management
Анализ шифровальщика Ragnar Locker

Особенность этого шифровальщика - он устанавливает полноценную виртуальную машину Virtualbox, скачивает и накатывает WinXP, копируется туда внутрь, подключает все локальные диски как расшаренную папку. Теперь имея доступ ко всем дискам из виртуалки, он может начинать шифровать все файлы, а запуск не напрямую на системе, а внутри VM позволяет обойти антивирус (якобы). Настоящая наркомания, никогда такого не видел)

https://news.sophos.com/en-us/2020/05/21/ragnar-locker-ransomware-deploys-virtual-machine-to-dodge-security/?cmp=30728
Подробный технический туториал по подготовке к экзамену OSCE

Для начала, что такое vulnserver

https://github.com/stephenbradshaw/vulnserver

Часть 1.Настраиваем окружение, для дальнейшей работы

https://epi052.gitlab.io/notes-to-self/blog/2020-05-13-osce-exam-practice-part-one/

Часть 2. Эксплуатация vulnserver

https://epi052.gitlab.io/notes-to-self/blog/2020-05-14-osce-exam-practice-part-two/

Часть 3. SEH overwrite/Egg hunting

https://epi052.gitlab.io/notes-to-self/blog/2020-05-18-osce-exam-practice-part-three/

Часть 4. Stack pivot

https://epi052.gitlab.io/notes-to-self/blog/2020-05-19-osce-exam-practice-part-four/

Часть 5. Эксплуатация команды Vulnserver KSTET

https://epi052.gitlab.io/notes-to-self/blog/2020-05-19-osce-exam-practice-part-five/
cheatsheetv1.3-1920x1080.png
346 KB
ARM assembly basics cheatsheet
Основы ARM ассемблера (там 7 частей)

https://azeria-labs.com/writing-arm-assembly-part-1/
Forwarded from S.E.Book
Наверное, лучший ресурс, раскрывающий все аспекты защиты и уязвимостей AD, —
adsecurity.org. Автор этого блога Шон Меткалф (Sean Metcalf) занимается и защитой и вопросами безопасности, связанными с AD в крупном энтерпрайзе.
Огромный туториал по написанию компилятора с нуля

https://www.youtube.com/playlist?list=PLRAdsfhKI4OWNOSfS7EUu5GRAVmze1t2y&feature=share