Order of Six Angles – Telegram
Order of Six Angles
4.21K subscribers
358 photos
27 videos
42 files
1.88K links
Х.Р.А.М Сатаны

www.orderofsixangles.com

Thatskriptkid
Download Telegram
Курс Binary Analysis

Бесплатный и довольно хороший

https://maxkersten.nl/binary-analysis-course/
Order of Six Angles
How to make a Kernel Driver - Setup & Hello World (Windows) https://www.youtube.com/watch?utm_campaign=buffer&utm_source=twitter.com&utm_content=buffer5a033&utm_medium=social&v=9h1FsOISwX0&app=desktop
Ура! Еще один перевод!)

Если вы хотите научиться писать драйвера на Windows, в Windows 10 у вас могут возникнуть проблемы с их подписью, так как начиная с 1703, появилась политика Custom Kernel Signers. Решить эту проблему может помочь мой перевод!)

https://www.orderofsixangles.com/translations/2020/06/11/windows-cks.html
Of parsing treasures in Microsoft Hyper-V Virtual Network Switch https://twitter.com/alisaesage/status/1256980366578966528?s=21

Hyper-V Virtual Network Switch (vmswitch.sys) is an RNDIS-compliant virtual networking device implementation, that sits in root partition ring0 regardless of the hypervisor configuration. Take a look at the RNDIS specification [MS-RNDIS]: http://download.microsoft.com/download/5/0/1/501ED102-E53F-4CE0-AA6B-B0F93629DDC6/Windows/%5BMS-RNDIS%5D.pdf. OID’s are defined in the Windows DDK & SDK: https://docs.microsoft.com/en-us/windows-hardware/drivers/network/ntddndis-h. The rndis_filter.c module of Hyper-V Linux Integration kernel mode paravirtualization drivers implements a tiny subset of that.

Sponsored by yesterday’s attendees of my Hypervisor Exploitation One class, who let me know that one of the Hyper-V exercises is harder than I expected. https://0days.engineer/training/HVInt.html
Превращение ssh клиента в червя

https://vxug.fakedoma.in/papers/VXUG/Exclusive/Wormable%20SSH.txt
Недавно нашел канал по Windows Security, с неплохими материалами. Не реклама, просто делюсь

@windowshackinglibrary
Короче, стадии разработки моего apk infector'а:

1. Manifest patcher
2. DEX patcher
3. Signer
4. Тестирование
4. Написать статью

Первую версию Manifest patcher я уже сделал давно. При его тестировании появилась одна огромная проблема, которая привела к тому, что его пришлось переписать заново.
DEX patcher делаю по чуть-чуть, и уже почти доделал, но постоянно возникают проблемы (ОЧЕНЬ много проблем)
Signer - это тупо подписыватель apk. Написать его надо на чистом Go, я хз есть ли уже готовые (не искал), если нет, то это очень плохо. (очень)

В ходе тестирования DEX patcher уже возникло куча проблем. Поэтому при тестировании всего вместе их вылезет еще больше и возможно придется многое переделывать.

Если кто совсем не понял о чем я, то просто ждите мою статью.
Infecting android applications - The new way (English version)

https://orderofsixangles.com/en/2020/04/07/android-infection-the-new-way.html

Новый способ внедрения вредоносного кода в андроид приложения (Русская версия)

https://orderofsixangles.com/ru/2020/07/04/Infecting-android-app-the-new-way.html