Советую присмотреться и начать мониторить этот блог !
POC для нового метода обхода сканеров памяти
Cronos
POC для нового метода обхода сканеров памяти
Cronos
GitHub
GitHub - Idov31/Cronos: PoC for a sleep obfuscation technique leveraging waitable timers to evade memory scanners.
PoC for a sleep obfuscation technique leveraging waitable timers to evade memory scanners. - Idov31/Cronos
👍11
Ни мы, ни Народно-освободительная армия Китая, Вам ничего не говорили 🪖
ShellCode_Loader
#shellcode #msf #cobaltstrike
ShellCode_Loader
#shellcode #msf #cobaltstrike
👍3
Shift+F10=system
Забавнейший
Дырку microsoft признали, но багой не считают и исправлять не будут )))
*
В общем смешнейший privilge escalation до прав system )))
Читаем вникаем
Смотрим и смеемся
#windows
Забавнейший
bypass в windows (в перспективе от winXP до win11 ) Дырку microsoft признали, но багой не считают и исправлять не будут )))
*
В общем смешнейший privilge escalation до прав system )))
Читаем вникаем
Смотрим и смеемся
#windows
😱14🔥9👍1
════════════════════════════════════╦═══
╔═╦═╗ ╔═╗ ╔═╗ ╔═╗ ╔═╦═╗ ╔═╗ ╔══╔═╗ ╠═╗
═╩ ╩ ╩═╚═╝═╩ ╩═╚═╝═╩ ╩ ╩═╚═╝═╩ ╠═╝═╩ ╩═
════════════════════════════════╩═══════
monomorph - казалось бы, обыкновенный упаковщик шеллкодесов под linux x86-64,
НО !, на выходе файл всегда будет иметь один и тот же
А следующим шагом нужно вызвать коллизии с хэшами системных файлов и посмотреть, что произойдет с AV, смекнули ? ))))
Download monomorph
╔═╦═╗ ╔═╗ ╔═╗ ╔═╗ ╔═╦═╗ ╔═╗ ╔══╔═╗ ╠═╗
═╩ ╩ ╩═╚═╝═╩ ╩═╚═╝═╩ ╩ ╩═╚═╝═╩ ╠═╝═╩ ╩═
════════════════════════════════╩═══════
monomorph - казалось бы, обыкновенный упаковщик шеллкодесов под linux x86-64,
НО !, на выходе файл всегда будет иметь один и тот же
хэш MD5: 3cebbe60d91ce760409bbe513593e401.
Прикольно, но пока несколько наивно))) А следующим шагом нужно вызвать коллизии с хэшами системных файлов и посмотреть, что произойдет с AV, смекнули ? ))))
Download monomorph
🔥10👍5😱5
🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
Рулим windows машинами через web-сокеты
*
Can be executed as
Download Reinschauer
*
Can be executed as
Go exe, .NET/C# exe and in-memory using BOF.NET and Cobaltstrike.Download Reinschauer
🔥10👍3