Уроки разработки вредоносного софта

Последние комментарии в статьях

0x42
6 min read
Просмотры
123
Реакции
1
Пока хакер не прикрыли, из-за дурацких законов, решил скопировать приватную статью. Вот оригинал:Глушилка для EDR. Обходим механизмы безопасности через Windows Filtering Platform В этой статье я покажу вектор таргетированной атаки на трафик между EDR/XDR и сервером SOC. Через Bring Your Own...
0x42
2 min read
Просмотры
242
Реакции
1
Когда-то давно такие тулзы были популярны, возможно и сейчас будет находкой, кто занимается чисткой крипторов и т.д. Речь идет о сбитии сигнатурного детекта. Часто необходимо понять на что ругается антивирус: На сигнатуру в коде. На импорт. Реакция эмулятора. На секции. Вообще всё это...
0x42
17 min read
Просмотры
497
Статья не новая, нашел на старом форуме, но не плохо описано всё. Возможно какие-то команды могут устареть, но думаю есть аналоги, читайте справку, в остальном всё актуально должно быть.) 1. Введение В этой заметке будет рассмотрен вопрос скрытого управление компьютером на Windows. Указанная...
0x42
1 min read
Просмотры
178
Когда-то давно писал свой загрузчик DLL, но сейчас на гитхабе наткнулся на более взрослый загрузчик:GitHub - ynwarcs/MemoryModule: Library to load a DLL from memory. Для чего это может-быть нужно: Стандартные функции Windows API для загрузки внешних библиотек в программу (LoadLibrary...
0x42
20 min read
Просмотры
321
Когда-то давно участвовал в конкурсе статей на xss.is, мы решили для конкурса сделать ботнет. Если интересно вот его код:GitHub - XShar/XssBot: XssBot-Модульный резидентный бот с супер админкой там-же и описание проекта. Но всё это оказалось неудачно в плане безопасности, в итоге в этом-же...
  • Рекомендуемые
0x42
7 min read
Просмотры
488
Реакции
1
Перепост темы с русферы, думаю кому-то может пригодиться: Всем привет! Итак, основная цель любого вредоносного кода, это скрытие своих действий что-бы избежать детект. Давайте подумаем что вирусописатель может сейчас сделать в ограниченной среде (Usermode), не будем брать в расчет...
  • Рекомендуемые
0x42
Обновлено
398 min read
Просмотры
9 481
Реакции
4
Комментарии
2
Всем привет! Решил перепостить свой цикл статей по разработки малвари. Статьи будут оформлены в виде цикла статей.) Зачем изучать разработку вредоносных программ ? Есть несколько причин, по которым кто-то хотел бы изучить разработку вредоносных программ. С точки зрения тестирования на...
Назад
Верх Низ