Переводы также есть тут VX-underground RU
-
Использование виртуализации Windows во вредоносных целях (windows - malware)
-
Использование телеметрии Windows для закрепления в системе (windows - malware)
-
RunPE (windows - malware)
-
NINA:Внедрение в 64 битные процессы (windows - malware)
-
Добавление новой секции с кодом в PE файл (windows - malware)
-
Полиморфный движок Mocoh (windows - malware)
-
Введение в стандартные и изолирующие мини-фильтры (windows - malware)
-
Маскировка малвари в ключе реестра HKCU RUN (windows - malware)
-
Сокрытие загруженного драйвера с помощью DKOM (windows - malware)
-
Сокрытие процесса с помощью DKOM (windows - malware)
-
Путь от проекта на Си и ассемблера, к шеллкоду (windows - malware)
-
Детальный гайд по заражению PE (windows - malware)
-
Трюк с фейковым EP (windows - malware)
-
Детектирование антивирусов с помощью перечисления имен мини-фильтров (windows - malware)
-
Еще один детальный гайд по заражению PE (windows - malware)
-
Windows10 - Custom Kernel Signers (windows - kernel)
-
Еще один детальный гайд по заражению PE (windows - malware)
-
Детальный гайд по заражению PE (windows - malware)
-
Анализ CVE-2020-0605 – Выполнение произвольного кода, используя XPS файлы в .NET (windows - exploit)
-
История компьютерных вирусов (culture)
-
Взгляд изнутри на нигерийскую кампанию по мошенничеству с шестизначными суммами (fraud)
-
Массовая слежка от ОАЭ. Исследование очень популярного приложения для iOS с тёмной стороной (ios - reverse-engineering)