Коллекция vx-underground // smelly__vx
root@orderofsixangles:~$ ./sync --translations
Translations
Переводы также есть тут VX-underground RU.
ls ./translations
Translated Research
-
Использование виртуализации Windows во вредоносных целях -
Использование телеметрии Windows для закрепления в системе Оригинал
-
RunPE ```cpp#include // Стандартная библиотека C++ для консольного I/O#include // Стандартная библиотека C++ для операций над строками
-
NINA:Внедрение в 64 битные процессы коллекция vx-underground.org // 0x1337dtm
-
Добавление новой секции с кодом в PE файл Всем привет! Прошло некоторое время с тех пор, как я постил что-то интересное, и я чувствую, что настал момент еще раз внести свой вклад в этот форум.
-
Полиморфный движок Mocoh target_os = 0 ; 0 = x64 PE, 1 = x64 ELF; .__; _____ ____ ____ ____ | |__; / \ / _ \_/ ___\/ _ \| | \ Hybrid Poly Engine v1.1;| Y Y ...
-
Введение в стандартные и изолирующие мини-фильтры Оригинал
-
Маскировка малвари в ключе реестра HKCU RUN коллекция vx-underground // авторы: smelly__vx и Ethereal
-
Сокрытие загруженного драйвера с помощью DKOM #include <ntddk.h> typedef struct _LDR_DATA_TABLE_ENTRY{ LIST_ENTRY InLoadOrderLinks; LIST_ENTRY InMemoryOrderLinks; LIST_ENTRY InInitializationOrderLinks; ...
-
Сокрытие процесса с помощью DKOM DKOM - это техника, используемая некоторыми ядерными руткитами для сокрытия запущенного процесса. При сокрытии процесса, используя DKOM, руткит изменяет поля Flink и Blink у Act...
-
Путь от проекта на Си и ассемблера, к шеллкоду Оригинал
-
Детальный гайд по заражению PE Заражение PE файлов - тема, которую я всегда считал сомнительной. Изучая ее, я всегда упускал некоторые части пазла… В этой статье я попытаюсь прояснить этот вопрос и надеюсь, ч...
-
Трюк с фейковым EP Идея проста: После загрузки нашей программы, мы динамически меняем входную точку у загруженного PE образа на другой адрес в нашем коде (В этом примере на вызов messagebox). Поэт...
-
Детектирование антивирусов с помощью перечисления имен мини-фильтров -
Еще один детальный гайд по заражению PE Я передаю привет всем друзьям сайта rohitab.com!
-
Windows10 - Custom Kernel Signers Оригинал
-
Еще один детальный гайд по заражению PE оригинал
-
Детальный гайд по заражению PE Оригинал
-
Анализ CVE-2020-0605 – Выполнение произвольного кода, используя XPS файлы в .NET Оригинал
-
История компьютерных вирусов Intro от переводчика
-
Взгляд изнутри на нигерийскую кампанию по мошенничеству с шестизначными суммами Оригинал
-
Массовая слежка от ОАЭ. Исследование очень популярного приложения для iOS с тёмной стороной Ссылка на оригинал