root@orderofsixangles:~$ ./sync --translations

Translations

Переводы также есть тут VX-underground RU.

ls ./translations

Translated Research

  1. RunPE
    windows / malware

    ```cpp#include // Стандартная библиотека C++ для консольного I/O#include // Стандартная библиотека C++ для операций над строками

  2. Добавление новой секции с кодом в PE файл
    windows / malware

    Всем привет! Прошло некоторое время с тех пор, как я постил что-то интересное, и я чувствую, что настал момент еще раз внести свой вклад в этот форум.

  3. Полиморфный движок Mocoh
    windows / malware

    target_os = 0 ; 0 = x64 PE, 1 = x64 ELF; .__; _____ ____ ____ ____ | |__; / \ / _ \_/ ___\/ _ \| | \ Hybrid Poly Engine v1.1;| Y Y ...

  4. Сокрытие процесса с помощью DKOM
    windows / malware

    DKOM - это техника, используемая некоторыми ядерными руткитами для сокрытия запущенного процесса. При сокрытии процесса, используя DKOM, руткит изменяет поля Flink и Blink у Act...

  5. Детальный гайд по заражению PE
    windows / malware

    Заражение PE файлов - тема, которую я всегда считал сомнительной. Изучая ее, я всегда упускал некоторые части пазла… В этой статье я попытаюсь прояснить этот вопрос и надеюсь, ч...

  6. Трюк с фейковым EP
    windows / malware

    Идея проста: После загрузки нашей программы, мы динамически меняем входную точку у загруженного PE образа на другой адрес в нашем коде (В этом примере на вызов messagebox). Поэт...

TOP