4 550
订阅者
+524 小时
+267 天
+13330 天
数据加载中...
吸引订阅者
六月 '26
六月 '26
+57
在0个频道中
五月 '26
+186
在3个频道中
Get PRO
四月 '26
+152
在0个频道中
Get PRO
三月 '26
+124
在0个频道中
Get PRO
二月 '26
+137
在1个频道中
Get PRO
一月 '26
+97
在0个频道中
Get PRO
十二月 '25
+157
在2个频道中
Get PRO
十一月 '25
+207
在3个频道中
Get PRO
十月 '25
+58
在0个频道中
Get PRO
九月 '25
+43
在0个频道中
Get PRO
八月 '25
+49
在0个频道中
Get PRO
七月 '25
+40
在0个频道中
Get PRO
六月 '25
+43
在0个频道中
Get PRO
五月 '25
+60
在0个频道中
Get PRO
四月 '25
+134
在1个频道中
Get PRO
三月 '25
+83
在0个频道中
Get PRO
二月 '25
+104
在1个频道中
Get PRO
一月 '25
+59
在1个频道中
Get PRO
十二月 '24
+95
在0个频道中
Get PRO
十一月 '24
+165
在0个频道中
Get PRO
十月 '24
+98
在1个频道中
Get PRO
九月 '24
+79
在0个频道中
Get PRO
八月 '24
+122
在1个频道中
Get PRO
七月 '24
+435
在2个频道中
Get PRO
六月 '24
+410
在0个频道中
Get PRO
五月 '24
+198
在1个频道中
Get PRO
四月 '24
+173
在1个频道中
Get PRO
三月 '24
+298
在4个频道中
Get PRO
二月 '24
+232
在0个频道中
Get PRO
一月 '24
+145
在1个频道中
Get PRO
十二月 '23
+188
在1个频道中
Get PRO
十一月 '23
+44
在0个频道中
Get PRO
十月 '23
+60
在0个频道中
Get PRO
九月 '23
+81
在0个频道中
Get PRO
八月 '23
+76
在0个频道中
Get PRO
七月 '23
+79
在0个频道中
Get PRO
六月 '23
+105
在0个频道中
Get PRO
五月 '23
+188
在0个频道中
Get PRO
四月 '23
+66
在0个频道中
Get PRO
三月 '23
+126
在0个频道中
Get PRO
二月 '23
+53
在0个频道中
Get PRO
一月 '23
+85
在0个频道中
Get PRO
十二月 '22
+28
在0个频道中
Get PRO
十一月 '22
+47
在0个频道中
Get PRO
十月 '22
+38
在0个频道中
Get PRO
九月 '22
+124
在0个频道中
Get PRO
八月 '22
+45
在0个频道中
Get PRO
七月 '22
+87
在0个频道中
Get PRO
六月 '22
+38
在0个频道中
Get PRO
五月 '22
+12
在0个频道中
Get PRO
四月 '22
+13
在0个频道中
Get PRO
三月 '22
+28
在0个频道中
Get PRO
二月 '22
+18
在0个频道中
Get PRO
一月 '22
+13
在0个频道中
Get PRO
十二月 '21
+22
在0个频道中
Get PRO
十一月 '21
+7
在0个频道中
Get PRO
十月 '21
+224
在0个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 10 六月 | +6 | |||
| 09 六月 | +7 | |||
| 08 六月 | +6 | |||
| 07 六月 | +4 | |||
| 06 六月 | +7 | |||
| 05 六月 | +6 | |||
| 04 六月 | +2 | |||
| 03 六月 | +7 | |||
| 02 六月 | +4 | |||
| 01 六月 | +8 |
频道帖子
| 2 | https://ptresearch.media/magazines/positive-research-2026-2 | 627 |
| 3 | book 1 2026 w.pdf | 468 |
| 4 | Крутотища!
Всем читать!
https://ptresearch.media/magazines/positive-research-2026-1 | 458 |
| 5 | Очень крутая статья про похек Minecraft и эксплуатацию кучи в приложениях Windows
https://osec.io/blog/2026-06-02-minecraft-heap-overflow-to-rce | 869 |
| 6 | From breaking into my ISP router to finding a MediaTek kernel 0day
🔗 Link
#exploitation
#kernel
#linux
#mediatek
#zyxel
———
🆔 @Infosec_Fortress | 860 |
| 7 | Static Devirtualization of Themida
This article demonstrates devirtualization of CodeVirtualizer/Themida protected code, however the techniques described here apply to pretty much every virtual machine based obfuscator. Only requiring some minor modifications to support each of them. The following is a non-exhaustive list of obfuscators that can be reduced using the technique described in this article.
https://back.engineering/blog/09/05/2026/ | 1 437 |
| 8 | https://pagedout.institute/download/PagedOut_008.pdf | 1 422 |
| 9 | https://www.youtube.com/watch?v=U46fJ2bJ-co | 1 532 |
| 10 | Для анализа малвари я часто использую эмулятор Speakeasy. Запускаю в докере, без выхода в интернет, сеть эмулируется внутри. Инструмент очень хороший, но проблема в том, что speakeasy "из коробки" имеет очень лимитированный api handlers, из-за чего не может нормально эмулировать реальные образцы малвари.
Для исправления этой проблемы я прогнал 6000 разнообразных (по размеру, по семейству, по типу) образцов через стоковый speakeasy. Во время этой задачи Claude Opus и OpenAI GPT-5.5 (все на max/xhigh effort) несколько ночей на ходу исправляли проблемы, которые мешали эмулировать тот или иной образец. Цикл исправлений был такой:
1. Запускаем образец в Speakeasy.
2. Эмуляция останавливается на missing/incomplete API handler или runtime edge.
3. LLM-агент анализирует падение, пишет API hook с правдоподобной Windows-семантикой.
4. Пересобираем Docker image и перезапускаем упавший образец
Образцы для прогона я брал из самых свежих архивов InTheWild (апрель, май 2026) у VXUG.
Из интересного:
было прогнано 231 семейство малвари
среднее время эмуляции образца 35 секунд
API вызовов - в среднем 8765, медианная 210
Суммарное время эмуляции всех 6000 образцов: 56.8 часа, 2.37 суток
Суммарное время эмуляции всех 6000 орбазцов + работа ИИ над исправлениями: 93.7 часа = 3.9 суток
В итоге обвязка над Speakeasy получилась около 40k строк кода, примерно 3.7k API хуков и 82 overlay-модуля.
Все эти наработки я выложил на гитхабе:
https://github.com/thatskriptkid/speakeasy-extensions
P.S. Советую вам также скачать все стандартные windows DLL и подложить их speakeasy через параметр -l или как описано в моей репе:
export SPEAKEASY_MODULE_DIR_X64=/path/to/windows/x64/modules
export SPEAKEASY_MODULE_DIR_X86=/path/to/windows/x86/modules | 1 512 |
| 11 | obsda.ms
https://youtu.be/QwLIlq7zUls | 1 329 |
| 12 | https://securelist.com/tr/daemon-tools-backdoor/119654 | 2 419 |
| 13 | https://ptsecurity.com/research/pt-esc-threat-intelligence/analysis-of-hacker-groups-activity-i-quarter-of-2026 | 3 767 |
| 14 | gdrv3.sys – Reverse Engineering a Signed Kernel Driver with 13 Hardware Access Primitives
https://core-jmp.org/2026/05/gdrv3-sys-reverse-engineering-a-signed-kernel-driver-with-13-hardware-access-primitives/ | 1 372 |
| 15 | Ghost Operators: How Israeli Telecoms Were Exploited to Track Citizens Worldwide
Report shows how an SMS exploit turns smartphones into tracking devices – and how 4G and 5G networks are abused
https://www.haaretz.com/israel-news/security-aviation/2026-05-03/ty-article-magazine/ghost-operators-how-israeli-telecoms-were-exploited-to-track-citizens-worldwide/0000019d-e9c0-dd9a-a79d-ede90a450000 | 1 414 |
| 16 | 🛠 Nice introduction to Windows kernel exploitation for beginners
🔹Part 1: https://mdanilor.github.io/posts/hevd-0/
🔹Part 2: https://mdanilor.github.io/posts/hevd-1/
🔹Part 3: https://mdanilor.github.io/posts/hevd-2/
🔹Part 4: https://mdanilor.github.io/posts/hevd-3/
🔹Part 5: https://mdanilor.github.io/posts/hevd-4/ | 1 232 |
| 17 | LLM Internals
Learn LLM internals step by step - from tokenization to attention to inference optimization.
https://github.com/amitshekhariitbhu/llm-internals | 975 |
| 18 | https://xint.io/blog/copy-fail-linux-distributions | 1 297 |
| 19 | Мимолётно напомню про вот такую свою штучку 👉👈😴
図書館.きく.コム | 1 329 |
| 20 | It's been a while, huh? Anyway - two new posts (and pretty cool ones, so hopefully you'd like them :)
First up: writeup for my SASCTF'25 Finals A/D challenge - BPF-style symbolic verification of bare-metal RISC-V using Triton, a custom QEMU machine, and 5 bugs hidden across the stack. From verifier bypasses to a full QEMU escape 🔑
Gatekeeper: Triton-Powered BPF for RISC-V (SASCTF'25 Finals)
And if you're into ARM TrustZone - a walkthrough of exploiting both a Trusted Application and the OP-TEE kernel itself:
Trust Issues & Broken Trust: OP-TEE Exploitation (SASCTF'25 Quals) | 0 |
现已上线!2025 年 Telegram 研究 — 年度关键洞察 
