4 752
Subscribers
+424 hours
+127 days
+10630 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
June '26
June '26
+35
in 1 channels
May '26
+193
in 5 channels
Get PRO
April '26
+171
in 3 channels
Get PRO
March '26
+160
in 6 channels
Get PRO
February '26
+89
in 1 channels
Get PRO
January '26
+116
in 2 channels
Get PRO
December '25
+52
in 2 channels
Get PRO
November '25
+122
in 1 channels
Get PRO
October '25
+73
in 2 channels
Get PRO
September '25
+50
in 0 channels
Get PRO
August '25
+75
in 0 channels
Get PRO
July '25
+127
in 2 channels
Get PRO
June '25
+113
in 4 channels
Get PRO
May '25
+91
in 2 channels
Get PRO
April '25
+206
in 6 channels
Get PRO
March '25
+94
in 2 channels
Get PRO
February '25
+62
in 5 channels
Get PRO
January '25
+77
in 4 channels
Get PRO
December '24
+91
in 2 channels
Get PRO
November '24
+264
in 1 channels
Get PRO
October '24
+251
in 2 channels
Get PRO
September '24
+196
in 7 channels
Get PRO
August '24
+156
in 5 channels
Get PRO
July '24
+136
in 3 channels
Get PRO
June '24
+215
in 4 channels
Get PRO
May '24
+162
in 2 channels
Get PRO
April '240
in 0 channels
Get PRO
March '240
in 2 channels
Get PRO
February '240
in 2 channels
Get PRO
January '240
in 2 channels
Get PRO
December '230
in 3 channels
Get PRO
November '230
in 1 channels
Get PRO
October '230
in 1 channels
Get PRO
September '230
in 0 channels
Get PRO
August '230
in 0 channels
Get PRO
July '230
in 0 channels
Get PRO
June '230
in 0 channels
Get PRO
May '230
in 0 channels
Get PRO
April '230
in 0 channels
Get PRO
March '230
in 0 channels
Get PRO
February '230
in 0 channels
Get PRO
January '23
+51
in 0 channels
Get PRO
December '22
+30
in 0 channels
Get PRO
November '22
+19
in 0 channels
Get PRO
October '22
+17
in 0 channels
Get PRO
September '22
+30
in 0 channels
Get PRO
August '22
+18
in 0 channels
Get PRO
July '22
+29
in 0 channels
Get PRO
June '22
+25
in 0 channels
Get PRO
May '22
+20
in 0 channels
Get PRO
April '22
+33
in 0 channels
Get PRO
March '22
+24
in 0 channels
Get PRO
February '22
+29
in 0 channels
Get PRO
January '22
+96
in 0 channels
Get PRO
December '21
+61
in 0 channels
Get PRO
November '21
+119
in 0 channels
Get PRO
October '21
+58
in 0 channels
Get PRO
September '21
+114
in 0 channels
Get PRO
August '21
+166
in 0 channels
Get PRO
July '21
+236
in 0 channels
Get PRO
June '21
+334
in 0 channels
Get PRO
May '21
+121
in 0 channels
Get PRO
April '21
+104
in 0 channels
Get PRO
March '21
+133
in 0 channels
Get PRO
February '21
+46
in 0 channels
Get PRO
January '21
+161
in 0 channels
Get PRO
December '20
+1 940
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 10 June | +6 | |||
| 09 June | +5 | |||
| 08 June | +7 | |||
| 07 June | +1 | |||
| 06 June | +1 | |||
| 05 June | +5 | |||
| 04 June | +2 | |||
| 03 June | +3 | |||
| 02 June | +2 | |||
| 01 June | +3 |
Channel Posts
| 2 | Только недавно вышел Grok CLI. Решил его себе поставить. Не придумал ничего лучше как попросить его превратить найденный когда-то баг в RCE. Когда я задавал точно такой же вопрос кодексу, то он мне прямо говорил - "я в сторону RCE копать не буду, потому что это уже будет полноценный эксплоит, тебе хватит найденного бага". Grok cli (модель composer-2.5) вообще не ругался и дал ответ. Готового эксплоита он мне не выдал, но то что он уже согласился с такой формулировкой со мной дальше общаться уже хорошо. | 470 |
| 3 | но это можно решить следующим образом. Написать userspace программу, агента, которая будет собирать информацию об интересуещем нас процессе, как минимум адресное пространство, PID, memory map и т.д. И возвращать эту инфу на хост. И уже с этой инфой можно фильтровать весь тот мусор, что мы будем получать в трейсе | 498 |
| 4 | Очень интересный блог
https://labs.infoguard.ch/ | 542 |
| 5 | 1-Click-Fuzz:Systematically Fuzzing the Windows Kernel Driver with Symbolic Execution
https://www.youtube.com/watch?v=90ET7F3-T7I | 554 |
| 6 | Интересное наблюдение. У меня закончились все лимиты Codex и подписка на него, примерно час назад, но он продолжает работать. Я давал ему цель долгую (изначально на ночь), но потом исправил на "работай без остановки". Посмотрим как долго он сможет так работать | 580 |
| 7 | Такой ресерч можно также провернуть с помощью установки линукса как ХОСТ на мак мини, но это уже крайние меры для меня =/ | 602 |
| 8 | Хороший блог по внутренностям арм и не только
https://connormcgarr.github.io/ | 613 |
| 9 | Прочитал я вот такой твит. Ну думаю, попробую сделать тоже самое. Автор твита использовал mac mini m2, а у меня есть m4. Виртуалку windows arm в UTM поставить можно, но оказалось все гораздо сложнее. Виртуалку запустить то можно, но получить трейсинг уровня VMI нельзя. Как это сделал Petr я незнаю, он не рассказал (я запросил у него туториал), поэтому я сделал небольшой ресерч. Можно использовать QEMU TCG plugin. Мы делаем следующее - берем мак (или линукс арм), запускаем Windows ARM через qemu-system-aarch64 -accel tcg. Именно через TCG. TCG говорит QEMU не использовать аппаратную виртуализацию, а исполнять гостевой CPU через Tiny Code Generator, то есть software/JIT-эмулятор QEMU. Да, это медленней. Но зато мы с таким подходом можем логгировать ИНСТУРКЦИИ арма. Мы можем написать плагин на питоне, который будет из кучи мусора вылавливать нужные нам инструкции. Здесь кроется сложность, в трейсе мы будем получать все события из UEFI, kernel, drivers, usermode. | 624 |
| 10 | A Windows kernel-mode ETW (Event Tracing for Windows) real-time consumer driver. Subscribes to manifest-based ETW providers from kernel mode, decodes event payloads using the binary instrumentation manifest (WEVT_TEMPLATE / CRIM), and prints decoded fields to the kernel debugger.
https://github.com/AndreiMuntea/etwkm | 769 |
| 11 | После прочтения статьи стало интересно, исследована ли тема фаззинга драйверов под Windows arm. Оказалось что нет. Готовых инструментов (уровня msfuzz) тоже нет. Но это очень перспективное направление в виду анонса nvidia rtx spark и повсеместное внедрение arm архитектуры | 616 |
| 12 | SMBaloo, Part II: An AI Agent, the ARM64 Genericity Gap, and Windows 11 Kernel Internals
https://www.msuiche.com/posts/smbaloo-part-ii-an-ai-agent-the-arm64-genericity-gap-and-windows-11-kernel-internals/ | 620 |
| 13 | https://www.youtube.com/live/7Trgnw7HkeE?si=h_kSTSN4JEjGGRqE | 603 |
| 14 | Virtual Machine Introspection
https://github.com/vmi-rs/vmi | 818 |
| 15 | Windows Driver Fuzzing. Part 2.
Обновил термопасту и решил выжать максимум из этой фаззинг машинки. Недельку пофаззив, я пришел к выводу, что упора в CPU и ОЗУ нету. Проц не работает на полную мощность и мне это не нравилось, куча ядер и потоков простаивает. Выяснилось, что все упирается в Input/Output систему, а именно в ССД диск. Дело в том, что при фаззинге происходит постоянное чтение и запись следующих данных:
1. snapshot/ — самый большой кусок - 4.1G. Это fast VM snapshot: fast_snapshot.mem_dump, fast_snapshot.qemu_state, state.yaml, overlay/cache для диска. Благодаря этому QEMU быстро откатывается между exec’ами.
2. corpus/ - входные данные, которые дали интересные последствия
3. metadata/, bitmaps/ — метаданные и coverage/bitmap по найденным payload’ам.
4. stats, stats.csv, worker_stats_* — живые stats фаззера и каждого worker’а
5. shared buffers для 16 воркеров
6. redqueen_workdir_* — рабочие каталоги Redqueen для input-to-state/compare solving.
Я нашел решение - запихать все в tmpfs (в ОЗУ). То есть, использовать ОЗУ как хранилище необходимых фаззеру данных. 32 Гб хватает. С таким подходом удалось разогнаться в текущей сессии до 22k exec/s, при этом CPU package ~81°C. Правда есть большой минус - при ребуте или каком-то сбое, данные из озу потеряются, поэтому их надо оттуда иногда бэкапить. Теперь я наконец-то смог полностью загрузить 10 ядер, 16 потоков и фаззер работает на полную мощность. | 635 |
| 16 | Интересный проект, но пока не чекал
https://github.com/kernullist/PseudoForge | 599 |
| 17 | Linux Kernel Rootkit
https://github.com/MatheuZSecurity/Singularity | 655 |
| 18 | Escalating privilege in the system from unsigned driver using throttlestop vulnerability
https://github.com/D4rkks/CVE-2025-7771-Vulnerability-Exploration | 705 |
| 19 | Полезная книга, если кто-то также увлекся Windows драйверами. Кстати, на hackerone есть как минимум один вендор у которого windows driver в scope | 720 |
| 20 | Windows User-Mode Shellcode Development Framework (WUMSDF)
https://github.com/winterknife/SILVERPICK | 857 |
Available now! Telegram Research 2025 — the year's key insights 
