Blackhat Methodz
Open in Telegram
Hacking | Spamming | Cracking | Courses Methods | and more.. Owner :- @dark_execration
Show more8 633
Subscribers
No data24 hours
+367 days
+8430 days
Posts Archive
8 633
powershell тулза для анализа logon event logs
Реверс с помощью гидры (видео)
loader на c/asm
VM крякми
Реверс роутера старлинк
Фреймворк (с++) для работы с форматами бинарников, на данный момент только с DEX
v8 & chrome internals
8 633
Анализ нового шифровальщика DIAVOL, который прячет свой функционал в закодированных изображениях
Использование REX префикса
Тулза для поиска CLR модулей в .NET процессах
Как детектировать запуск вредоносных макросов, в том числе с помощью сисмона. Конфиги сисмона из видео и другие материалы опубликуют позже
Cоветы по дебагу .net с помощью dnSpy
8 633
Добавить перекрёстные ссылки на функции, которые вызываются через регистры
1) Видим одну перекрёстную ссылку
2) На IDC пишем простенький скрипт
AddCodeXref(0x4013A6, 0x4013AF, fl_CF) где (адрес колла, адрес самой функции, тип потока - fl_CF для call и fl_JF для jmp)
3) Видим, что теперь в перекрёстных ссылках есть ссылка на место, где функция вызывается неявно, через регистр8 633
We've updated the VXUG Malware sample collection:
- GoLang-based Log4J malware
- BlackCat Ransomware (ALPHV), Rust-based and uses LLVM for obfuscation
- Yanluowang Ransomware, ransomware that is signed....
Check it out here: https://vx-underground.org
8 633
We've made large updates to the VXUG APT collection
2021.11.24/APT-38
2021.12.07/TeamTNT
2021.12.08/ShadowPad
2021.12.13/APT-C-61
2021.12.13/Kimsuky
2021.12.14/DarkWatchman
2021.12.14/DoNot
2021.12.15/APT31
2021.12.15/Jolly Jellyfish
Check it out here: https://vx-underground.org
8 633
Updates to vx-underground:
APT collection:
2021.11.10/Void Balaur
2021.12.06/Nobelium
2021.12.07/FIN13
Malware collection:
Cuba Ransomware
Diavol Ransomware
Log4J Malware
Owowa
Quantum Ransomware
Tor2Mine
Check it out here: http://vx-underground.org
8 633
We've updated our paper collection
-XLLPOC, code execution via Excel by, Excel DLL loader (XLL files), being sold on various forums
-ZipExec, executing password protected zip files by, a technique currently used by Emotet
Check it out: https://vx-underground.org
